Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Browser Hijacking? (https://www.trojaner-board.de/7648-browser-hijacking.html)

roger110 18.09.2004 14:12

Browser Hijacking?
 
Trotz oder immer nach Nutzung von "Ad-aware 6.0 Personal" Build 6.181 habe ich einen Browser Hijack.

Also vorher habe ich eine leere Seite als Startseite, Ad-aware findet dann folgendes:
---
Hersteller:Possible Browser Hijack attempt
Kategorie:Data Miner
Objekt Typ:Reg.Daten
Grösse:-
Ort:Software\Microsoft\Internet Explorer\Main "Start Page" ("about:blank")
War geladen:18.09.2004
Gefährdung:Mittel
Kommentar:Möglicher Browser-Hijack Versuch
Beschreibung:Possible attempt to control\redirect the browser. This object referrs to a "blacklisted" site.
---

In den Explorereinstellungen habe ich danach folgendes stehen:
Eintrag Startseite:
http://www.microsoft.com/isapi/redir...er=6.0&ar=home

Und lande dann bei:
http://www.msn.de/Default.asp?Ath=f&...02316afc715c87

Das ganze nervt mit der Zeit. Wie kann ich das abstellen?

roger110

*Christian* 18.09.2004 15:00

Dies sollte ein Bug/Fehler im Programm von Ad-aware sein.

Einfach ignorrieren.

Poste trotzdem mal ein HijackThis-Log: http://filepony.de/download-hijackthis/
Vielleicht finden wir ja irgendetwas. :blabla:

roger110 18.09.2004 15:16

Logfile of HijackThis v1.98.2
Scan saved at 14:53:39, on 18.09.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ScsiAccess.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
C:\WINNT\system32\sstray.exe
C:\PROGRA~1\NORTON~1\navw32.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Download\HijackThis19802.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - Default URLSearchHook is missing
O1 - Hosts: 66.135.192.85 ebay.de
O1 - Hosts: 66.135.208.85 ebay.des <---????
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\\NVCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "REM "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe""
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] REM "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [] REM
O4 - HKLM\..\Run: [RemoteControl] REM C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [AutoStart-Manager] REM C:\Programme\LAB1.DE\Autostart-Manager\AutoStart-Manager.exe /AUTOSTART
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Kodak EasyShare Software.lnk = C:\Programme\KODAK\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{D1D1031E-A446-40D8-8888-6D9AA77E7DA5}: NameServer = 192.168.0.1,194.25.2.129,194.25.2.133,141.20.1.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{D8BE67C9-145F-441F-9779-E6E7A8381D49}: NameServer = 194.25.2.129,192.168.0.1

*Christian* 18.09.2004 15:20

Fixe dies:

R3 - Default URLSearchHook is missing

Evtl. auch dies:
O1 - Hosts: 66.135.192.85 ebay.de
O1 - Hosts: 66.135.208.85 ebay.de
O4 - HKLM\..\Run: [] REM


Übrigens: Ad-aware Build 181 ist schon veraltet.
Es gibt inzwischen Ad-aware SE: www.lavasoft.de (leider ohne offiziele deutsche Sprachdatei; entweder abwarten oder die inoffiziele Datei verwenden)

roger110 18.09.2004 16:02

> Fixe dies:
> ...

Habe ich gemacht. Schauen wir mal.


> Übrigens: Ad-aware Build 181 ist schon veraltet.

Habe auf "Ad-aware SE" geupdatet. War mir so nicht klar, dass das ein Update ist. Und diese Version findet auch kein Browser Hijacking mehr. Puh!

Vielen Dank für alles. :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131