Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.01.2005, 18:42   #1
clouseau
 
Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena - Standard

Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena



seit gestern erscheint bei mir nur noch eine unerwünschte startseite. Im suchfenster des ie erscheint nur about:blank. außerdem bekomme ich ständig kleine pop up fenster, die mir sagen ich sei infiziert.ich hab schon pestpatrol durchlaufen lassen. ich nutze zonealarm und antivir.
was soll ich tun. ich weiß übrigens nicht wie ich ein log post(e)!

Alt 10.01.2005, 18:43   #2
Haui45
 
Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena - Standard

Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena



Wie poste ich ein HijackThis-Logfile: http://www.trojaner-board.de/51130-a...ijackthis.html
__________________


Alt 10.01.2005, 19:01   #3
clouseau
 
Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena - Standard

Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena



Servus !
hier also nun mein Problem LOG:


Logfile of HijackThis v1.99.0
Scan saved at 19:02:21, on 10.01.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\system32\CTsvcCDA.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\Programme\Creative\ShareDLL\CtNotify.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINNT\system32\internat.exe
C:\Programme\Creative\ShareDLL\MediaDet.Exe
C:\Programme\Zone Labs\ZoneAlarm\zapro.exe
C:\PROGRA~1\Versatel\Versatel.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRA~1\PESTPA~1\PPCONT~1.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINNT\explorer.exe
C:\Programme\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.versatel.de/internet-cd/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5FA9688E-EEE7-4BA7-9E24-A2A556E0AD24} - C:\WINNT\system32\nfln.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: T1 - {4180A6C9-26D0-4A15-A2CD-A24E3178E386} - C:\PROGRA~1\LANGEN~1.0\Engine\mte\StdAlone\T1IE.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [Disc Detector] C:\Programme\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\Updreg.exe
O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\SBAudigy\Program\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBAudigy\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Programme\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Programme\Zone Labs\ZoneAlarm\zapro.exe
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://82.179.166.69/FPEo9DfrzzwSeiP...::/on-line.exe
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\ied_s7.cab
O16 - DPF: {11111111-1111-1111-1111-111191113457} - file://c:\ied_s7.cab
O16 - DPF: {11111111-1111-1111-1111-511111113457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111113458} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111193457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111193458} - file://c:\x.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxyz.mht!http://hitcounter.ath.cx/loud.chm::/bridge-c18.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{280FDB4B-4117-44C1-87C2-33D40A1B1D72}: NameServer = 212.7.148.65 212.7.148.97
O17 - HKLM\System\CS1\Services\Tcpip\..\{280FDB4B-4117-44C1-87C2-33D40A1B1D72}: NameServer = 212.7.148.65 212.7.148.97
O18 - Filter: text/html - {C8394083-3ED0-4FA3-8BB9-35336133B816} - C:\WINNT\system32\nfln.dll
O18 - Filter: text/plain - {C8394083-3ED0-4FA3-8BB9-35336133B816} - C:\WINNT\system32\nfln.dll
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINNT\system32\vbsys2 (file missing)
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINNT\system32\CTsvcCDA.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Leadtek Driver Helper Service - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINNT\system32\ZoneLabs\vsmon.exe


Hoffe ihr könnt helfen!
__________________

Alt 10.01.2005, 19:31   #4
Haui45
 
Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena - Standard

Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena



Überprüfe folgende Datei online bei http://virusscan.jotti.org/de
C:\WINNT\system32\nfln.dll
falls du die Datei nicht findest, nimm folgende Einstellungen im Windows-Explorer vor:
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren
+
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren



Fixe folgendes im abgesicherten Modus (beim booten F8 drücken)

Alle R-Einträge, außer von dir gewollte.

O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://82.179.166.69/FPEo9DfrzzwSei...m::/on-line.exe
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\ied_s7.cab
O16 - DPF: {11111111-1111-1111-1111-111191113457} - file://c:\ied_s7.cab
O16 - DPF: {11111111-1111-1111-1111-511111113457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111113458} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111193457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111193458} - file://c:\x.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxyz.mht!http://hitcounter.ath.cx/loud.chm::/bridge-c18.cab

O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINNT\system32\vbsys2 (file missing)

Melde dich mit einem neuen Log und dem Ergebnis von Jotti wieder.

Alt 10.01.2005, 19:48   #5
clouseau
 
Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena - Standard

Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena



sorry. ich bin absoluter neuling in diesem bereich. was meinst du mit fixen. welches programm nehme ich dazu. oder wie komme ich an solche einträge überhaupt ran

das kam übrigens bei joggi raus:


Service load: 0% 100%

File: nfln.dll
Status: POSSIBLY INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) (Note: this file was only classified as malware by scanners known to generate more false positives than the average scanner. Do not consider these results definately accurate. Also, because of this, results of this scan will not be recorded in the database.)
Packers detected: None

AntiVir No viruses found (0.68 seconds taken)
Avast Win32:Startpage-006 (3.15 seconds taken)
BitDefender No viruses found (0.76 seconds taken)
ClamAV Trojan.Startpage-134 (0.81 seconds taken)
Dr.Web No viruses found (1.09 seconds taken)
F-Prot Antivirus No viruses found (0.12 seconds taken)
Kaspersky Anti-Virus No viruses found (1.39 seconds taken)
mks_vir No viruses found (0.37 seconds taken)
NOD32 No viruses found (0.78 seconds taken)
Norman Virus Control No viruses found (0.22 seconds taken)


Alt 10.01.2005, 19:54   #6
Haui45
 
Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena - Standard

Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena



Fixen: mit HjT scannen, Haken setzen und "fix checked" anklicken.

Da das Ergebnis von Jotti schon vorliegt, bitte zusätzlich folgendes fixen:

O2 - BHO: (no name) - {5FA9688E-EEE7-4BA7-9E24-A2A556E0AD24} - C:\WINNT\system32\nfln.dll

O18 - Filter: text/html - {C8394083-3ED0-4FA3-8BB9-35336133B816} - C:\WINNT\system32\nfln.dll
O18 - Filter: text/plain - {C8394083-3ED0-4FA3-8BB9-35336133B816} - C:\WINNT\system32\nfln.dll

lösche dann manuell: C:\WINNT\system32\nfln.dll

Alt 10.01.2005, 20:23   #7
clouseau
 
Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena - Standard

Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena



man hat ja kein gutes gefühl dabei was aus system32 zu löschen. aber man staune. hat alles geklappt. vielen dank für deine schnelle hilfe. ich wurde vor einer system Neuinstallation bewahrt.
grüsse

Alt 10.01.2005, 20:27   #8
Haui45
 
Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena - Standard

Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena



Als Vorbeugung:
http://www.mathematik.uni-marburg.de...ompromise.html
http://www.trojaner-board.de/showpos...28&postcount=2 (formatieren musst du natürlich nicht, aber die Tipps sind trotzdem gut )

mfg Haui

Antwort

Themen zu Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena
about, bla, erschein, erscheint, gestern, kleine, log, lässtige, nachrichten, nutze, patrol, pestpatrol, pop up, pop up fenster, seite, startseite, unerwünschte, zonealarm




Ähnliche Themen: Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena


  1. Windows 7 32-Bit: Antivir stellt Trojaner "TR/Sirefef.AB.78" fest. Lässt sich nicht löschen
    Log-Analyse und Auswertung - 04.06.2015 (23)
  2. Laptop ruckelt nur noch, Iminent lässt sich nicht löschen und Radio schaltet sich alleine an und aus und lässt sich ebenfalls nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 27.06.2014 (3)
  3. Windows7: Datei "dwm.exe" im Ordner "iswizard05" lässt sich nicht löschen
    Log-Analyse und Auswertung - 20.02.2014 (19)
  4. Startseite Awesomehp lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 04.02.2014 (7)
  5. Startseite "dosearches.com" lässt sich nicht entfernen
    Log-Analyse und Auswertung - 17.11.2013 (6)
  6. portaldosites als Startseite im IE und FireFox lässt sich nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 29.08.2013 (20)
  7. Firefox "Neuer Tab": mixidj.delta-search.com, lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 27.04.2013 (24)
  8. "Funmoods Search" Startseite in Chrome lässt sich nicht entfernen - möglicher Virus?
    Plagegeister aller Art und deren Bekämpfung - 22.01.2013 (9)
  9. AntiVir-Fund "TR\Spy.Gen" lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 16.05.2012 (7)
  10. Searchqu Startseite im Mozilla lässt sich nicht löschen
    Log-Analyse und Auswertung - 20.12.2011 (18)
  11. Trojaner "TR/PSW.Papras.AB" gefunden, lässt sich jedoch nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 03.08.2010 (13)
  12. Spion "URLSearchHook" lässt sich nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 07.10.2008 (5)
  13. Helios Lite gibt für Registry-Key "Acess Denied" aus und key lässt sich nicht löschen
    Antiviren-, Firewall- und andere Schutzprogramme - 20.06.2008 (20)
  14. in temporary internet files" ordner lässt sich eine datei nicht löschen.trojaner?
    Plagegeister aller Art und deren Bekämpfung - 16.06.2008 (4)
  15. Virusbefallener Ordner lässt sich nicht löschen -.-"
    Plagegeister aller Art und deren Bekämpfung - 03.01.2007 (6)
  16. Gelöschte Datei lässt sich nicht "entgültig" löschen
    Alles rund um Windows - 08.03.2006 (2)
  17. Startseite IE "Searchmeup" lässt sich nicht ändern
    Log-Analyse und Auswertung - 17.10.2004 (4)

Zum Thema Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena - seit gestern erscheint bei mir nur noch eine unerwünschte startseite. Im suchfenster des ie erscheint nur about :blank. außerdem bekomme ich ständig kleine pop up fenster, die mir sagen ich - Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena...
Archiv
Du betrachtest: Startseite: "searchfor" lässt sich nicht löschen. Außerdem lässtige Nachrichtena auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.