![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/StartPage.qr.DLLWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() TR/StartPage.qr.DLL Hi Ich habe mir wohl nen Pferd geholt!!! Mein Antivir meldet mir immer : C:\DOKUME~1\REZZER\LOKALE~1\TEMP\SE.DLL Is the Trojan horse TR/StartPage.qr.DLL Ich habe es natürlich versucht zu löschen aber es kommt zu der Antivir message immer noch eine Fehler meldung das die SE.DLL nicht gefunden werden kann !!! Ich habe schon einige Treands gelesen und es wird immer nach HijackThis LOG gerfagt ich poste ihn einfach mal mit !!!! Logfile of HijackThis v1.99.1 Scan saved at 20:08:34, on 17.03.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\ewido\security suite\ewidoctrl.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Trojancheck 6\tcguard.exe C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Steam\Steam.exe C:\Programme\ICQ\Icq.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Xfire\Xfire.exe C:\Programme\Winamp\winamp.exe C:\Programme\Crazy Browser\Crazy Browser.exe C:\Dokumente und Einstellungen\rezzer\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\rezzer\LOKALE~1\Temp\se.dll/sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\rezzer\LOKALE~1\Temp\se.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {888E01BB-0B15-4326-A0D1-8993C47D224D} - C:\WINDOWS\System32\jhbl.dll O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSCHED32.EXE /min O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\rezzer\LOKALE~1\Temp\se.dll,DllInstall O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O15 - Trusted Zone: http://*.63.219.181.7 O18 - Filter: text/html - {816A33AA-421B-4A28-858A-F90824B9D774} - C:\WINDOWS\System32\jhbl.dll O18 - Filter: text/plain - {816A33AA-421B-4A28-858A-F90824B9D774} - C:\WINDOWS\System32\jhbl.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks C:\Programme\ewido\security suite\ewidoguard.exe Vielen dank im Vorraus ! |
Themen zu TR/StartPage.qr.DLL |
antivir, antivir meldet, antivir update, bho, browser, desktop, einstellungen, explorer, fehler, hijack, hijackthis, hijackthis log, icq, internet, internet explorer, log, löschen, messenger, microsoft, nicht gefunden, programme, rundll, security, security suite, software, system, temp, trojan, windows, windows xp |