Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: problemm mit ie 6 und komische seite

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.05.2006, 23:26   #1
saki
 
problemm mit ie 6 und komische seite - Standard

problemm mit ie 6 und komische seite



hi,bekomme immer kommische seite wenn ich den ie6 aufmache siehe link unten,hab versucht mit allen viren scanner benuzt aber es gign nicht,ich hofe ihr könn mir helfen,danke



http://img434.imageshack.us/my.php?image=screenshot180520061245424bk.png

Alt 18.05.2006, 23:34   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
problemm mit ie 6 und komische seite - Standard

problemm mit ie 6 und komische seite



Erstelle und poste ein Hijackthis-Logfile.
__________________

__________________

Alt 19.05.2006, 00:04   #3
saki
 
problemm mit ie 6 und komische seite - Standard

problemm mit ie 6 und komische seite



klaro kein problemm.



Logfile of HijackThis v1.99.1
Scan saved at 01:02:27, on 19.05.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\System32\GEARSec.exe
C:\WINDOWS\system32\libusbd-nt.exe
C:\Programme\Norton Ghost\Agent\VProSvc.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\Programme\Gemeinsame Dateien\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Dokumente und Einstellungen\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {f79fd28e-36ee-4989-aa61-9dd8e30a82fa} - C:\WINDOWS\System32\hp831B.tmp
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [H2O] C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [AWMON] "C:\Programme\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {1C416CD2-0AC6-4D8D-9643-B949AF9EC929} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {1C416CD2-0AC6-4D8D-9643-B949AF9EC929} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1147900616265
O16 - DPF: {938527D1-CDB7-4147-998A-B20FCA5CC976} (Cdmcco Class) - http://cafeimg.hanmail.net/cab9_1/dmcc2.cab?Version=1,0,0,10
O20 - Winlogon Notify: wintfj32 - wintfj32.dll (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge.net - C:\WINDOWS\system32\libusbd-nt.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Norton Ghost\Agent\VProSvc.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Programme\Gemeinsame Dateien\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
__________________

Alt 19.05.2006, 00:22   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
problemm mit ie 6 und komische seite - Standard

problemm mit ie 6 und komische seite



Ich hab mir jetzt mal einen Eintrag herausgepickt, der mir ziemlich übel vorkommt:
Zitat:
O20 - Winlogon Notify: wintfj32 - wintfj32.dll (file missing)
Sieht imho nach einem Backdoor-Rest aus.
Abgesehen davon ist Dein System von Grund an versaut, da SP2 nicht installiert ist. Ich schätze das beste ist, neu aufsetzen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.05.2006, 00:32   #5
saki
 
problemm mit ie 6 und komische seite - Standard

problemm mit ie 6 und komische seite



kann ich den wintfj32 - wintfj32.dll irgend wie versuchen zu beseitigen und mit welchen progi,danke


Alt 19.05.2006, 00:36   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
problemm mit ie 6 und komische seite - Standard

problemm mit ie 6 und komische seite



Zitat:
Zitat von saki
kann ich den wintfj32 - wintfj32.dll irgend wie versuchen zu beseitigen und mit welchen progi,danke
Ja wäre möglich, sofern das Teil nicht mit einer Hintertür daherkommt bzw. eine hinterlässt. Du kannst ja mal mit Blacklight scannen.
Das Grundproblem ist aber, dass Dein System wie gesagt von Grund auf versaut ist wegen fehlendem SP2.
__________________
--> problemm mit ie 6 und komische seite

Alt 19.05.2006, 10:13   #7
saki
 
problemm mit ie 6 und komische seite - Standard

problemm mit ie 6 und komische seite



also ich hab den nicht weg bekommen,welche anti software könnt ihr mir empfehlen wenn ich neu xp drauf mache ich hatte immer avg 7 und zone drauf,adwware se pro,und anti,damit mir noicht noch mal sowas kommt.danke

Antwort

Themen zu problemm mit ie 6 und komische seite
helfen, komische, link, scan, scanner, screenshot, seite, versuch, versucht, viren, viren scanner




Ähnliche Themen: problemm mit ie 6 und komische seite


  1. Virus/Trojaner Warnung Telekom, unbefugte/durchsichtige Seite schiebt sich vor die reale Seite und warnt, spyware wäre vorhanden
    Plagegeister aller Art und deren Bekämpfung - 27.01.2015 (19)
  2. Problemm mit Nation Zoom
    Log-Analyse und Auswertung - 08.01.2014 (6)
  3. Es erschien eine Seite der Bundesrepublik Deutschland(ganz komische,könnte Trojanerseite gewesen sein)
    Plagegeister aller Art und deren Bekämpfung - 07.01.2014 (20)
  4. Problemm mit hxxp://www_getwindowinfo/
    Log-Analyse und Auswertung - 22.10.2013 (11)
  5. nach interpol bka seite - jetzt nur noch weiße Seite kann nicht im abgesicherten Modus starten
    Plagegeister aller Art und deren Bekämpfung - 07.08.2013 (15)
  6. Win7 beim hochfahren ist der desktop blockiert mir einer seite, diese seite kann nicht angezeigt werden
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (1)
  7. Google-Weiterleitung auf komische Seite
    Plagegeister aller Art und deren Bekämpfung - 16.03.2012 (1)
  8. Mozilla Firefox öffnet komische Seite
    Log-Analyse und Auswertung - 19.10.2011 (11)
  9. Windows Problemm mehre sachen zugleich
    Plagegeister aller Art und deren Bekämpfung - 19.09.2011 (1)
  10. hab ein sehr grosses problemm
    Plagegeister aller Art und deren Bekämpfung - 07.11.2010 (17)
  11. Ein echt übles Problemm mit dem Laptop
    Log-Analyse und Auswertung - 21.08.2010 (29)
  12. krasses problemm mit windows 7
    Plagegeister aller Art und deren Bekämpfung - 20.04.2010 (2)
  13. komische Defenderanzeige und Fake vieren ? Verlinkt auf Amerikanische Seite?
    Plagegeister aller Art und deren Bekämpfung - 03.12.2009 (1)
  14. Iexplorer.Exe Problemm
    Log-Analyse und Auswertung - 02.09.2008 (9)
  15. Komische Exe?
    Log-Analyse und Auswertung - 28.07.2008 (2)
  16. komische links bei icq und komische email was ist das??
    Plagegeister aller Art und deren Bekämpfung - 09.05.2007 (3)
  17. Abfolge der Postings von erstem (Seite 1 oben) zu letztem (Seite xy unten)
    Lob, Kritik und Wünsche - 09.01.2007 (1)

Zum Thema problemm mit ie 6 und komische seite - hi,bekomme immer kommische seite wenn ich den ie6 aufmache siehe link unten,hab versucht mit allen viren scanner benuzt aber es gign nicht,ich hofe ihr könn mir helfen,danke http://img434.imageshack.us/my.php?image=screenshot180520061245424bk.png - problemm mit ie 6 und komische seite...
Archiv
Du betrachtest: problemm mit ie 6 und komische seite auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.