Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   startseite "about: blank" HijackThis wird automatisch beendet (https://www.trojaner-board.de/12439-startseite-about-blank-hijackthis-automatisch-beendet.html)

Oknox 19.01.2005 20:35

startseite "about: blank" HijackThis wird automatisch beendet
 
hallo zusammen hoffe ihr könnt mir helfen

hab mir heute die Startseite "about: blank" eingefangen.
Bin auch nicht so unbeholfen und hab alles mögliche was ich wuste versucht.
Von SpHjfix, CWSInstal,Spybot - Search & Destroy, AntiVir XP,Ad-aware 6.0 und über HijackThis v1.97 alles versucht, nichts half.
Nach update auf HijackThis v1.99 und anschließendem scan
sah ich ca 1 sec. den lockfile und habe auch falsche einträge entdeckt.
HijackThis v1.99 wurde automatisch geschlossen.

weder im abgesicherem modus noch bei anderen benutzernamen
hat sich das verhalten geändert.
danke im vorraus

chaosman 19.01.2005 20:39

@Oknox
hast du schon versucht HJT umzubenenne?
Tipp: Lässt sich bedingt durch eine aktive Malware die HijackThis.exe nicht starten, bitte einfach letztgenannte z.B. in pruefung.com umbenennen und dann ausführen. -- Wichtig hierbei: Die Dateiendung "exe" muss durch "com" ersetzt werden!

wenn ja, und es ging trotzdem nicht, dann lade dir escan
download
anleitung
mache es genauso wir beschrieben wird
überprüfe Deinen Rechner zunächst mit dem eScan: lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Das wird von Hand auf Anweisung durch uns gemacht.

Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)
scan dauert mindestens 1 stunde
chaosman

Oknox 19.01.2005 21:04

dank für die schnelle antwort
nun das umbenennen half nicht.
versuche es jetzt mit escan
oknox

Oknox 19.01.2005 22:28

@chaosman

so habe escan nach deiner anleitung ausgeführt, hier nun das ergebnis:

Wed Jan 19 21:24:10 2005 => File C:\WINDOWS\System32\dust infected by "Trojan-Downloader.BAT.Ftp.i" Virus. Action Taken: No Action Taken.

Wed Jan 19 21:24:19 2005 => File C:\WINDOWS\System32\clocker.exe infected by "TrojanDownloader.Win32.IstBar.er" Virus. Action Taken: No Action Taken.

Wed Jan 19 21:25:12 2005 => File C:\DOKUME~1\Wolfgang\LOKALE~1\Temp\uninstall.exe infected by "not-a-virus:AdWare.ToolBar.EliteBar.q" Virus. Action Taken: No Action Taken.

Wed Jan 19 21:25:56 2005 => File C:\_RESTORE\TEMP\BBI8024.0 infected by "not-a-virus:AdWare.BargainBuddy.h" Virus. Action Taken: No Action Taken.

Wed Jan 19 21:25:57 2005 => File C:\_RESTORE\TEMP\APUC.0 infected by "not-a-virus:AdWare.BargainBuddy.e" Virus. Action Taken: No Action Taken.

Wed Jan 19 21:35:31 2005 => File C:\WINDOWS\SYSTEM32\dust infected by "Trojan-Downloader.BAT.Ftp.i" Virus. Action Taken: No Action Taken.

Wed Jan 19 21:35:41 2005 => File C:\WINDOWS\SYSTEM32\clocker.exe infected by "TrojanDownloader.Win32.IstBar.er" Virus. Action Taken: No Action Taken.

Wed Jan 19 21:39:14 2005 => File C:\WINDOWS\CONFIG\pros.exe infected by "TrojanDownloader.Win32.Small.qd" Virus. Action Taken: No Action Taken.

Wed Jan 19 21:46:20 2005 => Scanning Folder: C:\Programme\AVPERS~1\INFECTED\*.*

Wed Jan 19 21:48:49 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*

Wed Jan 19 21:48:49 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\smsss.VIR

Wed Jan 19 21:48:49 2005 => File C:\Programme\AVPersonal\INFECTED\smsss.VIR infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

Wed Jan 19 21:49:07 2005 => File C:\Programme\PPC Advertor\ppc.dll infected by "Trojan.Win32.StartPage.se" Virus. Action Taken: No Action Taken.

Wed Jan 19 21:51:18 2005 => File C:\Dokumente und Einstellungen\Wolfgang\Lokale Einstellungen\Temp\uninstall.exe infected by "not-a-virus:AdWare.ToolBar.EliteBar.q" Virus. Action Taken: No Action Taken.

und nun?

Oknox

chaosman 19.01.2005 22:49

@Oknox
allein der hier Backdoor.Win32.Rbot.gen
http://www.sophos.de/virusinfo/analyses/w32rbotot.html
bedeutet, das ich dir nur empfehlen kann, dein system neu aufzusetzen.
hier eine Hilfestellung
http://trojaner-board.de/showthread.php?t=12154


sry
chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131