Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe?!? Trojaner TR/StartPage.IG reitet...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.03.2005, 13:30   #1
Nico23
 
Hilfe?!? Trojaner TR/StartPage.IG reitet... - Standard

Hilfe?!? Trojaner TR/StartPage.IG reitet...



Einen wunderschönen Samstag.

Ich hatte vor 2 Stunden kurz (!!!) den InternetExplorer in Benutzung, und seitdem piept mein PC fröhlich vor sich her. Witzigerweise ist es der gleiche Trojaner (TR/StartPage.IG) den ich vor 1_1/2 Jahren schon einmal hatte (damals entnervt formatiert). Ich hoffe es gibt eine etwas klügere Alternative (BITTEBITTEBITTE). Hab schon ein wenig in den Foren gelesen, und hab im abgesicherten Modus (mit ausgeschalteter Systemwiederherstellung) den HijackThis laufen lassen. Das ist das Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 12:52:02, on 05.03.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
E:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: HTDP Class - {9E6EC32A-7C19-4409-99E8-FC980BCDAF26} - C:\WINDOWS\htass.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O5 "LPT1:" /M "Stylus C84"
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - Global Startup: EWX 2496 ControlPanel.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{49538968-7B14-4326-A2A5-05347F71950B}: NameServer = 217.237.151.161,217.5.100.129
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Wenn mir jemand sagen würde (bittquengelfleh) welche Kästchen ich mit Häckchen versehen muss (muss das auch wieder im abgesicherten Modus geschehen?) wäre das unbeschreiblich schön (formatieren bringt mir ZUVIEL Freude)

Im Vorraus (danke für's lesen) tausend Dank

Nicolas

Alt 05.03.2005, 13:41   #2
Rene-gad
 
Hilfe?!? Trojaner TR/StartPage.IG reitet... - Standard

Hilfe?!? Trojaner TR/StartPage.IG reitet...



@Nico23
Zitat:
Einen wunderschönen Samstag.
Das Gleiche.
Zitat:
Ich hatte ....den InternetExplorer in Benutzung
Dein Fehler Nr.1 : Mozilla, Firefox, Opera sind sicherere Browser.
Zitat:
Witzigerweise ist es der gleiche Trojaner (TR/StartPage.IG)
Wo kommt diese Sicherheit her?
Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Dein Fehler Nr.2 : SP2 fehlt
Zitat:
R3 - Default URLSearchHook is missing
Fixen
Log im Normalmodus erstellen, bei www.hijackthis.de auswerten, Fragen zur Auswertung hier posten.
__________________


Alt 05.03.2005, 14:20   #3
Nico23
 
Hilfe?!? Trojaner TR/StartPage.IG reitet... - Standard

Hilfe?!? Trojaner TR/StartPage.IG reitet...



Sodelle, hab versucht mich an Deine Anleitung zu halten,

hab also das R3 gefixt (im abgesicherten Modus) und dann das Logfile (aus dem normalen Modus) an die Adresse geschickt. Nach der Auswertung zu Folge habe ich dann eine unnötige dll gefixt (im normalen Modus). Hatte aber noch diverse '?' in der Liste. Nach Neustart (er piepte immernoch) war die zuvor gefixt dll (die laut antivir den Trojaner darstellt) wieder da. Folglich habe ich dann die dll im abgesicherten Modus nochmal gefixt. Und dann wieder neugestartet.

Er piept noch...
DLL ist auch wieder da.
Tiefe innere Agressionen gegen meinen PC bauen sich auf (schnaub)

Könnest Du mir nochmal helfen?

BIIIIIIIIIIIIIIIIIIITTE!!!
__________________

Geändert von Nico23 (05.03.2005 um 14:59 Uhr)

Alt 05.03.2005, 15:37   #4
Cidre
Administrator, a.D.
 
Hilfe?!? Trojaner TR/StartPage.IG reitet... - Standard

Hilfe?!? Trojaner TR/StartPage.IG reitet...



Hallo,
Zitat:
Zitat von Nico23
Ich habe Probleme mit dem Trojaner TR/StartPage.IG
Habe mich an alle Anweisungen gehalten, die ich bekommen hatte (siehe mein thread von 13:30) und der gute ist immernoch schwer aktiv. Was kann ich tun?
Bitte helf mir, ich habe gerade soviele Prüfungen, dass ich auf den PC ziemlich angewiesen bin.
Zitat:
Er piept noch...
Kannst du dieses piepen genauer definieren?
Wann tritt es auf, beim Systemstart, aktiven Online Sitzung oder eventuell dauerhaft?
Zitat:
DLL ist auch wieder da.
Poste mal den genauen Pfad der *.dll.

Führe folgendes aus und poste auch nochmal ein HJT Log-File aus dem normalen Modus:
Lade und scanne mit eScan AntiVirus im abgesicherten Modus wie beschrieben.
Poste anschliessend die Virus Log Information von eScan AntiVirus:
Öffne die mwav.log im Ordner C:\bases -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.
__________________
Gruß, Cidre


Alt 05.03.2005, 16:12   #5
Nico23
 
Hilfe?!? Trojaner TR/StartPage.IG reitet... - Standard

Hilfe?!? Trojaner TR/StartPage.IG reitet...



Ich hatte mich auch weiter durch die Foren gelesen und stieß auf 'nen Beitrag von 00Kojak (letzte Änderung 13:36) bei dem Lutz auf zwei Dateien hinwies:

O4 - HKCU\..\Run: [SPOOLSVU] C:\WINNT\system32\SPOOLSVU.EXE und
O4 - HKCU\..\Run: [ALG32] C:\winnt\system32\ALG32.EXE

Da mein LogFile exakt die gleichen Zeilen enthielt (inklusive der htass.dll) dachte ich in meiner sich annähernden Verzweiflung, dass es ja mal den Versuch wert wäre das gleiche zu tun (sprich die entsprechenden Dateien zu fixen)

Das Ausbleiben des Piepsens (das Geräusch aus dem internen PC-Speaker wenn Antivir aufspringt) war besser als ein Orgasmus. Ich habe Antivir gerade nochmal drübergescheucht, und er findet nix mehr. Ich hoffe mein Problem ist gelöst!!!

Ich habe allerdings meine Systemwiederherstellung noch deaktiviert, sollte ich sie wieder aktivieren?

Nachdem es mir emotional und technologisch jetzt wieder besser geht, will ich ich nun nochmal ein riesen Dankeschön für meine 'Betreuung' aussprechen. Mit Haralds Worten 'Ihr macht hier einen RIESEN Job!!!'

Kein Scheiss. DANKE.

Nicolas


Alt 05.03.2005, 16:20   #6
Lutz
 

Hilfe?!? Trojaner TR/StartPage.IG reitet... - Standard

Hilfe?!? Trojaner TR/StartPage.IG reitet...



Zitat:
O4 - HKCU\..\Run: [SPOOLSVU] C:\WINNT\system32\SPOOLSVU.EXE und
O4 - HKCU\..\Run: [ALG32] C:\winnt\system32\ALG32.EXE
Ich werde das Folgende im Thread von 00Kojak gleich auch noch posten...
Bitte immer daran denken, dass mit einer HijackThis-Analyse und anschließendem Fixen keine Dateien gelöscht werden können. Ergo, die beiden Dateien SPOOLSVU.EXE und ALG32.EXE befinden sich noch auf Deinem System!

Bitte sende die beiden Dateien an www.malwareupload.com, oder alternativ (gezippt) via Mail an mich badfiles@bul-online.de...
Anschließend lösche diese Dateien manuell. Ggf. im abgesicherten Modus.


Offtopic:
Zitat:
Das Ausbleiben des Piepsens (das Geräusch aus dem internen PC-Speaker wenn Antivir aufspringt) war besser als ein Orgasmus.
Das lass mal lieber nicht Deine Frau,Freundin, what ever hören...
__________________
--> Hilfe?!? Trojaner TR/StartPage.IG reitet...

Alt 05.03.2005, 17:35   #7
Nico23
 
Hilfe?!? Trojaner TR/StartPage.IG reitet... - Standard

Hilfe?!? Trojaner TR/StartPage.IG reitet...



Sodelle, alles erledigt.
Die Systemwiederherstellung kann ich ja jetzt wieder aktivieren, oder?
Meine Freundin trägt's mit Fassung...

Ich wünsch euch allen ein wunderschönes, restliches Wochenende, nochmal Danke für alles.

Nicolas

Alt 05.03.2005, 18:19   #8
chaosman
 
Hilfe?!? Trojaner TR/StartPage.IG reitet... - Standard

Hilfe?!? Trojaner TR/StartPage.IG reitet...



@Nico23
Die Systemwiederherstellung kann ich ja jetzt wieder aktivieren, oder?
Ja

chaosman
__________________
Bonus vir semper tiro

Antwort

Themen zu Hilfe?!? Trojaner TR/StartPage.IG reitet...
abgesicherten modus, adobe, alternative, antivir, antivir update, avgnt.exe, bho, computer, ctfmon.exe, danke, dateien, drivers, ellung, explorer, file missing, foren, formatieren, freude, hijack, hijackthis, internet explorer, logfile, microsoft, nvcpl.dll, nvidia, programme, rundll, software, system32, systemwiederherstellung, trojaner, urlsearchhook, windows, windows xp




Ähnliche Themen: Hilfe?!? Trojaner TR/StartPage.IG reitet...


  1. Hilfe bei TR/startpage.u.p.dll ,Antivir
    Plagegeister aller Art und deren Bekämpfung - 26.09.2007 (1)
  2. Hilfe, unerwünschte Startpage
    Log-Analyse und Auswertung - 27.02.2006 (1)
  3. Hilfe benötigt! (TR/StartPage.afj.2)
    Log-Analyse und Auswertung - 10.11.2005 (1)
  4. Hilfe BITTE (TR/StartPage)
    Log-Analyse und Auswertung - 07.11.2005 (2)
  5. TR/StartPage.qr.DLL - HILFE !!
    Log-Analyse und Auswertung - 22.07.2005 (1)
  6. Brauche Hilfe bei einem TR/StartPage.nk.8.A
    Plagegeister aller Art und deren Bekämpfung - 01.07.2005 (4)
  7. Hilfe! Trojaner: TR/StartPage.qr.DLL + TR/Delprot.A + mehr... Bitte check logfile...
    Log-Analyse und Auswertung - 13.04.2005 (21)
  8. Hilfe - ich werde StartPage nicht los
    Plagegeister aller Art und deren Bekämpfung - 10.03.2005 (3)
  9. Brauche Hilfe zum TR/Startpage
    Log-Analyse und Auswertung - 10.03.2005 (2)
  10. Trojan Win32.Startpage.gn, gr, ix,ti uh, HILFE
    Plagegeister aller Art und deren Bekämpfung - 09.03.2005 (3)
  11. Trojaner TR/StartPage.qr.DLL Benötige Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 08.03.2005 (2)
  12. Trojan.StartPage - Bitte um Hilfe
    Log-Analyse und Auswertung - 24.02.2005 (10)
  13. Trojaner Startpage bitte um Hilfe
    Log-Analyse und Auswertung - 03.02.2005 (7)
  14. Trojaner Startpage. Brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 02.02.2005 (4)
  15. Bitte dringend um Hilfe - Startpage/Trojaner
    Log-Analyse und Auswertung - 28.01.2005 (2)
  16. Bitte um Hilfe/ie Startpage
    Log-Analyse und Auswertung - 06.12.2004 (8)
  17. StartPage VERZWEIFELT - HILFE
    Plagegeister aller Art und deren Bekämpfung - 12.06.2004 (12)

Zum Thema Hilfe?!? Trojaner TR/StartPage.IG reitet... - Einen wunderschönen Samstag. Ich hatte vor 2 Stunden kurz (!!!) den InternetExplorer in Benutzung, und seitdem piept mein PC fröhlich vor sich her. Witzigerweise ist es der gleiche Trojaner (TR/StartPage.IG) - Hilfe?!? Trojaner TR/StartPage.IG reitet......
Archiv
Du betrachtest: Hilfe?!? Trojaner TR/StartPage.IG reitet... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.