Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: baidu toolbar... hilfe!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.02.2007, 22:51   #1
regentonne
 
baidu toolbar... hilfe! - Standard

baidu toolbar... hilfe!



grüß euch,
ich hab seit heute mittag das toolbar von baidu (chinesische suchmaschine) im explorer und kann diesen nicht entfernen. es besteht kein verzeichnis unter c:\programme und über extras-addons verwalten im IE ging ebenfalls nichts. hier ein screenshot von der toolbar:
Files.to - Free Uploads

hier mein log:
Logfile of HijackThis v1.99.1
[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-aktive-links-und-persoenliche-informationen-hjt-log-files.html#post171958

danke
GUA
[/edit]


die 3 dateien die ich oben makiert habe, kehren immer und immer wieder auf, sobald ich den explorer öffne oder windows neustarte. laut hijack-logauswertung sind diese dateien gefährlich und als kommentar steht auch irgendwie was mit china-toolbar.
diese baidu-toolbar wird unter den addons als "fcb" aufgelistet und so heißt sie auch im hijacklog.
wär super wenn mir da jemand helfen könnte, ich schaffs einfach nicht.

gruß regentonne

Alt 18.02.2007, 00:37   #2
regentonne
 
baidu toolbar... hilfe! - Standard

baidu toolbar... hilfe!



was ich gerade die ganze zeit beobachte sind folgende dateien unter windows\system32 die sich immer wieder von selbst neu erstellen, sobald der i-explorer geöffnet wird oder neu hochgefahren wird.

- vsconfig.xml (laut meiner google ergebnisse, hängt diese mit zone-lab zusammen)
- 4695ntos.dll
- 4696cfsb.dll
- toolset.ini
- kwbuf.ini.dl
- history.txt (<--- stört mich extrem, keylogger? darin sind nur kommas zu sehen, wenn ich die textdatei öffne)
__________________


Alt 18.02.2007, 10:00   #3
Sunny
Administrator
> Competence Manager
 

baidu toolbar... hilfe! - Ausrufezeichen

baidu toolbar... hilfe!



Hallo.

Ich kann dir nur raten dein System schnellstmöglich vom Netz zu trennen und eine Neuinstallation in Angriff zu nehmen!

Es sind/waren sowohl Backdoor-Trojaner, und wie du auch schon festgestellt hast, ein Keylogger aktiv gewesen:

Zitat:
O2 - BHO: (no name) - {5f205b10-18af-4696-8b0d-4e03f37a8dbf} - C:\WINDOWS\system32\4696cfsb.dll
O2 - BHO: fcb - {DFCB34B6-902D-426E-AE2B-1B294AE19F4F} - C:\WINDOWS\system32\4695ntos.dll
O3 - Toolbar: fcb - {DFCB34B6-902D-426E-AE2B-1B294AE19F4F} - C:\WINDOWS\system32\4695ntos.dll
O8 - Extra context menu item: &Search - http://ku.bar.need2find.com/KU/menusearch.html?p=KU
O20 - Winlogon Notify: cryptimg - C:\WINDOWS\SYSTEM32\cryptig.dll
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e te-110-12-0000327 (file missing)
W32/Forbot-FD Variante

Zitat:
Zitat von Schaden
* Ermöglicht Dritten den Zugriff auf den Computer
* Fälscht die E-Mail-Adresse des Senders
* Verwendet seine eigene E-Mail-Engine
* Reduziert die Systemsicherheit
* Installiert sich in der Registrierung
Um das System wieder vertrauenswürdig zu bekommen, geht kein Weg an einer Neuinstallation vorbei.
Beachte: Danach solltest du alle Passwörter ändern.

Gruß
Sunny
__________________
__________________

Alt 18.02.2007, 11:58   #4
regentonne
 
baidu toolbar... hilfe! - Standard

baidu toolbar... hilfe!



omg... du bist dir da sicher? naja eigentlich ne blöde frage, aber ich find die Neuinstallation nicht so spaßig. aber was muss das muss... komisch dass man über diese baidu-toolbar so wenig ergoogeln kann und ansnonsten liest man nur zusammenschlüsse zwischen ms und baidu. ist alles ziemlich komisch, zumal die baidu-merkmale auf meinem pc nicht zutreffen sondern immer diese toolbar "fcb", die immer auf baidu weiterleitet mit all den komischen dateien die ich da entdeckt hab und sich nicht löschen lassen. ich hab nicht soviel erfahrung mit der registry, hab aber trotzdem über regedit versucht, die von hijack angezeigten pfade zu löschen. kam aber nur so ne meldung dass es nicht komplett gelöscht werden konnte... .
naja was muss das muss....

edit/ achja viele dank für deine hilfe!!

Alt 18.02.2007, 12:05   #5
irrlicht
 
baidu toolbar... hilfe! - Standard

baidu toolbar... hilfe!



Hallo,
die Toolbar ist auch nicht das eigentliche Problem.Das ist sozusagen ein "Abfallprodukt"

Um eine Toolbar oder ein BHO zu löschen,braucht es keine Eingriffe in die Registry...

Dein Problem steckt sehr viel tiefer...

Zitat:
O20 - Winlogon Notify: cryptimg - C:\WINDOWS\SYSTEM32\cryptig.dll
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e te-110-12-0000327 (file missing)
....und hier helfen nun keine Registryeingriffe mehr......
Neuaufsetzen ohne Wenn und Aber !!
Irrlicht


Alt 18.02.2007, 12:22   #6
regentonne
 
baidu toolbar... hilfe! - Standard

baidu toolbar... hilfe!



okay alles klar, danke.

Antwort

Themen zu baidu toolbar... hilfe!
angezeigt, baidu, black, dateien, ebenfalls, editiere, einfach, entferne, explorer, free, gefährlich, helfen, heute, hijack, hijackthis, hilfe!, immer wieder, links, log, mein log, programme, screenshot, sobald, suchmaschine, super, toolbar, uploads, verwalten, verzeichnis, windows




Ähnliche Themen: baidu toolbar... hilfe!


  1. WIN10: Beim Start öffnet sich Baidu Suchmaschine
    Log-Analyse und Auswertung - 29.09.2015 (4)
  2. Freeware Virenschutz Programme von Qihoo, Baidu und Tencent
    Antiviren-, Firewall- und andere Schutzprogramme - 08.09.2015 (166)
  3. Windows 7: gotut.ru als Startseite beim Firefox und Baidu Software installiert
    Log-Analyse und Auswertung - 02.05.2015 (22)
  4. Baidu Player entfernen
    Anleitungen, FAQs & Links - 06.07.2014 (2)
  5. Adware BDSearch, TrojanCinmus, PUP.Baidu, PUP-Optional.ConduitA
    Log-Analyse und Auswertung - 08.12.2013 (7)
  6. mapsgalaxy toolbar und mindspark toolbar platform plugin stub - wie entfernen?
    Log-Analyse und Auswertung - 08.05.2013 (8)
  7. Entrusted Toolbar und DVDVideoSoftTB Toolbar lassen sich nicht deinstaliern
    Plagegeister aller Art und deren Bekämpfung - 24.03.2013 (4)
  8. Chinas Suchmaschine Baidu verklagt US-Domainregistrar
    Nachrichten - 20.01.2010 (0)
  9. Trojan.Cinmus und chinesisches Programm baidu nicht zu löschen
    Log-Analyse und Auswertung - 22.09.2009 (5)
  10. Hilfe bei Entfernung Security Toolbar 7.1
    Log-Analyse und Auswertung - 27.02.2008 (4)
  11. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  12. HIlfe, Linkweiterleitung, Toolbar......
    Log-Analyse und Auswertung - 04.06.2006 (4)
  13. Search for Toolbar entfernen? WIE???brauche hilfe
    Log-Analyse und Auswertung - 16.06.2005 (1)
  14. Hilfe, AZESEARCH TOOLBAR will nicht weg
    Log-Analyse und Auswertung - 15.05.2005 (10)
  15. Search toolbar - bitte um Hilfe!
    Log-Analyse und Auswertung - 24.01.2005 (9)
  16. Hilfe!! unerwünschte Toolbar im IE
    Plagegeister aller Art und deren Bekämpfung - 19.11.2004 (9)
  17. Trojaner/toolbar Hilfe BenÖtigt
    Log-Analyse und Auswertung - 05.10.2004 (6)

Zum Thema baidu toolbar... hilfe! - grüß euch, ich hab seit heute mittag das toolbar von baidu (chinesische suchmaschine) im explorer und kann diesen nicht entfernen. es besteht kein verzeichnis unter c:\programme und über extras-addons verwalten - baidu toolbar... hilfe!...
Archiv
Du betrachtest: baidu toolbar... hilfe! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.