Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: hilf gegen tr/startpage.qr.dll

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.03.2005, 22:38   #16
ina
 
hilf gegen tr/startpage.qr.dll - Standard

hilf gegen tr/startpage.qr.dll



der scannt jetzt grad wie wild...mal abwarten

Alt 12.03.2005, 22:39   #17
ina
 
hilf gegen tr/startpage.qr.dll - Standard

hilf gegen tr/startpage.qr.dll



muss ich denn da jetzt gleich was von hand löschen oder macht scan das automatisch?
__________________


Alt 12.03.2005, 22:41   #18
Lutz
 

hilf gegen tr/startpage.qr.dll - Standard

hilf gegen tr/startpage.qr.dll



Hallo Ina,

wenn Du SpSeHjfix_Beta7 ausgeführt hast, werden 2 (!) Logs erstellt, bitte poste beide einmal.
Es gibt evtl. immer noch ein Problem mit dem Cleaner, wenn WindowsME das Betriebssystem ist. Du könntest uns bei einer evtl. Fehleranalyse enorm helfen!
__________________
__________________

Alt 12.03.2005, 22:42   #19
ina
 
hilf gegen tr/startpage.qr.dll - Standard

hilf gegen tr/startpage.qr.dll



als ich das dings fix augeführt hab hat er nur gesagt pc desinfiziert...hab keine logs gesehen...wo hol ich die her?

Alt 12.03.2005, 22:45   #20
Lutz
 

hilf gegen tr/startpage.qr.dll - Standard

hilf gegen tr/startpage.qr.dll



Dort, wo Du das Tool liegt, sollte es auch die Dateien SPSeHjFix.log und bad_dll.txt geben. Deren Inhalt poste bitte.

__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 12.03.2005, 22:47   #21
ina
 
hilf gegen tr/startpage.qr.dll - Standard

hilf gegen tr/startpage.qr.dll



12.03.2005 22:25:08 SPSeHjFix started v1.07
12.03.2005 22:25:08 OS: WinME (4.90.73010104)
12.03.2005 22:25:08 Bad-Dll(IEP): (not found)
12.03.2005 22:25:08 BHO-DLL: (not found)
12.03.2005 22:25:08 UBF: 4
12.03.2005 22:25:08 UBB: 0
12.03.2005 22:25:08 UBR: 12
12.03.2005 22:25:08 Bad IE-pages:
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Start Page: about:blank
12.03.2005 22:25:08 Stealth-String found: C:\WINDOWS\HLPSTET2.GIF
12.03.2005 22:25:08 File added to delete: c:\windows\hlpstet2.gif
12.03.2005 22:25:08 Reboot
12.03.2005 22:26:03 SPSeHjFix 2nd Step
12.03.2005 22:26:04 RunServicesOnce-Key: (edited)
12.03.2005 22:26:08 Cleaned




aber einen baddl.txt hab ich nicht...

Alt 12.03.2005, 22:54   #22
Lutz
 

hilf gegen tr/startpage.qr.dll - Standard

hilf gegen tr/startpage.qr.dll



Läuft eScan zur Zeit noch?
Das sollte nämlich eigentlich im abgesicherten Modus passieren!

Wenn eScan fertig ist, starte den Rechner bitte einmal im DOS-Modus neu.
(Ich hoffe jetzt mal, dass es diese Option unter ME gibt. Da ich ME nie hatte, bin ich mir allerdings nicht ganz sicher...)

Du solltest dann einen schwarzen Bildschirm sehen und in etwa folgende Zeichen: C:\WINDOS>_

Gib dort bitte folgendes ein: del C:\WINDOWS\HLPSTET2.GIF
Bestätige anschließend mit der (Enter]-Taste. Danach boote den Rechner einmal neu im normalen Modus und poste ein dann neu erstelltes Log mit HijackThis.
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 12.03.2005, 22:58   #23
ina
 
hilf gegen tr/startpage.qr.dll - Standard

hilf gegen tr/startpage.qr.dll



das hab ich übersehen mit dem abgesicherten modus...ich denke escan brach noch was bis der fertig ist und dann werde ich das mit dos testen....wie komm ich in den dos modus?

Alt 12.03.2005, 23:01   #24
ina
 
hilf gegen tr/startpage.qr.dll - Standard

hilf gegen tr/startpage.qr.dll



und muss ich denn nachdem escan fertig ist slbst noch was löschen oder nicht?man ist das alles kompliziert...

geh jetzt erst mal in die badewanne..das dauert ja denke ich noch...hoffentlich bis gleich ;-)

Alt 12.03.2005, 23:04   #25
Sееkеr
 
hilf gegen tr/startpage.qr.dll - Standard

hilf gegen tr/startpage.qr.dll



Zitat:
Zitat von ina
12.03.2005 22:25:08 SPSeHjFix started v1.07
12.03.2005 22:25:08 OS: WinME (4.90.73010104)
12.03.2005 22:25:08 Bad-Dll(IEP): (not found)
12.03.2005 22:25:08 BHO-DLL: (not found)
12.03.2005 22:25:08 UBF: 4
12.03.2005 22:25:08 UBB: 0
12.03.2005 22:25:08 UBR: 12
12.03.2005 22:25:08 Bad IE-pages:
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Start Page: about:blank
12.03.2005 22:25:08 Stealth-String found: C:\WINDOWS\HLPSTET2.GIF
12.03.2005 22:25:08 File added to delete: c:\windows\hlpstet2.gif
12.03.2005 22:25:08 Reboot
12.03.2005 22:26:03 SPSeHjFix 2nd Step
12.03.2005 22:26:04 RunServicesOnce-Key: (edited)
12.03.2005 22:26:08 Cleaned

aber einen baddl.txt hab ich nicht...
Kannst du auch ned haben sonst würds unter Bad IE-Pages angezeigt werden.
Haste vorher schon mit was anderem gefixt?

Und die c:\windows\hlpstet2.gif sollte eigentlich beim Neustart gelöscht worden sein.

Gruß

Alt 12.03.2005, 23:05   #26
Lutz
 

hilf gegen tr/startpage.qr.dll - Standard

hilf gegen tr/startpage.qr.dll



Wenn Du nicht im abgesicherten Modus bist, kannst Du eScan auch abbrechen...
Wenn es den DOS-Modus unter ME gibt, dann mache folgendes:
Start -> Beenden -> Im MS-Dos Modus neu starten.

Wenn die o.g. Datei nicht (mehr) gefunden wird, beende bitte im Task-Manager den Prozess rundll32 und gehe anschließend wie von Cidre beschrieben vor:
Zitat:
Fixe diese Einträge (Haken setzen und auf Fix Checked klicken):

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {850B7479-8556-4C57-9898-1A7B6E28D70C} - C:\WINDOWS\SYSTEM\NOLA.DLL (file missing)
O4 - HKLM\..\Run: [hbcl] C:\WINDOWS\HBCL.EXE
O4 - HKLM\..\Run: [Srv32 spool service] C:\WINDOWS\System\spoolsrv32.exe
O4 - HKCU\..\Run: [Srv32 spool service] C:\WINDOWS\System\spoolsrv32.exe
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game16.zylom.lycos.de/active...gamesplayer.cab
O18 - Filter: text/html - {DED76CC6-50BD-4D11-B9F1-D304539698ED} - C:\WINDOWS\SYSTEM\NOLA.DLL
O18 - Filter: text/plain - {DED76CC6-50BD-4D11-B9F1-D304539698ED} - C:\WINDOWS\SYSTEM\NOLA.DLL

Lösche diese Dateien:
C:\WINDOWS\SYSTEM\NOLA.DLL
C:\WINDOWS\System\spoolsrv32.exe
C:\WINDOWS\HBCL.EXE
und die Datei C:\WINDOWS\TEMP\se.dll
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 12.03.2005, 23:06   #27
Lutz
 

hilf gegen tr/startpage.qr.dll - Standard

hilf gegen tr/startpage.qr.dll



Oha, ich sehe grade, der Chef-Programmierer ist da.
Das ist auch gut so - ich komm grad ein bisserl durcheinander...
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 12.03.2005, 23:12   #28
ina
 
hilf gegen tr/startpage.qr.dll - Standard

hilf gegen tr/startpage.qr.dll



bin jetzt völlig durcheinander...soll ich escan jetzt abbrechen?es gibt keinen punkt"im dos modus starten"

mist pc...

Alt 12.03.2005, 23:16   #29
Sееkеr
 
hilf gegen tr/startpage.qr.dll - Standard

hilf gegen tr/startpage.qr.dll



Also laut SpseHjfix-Log solltes du mit diesem Hijacker nicht mehr infiziert sein.

Such mal nach der Datei wininit.bak und schau ob dort
NUL=c:\windows\hlpstet2.gif drinsteht

Wenn ja wurde die Datei gelöscht und alles andere schaut gut aus.

Haste denn jetzt noch Probleme?

Escan kannste ruhig laufen lassen vielleicht wird noch was anderes gefunden

Gruß

Alt 12.03.2005, 23:19   #30
ina
 
hilf gegen tr/startpage.qr.dll - Standard

hilf gegen tr/startpage.qr.dll



bei escan steht bis jetzt 14 viruses found...

die winint.bak hab ich unter c windows stehen und da hatte ich die hlpstet2.gif gelöscht...

Antwort

Themen zu hilf gegen tr/startpage.qr.dll
adobe, antivir, antivir update, auswerten, avg, bho, browser, controlcenter, cyberlink, dll, drivers, einstellungen, explorer, hijack, hijackthis, icqtoolbar, internet, internet explorer, microsoft, programm, programme, rundll, software, system, temp, trojaner, urlsearchhook, usb, wieder weg, windows, windows xp, wlan




Ähnliche Themen: hilf gegen tr/startpage.qr.dll


  1. win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden
    Log-Analyse und Auswertung - 19.02.2013 (22)
  2. Zu Hilf.......
    Plagegeister aller Art und deren Bekämpfung - 15.08.2006 (5)
  3. bitte hilf mir
    Log-Analyse und Auswertung - 18.08.2005 (1)
  4. viruz?! hilf
    Plagegeister aller Art und deren Bekämpfung - 08.06.2005 (5)
  5. zu hilf
    Log-Analyse und Auswertung - 08.06.2005 (18)
  6. TR/StartPage.qr.DLL
    Plagegeister aller Art und deren Bekämpfung - 26.03.2005 (2)
  7. StartPage.qr.DL
    Log-Analyse und Auswertung - 19.03.2005 (17)
  8. TR/StartPage.qe.dll
    Log-Analyse und Auswertung - 07.03.2005 (3)
  9. TR/startpage.qr.dll
    Log-Analyse und Auswertung - 06.03.2005 (1)
  10. TR\StartPage
    Log-Analyse und Auswertung - 25.02.2005 (8)
  11. TR/StartPage.qr.DLL
    Log-Analyse und Auswertung - 23.02.2005 (4)
  12. startpage
    Log-Analyse und Auswertung - 09.02.2005 (4)
  13. TR/startpage
    Log-Analyse und Auswertung - 07.02.2005 (3)
  14. Startpage
    Plagegeister aller Art und deren Bekämpfung - 06.02.2005 (2)
  15. W32/Startpage EW
    Plagegeister aller Art und deren Bekämpfung - 06.01.2005 (1)
  16. CIDRE ...bitte hilf mir!!!
    Plagegeister aller Art und deren Bekämpfung - 03.10.2004 (2)
  17. Dldr.startpage Startpage/is
    Log-Analyse und Auswertung - 19.08.2004 (8)

Zum Thema hilf gegen tr/startpage.qr.dll - der scannt jetzt grad wie wild...mal abwarten - hilf gegen tr/startpage.qr.dll...
Archiv
Du betrachtest: hilf gegen tr/startpage.qr.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.