Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: explorer startseite

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.05.2004, 16:18   #1
Halo007
 
explorer startseite - Rotes Gesicht

explorer startseite



hi leute

ich weiß es gibt mit sicherheit schon einige threads zu diesem leidigen thema,deshalb bitte ich um nachsicht wenn ich jetzt wahrscheinlcih den 1000 zu dieser sache öffne [img]smile.gif[/img] .
habe da ein paar probleme mit meiner startseite im explorer.
diese lässt sich nicht mehr ändern und zeigt mir immer diesen link an.
C:\spad\start.html

habe hier mal ein paar einträge gelesen und denke das es (andere scheinen ja auch das selbe prob zu haben) mit sicherheit ein hijacker,oder?
habe von addware mein sys scannen lassen und habe als einträge nur trackingcookies bekommen(alle gelöscht).
spybot hat auch ein paar dinge gefunden(ebenfalls alles gelöscht)
habe dann auch noch hijack this scannen lassen,mit folgenden einträgen.

Logfile of HijackThis v1.97.7
Scan saved at 17:14:06, on 26.05.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
F:\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programme\MSI\Core Center\CoreCenter.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\mfc71.exe
G:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spad/start.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.myexexex.com/search.php?said=spage
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spad/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://c:/spad/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.myexexex.com/search.php?said=spage&qq=%s
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.myexexex.com/search.php?said=spage
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = wmplayer.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SmcService] F:\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EPSON Stylus C82 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C82 Series" /O6 "USB001" /M "Stylus C82"
O4 - HKCU\..\Run: [mfc71] C:\WINDOWS\System32\mfc71.exe
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: CoreCenter.lnk = C:\Programme\MSI\Core Center\CoreCenter.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://F:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Microsoft® JavaScript® Console (HKLM)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKLM)
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Recherchieren (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O9 - Extra button: Microsoft® JavaScript® Console (HKCU)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKCU)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{538A36D3-EB7D-4715-B4DE-DE7BF088A4E2}: NameServer = 217.237.150.33 194.25.2.129

leider habe ich keinen plan von diesem programm,wäre nett wenn mir hier jemand helfen würde.
habe diese beiden einträge mal gefixt.
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spad/start.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spad/start.html

leider ohne erfolg,der explorer bringt mir immer noch die oben erwähnte seite .

Alt 26.05.2004, 16:50   #2
Who Cares
 
explorer startseite - Beitrag

explorer startseite



</font><blockquote>Zitat:</font><hr />Original erstellt von Halo007:

C:\WINDOWS\System32\mfc71.exe


R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = wmplayer.exe

O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKCU\..\Run: [mfc71] C:\WINDOWS\System32\mfc71.exe

</font>[/QUOTE]Hi,

warum läuft denn der AVPE-Guard nicht ?
was ergibt ein komplettscan mit AVPE ?
dito Onlinescanner Trend & RAV (s. Forum) ?

kennst du dieses mfc71.exe ?
was steht da in den eigenschaften ? mal mit KAV prüfen, bitte

der 1 obige R1-Eintrag oben könnte evtl. was böses sein..
-&gt; alle wmplayer.exe die du findest, mit KAV prüfen..

--&gt; & ALLE R0 & R1-Einträge fixen..!!
am besten im abgesicherten Modus (F8-Boot)

die 2 obigen O4-Einträge sind überflüssig..


Ach ja, und
- Alle wichtigen Windowsupdates machen
- IE nicht mehr benutzen, aber trotzdem aktuell halten
- bzw IE absichern: www.heise.de -&gt; security -&gt; browsercheck


[ 26. Mai 2004, 17:58: Beitrag editiert von: Who Cares ]
__________________


Alt 26.05.2004, 17:49   #3
Halo007
 
explorer startseite - Beitrag

explorer startseite



hab alle einträge im abgesicherten modus gefixt,kein erfolg

keine ahnung was diese mfc71.exe sein soll.
diese datei gibt es 2 mal bei mir im sys und zwar in c:Windows\system32 und in c:windows\ prefetch
__________________

Alt 27.05.2004, 13:27   #4
Who Cares
 
explorer startseite - Beitrag

explorer startseite



</font><blockquote>Zitat:</font><hr /> mfc71.exe ?
was steht da in den eigenschaften ? mal mit KAV prüfen, bitte
</font>[/QUOTE]und auch die anderen Fragen/Tips abarbeiten

Alt 28.05.2004, 17:36   #5
Fl0v0
 
explorer startseite - Beitrag

explorer startseite



Hi,
die funktion, das feld in dem man die startseite ändern kann zu deaktivieren ist auch in Spybot-S&D (advanced mode) enthalten. Lad es dir runter und geht auf imunisiern da kannst du dann ein häkchen setzten, oder eben wegmachen wenn du die startseite wieder ändern willst. Übrigens gegen Hjacker hilft diese funktion überhaupt nichts sondern nur falls jemand an deinem computer rumspielt und die startseite ändern will.

bye

__________________
Friede den Hütten! Krieg den Palästen!

Antwort

Themen zu explorer startseite
addware, alles gelöscht, dateien, dll, drivers, excel, gelöscht, helfen, hijack this, hijackthis, icq, internet, internet explorer, link, messenger, microsoft, nicht, object, programme, rundll, rundll32.exe, scan, seite, shockwave, sicherheit, software, system, system32, tcpip, träge, usb, windows, windows xp, ändern




Ähnliche Themen: explorer startseite


  1. Explorer springt ständig einfach so auf Startseite (Google)
    Log-Analyse und Auswertung - 20.04.2014 (37)
  2. Windows 8# Startseite im Internet Explorer
    Log-Analyse und Auswertung - 30.03.2014 (13)
  3. Windows 8 Portalosites.com als Startseite bei Explorer
    Plagegeister aller Art und deren Bekämpfung - 28.04.2013 (11)
  4. internet explorer, startseite google geht oft nicht
    Log-Analyse und Auswertung - 05.04.2011 (1)
  5. Explorer Startseite ändert sich bei Reboot.
    Plagegeister aller Art und deren Bekämpfung - 14.04.2008 (12)
  6. Internet Explorer Spyware Startseite
    Log-Analyse und Auswertung - 26.12.2007 (1)
  7. MS Explorer nimmt keine Startseite von mir mehr an
    Log-Analyse und Auswertung - 23.05.2006 (8)
  8. IE-Explorer, Startseite
    Log-Analyse und Auswertung - 03.12.2005 (8)
  9. startseite im internet explorer
    Log-Analyse und Auswertung - 28.09.2005 (42)
  10. WebSiteViewer und Probleme mit IE Explorer Startseite
    Plagegeister aller Art und deren Bekämpfung - 20.02.2005 (9)
  11. Internet Explorer Startseite
    Plagegeister aller Art und deren Bekämpfung - 01.02.2005 (7)
  12. Probleme mit Startseite v. Internet Explorer
    Plagegeister aller Art und deren Bekämpfung - 05.01.2005 (12)
  13. Internet Explorer Startseite
    Plagegeister aller Art und deren Bekämpfung - 08.08.2004 (6)
  14. Startseite Internet Explorer
    Alles rund um Windows - 02.07.2004 (0)
  15. Hilfe ich werde die Startseite im Explorer nicht los!
    Plagegeister aller Art und deren Bekämpfung - 18.04.2004 (1)
  16. Unerwünschete Startseite im Explorer
    Plagegeister aller Art und deren Bekämpfung - 15.02.2004 (3)
  17. Startseite MS-Explorer
    Plagegeister aller Art und deren Bekämpfung - 04.01.2004 (1)

Zum Thema explorer startseite - hi leute ich weiß es gibt mit sicherheit schon einige threads zu diesem leidigen thema,deshalb bitte ich um nachsicht wenn ich jetzt wahrscheinlcih den 1000 zu dieser sache öffne [img]smile.gif[/img] - explorer startseite...
Archiv
Du betrachtest: explorer startseite auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.