Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Explorer Startseite ändert sich bei Reboot.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.04.2008, 12:05   #1
jessig
 
Explorer Startseite ändert sich bei Reboot. - Standard

Explorer Startseite ändert sich bei Reboot.



Hallou Gemeinde,

mein erstes Problem.

Ich habe zwar schon eine vermutung aber ich möchte mein Problem trotzdem gerne Schildern.
Ich habe von einem Kollegen eine CD mit gebrannter Musik bekommen.
Auf dieser CD sind diverse Alben. Es sind auch andere Dateien wie txt. und so komischen Quark den man mit nichts öffnen kann.
Nungut.

Seit letzter Zeit ändert sich meine Firefox Startseite immer automatisch in eine andere Seite. Standartmäßig ist dort Google eingetragen, starte ich den PC aber neu ändert sich diese Seite immer auf www.yodl.de
Das kam mir irgendwie verdächtig vor.
Dann habe ich msconfig ausgeführt und geschaut was für Prozesse, Dienste und Programme ausgeführt werden. Es sind nicht viele aber von einigen habe ich keinerlei Schimmer was diese sein sollen.

Ich benutze Anvira Antivir Personal Edition CLassic, also die kostenlose Version.

Was könnte es sein?

SOll ich mal ein Log posten?
Soll ich mal Screenshots von der msconfig machen? Also die Dienste wo ich keine Ahnung habe was sie sein sollen.

Alt 06.04.2008, 12:06   #2
BataAlexander
> MalwareDB
 
Explorer Startseite ändert sich bei Reboot. - Standard

Explorer Startseite ändert sich bei Reboot.



Erstellung eines Hijacklog

- Hier gibt es eine Anleitung
__________________


Geändert von BataAlexander (06.04.2008 um 12:16 Uhr)

Alt 06.04.2008, 12:16   #3
jessig
 
Explorer Startseite ändert sich bei Reboot. - Standard

Explorer Startseite ändert sich bei Reboot.



Vielen dank für die ausführliche Erklärung
Frage noch: Warum war es nötig die .exe ind This.com umzubenennen?

In Zeile 34 vllt?


DIe Laufenden Prozesse

lsass.exe
spoolsv.exe
nvsvc32.exe
PnkBstrA.exe
RTHDCPL.EXE
Domino.exe


habe ich keine Ahnung was diese sind.




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:14:25, on 06.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\ZSSnp211.exe
C:\WINDOWS\Domino.exe
D:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Windows Media Player\wmplayer.exe
D:\Programme\ICQ6\ICQ.exe
D:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
D:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
D:\Setups\Virus\This.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.yodl.de
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
__________________

Geändert von jessig (06.04.2008 um 12:25 Uhr)

Alt 06.04.2008, 12:37   #4
BataAlexander
> MalwareDB
 
Explorer Startseite ändert sich bei Reboot. - Standard

Explorer Startseite ändert sich bei Reboot.



Zitat:
Zitat von jessig Beitrag anzeigen
Vielen dank für die ausführliche Erklärung
Frage noch: Warum war es nötig die .exe ind This.com umzubenennen?
Einige Schädlinge, erkennen den Prozess anhand des Namens und stoppen ihn. Manchmal sind auch komplett alle .exe Dateien vom Ausführen gesperrt, dasher als Beispiel this.com.

Das Du einige Prozesse nicht kennst, ist normal, das sind i.d.R Systemprozesse, don´t worry.

Der Domino Prozess kommt von einer Digitalkamera, hast Du auf dem Rechner mal Treiber für eine installiert?

Gehe wiefolgt vor

Bitte öffne Deine HijackThis nochmal und scanne. Check die klickboxen neben den Einträgen die untenstehend gelistet sind.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.yodl.de

dann Klicke Fix Checked. Schließe HiJackThis.

Das sollte es gewesen sein. Wenn Du alelrdings sagts, dass diese Seite immer wieder kommt, dann liegt die Ursache woanders.
Hast Du seit dem Auftreteten dieses Problems, irgendwelche Software installiert?

Alt 06.04.2008, 12:40   #5
jessig
 
Explorer Startseite ändert sich bei Reboot. - Standard

Explorer Startseite ändert sich bei Reboot.



Also das mit dem Domino kann sein, ich hab ne Webcam installiert.

Nun... also ich habe jetzt mal direkt im INternet Explorer die Startseite geändert.

Wenn ich jetz das Log laufen lasse kommt anstatt Yodl auch wieder google.

Wie es bei einem Reboot ist werde ich jetzt mal testen.

Wenns nix bringt werde ich das was du geschrieben hast ausführen.

EDIT:

Der erste boot hat schon mal funktioniert. Die Startseite is NOCH google.de

Wenn es wieder was neues gibt melde ich mich auf jeden fall wieder.


Geändert von jessig (06.04.2008 um 12:48 Uhr)

Alt 06.04.2008, 12:57   #6
BataAlexander
> MalwareDB
 
Explorer Startseite ändert sich bei Reboot. - Standard

Explorer Startseite ändert sich bei Reboot.



Zitat:
Zitat von jessig Beitrag anzeigen
Wenn es wieder was neues gibt melde ich mich auf jeden fall wieder.
Mach das, viel Erfolg.

Alt 09.04.2008, 14:48   #7
jessig
 
Explorer Startseite ändert sich bei Reboot. - Standard

Explorer Startseite ändert sich bei Reboot.



Hmm das problem besteht weiterhin.

Rechner neu starten > Startseite beim Firefox und IE steht auf Yodl.

In der Registry steht sogar als Start Page Yodl.de

Geändert von jessig (09.04.2008 um 15:03 Uhr)

Alt 11.04.2008, 22:55   #8
jessig
 
Explorer Startseite ändert sich bei Reboot. - Standard

Explorer Startseite ändert sich bei Reboot.



Hmm kann keiner Helfen?

Alt 11.04.2008, 23:18   #9
Debian_300
Gast
 
Explorer Startseite ändert sich bei Reboot. - Standard

Explorer Startseite ändert sich bei Reboot.



hallo,

das hört sich nach Swizzor an.

habe diese anleitung im Board gefunden vielleicht hilfst

Klick

Keine große Sache. aber da im log Nix zu sehen ist,kann ich dazu kaum was sagen

Geändert von Debian_300 (11.04.2008 um 23:19 Uhr) Grund: was übersehen

Alt 11.04.2008, 23:59   #10
myrtille
/// TB-Ausbilder
 
Explorer Startseite ändert sich bei Reboot. - Standard

Explorer Startseite ändert sich bei Reboot.



Hi,

du kannst die swizzor-anleitung mal abarbeiten, aber ich bezweifele dass sie irgendwas an deinem Problem ändern wird.

2 Möglichkeiten, die deine Situation ändern könnten, hätte ich noch im Angebot:

1. Starte Firefox, gebe in der Adressleiste about:config ein und suche nach den Einträge mit "Startpage", lösche die Einträge mit yodl.de und ersetze sie gegebenenfalls mit Einträgen von google.

Wenn das nicht reicht:
2. Lade dir folgendes Tool herunter: RegSearch und gebe als Suchbegrif "yodl" ein. Poste das erscheinende Log dann hier, damit lässt sich der Bösewicht wahrscheinlich finden.

Besteht das Problem eigentlich nur bei Firefox, oder auch bei Explorer, bzw InternetExplorer?

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 13.04.2008, 20:10   #11
jessig
 
Explorer Startseite ändert sich bei Reboot. - Standard

Explorer Startseite ändert sich bei Reboot.



Zu der Swizzor Anleitung...

Ihh wüsste nicht welche Software ich deinstallieren soll.

Das Problem besteht auch beim IE

Geändert von jessig (13.04.2008 um 20:37 Uhr)

Alt 14.04.2008, 06:52   #12
myrtille
/// TB-Ausbilder
 
Explorer Startseite ändert sich bei Reboot. - Standard

Explorer Startseite ändert sich bei Reboot.



Hast du den ICQ-Awayreader installiert?

Ich hab den Tipp bekommen, dass dieses Programm wohl verantwortlich für die Startseite ist.
Deinstalliere das Tool mal und berichte ob sich etwas ändert/ das Problem behoben ist?

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 14.04.2008, 13:56   #13
jessig
 
Explorer Startseite ändert sich bei Reboot. - Standard

Explorer Startseite ändert sich bei Reboot.



JAAA den Awayreader hab ich installiert und das is auch noch nicht so lange her. Von der Zeitspanne könnte das sogar passen. Ich werde es testen.

Antwort

Themen zu Explorer Startseite ändert sich bei Reboot.
ahnung, antivir, automatisch, classic, dateien, dienste, diverse, edition, explorer, firefox, firefox startseite, google, keine ahnung, komische, kostenlose, log, musik, neu, nichts, personal, posten, programme, prozesse, reboot, seite, startseite, öffnen




Ähnliche Themen: Explorer Startseite ändert sich bei Reboot.


  1. Win 7, andauernd ändert sich die Startseite, Computer langsamer
    Plagegeister aller Art und deren Bekämpfung - 13.12.2014 (13)
  2. PUP.Optional.Speedial.A - Firefox ändert Startseite
    Log-Analyse und Auswertung - 27.06.2014 (11)
  3. websearches.com ändert Startseite bei Firefox
    Plagegeister aller Art und deren Bekämpfung - 17.04.2014 (13)
  4. Hp laptop startseite ändert sivh automatisch um
    Plagegeister aller Art und deren Bekämpfung - 09.04.2014 (7)
  5. www.feed.plusnetwork.com ändert die websiten startseite immer um -.-*
    Plagegeister aller Art und deren Bekämpfung - 02.04.2014 (24)
  6. Browser-Startseite ändert sich von selbst
    Plagegeister aller Art und deren Bekämpfung - 10.02.2014 (11)
  7. FreeYoutubeToMP3Converter5628.exe heruntergeladen - Firefox ändert die Startseite nicht mehr
    Log-Analyse und Auswertung - 16.07.2013 (17)
  8. http://www.searchqu.com - ändert die Startseite .
    Log-Analyse und Auswertung - 04.05.2011 (1)
  9. security tool lässt sich nicht vollständig entfernen, ändert browser startseite
    Plagegeister aller Art und deren Bekämpfung - 15.05.2010 (1)
  10. Firefox ändert meine Startseite
    Log-Analyse und Auswertung - 30.07.2009 (4)
  11. Internet Explorer Startseite ändert immer nach ''übernehmen'' und ''ok''
    Log-Analyse und Auswertung - 12.04.2007 (1)
  12. Startseite ändert sich immer :-(
    Log-Analyse und Auswertung - 06.05.2005 (0)
  13. Startseite von Internet Explorer, ändert sich automatisch
    Plagegeister aller Art und deren Bekämpfung - 17.11.2004 (2)
  14. Startseite ändert sich
    Log-Analyse und Auswertung - 22.06.2004 (6)
  15. Startseite ändert selber
    Plagegeister aller Art und deren Bekämpfung - 19.06.2004 (45)
  16. IE Startseite ändert sich immer wieder!
    Log-Analyse und Auswertung - 18.06.2004 (4)
  17. Startseite ändert selbstständig...
    Plagegeister aller Art und deren Bekämpfung - 01.03.2004 (2)

Zum Thema Explorer Startseite ändert sich bei Reboot. - Hallou Gemeinde, mein erstes Problem. Ich habe zwar schon eine vermutung aber ich möchte mein Problem trotzdem gerne Schildern. Ich habe von einem Kollegen eine CD mit gebrannter Musik bekommen. - Explorer Startseite ändert sich bei Reboot....
Archiv
Du betrachtest: Explorer Startseite ändert sich bei Reboot. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.