|
Plagegeister aller Art und deren Bekämpfung: Virus Arlet : Trojan.StartPage !Hilfe!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.02.2005, 19:20 | #1 |
| Virus Arlet : Trojan.StartPage !Hilfe! Hallo! Sehr interesantes Forum hier, aber leider habe ich für mein Problem keine funktionierense Lösung hier gefunden. Ich hoffe Ihr könnt mir weiterhelfen! Folgendes Problem: Jedes mal wenn ich meinen IExplorer starte meldet sich mein Virenscanner ( AntiVir und seit neustem auch der von Norton ) und bringt mir die Meldung : VirusArlet Trojan.StartPage c:\Dokumente\Tosi\Lokale~1\Temp\se.dll Früher hatte ich einmal Google als Startseite aber inzwischen ändert diese sich selbstständig zu adult:blank und ich bekomme dann immer irgend welche search seiten angezeigt Ich habe schon alles mögliche versucht aber dieses Ding macht mich fertig:-) Kann mir wer weiter helfen oder muss ich doch die format c keule nehmen? Danke für eure Mithilfe TAPE21 |
20.02.2005, 22:16 | #2 |
| Virus Arlet : Trojan.StartPage !Hilfe! Hi,
__________________hier ein paar Lösungsmöglichkeiten: http://www.trojaner-board.de/search.php?searchid=206619 dartus |
20.02.2005, 23:39 | #3 |
| Virus Arlet : Trojan.StartPage !Hilfe! Hier mein LogFile was soll ich da jetzt fixen???
__________________Logfile of HijackThis v1.99.1 Scan saved at 23:33:09, on 20.02.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe F:\Programme\Norton Internet Security\ISSVC.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Cherry\KeyMan\KeyMan.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Java\jre1.5.0_01\bin\jusched.exe F:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe F:\Programme\AVPersonal\AVGUARD.EXE F:\Programme\AVPersonal\AVWUPSRV.EXE F:\Programme\Skype\Phone\Skype.exe C:\Programme\Cherry\CDI\CDI.exe F:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\System32\devldr32.exe C:\Programme\Outlook Express\msimn.exe F:\Programme\SoldnerSecretWars\portal\jwdcom.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\rundll32.exe F:\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Tosi\LOKALE~1\Temp\se.dll/sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Tosi\LOKALE~1\Temp\se.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {45548E9F-431A-4610-880E-3A14D3FBD758} - C:\WINDOWS\System32\cdpd.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - F:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [CherryKeyman] "C:\Programme\Cherry\KeyMan\KeyMan.exe" O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CloneDVDElbyDelay] "f:\Programme\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [mmtask] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [AVGCtrl] F:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKCU\..\Run: [Skype] "F:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Steam] F:\Programme\Valve\Steam\\Steam.exe -silent O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Microsoft Office.lnk = F:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Send to Keyman - C:\Programme\Cherry\keyman\IEMenuExtKeyman.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/24ab035c...dxIE601_de.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O18 - Filter: text/html - {9DBF406A-912F-45D1-A4E7-6A22D6BB4842} - C:\WINDOWS\System32\cdpd.dll O18 - Filter: text/plain - {9DBF406A-912F-45D1-A4E7-6A22D6BB4842} - C:\WINDOWS\System32\cdpd.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - F:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - F:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Cherry Device Interface - Cherry Gmbh, Auerbach Germany, www.cherry.de - C:\Programme\Cherry\CDI\CDI.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - F:\Programme\Norton Internet Security\ISSVC.exe O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - F:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: SAVScan - Symantec Corporation - F:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe Danke! Sorry aber in der Materie bin ich nicht gerade Profi:-) |
21.02.2005, 00:24 | #4 |
| Virus Arlet : Trojan.StartPage !Hilfe! Hi, deaktiviere Deine Systemwiederherstellung, wechsel in den abgesicherten Modus und fixe: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Tosi\LOKALE~1\Temp\se.dll/sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Tosi\LOKALE~1\Temp\se.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {45548E9F-431A-4610-880E-3A14D3FBD758} - C:\WINDOWS\System32\cdpd.dl O18 - Filter: text/html - {9DBF406A-912F-45D1-A4E7-6A22D6BB4842} - C:\WINDOWS\System32\cdpd.dll O18 - Filter: text/plain - {9DBF406A-912F-45D1-A4E7-6A22D6BB4842} - C:\WINDOWS\System32\cdpd.dll Manuell löschen: C:\WINDOWS\System32\cdpd.dll <-- kann ev. im abgesicherten Modus den Namen verändern, dann den neuen Namen bei den 018-Einträgen suchen C:\DOKUME~1\Tosi\LOKALE~1\Temp\se.dll Papierkorb leeren Neustart Systemwiederherstellung aktivieren und windowsupdate nicht vergessen (SP 2 ist standard). dartus Geändert von dartus (21.02.2005 um 00:31 Uhr) |
21.02.2005, 00:30 | #5 |
| Virus Arlet : Trojan.StartPage !Hilfe! wo deaktiviere ich die Systemwiederherstellung? danke für die schnellen Antworten! |
21.02.2005, 00:33 | #6 |
| Virus Arlet : Trojan.StartPage !Hilfe! |
21.02.2005, 00:39 | #7 |
| Virus Arlet : Trojan.StartPage !Hilfe! thx bei den 018 im Logfile im abgesicherten Modus meinst? Dann alle unter 018 fixen? |
21.02.2005, 00:43 | #8 |
| Virus Arlet : Trojan.StartPage !Hilfe! Hi, nur wenn sich diese Datei: C:\WINDOWS\System32\cdpd.dll später umbenannt hat ( das macht der Trojaner gerne), kannst Du unten den 018, die du sowieso fixen sollst, schauen wie die Datei nun heisst, um sie dann maunell löschen zu können. dartus |
21.02.2005, 00:47 | #9 |
| Virus Arlet : Trojan.StartPage !Hilfe! ok danke lade gerade noch SP2 spätestens morgen abend bekommst meine antwort! Danke nochmal das Ding macht mir nämlicht echt zu schaffen |
21.02.2005, 00:48 | #10 |
| Virus Arlet : Trojan.StartPage !Hilfe! Falls Du es noch nicht getan hast: Windows-Exploerer öffnen -> Extras -> Ansicht-> Sytemdateien ausblenden "Häckchen entfernen" und "Alle Dateien und Ordner anzeigen" anklicken. dartus |
21.02.2005, 00:51 | #11 |
| Virus Arlet : Trojan.StartPage !Hilfe! Kann man sich auch Bestellung für alle Fälle, dauert etwa ne knappe woche. http://www.microsoft.com/windowsxp/d...e/default.mspx Falls doch mal Format C. anliegt . dartus |
21.02.2005, 00:55 | #12 |
| Virus Arlet : Trojan.StartPage !Hilfe! Getan werden dann angezeigt! melde mich wieder mit dem neuen Logfile nach der installation von SP2 |
22.02.2005, 00:32 | #13 |
| Virus Arlet : Trojan.StartPage !Hilfe! Super hat funktioniert hab Ihn los!!!!!!! Vielen Dank noch mal! Finde es echt klasse das man hier Leute findet die sich noch mit den Problemen von anderen beschäftigen! Falls ich wieder mal solchein Prb. haben sollte ( was ich absolut nicht hoffe ) weiß ich jetzt ja wo die Spezialisten sind! Danke! |
22.02.2005, 00:37 | #14 |
| Virus Arlet : Trojan.StartPage !Hilfe! TAPE21, mach keinen Ärger! Halt Dich an das 10-Punkte-Programm hier: http://www.trojaner-board.de/showthread.php?t=12154 dartus |
Themen zu Virus Arlet : Trojan.StartPage !Hilfe! |
als startseite, antivir, bla, blank, format, forum, google, hilfe!, iexplorer, lösung, meldung, norton, problem, scan, scanner, search, seite, seiten, startseite, temp, trojan.startpage, virenscan, virenscanner, virus |