|
Plagegeister aller Art und deren Bekämpfung: Trojan.Win32.StartPage.eeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.04.2004, 18:41 | #1 |
| Trojan.Win32.StartPage.ee Hallöchen, mein AOL-Virenscanner hat ein Trojanisches Pferd entdeckt: Trojan.Win32.StartPage.ee Habe dann wie unter „Wie Trojanische Pferde zu identifizieren sind“ beschrieben, Schritt für Schritt alles überprüft und glaube, wie folgt fündig geworden zu sein: HKEY-Classes-Root\htafile\shell\open\command: Hier befindet sich der Eintrag „C:\windows\system\MSHTA.exe “%1“%*“ Kann es sein, dass sich hinter „C:\windows\system\MSHTA.exe der Trojaner versteckt? Wenn ja, kann ich diesen Eintrag bedenkenlos löschen? Genauso fündig bin ich geworden unter HKEY-Local-Machine\Software\Classes\htafile\shell\open\ command mit dem gleichen Eintrag. Sonst habe ich nichts gefunden. Falls ich richtig liege, wie kriege ich den Trojaner weg bzw. was muss ich beachten, damit ich mir nichts Wichtiges weglösche? Bin in diesen Dingen nicht so bewandert, lerne aber gerne dazu. (Habe auch einfach mal unter Start – Suchen MSHTA eingegeben, Fundstelle der einen Datei ist C:\Windows\System.) Danke schon mal im Voraus. Chrissie |
05.04.2004, 18:52 | #2 |
Gast | Trojan.Win32.StartPage.ee Schick mal die Datei bitte an
__________________virus@rokop-security.de und partytime-germany.ice@web.de Mach doch bitte noch einen Online-Scan: Vielleich identifiziert dieser gleich den Trojaner: hxxp://de.trendmicro-europe.com/enterprise/products/housecall_launch.php |
05.04.2004, 19:02 | #3 |
Gast | Trojan.Win32.StartPage.ee wird als dialer gehandled.
__________________weitere infos hier: http://www.sysinfo.org/startuplist.p...e&count=&type= |
05.04.2004, 21:55 | #4 |
| Trojan.Win32.StartPage.ee </font><blockquote>Zitat:</font><hr /> wird als dialer gehandled. </font>[/QUOTE]Was wird da "gehandled"? Der Eintrag bei "Chrissie" </font><blockquote>Zitat:</font><hr /> HKEY-Classes-Root\htafile\shell\open\command: Hier befindet sich der Eintrag „C:\windows\system\MSHTA.exe “%1“%*“ </font>[/QUOTE]ist doch völlig ok. |
05.04.2004, 22:04 | #5 |
Gast | Trojan.Win32.StartPage.ee uups sorry, voreilig gehandelt. wer lesen kann ist klar im vorteil. |
09.04.2004, 15:48 | #6 |
| Trojan.Win32.StartPage.ee Hallo Ihr, hab alles ausprobiert und bin zu keinem Resultat gekommen. Gibt es noch etwas, das ich tun kann? Das AOL-Antivirenprogramm hat die infizierte Datei "SetHomepage.exe" in die Quarantäne verschoben, lässt sich aber nicht desinfizieren. Bedeutet es, dass der Trojaner in der Quarantäne trotzdem keinen Schaden mehr anrichten kann bzw. nicht mehr aktiv ist? Viele Grüße Chrissie |
09.04.2004, 16:26 | #7 |
Moderator, a.D. | Trojan.Win32.StartPage.ee </font><blockquote>Zitat:</font><hr />Original erstellt von Chrissie: Das AOL-Antivirenprogramm hat die infizierte Datei "SetHomepage.exe" in die Quarantäne verschoben, lässt sich aber nicht desinfizieren. Bedeutet es, dass der Trojaner in der Quarantäne trotzdem keinen Schaden mehr anrichten kann bzw. nicht mehr aktiv ist?</font>[/QUOTE]Ja, sollte es zumindest! Das war ein Browser Hijacker. Bitte geh nach dieser Anleitung vor: http://www.rokop-security.de/main/article.php?sid=703 Gruß [img]graemlins/daumenhoch.gif[/img] Yopie |
10.04.2004, 17:22 | #8 |
| Trojan.Win32.StartPage.ee Hallo Yopie, hab Dank für deinen link. Für mich gibts jetzt eine Menge zu tun über Ostern . Schöne Feiertage Chrissie |
Themen zu Trojan.Win32.StartPage.ee |
a.exe, beachten, befindet, c:\windows, datei, dinge, einfach, entdeck, entdeckt, ide, kriege, löschen, nichts, pferd, richtig, scan, scanner, shell, software, suche, system, trojaner, trojanische pferde, trojanisches, trojanisches pferd, unter, windows |