Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: nach trojaner, about:blank bug im IE, an alle experten!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.01.2005, 19:11   #1
sicode
 
nach trojaner, about:blank bug im IE, an alle experten! - Daumen runter

nach trojaner, about:blank bug im IE, an alle experten!



nabend zusammen,

folgendes problem: habe mir gestern einen hartnäckigen trojaner eingefangen... kurze zeit später war die infizierte datei erkannt, und gelöscht.
das problem war, dass der IE die startseite geändert hatte, und alle versuche diese zu ändern scheiterten. nachdem ich die verseuchte datei gelöscht hatte (ppc.dll im ordner c:\programme\PPC Advertor\) war die startseite verschwunden, der IE zeigt nun aber "Die Seite kann nicht angezeigt werden." an, wenn dieser gestartet ist UND about:blank als startseite eingestellt ist. eigentlich sollte aber eine weiße seite angezeigt werden. klicke ich nun auf das "startseite" symbol in der explorerleiste, so wird die "about:blank" seite auch angezeigt, sprich eine weiße seite.

die frage ist nun also was der trojaner geändert hat, dass dies so ist, was muss ich wieder abändern? in der reg. sind alle einträge gelöscht die auf die datei, oder programmpfad hinweisen. ausserdem sind die einstellungen für die startseite im IE in der reg. auch alle korrekt.

eines ist mir noch aufgefalen, wenn ich auf internetoptionen gehe, und dann auf "aktuelle seite" klicke, wird folgendes angezeigt "res://C:\WINDOWS\system32\shdoclc.dll/dnserror.htm"
rechtsklick auf die "fehlerseite" und "eigenschaften" zeigen dies: "res://C:\WINDOWS\system32\shdoclc.dll/dnserror.htm#about:blank"

wo liegt also nun das problem? alle tools wie adaware, spybot etc. finden natürlich nichts, da der trojaner selbst natürlich gelöscht ist.

ich hoffe es gibt einige wirkliche experten unter euch die mir helfen können
HJT zeigt natürlich auch nichts an, darum verzichte ich auf den log...

schönen gruß...

Alt 18.01.2005, 19:21   #2
cacatoa
 
nach trojaner, about:blank bug im IE, an alle experten! - Standard

nach trojaner, about:blank bug im IE, an alle experten!



Zitat:
habe mir gestern einen hartnäckigen trojaner eingefangen
Welchen?
cacatoa
__________________

__________________

Alt 18.01.2005, 19:26   #3
sicode
 
nach trojaner, about:blank bug im IE, an alle experten! - Standard

nach trojaner, about:blank bug im IE, an alle experten!



tja, wenn ich das noch wüsste...
__________________

Alt 18.01.2005, 19:27   #4
Lutz
 

nach trojaner, about:blank bug im IE, an alle experten! - Standard

nach trojaner, about:blank bug im IE, an alle experten!



Zitat:
Zitat von sicode
ich hoffe es gibt einige wirkliche experten unter euch die mir helfen können
Du könntest 'natürlich' im IE die Webeinstellungen zurücksetzen: Extras -> Webeinstellungen zurücksetzen -> Startseite auch zurücksetzen -> OK -> IE schließen -> IE wieder starten -> about:blank wieder als Startseite eintragen.
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 18.01.2005, 19:27   #5
HerrKautz
 
nach trojaner, about:blank bug im IE, an alle experten! - Standard

nach trojaner, about:blank bug im IE, an alle experten!



Poste mit mal ein Log von HijackThis hier her

http://hijackthis.de/downloads/hijackthis_199.zip ist einfacher für uns...


Alt 18.01.2005, 19:48   #6
Makkus
 
nach trojaner, about:blank bug im IE, an alle experten! - Icon31

nach trojaner, about:blank bug im IE, an alle experten!



Hallo alle miteinander!

Habe ein ähnliches Problem und habe hierzu gestern abend ein Thema eröffnet. Leider bis jetzt ohne Antwort. Ich suche jemanden, der mein hijjack log einmal checken könnte.

Wer sit so nett ?

Makkus

Alt 18.01.2005, 19:50   #7
cacatoa
 
nach trojaner, about:blank bug im IE, an alle experten! - Standard

nach trojaner, about:blank bug im IE, an alle experten!



@ makkus:
mach einen neuen, eigenen Thread auf; ist besser.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 18.01.2005, 19:51   #8
sicode
 
nach trojaner, about:blank bug im IE, an alle experten! - Standard

nach trojaner, about:blank bug im IE, an alle experten!



okay, nachfolgend der log...
@lutz: ich kann da so oft die startseite ändern wie ich will, sobald ich ein neues IE fenster aufmach (wenn about:blank als startseite eingestellt ist) kommt die fehlermeldung. irgendwie hat der trojaner da eine "verknüpfung" gelöscht oder sowas... denke mal einen reg. eintrag...


Logfile of HijackThis v1.99.0
Scan saved at 19:45:04, on 18.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\sygate_firewall\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Apoint\Apoint.exe
C:\Programme\Sony\HotKey Utility\HKserv.exe
C:\Programme\sony\vaio power management\SPMgr.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\Programme\Sony\HotKey Utility\HKWnd.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programme\Apoint\Apntex.exe
C:\Programme\icq_lite\ICQLite.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\winamp\winamp.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\tuneup_utilities\Integrator.exe
C:\Programme\tuneup_utilities\SystemControl.exe
C:\_downloads\ie_downloads\hijackthis_199\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\adobe_acrobat_reader\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [HKSERV.EXE] C:\Programme\Sony\HotKey Utility\HKserv.exe
O4 - HKLM\..\Run: [SonyPowerCfg] C:\Programme\sony\vaio power management\SPMgr.exe
O4 - HKLM\..\Run: [VAIO Update 2] "C:\Programme\sony\vaio update 2\VAIOUpdt.exe" /Stationary
O4 - HKLM\..\Run: [Switcher.exe] C:\Programme\Sony\Wireless Switch Setting Utility\Switcher.exe
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SYGATE~1\smc.exe -startgui
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\icq_lite\ICQLite.exe -trayboot
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\leech_get\\Wizard.html
O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\leech_get\\AddUrl.html
O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\leech_get\\Parser.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\icq_lite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\icq_lite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{5AE43F59-61A5-4945-8462-6BFE90090A7F}: NameServer = 217.237.150.97 217.237.149.161
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Sygate Personal Firewall Pro - Sygate Technologies, Inc. - C:\Programme\sygate_firewall\smc.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Programme\tuneup_utilities\WinStylerThemeSvc.exe

Alt 18.01.2005, 19:57   #9
Lutz
 

nach trojaner, about:blank bug im IE, an alle experten! - Standard

nach trojaner, about:blank bug im IE, an alle experten!



Zitat:
Zitat von sicode
ich kann da so oft die startseite ändern wie ich will, sobald ich ein neues IE fenster aufmach (wenn about:blank als startseite eingestellt ist)
Speicher mal die angehangene Datei ohne die 2. Erweiterung txt auf dem Desktop ab und führe die Datei mit einem Doppelklick aus
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 18.01.2005, 20:01   #10
sicode
 
nach trojaner, about:blank bug im IE, an alle experten! - Standard

nach trojaner, about:blank bug im IE, an alle experten!



ist erledigt, leider kein erfolg...
wie auch schon erwähnt habe ich bereits alle einträge in der reg. die was damit zu tun haben könnten überprüft...

Alt 18.01.2005, 20:08   #11
sicode
 
nach trojaner, about:blank bug im IE, an alle experten! - Standard

nach trojaner, about:blank bug im IE, an alle experten!



ah ja, erwähnt sollte vielleicht auch sein, dass ich vor paar std. xp nochmal in der rep. funktion crübergebügelt habe. hat nichts gebracht, nur zeit gekostet...

Alt 18.01.2005, 20:10   #12
Lutz
 

nach trojaner, about:blank bug im IE, an alle experten! - Standard

nach trojaner, about:blank bug im IE, an alle experten!



Sorry, dann muss ich leider (vorerst) passen...
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 18.01.2005, 20:27   #13
sicode
 
nach trojaner, about:blank bug im IE, an alle experten! - Standard

nach trojaner, about:blank bug im IE, an alle experten!



hmmm... ich weiß schon warum ich immer erst in foren poste wenn ich nicht selbst weiterweiß

immer müssen es so "unlösbare" dinge sein, die einfach nur nerven... aber ich geb nicht auf.

weiß denn sonst noch jemand rat?

Alt 18.01.2005, 20:53   #14
Cidre
Administrator, a.D.
 
nach trojaner, about:blank bug im IE, an alle experten! - Standard

nach trojaner, about:blank bug im IE, an alle experten!



Hallo,

versuch´s mal so -> http://www.expertenseite.de/index.ac...d=aIUuA2tbi_C5
oder kämpf dich hier durch -> http://groups.google.com/groups?as_e...=lang_de&hl=de
__________________
Gruß, Cidre


Alt 19.01.2005, 14:53   #15
sicode
 
nach trojaner, about:blank bug im IE, an alle experten! - Standard

nach trojaner, about:blank bug im IE, an alle experten!



grrrr... schon alles mögliche versucht und noch immer kein erfolg...
mitlerweile denke ich dass es vielleicht eher an einer datei liegt, als an der reg. nur welche ist dafür zuständig dass bei dem ersten start vom IE auf die startseite bzw. about:blank seite verwiesen wird...

Antwort

Themen zu nach trojaner, about:blank bug im IE, an alle experten!
about, about:blank, adaware, als startseite, bla, blank, datei, datei gelöscht, einstellungen, erkannt, frage, helfen, infizierte, infizierte datei, klicke, nicht angezeigt, ordner, problem, programme, seite, spybot, startseite, symbol, system, system32, tools, trojaner, träge, verschwunden, weiße seite, windows, ändern




Ähnliche Themen: nach trojaner, about:blank bug im IE, an alle experten!


  1. Crypto Wars: Krypto-Experten kritisieren USA für Griff nach Zweitschlüsseln
    Nachrichten - 09.07.2015 (0)
  2. about:blank nach Neuinstalation
    Plagegeister aller Art und deren Bekämpfung - 24.01.2015 (13)
  3. about:blank nach Neuaufsetzen
    Plagegeister aller Art und deren Bekämpfung - 17.12.2014 (27)
  4. alle Browser: Pop Up weiße Felder, about blank, PC Reparatur, weitergeleiter auf "offer...."
    Log-Analyse und Auswertung - 24.09.2014 (17)
  5. Desktop bleibt nach Systemstart schwarz, alle Dateien ausgeblendet oder weg. Firefox Öffnung möglich. Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 25.04.2013 (5)
  6. Unbekannter Trojaner, alle Passwörter nach kurzer Zeit bekannt
    Log-Analyse und Auswertung - 27.03.2013 (1)
  7. Nach Bundespolizei-Trojaner alle Daten verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 12.08.2012 (2)
  8. 100 euro trojaner nach der neuaufsetzung von windows xp alle dateien fotos mp3 txt in fremden format
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  9. Nach (Fake-)BKA-Trojaner sind alle Druckertreiber weg, Neuinstalation nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 14.06.2012 (2)
  10. Nach neuem Trojaner alle Dateien verschlüsselt!
    Plagegeister aller Art und deren Bekämpfung - 04.06.2012 (32)
  11. Nach Virus/Trojaner-Befall sind alle WORD-Dateien verschwunden
    Plagegeister aller Art und deren Bekämpfung - 28.11.2011 (10)
  12. BKA-Trojaner - Brauche Rat von Experten!
    Plagegeister aller Art und deren Bekämpfung - 25.08.2011 (8)
  13. @cidre und alle experten: bitte um hilfe (logfiles)!
    Log-Analyse und Auswertung - 20.05.2005 (7)
  14. HILFE!!! An alle Experten
    Log-Analyse und Auswertung - 23.02.2005 (6)
  15. Trojaner weg - trotzdem Neuinstallation ? Fragen an Experten
    Plagegeister aller Art und deren Bekämpfung - 28.01.2005 (2)
  16. Pc nach Trojaner/Wurmbefall alle 15 sek kurz ausgelastet
    Plagegeister aller Art und deren Bekämpfung - 08.11.2004 (6)
  17. TCPA - UNABHÄNGIGE! Experten sind sich nach wie vor einig....
    Überwachung, Datenschutz und Spam - 10.08.2003 (5)

Zum Thema nach trojaner, about:blank bug im IE, an alle experten! - nabend zusammen, folgendes problem: habe mir gestern einen hartnäckigen trojaner eingefangen... kurze zeit später war die infizierte datei erkannt, und gelöscht. das problem war, dass der IE die startseite geändert - nach trojaner, about:blank bug im IE, an alle experten!...
Archiv
Du betrachtest: nach trojaner, about:blank bug im IE, an alle experten! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.