Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verzweifelt: IE Startsaeite http://rl.webtracer.cc/-/?atgkn

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.05.2005, 16:21   #1
viperk15
 
Verzweifelt: IE Startsaeite  http://rl.webtracer.cc/-/?atgkn - Standard

Verzweifelt: IE Startsaeite http://rl.webtracer.cc/-/?atgkn



Habe nerviges Problem mit der Startseite vom IE ! Die geht einfach net weg!!!
Ich bin verzweifelt, bitte helft mir........seht selbst:

Logfile of HijackThis v1.99.1
Scan saved at 16:14:54, on 05.05.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\FRITZ!\IWatch.exe
C:\PROGRA~1\TRENDM~1\INTERN~2\PcCtlCom.exe
C:\WINDOWS\System32\r_server.exe
C:\PROGRA~1\TRENDM~1\INTERN~2\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~2\tmproxy.exe
C:\PROGRA~1\TRENDM~1\INTERN~2\TmPfw.exe
C:\PROGRA~1\TRENDM~1\INTERN~2\PccGuide.exe
D:\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?atgkn
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?atgkn
O1 - Hosts: 1159680172 auto.search.msn.com
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1108162472109
O17 - HKLM\System\CCS\Services\Tcpip\..\{CA13627B-0C7E-4C23-B922-D3A8FF7F39A2}: NameServer = 192.168.10.1
O19 - User stylesheet: C:\WINDOWS\stsheets.dat
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~2\PcCtlCom.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\System32\r_server.exe" /service (file missing)
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~2\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~2\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~2\tmproxy.exe
O23 - Service: Windows User Mode Driver Framework (UMWdf) - Unknown owner - C:\WINDOWS\System32\wdfmgr.exe (file missing)

Alt 05.05.2005, 16:29   #2
Rene-gad
 
Verzweifelt: IE Startsaeite  http://rl.webtracer.cc/-/?atgkn - Standard

Verzweifelt: IE Startsaeite http://rl.webtracer.cc/-/?atgkn



@viperk15
Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Du musst umgehend entweder eine CD-ROM Bestellen oder SP 2 Direkt von Microsoft Homepage downloaden
Zitat:
C:\WINDOWS\System32\r_server.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\System32\r_server.exe" /service (file missing)
Wenn du das Progamm nicht brauchst, deinstalliere es.
Zitat:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://rl.webtracer.cc/-/?atgkn
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://rl.webtracer.cc/-/?atgkn
O1 - Hosts: 1159680172 auto.search.msn.com
O19 - User stylesheet: C:\WINDOWS\stsheets.dat
O23 - Service: Windows User Mode Driver Framework (UMWdf) - Unknown owner - C:\WINDOWS\System32\wdfmgr.exe (file missing)
Diese alle fixen.
C:\WINDOWS\stsheets.dat löschen
__________________


Alt 06.05.2005, 13:57   #3
viperk15
 
Verzweifelt: IE Startsaeite  http://rl.webtracer.cc/-/?atgkn - Standard

Verzweifelt: IE Startsaeite http://rl.webtracer.cc/-/?atgkn



Habs das alles gemacht...doch jedes mal nach dem Neustart sind die Einträge und die Datei wieder da !

Was nun ????
__________________

Alt 06.05.2005, 14:44   #4
Rene-gad
 
Verzweifelt: IE Startsaeite  http://rl.webtracer.cc/-/?atgkn - Standard

Verzweifelt: IE Startsaeite http://rl.webtracer.cc/-/?atgkn



@viperk15
Zitat:
Was nun ????
Mach bitte noch Folgendes:
1.Systemwiederherstellung abschalten
2. Dieses Bereinigungsprogramm hilft dir, den ganzen Müll aus den Temp-Ordner und Papierkorb zu entfernen.
3. Infected-Ordner des Antivirus-Programms, ggf. auch von Spybot Search & Destroy, Ad-Aware usw. leeren. Der Name des Ordners sowie Pfad sind Programm- und Benutzerabhängig. Bitte RTFM zum AV-Programm. Bei einigen Programmen (z. B. AVPE) ist diese Option nicht im Programm integriert. In dem Fall soll dies manuell erfolgen.
4. eScan genau nach Anleitung (bitte ausdrucken und aufmerksam lesen) im abgesicherten Modus laufen lassen. Log hier Posten.

Antwort

Themen zu Verzweifelt: IE Startsaeite http://rl.webtracer.cc/-/?atgkn
administrator, cache, central, driver, einfach, explorer, file missing, firewall, fritz!, google, hijack, hijackthis, hosts, internet, internet explorer, microsoft, pcc, personal, problem, programme, remote, seite, software, startseite, system, system32, trend micro, windows, windows xp




Ähnliche Themen: Verzweifelt: IE Startsaeite http://rl.webtracer.cc/-/?atgkn


  1. Ungewollte Startseiten: *http://wisersearch.com/?channel=de_nt* und *http://search.fbdownloader.com/?channel=sfde203fbdgy21*
    Log-Analyse und Auswertung - 16.12.2013 (13)
  2. Infektion mit http://www.qvo6.com und http://static.icmapp.com
    Log-Analyse und Auswertung - 04.12.2013 (7)
  3. Verzweifelt :-(
    Plagegeister aller Art und deren Bekämpfung - 01.02.2010 (1)
  4. Conficker u.ä. Verzweifelt!!!
    Plagegeister aller Art und deren Bekämpfung - 07.06.2009 (0)
  5. PC ist zu lahm...bin verzweifelt?!
    Log-Analyse und Auswertung - 19.04.2009 (4)
  6. Ich bin verzweifelt!!!
    Mülltonne - 05.01.2009 (0)
  7. bin verzweifelt und das vor weihnachten
    Mülltonne - 18.12.2008 (0)
  8. Verzweifelt ._.
    Mülltonne - 22.09.2008 (0)
  9. verzweifelt!!!!!
    Plagegeister aller Art und deren Bekämpfung - 20.01.2008 (2)
  10. verzweifelt!!
    Alles rund um Windows - 20.01.2006 (12)
  11. Bin verzweifelt !!!
    Log-Analyse und Auswertung - 04.12.2005 (13)
  12. Verzweifelt!
    Log-Analyse und Auswertung - 27.04.2005 (2)
  13. Ich bin VERZWEIFELT
    Plagegeister aller Art und deren Bekämpfung - 11.02.2005 (10)
  14. Webtracer.cc Einträge löschen ?! WIE ?
    Log-Analyse und Auswertung - 07.02.2005 (4)
  15. *verzweifelt bin*
    Plagegeister aller Art und deren Bekämpfung - 16.11.2004 (7)
  16. ziemlich verzweifelt
    Plagegeister aller Art und deren Bekämpfung - 06.09.2004 (9)
  17. Vivien ist verzweifelt!!!
    Plagegeister aller Art und deren Bekämpfung - 09.01.2004 (11)

Zum Thema Verzweifelt: IE Startsaeite http://rl.webtracer.cc/-/?atgkn - Habe nerviges Problem mit der Startseite vom IE ! Die geht einfach net weg!!! Ich bin verzweifelt, bitte helft mir........seht selbst: Logfile of HijackThis v1.99.1 Scan saved at 16:14:54, on - Verzweifelt: IE Startsaeite http://rl.webtracer.cc/-/?atgkn...
Archiv
Du betrachtest: Verzweifelt: IE Startsaeite http://rl.webtracer.cc/-/?atgkn auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.