|
Log-Analyse und Auswertung: Trojaner: Startpage.IG ---LogFileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.02.2005, 16:22 | #1 |
| Trojaner: Startpage.IG ---LogFile Wer kann helfen!!! Habe mit den Trojaner TR/Startpage.IG eingefangen, und bekomme ihn mit den normalen AntiVir Programmen nicht runter. Anbei das LogFile von Hijack: Logfile of HijackThis v1.99.1 Scan saved at 15:19:52, on 25.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE C:\Programme\ICQLite\ICQLite.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\CTFMON32.EXE C:\WINDOWS\system32\CSRSSU.EXE C:\WINDOWS\system32\wscntfy.exe C:\Dokumente und Einstellungen\Benni\Desktop\Downloads\mozilla-1.7.5.de-AT.win32\mozilla\mozilla.exe C:\DOKUME~1\Benni\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home/ O2 - BHO: SEDP Class - {3BA765C2-08DB-4fe2-9279-311CA10D582A} - C:\WINDOWS\sehlp.dll O3 - Toolbar: SToolbar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\stlbd.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [EPSON Stylus C86 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE /P23 "EPSON Stylus C86 Series" /O6 "USB002" /M "Stylus C86" O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CorelCorelDRAW10 Reminder] "C:\Programme\Corel\Graphics10\Register\NAVBrowser.exe" /r /i "C:\Programme\Corel\Graphics10\Register\NavLoad.ini" O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [CTFMON32] C:\WINDOWS\system32\CTFMON32.EXE O4 - HKCU\..\Run: [CSRSSU] C:\WINDOWS\system32\CSRSSU.EXE O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O9 - Extra button: Microsoft AntiSpyware helper - {A107C333-5B89-4E02-ADB3-A696133C8048} - C:\WINDOWS\system32\wldr.dll O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A107C333-5B89-4E02-ADB3-A696133C8048} - C:\WINDOWS\system32\wldr.dll O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: Microsoft AntiSpyware helper - {A107C333-5B89-4E02-ADB3-A696133C8048} - C:\WINDOWS\system32\wldr.dll (HKCU) O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A107C333-5B89-4E02-ADB3-A696133C8048} - C:\WINDOWS\system32\wldr.dll (HKCU) O17 - HKLM\System\CCS\Services\Tcpip\..\{8368E382-B0B2-4DA5-B549-637516911796}: NameServer = 69.50.176.196 195.225.176.37 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe |
25.02.2005, 17:45 | #2 | |
Trojaner: Startpage.IG ---LogFile Moin Benni,
__________________überprüfe mal onlien die Datei C:\WINDOWS\system32\wldr.dll auf der Seite auf Malware -> http://virusscan.jotti.org/ Die Bezeichnung Microsoft AntiSpyware helper kommt mir ein bisschen 'komisch' vor... Wenn die Datei als Malware erkannt wird lösche sie bitte manuell im abgesicherten Modus des PC und fixe alle Einträge aus dem HijackThis-Log, die hierauf verweisen. Fixe mit HijackThis außerdem diese Einträge: Zitat:
C:\WINDOWS\sehlp.dll C:\WINDOWS\stlbd.dll C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\CTFMON32.EXE C:\WINDOWS\system32\CSRSSU.EXE
__________________ |
26.02.2005, 16:51 | #3 |
| Trojaner: Startpage.IG ---LogFile Moin Moin Lutz,
__________________vielen Dank für den Tipp. Hat alles super funktioniert. Also Danke und großes Lob. |
Themen zu Trojaner: Startpage.IG ---LogFile |
antispyware, antivir, antivir update, bho, desktop, dll, drivers, einstellungen, explorer, helfen, helper, hijack, hijackthis, internet, internet explorer, logfile, messenger, microsoft, nvidia, programme, rundll, software, system, temp, trojaner, usb, windows, windows messenger, windows xp |