Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner Startpage bitte um Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.02.2005, 15:42   #1
löty
 
Trojaner Startpage bitte um Hilfe - Standard

Trojaner Startpage bitte um Hilfe



Hallo wer kann mir helfen?? Beim Starten des Internetexplorers bekomme ich immer die Startpage "Home Search" in der Adressleiste steht "about blank"
läst sich nicht löschen. Hier der Log::
Logfile of HijackThis v1.98.2
Scan saved at 15:31:37, on 03.02.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\Network Associates\VirusScan\Avsynmgr.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Panasonic\Panasonic-DMS\MFP Utilities\MfpDtMng.exe
C:\Programme\Microsoft SQL Server\MSSQL$DATEV_CL_DE01\Binn\sqlservr.exe
C:\WINNT\System32\nvsvc32.exe
C:\Programme\Panasonic\Panasonic-DMS\Port Controller\MgcsLoad.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\SCARDS32.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\Programme\Network Associates\VirusScan\VsStat.exe
C:\WINNT\sysjt32.exe
C:\Programme\Network Associates\VirusScan\Vshwin32.exe
C:\WINNT\Explorer.EXE
C:\Programme\Network Associates\VirusScan\Avconsol.exe
C:\Programme\Network Associates\VirusScan\Webscanx.exe
C:\Programme\Gemeinsame Dateien\Network Associates\McShield\Mcshield.exe
C:\PROGRA~1\GEMEIN~1\ADAPTE~1\CreateCD\CREATE~1.EXE
C:\PROGRA~1\0190WA~1\WARN0190.EXE
C:\WINNT\Dit.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINNT\system32\ctfmon.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\WINNT\system32\rundll32.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
G:\HIjackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\sdovn.dll/sp.html#12345
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\sdovn.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\sdovn.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\sdovn.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\sdovn.dll/sp.html#12345
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\sdovn.dll/sp.html#12345
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {CACFC5C5-C66D-4B5B-C16D-ADD6F80E3BC9} - C:\WINNT\system32\javaci.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CreateCD50] C:\PROGRA~1\GEMEIN~1\ADAPTE~1\CreateCD\CREATE~1.EXE -r
O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Software\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\Software\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_EN.cab
O16 - DPF: {14325268-79E0-4D2A-89A4-FFFC6E22741E} - http://akamai.downloadv3.com/binarie...rvice_3_EN.cab
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://download2.citrix.com/FILES/en...ent/ica32t.exe
O16 - DPF: {2AEEAC34-FD74-4142-B891-4B05C0C03C87} - http://akamai.downloadv3.com/binarie..._1040_pack.cab
O16 - DPF: {52290B25-D07A-43B5-84D8-493116D50FA0} (WebPlugin Class) - http://webinstall.tscash.com/webinstall.cab
O16 - DPF: {94F5DCB7-816C-4B94-A2C1-856C6E323C5B} - http://akamai.downloadv3.com/binarie...rvice_4_EN.cab
O16 - DPF: {E3F7205F-2AE0-4BF0-816B-2D24A5F20EC7} - http://fr4-download.strip-player.com...up_minsize.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...l_v1-0-3-0.cab
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_EN.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D36D848A-AB92-49A6-97B3-A81629272A74}: NameServer = 192.168.120.252,192.168.120.253
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Haufe\HaufeReader\HRInstmon.dll

Alt 03.02.2005, 16:46   #2
HerrKautz
 
Trojaner Startpage bitte um Hilfe - Standard

Trojaner Startpage bitte um Hilfe



Poste bitte ein Log mit der neuen Version:

http://hijackthis.de/downloads/hijackthis_199.zip
__________________


Alt 03.02.2005, 17:17   #3
löty
 
Trojaner Startpage bitte um Hilfe - Standard

Trojaner Startpage bitte um Hilfe



danke für die schnelle antwort. hier nun der log-file mit der neuen version
Logfile of HijackThis v1.99.0
Scan saved at 17:17:55, on 03.02.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Dokumente und Einstellungen\büro\Desktop\Download\eScan\HiJackthisNeu\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\sdovn.dll/sp.html#12345
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\sdovn.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\sdovn.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\sdovn.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\sdovn.dll/sp.html#12345
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\sdovn.dll/sp.html#12345
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {CACFC5C5-C66D-4B5B-C16D-ADD6F80E3BC9} - C:\WINNT\system32\javaci.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CreateCD50] C:\PROGRA~1\GEMEIN~1\ADAPTE~1\CreateCD\CREATE~1.EXE -r
O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Software\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\Software\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_EN.cab
O16 - DPF: {14325268-79E0-4D2A-89A4-FFFC6E22741E} - http://akamai.downloadv3.com/binarie...rvice_3_EN.cab
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://download2.citrix.com/FILES/en...ent/ica32t.exe
O16 - DPF: {2AEEAC34-FD74-4142-B891-4B05C0C03C87} - http://akamai.downloadv3.com/binarie..._1040_pack.cab
O16 - DPF: {52290B25-D07A-43B5-84D8-493116D50FA0} (WebPlugin Class) - http://webinstall.tscash.com/webinstall.cab
O16 - DPF: {94F5DCB7-816C-4B94-A2C1-856C6E323C5B} - http://akamai.downloadv3.com/binarie...rvice_4_EN.cab
O16 - DPF: {E3F7205F-2AE0-4BF0-816B-2D24A5F20EC7} - http://fr4-download.strip-player.com...up_minsize.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...l_v1-0-3-0.cab
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_EN.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D36D848A-AB92-49A6-97B3-A81629272A74}: NameServer = 192.168.120.252,192.168.120.253
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Haufe\HaufeReader\HRInstmon.dll
O23 - Service: AVSync Manager - Unknown - C:\Programme\Network Associates\VirusScan\Avsynmgr.exe
O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\PROGRAMME\FRITZ!\de_serv.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: McShield - Unknown - C:\Programme\Gemeinsame Dateien\Network Associates\McShield\Mcshield.exe
O23 - Service: MFP Data Manage - Matsushita Graphic Communication Systems, Inc. - C:\Programme\Panasonic\Panasonic-DMS\MFP Utilities\MfpDtMng.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Port Controller - Unknown - C:\Programme\Panasonic\Panasonic-DMS\Port Controller\MgcsLoad.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: CHIPDRIVE SCARD Service - Towitoko AG - C:\WINNT\SCARDS32.EXE
O23 - Service: Workstation NetLogon Service - Unknown - C:\WINNT\sysjt32.exe
__________________

Alt 03.02.2005, 17:58   #4
HerrKautz
 
Trojaner Startpage bitte um Hilfe - Standard

Trojaner Startpage bitte um Hilfe



Mach mal einen escan im abgesicherten Modus,geh dazu nach dieser Anleitung vor http://www.trojaner-board.de/42731-escan-anleitung.html mal sehn ob sich das "Fixen" überhaupt noch lohnt!

Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)


Gruss

Alt 03.02.2005, 18:29   #5
löty
 
Trojaner Startpage bitte um Hilfe - Standard

Trojaner Startpage bitte um Hilfe



hallo,
hier nun das ergebnis von eScan.
hu Feb 03 18:16:57 2005 => ***** Scanning complete. *****

Thu Feb 03 18:16:57 2005 => Total Files Scanned: 2887
Thu Feb 03 18:16:57 2005 => Total Virus(es) Found: 0
Thu Feb 03 18:16:57 2005 => Total Disinfected Files: 0
Thu Feb 03 18:16:57 2005 => Total Files Renamed: 0
Thu Feb 03 18:16:57 2005 => Total Deleted Files: 0
Thu Feb 03 18:16:57 2005 => Total Errors: 0
Thu Feb 03 18:16:57 2005 => Time Elapsed: 00:00:57
Thu Feb 03 18:16:57 2005 => Virus Database Date: 2004/12/09
Thu Feb 03 18:16:57 2005 => Virus Database Count: 111943

Thu Feb 03 18:16:57 2005 => Scan Completed.


Alt 03.02.2005, 18:39   #6
HerrKautz
 
Trojaner Startpage bitte um Hilfe - Standard

Trojaner Startpage bitte um Hilfe



Zitat:
Zitat von löty
hallo,
hier nun das ergebnis von eScan.
hu Feb 03 18:16:57 2005 => ***** Scanning complete. *****

Thu Feb 03 18:16:57 2005 => Total Files Scanned: 2887

Kann nicht sein!

Mach den Scan erneut,genau nach der Anleitung die ich gepostet habe,es werden mindestens 30.000 Dateien überprüft!

Alt 03.02.2005, 19:46   #7
löty
 
Trojaner Startpage bitte um Hilfe - Standard

Trojaner Startpage bitte um Hilfe



hallo , hier das ergebnis von eScan.

Feb 03 19:21:39 2005 => File C:\WINNT\system32\javaci.dll infected by "Trojan-Downloader.Win32.Agent.bc" Virus. Action Taken: No Action Taken.
Feb 03 19:21:50 2005 => File C:\WINNT\sysjt32.exe infected by "Backdoor.Win32.Small.dc" Virus. Action Taken:u
Feb 03 19:21:52 2005 => File C:\WINNT\sdovn.dll infected by "not-a-virus:AdWare.JS.OneMoreSearch.a" Virus. Action Taken: No Action Taken. No Action Taken.

Alt 03.02.2005, 19:49   #8
HerrKautz
 
Trojaner Startpage bitte um Hilfe - Standard

Trojaner Startpage bitte um Hilfe



Auch wenn das immer noch nicht das komplette Log ist bedeutet das hier :

Feb 03 19:21:50 2005 => File C:\WINNT\sysjt32.exe infected by "Backdoor.Win32.Small.dc" Virus. Action Taken:u

Format c: und zwar nach dieser Anleitung hier:

http://trojaner-board.de/showthread.php?t=12154

Gruss

Antwort

Themen zu Trojaner Startpage bitte um Hilfe
about blank, adobe, beim starten, bho, bitte um hilfe, dateien, dll, excel, explorers, helfen, hijack, hijackthis, hilfe, home, internet explorer, log, microsoft, mssql, nicht, nvcpl.dll, port, programme, rundll, server, software, starten, system, system32, tcpip, trojaner, urlsearchhook, windows




Ähnliche Themen: Trojaner Startpage bitte um Hilfe


  1. Hilfe, unerwünschte Startpage
    Log-Analyse und Auswertung - 27.02.2006 (1)
  2. Hilfe benötigt! (TR/StartPage.afj.2)
    Log-Analyse und Auswertung - 10.11.2005 (1)
  3. Hilfe BITTE (TR/StartPage)
    Log-Analyse und Auswertung - 07.11.2005 (2)
  4. Bitte um schnelle Hilfe (Trojan.StartPage)
    Log-Analyse und Auswertung - 18.09.2005 (1)
  5. TR/StartPage.qr.DLL - HILFE !!
    Log-Analyse und Auswertung - 22.07.2005 (1)
  6. Bitte Dringende Hilfe - Trojan.StartPage
    Plagegeister aller Art und deren Bekämpfung - 25.04.2005 (5)
  7. Hilfe! Trojaner: TR/StartPage.qr.DLL + TR/Delprot.A + mehr... Bitte check logfile...
    Log-Analyse und Auswertung - 13.04.2005 (21)
  8. Trojaner TR/StartPage.qr.DLL Benötige Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 08.03.2005 (2)
  9. Hilfe?!? Trojaner TR/StartPage.IG reitet...
    Log-Analyse und Auswertung - 05.03.2005 (7)
  10. Trojan.StartPage - Bitte um Hilfe
    Log-Analyse und Auswertung - 24.02.2005 (10)
  11. Bitte um eine Auswertung TR/Startpage
    Log-Analyse und Auswertung - 05.02.2005 (1)
  12. Trojaner Startpage. Brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 02.02.2005 (4)
  13. Bitte dringend um Hilfe - Startpage/Trojaner
    Log-Analyse und Auswertung - 28.01.2005 (2)
  14. div. StartPage Trojaner, bitte nachsehen
    Log-Analyse und Auswertung - 23.12.2004 (3)
  15. Bitte um Hilfe/ie Startpage
    Log-Analyse und Auswertung - 06.12.2004 (8)
  16. StartPage VERZWEIFELT - HILFE
    Plagegeister aller Art und deren Bekämpfung - 12.06.2004 (12)
  17. Kann mir bitte jemand helfen TR/ Startpage.fw
    Plagegeister aller Art und deren Bekämpfung - 25.04.2004 (3)

Zum Thema Trojaner Startpage bitte um Hilfe - Hallo wer kann mir helfen?? Beim Starten des Internetexplorers bekomme ich immer die Startpage "Home Search" in der Adressleiste steht "about blank" läst sich nicht löschen. Hier der Log:: Logfile - Trojaner Startpage bitte um Hilfe...
Archiv
Du betrachtest: Trojaner Startpage bitte um Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.