Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: riesen prob !!!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.07.2004, 17:04   #1
Acer25
 
riesen prob !!!!! - Standard

riesen prob !!!!!



Hallo leute, bin neu hier.....
Heisse Andy ,bin 25 und komme aus NRW
Ich hab folgendes prob, immer wenn ich den IE öffne, kommt nicht meine t-online startseite sondern irgend eine search seite.
Kann die startseite dann manuell wieder festlegen wie ich will, es funzt einfach nicht
´Spybot, adaware etc, bringt nix

Logfile of HijackThis v1.98.0
Scan saved at 17:59:07, on 23.07.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\system32\crfk.exe
C:\WINDOWS\Mixer.exe
C:\Programme\Microsoft Hardware\Keyboard\type32.exe
D:\Treiber\Logitech\Maus\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\addba32.exe
D:\Programme\ICQPlus\vplus.exe
D:\Programme\Tweak XP\tranicon.exe
D:\Programme\WinTV\Ir.exe
D:\Programme\Teamspeak\TeamSpeak.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
D:\Downloads\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://kflwi.dll/index.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\kflwi.dll/sp.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.de/keyword/%s
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\programme\Adobe Acrobat Reader\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {CFF45521-4565-338C-29CE-C8D195624A80} - C:\WINDOWS\system32\d3hu.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NVRT] D:\Programme\NVRefreshTool\nvrt.exe /startup
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Ad-aware] "D:\PROGRA~1\AD-AWA~1\Ad-aware.exe" +c
O4 - HKLM\..\Run: [addba32.exe] C:\WINDOWS\system32\addba32.exe
O4 - HKLM\..\RunOnce: [crfk.exe] C:\WINDOWS\system32\crfk.exe
O4 - HKCU\..\Run: [ICQ Plus] "D:\Programme\ICQPlus\vplus.exe"
O4 - HKCU\..\Run: [TransTask] "D:\Downloads\TweakXP.Pro.v2.08\Crack\transtask.exe"
O4 - HKCU\..\Run: [TransparentIcons] "D:\Programme\Tweak XP\tranicon.exe" -ex
O4 - Global Startup: AutoStart IR.lnk = D:\Programme\WinTV\Ir.exe
O4 - Global Startup: Kodak EasyShare Software.lnk.disabled
O4 - Global Startup: Kodak software updater.lnk.disabled
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\ICQ\ICQ.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF6DA990-73DE-4A4E-8CCE-D8BFA7E18251}: NameServer = 192.168.1.254
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll

Alt 23.07.2004, 17:19   #2
*Christian*
Gast
 
riesen prob !!!!! - Standard

riesen prob !!!!!



Hallo!
Ich heisse Christian, bin 19, komme aus Bayern und habe solche Probleme nicht. Warum? Ich benutze einen gescheiten Browser. www.firefox-browser.de ist schnell, sicher und kostenlos.

Zuerst sollest du mal diese Dateien hier überprüfen: http://www.kaspersky.com/scanforvirus

C:\WINDOWS\system32\crfk.exe
C:\WINDOWS\system32\addba32.exe

Danch gehst du in den abgesicherten Modus und fixt dies:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://kflwi.dll/index.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\kflwi.dll/sp.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794
O2 - BHO: (no name) - {CFF45521-4565-338C-29CE-C8D195624A80} - C:\WINDOWS\system32\d3hu.dll
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll

Danach lass bitte folgendes Programm scannen:
http://www.trojaner-board.de/showthread.php?t=6083
__________________


Alt 23.07.2004, 17:37   #3
neptune
 
riesen prob !!!!! - Standard

riesen prob !!!!!



hallo
fixe alle r0, r1, r2 und r3 einträge bis auf einen von google (falls google von dir als startseite gewünscht wird) wie christian es gesagt hat.
dann würde ich den internet explorer anders einstellen: sicherheit auf hoch und dartenschutz auf mittelhoch..
das sollte genügen, dann ist der i-explorer nämlich sicherer als firefox, opera und wie sie alle heissen zusammen..

neptune
__________________
__________________

Alt 23.07.2004, 17:47   #4
Yopie
Moderator, a.D.
 
riesen prob !!!!! - Standard

riesen prob !!!!!



Zitat:
Zitat von neptune
das sollte genügen, dann ist der i-explorer nämlich sicherer als firefox, opera und wie sie alle heissen zusammen..
Was genau macht ihn dann sicherer als andere Browser?

Gruß
Yopie

Alt 23.07.2004, 17:54   #5
mav1976
Gast
 
riesen prob !!!!! - Standard

riesen prob !!!!!



Zitat:
Zitat von neptune
das sollte genügen, dann ist der i-explorer nämlich sicherer als firefox, opera und wie sie alle heissen zusammen..

das erkläre mir aber x bitte genauer!


Alt 23.07.2004, 17:58   #6
Acer25
 
riesen prob !!!!! - Standard

riesen prob !!!!!



hi jungs, hab gerad escan durchlaufen lassen und er hat 24 probs gefunden.
Jetzt ist das prob weg, hoffe es bleibt auch so
Was soll ich ´denn nun machen?
firefox oder nicht?
Kann ich denn da auch den verlauf etc. löschen?

Alt 23.07.2004, 18:03   #7
Yopie
Moderator, a.D.
 
riesen prob !!!!! - Standard

riesen prob !!!!!



Zitat:
Zitat von Acer25
firefox oder nicht?
Kann ich denn da auch den verlauf etc. löschen?
Natürlich, sehr einfach sogar.

Also los: http://firefox.bric.de/index.php?page=downloads#release

Wenn Du allerdings auch noch ein E-Mail-Programm brauchst, empfehle ich Dir Mozilla.

Gruß
Yopie

Alt 23.07.2004, 18:15   #8
*Christian*
Gast
 
riesen prob !!!!! - Standard

riesen prob !!!!!



Firefox und Co. sind dem IE auf jeden Fall vorzuziehen.

Der IE hat einfach zu viele Sicherheitslücken - egal wie du ihn konfigurierst.

Alt 23.07.2004, 18:20   #9
Rene-gad
 
riesen prob !!!!! - Standard

riesen prob !!!!!



Zitat:
Zitat von Yopie
Wenn Du allerdings auch noch ein E-Mail-Programm brauchst, empfehle ich Dir Mozilla.
...oder Thunderbird Mail - ist auch ein Prima-Client aus der Mozilla-Family

Alt 23.07.2004, 19:23   #10
neptune
 
riesen prob !!!!! - Standard

riesen prob !!!!!



ich würd den i-explorer den anderen progs vorziehen.. geupdated ist es der sicherste browser.. ist er allerdings nicht auf dem neuesten stand.. dann nicht mehr.. whatever..

neptune
__________________
follow me and do exactly what i say

Alt 23.07.2004, 19:31   #11
Yopie
Moderator, a.D.
 
riesen prob !!!!! - Standard

riesen prob !!!!!



Zitat:
Zitat von neptune
ich würd den i-explorer den anderen progs vorziehen.. geupdated ist es der sicherste browser..
Du wolltest uns das doch noch erklären, oder? Eine Wiederholung der Aussage ist keine Erklärung...

Gruß
Yopie

Alt 23.07.2004, 19:33   #12
Rene-gad
 
riesen prob !!!!! - Standard

riesen prob !!!!!



Zitat:
Zitat von neptune
ich würd den i-explorer den anderen progs vorziehen.. geupdated ist es der sicherste browser..
don't feed this troll

Alt 23.07.2004, 19:41   #13
neptune
 
riesen prob !!!!! - Standard

riesen prob !!!!!



dude.. der internet explorer wird nur von den meisten als schlecht angepriesen, weil er von microsoft ist und microsoft nen schlechten ruf in sachen sicherheit hat, doch alle sicherheitslecks werden mit den aktuellen patches geschlossen.. und man kann ihn so konfigurieren, dass er keine active x scripts, keine cookies und alles andere akzeptiert, dazu kann man ihn manuel konfigurieren.. und von der ausstattung her ist er auch am besten (zumindest im sp2 pack)..
ebenso kann man auch sagen, dass windows xp (mit sp2), sicherer ist als linux oder imac.. das ist nunmal so, auch wenns viele nicht wahrhaben wollen

and thats it

neptune
__________________
follow me and do exactly what i say

Alt 23.07.2004, 19:56   #14
Yopie
Moderator, a.D.
 
riesen prob !!!!! - Standard

riesen prob !!!!!



Zitat:
Zitat von neptune
doch alle sicherheitslecks werden mit den aktuellen patches geschlossen.. und man kann ihn so konfigurieren, dass er keine active x scripts, keine cookies und alles andere akzeptiert, dazu kann man ihn manuel konfigurieren.. und von der ausstattung her ist er auch am besten (zumindest im sp2 pack)..
Alle Sicherheitslücken werden geschlossen? Halte ich für ein Gerücht.

Man kann ihn manuell konfigurieren? Donnerwetter. Dann funktionieren viele Seiten nur noch, nachdem man sich durch Kaskaden von Warnmeldungen geklickt hat; im Extremfall funktionieren sie gar nicht.

Von der Ausstattung ist er am besten? Werd mal konkret. Mangelhafte Unterstützung der W3C-Standards (z.B. CSS2), fehlender Popup-Blocker und fehlendes Tabbed Browsing sind nur drei Punkte, die den IE heute von den gut ausgestatteten Browsern unterscheidet.

Was bringt er im SP2 gegenüber Firefox an Ausstattungsvorteilen mit?

Gruß
Yopie

Alt 23.07.2004, 19:58   #15
dedie
 
riesen prob !!!!! - Reden

riesen prob !!!!!



Vorzuziehen ist der Browser mit dem man klarkommt, weil 100% sicher ist keiner.
Hauptangriffsziel von Schädlingen ist halt auf Grund der größeren verbreitung der IE.
Bei den angeblich so sicheren Alternativbrowsern kommen jetzt mit der steigenden Nachfrage auch verstärkt die Sicherheitslücken zum Vorschein.


mfg. dedie
__________________
Meckern tut gut, Nett sein kann jeder!

Antwort

Themen zu riesen prob !!!!!
ad-aware, adobe, autostart, bho, button, drivers, explorer, hijack, hijackthis, icons, internet, internet explorer, maus, microsoft, neu, nvcpl.dll, programme, rundll, rundll32.exe, seite, software, system, system32, t-online, tcpip, teamspeak, treiber, urlsearchhook, windows, windows xp, windows\system32\drivers




Ähnliche Themen: riesen prob !!!!!


  1. Ein riesen Lob an Schrauber!
    Lob, Kritik und Wünsche - 22.01.2014 (0)
  2. Riesen dankeschön
    Lob, Kritik und Wünsche - 14.08.2013 (0)
  3. Riesen Problem
    Plagegeister aller Art und deren Bekämpfung - 04.06.2013 (5)
  4. Riesen lob
    Lob, Kritik und Wünsche - 30.12.2012 (0)
  5. Riesen Problem
    Plagegeister aller Art und deren Bekämpfung - 04.12.2009 (2)
  6. 2 Riesen Probleme
    Plagegeister aller Art und deren Bekämpfung - 04.06.2009 (1)
  7. Big prob
    Plagegeister aller Art und deren Bekämpfung - 12.03.2009 (0)
  8. Prob?
    Plagegeister aller Art und deren Bekämpfung - 21.06.2008 (3)
  9. WMP prob
    Plagegeister aller Art und deren Bekämpfung - 05.09.2006 (2)
  10. pop up prob
    Antiviren-, Firewall- und andere Schutzprogramme - 02.06.2006 (5)
  11. prob
    Log-Analyse und Auswertung - 20.03.2006 (1)
  12. Riesen Problem
    Log-Analyse und Auswertung - 29.08.2005 (3)
  13. Riesen Lob
    Lob, Kritik und Wünsche - 25.05.2005 (1)
  14. Riesen Problem
    Plagegeister aller Art und deren Bekämpfung - 15.05.2005 (9)
  15. Riesen Problem!!!!
    Log-Analyse und Auswertung - 10.03.2005 (6)
  16. TR Prob
    Plagegeister aller Art und deren Bekämpfung - 26.08.2004 (8)
  17. prob
    Plagegeister aller Art und deren Bekämpfung - 08.05.2004 (8)

Zum Thema riesen prob !!!!! - Hallo leute, bin neu hier..... Heisse Andy ,bin 25 und komme aus NRW Ich hab folgendes prob, immer wenn ich den IE öffne, kommt nicht meine t-online startseite sondern irgend - riesen prob !!!!!...
Archiv
Du betrachtest: riesen prob !!!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.