Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojanisches Pferd TR/StartPage.UO

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.02.2005, 20:56   #1
schlickpirat
 
Trojanisches Pferd TR/StartPage.UO - Standard

Trojanisches Pferd TR/StartPage.UO



Moinsen,

ich habe seit kurzem den Trojaner
TR/StartPage.UO
auf meinem Computer, und habe leider keine Ahnung wie man sich dagegen wehren kann. Antivir gibt beim öffnen von z.B. Arbeitsplatz ein oder mehrmals die Warnmeldung
C:\WINDOWS\SYSTEM32\BFMP.DLL

Ist das Trojanische Pferd TR/StartPage.UO
raus.
Kann mir jemand erklären wie ich das wieder los werde?

vielen Dank schonmal...

Alt 12.02.2005, 21:06   #2
chaosman
 
Trojanisches Pferd TR/StartPage.UO - Standard

Trojanisches Pferd TR/StartPage.UO



@schlickpirat
hier ein paar infos
http://www.sophos.com/virusinfo/anal...startpaer.html

manuell lösche in den abgesicherten modus wäre das besten.
noch besser wäre mit escan zu scannen
download
anleitung
überprüfe Deinen Rechner zunächst mit dem eScan: lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Das wird von Hand auf Anweisung durch uns gemacht.

Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)
chaosman
__________________

__________________

Alt 12.02.2005, 23:36   #3
schlickpirat
 
Trojanisches Pferd TR/StartPage.UO - Standard

Trojanisches Pferd TR/StartPage.UO



moin nochmal,

tnx @caosman erstmal für die prompte Hilfe! Hab soweit alles gemacht wie beschrieben. Das einzige was bei mwav.log mit infected angezeigt wird ist:

Sat Feb 12 22:40:06 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*

Allerdings wurde bei "Virus Log Information" nichts zu sehen und auch sonst war bei den Results nichts angezeigt. Ausser als ich mal ne halbe Stunde alles gescannt habe kam bei "total errors" 3.

Hoffe, das hilft bei der Problemlösung irgendwie, und freue mich weiterhin über jede Antwort.

___________________
Fortes Fortuna adjuvat (hoffentlich)
__________________

Alt 12.02.2005, 23:40   #4
cronos
 
Trojanisches Pferd TR/StartPage.UO - Standard

Trojanisches Pferd TR/StartPage.UO



Lösche den Inhalt folgenden Ordners:

C:\Programme\AVPersonal\INFECTED
__________________
Only cronos endures

Alt 12.02.2005, 23:53   #5
schlickpirat
 
Trojanisches Pferd TR/StartPage.UO - Standard

Trojanisches Pferd TR/StartPage.UO



Der Ordner INFECTED ist schon leer.

Trotzdem kommt quasi bei jedem Öffnen eines Fensters die Warnmeldung von Antivir. Was kann ich da machen?


Alt 14.02.2005, 01:36   #6
schlickpirat
 
Trojanisches Pferd TR/StartPage.UO - Standard

Trojanisches Pferd TR/StartPage.UO



moin,

wäre schön wenn mir irgendjemand sagen kann, woran das denn liegen kann, dass Antivir ständig Warnmeldungen rausgibt (immer zum gleichen Trojaner), aber eScan auch im abgesicherten modus nichts findet...

Bin leider ziemlich ratlos, könnt ihr mir helfen?

cheers!

Alt 14.02.2005, 08:24   #7
chaosman
 
Trojanisches Pferd TR/StartPage.UO - Standard

Trojanisches Pferd TR/StartPage.UO



@schlickpirat
poste bitte folgendes
________________________________________
Öffne C:\bases\mwav.log
Am Ende folgendes suchen und hier rein kopieren:
Zitat:
Total Files Scanned:
Total Virus(es) Found:
Total Disinfected Files:
Total Files Renamed:
Total Deleted Files:
Total Errors:
Time Elapsed:
Virus Database Date:
Virus Database Count


leere mal deine TIFs und Temp mit clearprog

chaosman
__________________
Bonus vir semper tiro

Alt 23.02.2005, 20:56   #8
schlickpirat
 
Trojanisches Pferd TR/StartPage.UO - Standard

Trojanisches Pferd TR/StartPage.UO



Hallo,

Habe erstmal mit Clearprog alles sauber gemacht, und dann Escan im abgesicherten Modus. Das Ergebnis ist folgendes:


Wed Feb 23 20:26:07 2005 => Total Files Scanned: 22610
Wed Feb 23 20:26:07 2005 => Total Virus(es) Found: 1
Wed Feb 23 20:26:07 2005 => Total Disinfected Files: 0
Wed Feb 23 20:26:07 2005 => Total Files Renamed: 0
Wed Feb 23 20:26:07 2005 => Total Deleted Files: 0
Wed Feb 23 20:26:07 2005 => Total Errors: 0
Wed Feb 23 20:26:07 2005 => Time Elapsed: 00:16:24
Wed Feb 23 20:26:07 2005 => Virus Database Date: 2005/02/23
Wed Feb 23 20:26:07 2005 => Virus Database Count: 119228

Wed Feb 23 20:26:07 2005 => Scan Completed.

Wed Feb 23 20:10:12 2005 => File C:\WINDOWS\system32\bfmp.dll infected by "Trojan.Win32.StartPage.qr" Virus. Action Taken: No Action Taken.

Seltsamerweise stimmt der gefundene Trojaner Startpage.qr nicht mit dem von Antivir angezeiten Startpage.UO überein.Dennoch sind sie in der gleichen Datei versteckt. Wie werde ich den(die) Trojaner los?

Freue mich über jede Hilfe!
cheers

Alt 25.02.2005, 20:39   #9
schlickpirat
 
Trojanisches Pferd TR/StartPage.UO - Standard

Trojanisches Pferd TR/StartPage.UO



moin,

kann mir jemand sagen, wie ich den trojaner nun loswerde?

dankeschön!

Alt 26.02.2005, 19:55   #10
chaosman
 
Trojanisches Pferd TR/StartPage.UO - Standard

Trojanisches Pferd TR/StartPage.UO



@schlickpirat
diese datei C:\WINDOWS\system32\bfmp.dll in abgesicherten modus löschen
wenn du diesen datei nicht findest
Im Windows-Explorer:
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren
+
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren
Zitat Haui45

Seltsamerweise stimmt der gefundene Trojaner Startpage.qr nicht mit dem von Antivir angezeiten Startpage.UO überein.Dennoch sind sie in der gleichen Datei versteckt.


jeder avscannerhersteller nennt die dinger anders, deswegen die unterschiede

chaosman
__________________
Bonus vir semper tiro

Antwort

Themen zu Trojanisches Pferd TR/StartPage.UO
ahnung, antivir, arbeitsplatz, compu, computer, erklären, keine ahnung, kurzem, mehrmals, pferd, system, system32, troja, trojaner, trojanische, trojanische pferd, trojanisches, trojanisches pferd, windows, öffnen




Ähnliche Themen: Trojanisches Pferd TR/StartPage.UO


  1. trojanisches pferd?
    Log-Analyse und Auswertung - 19.02.2014 (9)
  2. Trojanisches Pferd
    Plagegeister aller Art und deren Bekämpfung - 13.06.2013 (13)
  3. Trojanisches Pferd
    Log-Analyse und Auswertung - 10.05.2011 (1)
  4. Trojanisches Pferd TR/Patched.Gen //// Trojanisches Pferd TR/Refroso.ayol
    Überwachung, Datenschutz und Spam - 26.12.2010 (6)
  5. Trojanisches Pferd TR/StartPage.IG.1 HILFE!!!
    Log-Analyse und Auswertung - 04.09.2009 (35)
  6. Trojanisches Pferd
    Plagegeister aller Art und deren Bekämpfung - 03.08.2008 (3)
  7. Trojanisches Pferd
    Plagegeister aller Art und deren Bekämpfung - 19.01.2008 (8)
  8. Trojanisches Pferd
    Log-Analyse und Auswertung - 02.11.2007 (9)
  9. Trojanisches Pferd
    Plagegeister aller Art und deren Bekämpfung - 28.07.2007 (4)
  10. Trojanisches Pferd TR/BHO.b.3.
    Plagegeister aller Art und deren Bekämpfung - 11.01.2006 (7)
  11. Trojanisches Pferd "Startpage.ARD"
    Plagegeister aller Art und deren Bekämpfung - 19.08.2005 (7)
  12. Trojanisches Pferd
    Plagegeister aller Art und deren Bekämpfung - 16.08.2005 (1)
  13. Trojanisches Pferd TR
    Plagegeister aller Art und deren Bekämpfung - 21.06.2005 (1)
  14. Trojanisches Pferd TR/StartPage.nk.7 HILFE!!!
    Plagegeister aller Art und deren Bekämpfung - 21.04.2005 (3)
  15. Trojanisches Pferd
    Log-Analyse und Auswertung - 26.01.2005 (3)
  16. Trojanisches Pferd?
    Plagegeister aller Art und deren Bekämpfung - 04.04.2004 (1)
  17. Trojanisches Pferd AVG ???
    Plagegeister aller Art und deren Bekämpfung - 12.02.2003 (1)

Zum Thema Trojanisches Pferd TR/StartPage.UO - Moinsen, ich habe seit kurzem den Trojaner TR/StartPage.UO auf meinem Computer, und habe leider keine Ahnung wie man sich dagegen wehren kann. Antivir gibt beim öffnen von z.B. Arbeitsplatz ein - Trojanisches Pferd TR/StartPage.UO...
Archiv
Du betrachtest: Trojanisches Pferd TR/StartPage.UO auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.