Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Startpage about:serch und Registry gesperrt durch Administrator

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.08.2004, 13:14   #1
Rigi
 
Startpage about:serch und Registry gesperrt durch Administrator - Standard

Startpage about:serch und Registry gesperrt durch Administrator



Es wurde ein Gastkonto eingerichtet! Es kommt die Meldung: Registry durch Administrator gesperrt!
Die IE Startsteite wurde auf about:serch geändert und ist hinterlegt, damit man die Startseite nicht ändern kann!
Die Trojaner TR/Startpage.cz und TR/Dldr.Startpage wurden gefunden, ebenso ELK.DLl. VIR und BDS/ Agent.AC

Kann mir jemand einen Tipp geben, wie ich die Startseit und die Registry wieder freikriege?

Alt 14.08.2004, 18:14   #2
Shadowdance
 
Startpage about:serch und Registry gesperrt durch Administrator - Standard

Startpage about:serch und Registry gesperrt durch Administrator



Hallo Rigi und willkommen an Board,

bitte sei so nett und lade dir eScan gemäß der in diesem Thread gegebenen Anleitung, der Link zu eScan ist dabei, runter, update ihn online und scanne dann damit dein System im abgesicherten Modus offline. Das dauert ein Weilchen. Lade Dir bitte - entsprechend Anleitung - HijackThis runter und poste bitte - nach dem Scan - ein logfile.

bis dann ...
SD
__________________


Alt 14.08.2004, 18:17   #3
Lucky
/// Helfer-Team
 
Startpage about:serch und Registry gesperrt durch Administrator - Standard

Startpage about:serch und Registry gesperrt durch Administrator



Zitat:
Zitat von Rigi
[...]und die Registry wieder freikriege?
Adminaccount benutzen um in der Registryänderungen vorzunehmen?

- björn
__________________
__________________

Alt 14.08.2004, 18:27   #4
Rigi
 
Startpage about:serch und Registry gesperrt durch Administrator - Standard

Startpage about:serch und Registry gesperrt durch Administrator



Hallo,
danke für deine rasche Antwort....
Bin erst Morgen wieder zu hause....
werde das dann mal probieren....
noch eine Frage..was meinst du mit poste ein log file.....?? wie mache ich das und was mache ich dann damit....
sorry, verstehe ich nicht ganz...

Danke dir ...

Geändert von Rigi (14.08.2004 um 18:32 Uhr)

Alt 14.08.2004, 18:48   #5
Shadowdance
 
Startpage about:serch und Registry gesperrt durch Administrator - Standard

Startpage about:serch und Registry gesperrt durch Administrator



Hallo Rigi,

die Anweisung, wie Du ein logfile erstellen kannst, ist dem Link, den ich Dir gegeben habe, beigefügt. Kopiere das abgespeicherte Logfile (den Text) in den Browser (mit dem Cursor an den Textanfang gehen, gesamten Text mit der eingedrückten linken Maustaste blaufärben, im blau gefärbten Text mit der rechten Maustaste klicken, copy oder kopieren auswählen) und hier ins Forum posten.

SD


Alt 14.08.2004, 19:13   #6
Rigi
 
Startpage about:serch und Registry gesperrt durch Administrator - Standard

Startpage about:serch und Registry gesperrt durch Administrator



aha...o.k...
und irgendwer sagt mir dann, welche einträge gelöscht werden können in der registry !
ich denke, die muss ich dann von hand heraus editieren, oder kann ich das im logfile machen und dann das geänderte logfile irgendwo wieder reinkopieren, oder macht das das hijack selber??

das problem ist ja, dass ich regedit nicht ausführen kann..
kommt ja die meldung die registry sei durch den administrator gesperrt!


danke dir und gruss

Alt 14.08.2004, 19:32   #7
*Christian*
Gast
 
Startpage about:serch und Registry gesperrt durch Administrator - Standard

Startpage about:serch und Registry gesperrt durch Administrator



Na, mach mal erstmal so wie es hier beschrieben ist: http://filepony.de/download-hijackthis/
Danach schauen wir weiter.

Alt 14.08.2004, 19:35   #8
Shadowdance
 
Startpage about:serch und Registry gesperrt durch Administrator - Standard

Startpage about:serch und Registry gesperrt durch Administrator



Zitat:
Zitat von Rigi
aha...o.k...
und irgendwer sagt mir dann, welche einträge gelöscht werden können in der registry !
ja .. wir sagen es Dir dann

Zitat:
ich denke, die muss ich dann von hand heraus editieren, oder kann ich das im logfile machen und dann das geänderte logfile irgendwo wieder reinkopieren, oder macht das das hijack selber??
poste erstmal das logfile so wie es ist ... der Rest kommt von selbst ... da gibt es kleine Viereckchen .. da kann man Häkchen reinsetzen mit der Maus, und dann auf fixen drücken. Aber mach das bitte nicht, bevor wir ... also einer von uns hier .. Dir gesagt haben, was Du fixen sollst, kannst und darfst ;-)

Zitat:
das problem ist ja, dass ich regedit nicht ausführen kann..
kommt ja die meldung die registry sei durch den administrator gesperrt!
Lade erstmal den eScan runter und HijackThis. Lies die Anleitungen ganz genau durch, sie stehen in den Threads. Wenn irgendwas nicht klappt, melde Dich wieder.

SD

Alt 14.08.2004, 19:48   #9
Rigi
 
Startpage about:serch und Registry gesperrt durch Administrator - Standard

Startpage about:serch und Registry gesperrt durch Administrator



o.k danke..
werde das morgen oder montag mal machen und mich dann wieder melden..

noch einmal besten dank und noch ein schönes wochenende..

gruss

rigi

Alt 14.08.2004, 19:50   #10
Shadowdance
 
Startpage about:serch und Registry gesperrt durch Administrator - Standard

Startpage about:serch und Registry gesperrt durch Administrator



ok @ Rigi,

bis dann .. auch Dir ein schönes WE.
SD

Alt 03.10.2004, 19:15   #11
chaosman
 
Startpage about:serch und Registry gesperrt durch Administrator - Standard

Startpage about:serch und Registry gesperrt durch Administrator



@schnaliali
wechsle in den abgesicherten modus und fixe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://keyword.netscape.com/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {CD4C3CF0-4B15-11D1-ABED-709549C10000} - (no file)
kennst du diese einträge, wenn nicht dann fixen
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/080d55fb804952...RdxIE601_de.cab
O16 - DPF: {10000000-1000-0000-1000-000000000000} - mhtml:file://C:\ARCHIVE.MHT!http://www.ultraload.net/msits.exe

chaosman
__________________
Bonus vir semper tiro

Alt 03.10.2004, 19:19   #12
schnaliali
 
Startpage about:serch und Registry gesperrt durch Administrator - Standard

Startpage about:serch und Registry gesperrt durch Administrator



Danke Chaosman!

Antwort

Themen zu Startpage about:serch und Registry gesperrt durch Administrator
about, administrator, gastkonto, gefunde, gesperrt, geändert, konto, meldung, registry, seite, serch, startpage, startseite, troja, trojaner, ändern




Ähnliche Themen: Startpage about:serch und Registry gesperrt durch Administrator


  1. GVU Trojaner, nur Administrator-Konto gesperrt
    Plagegeister aller Art und deren Bekämpfung - 09.04.2013 (12)
  2. Laptop mit Windows xp gesperrt durch Bundespolizei, Entsperrung nur durch Geld
    Log-Analyse und Auswertung - 25.01.2013 (34)
  3. Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert
    Alles rund um Windows - 20.02.2012 (5)
  4. Laptop gesperrt durch Virus gesperrt. Zahlung von 50 Euro etc.
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (7)
  5. taskmanager wurde durch den administrator deaktiviert, "regedit" läßt sich auch nicht starten
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (4)
  6. Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert
    Log-Analyse und Auswertung - 14.09.2010 (13)
  7. REGEDIT: Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert
    Log-Analyse und Auswertung - 14.06.2010 (6)
  8. Desktop leer, Taskmanger durch Administrator deaktiviert. Abg. Modus geht nicht
    Plagegeister aller Art und deren Bekämpfung - 15.02.2010 (2)
  9. Der Taskmanager wurde durch den Administrator deaktiviert! Auch nach Neuaufsetzens
    Plagegeister aller Art und deren Bekämpfung - 18.01.2010 (10)
  10. REGEDIT--> Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert
    Log-Analyse und Auswertung - 06.11.2009 (18)
  11. Fehlermeldung Taskmanager / registry wurde vom Administrator deaktiviert ...
    Plagegeister aller Art und deren Bekämpfung - 21.09.2009 (19)
  12. Taskmanager wurde durch den Administrator Deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 28.08.2008 (9)
  13. Hilfe? Desktop leer, Taskmanger wurde durch Administrator deaktiviert. Virus?
    Plagegeister aller Art und deren Bekämpfung - 29.06.2008 (31)
  14. Task-Manager wurde durch den Administrator deaktiviert und ANTISPYSTORM Spyware
    Log-Analyse und Auswertung - 07.09.2007 (3)
  15. Taskmanager und registry gesperrt
    Log-Analyse und Auswertung - 03.07.2006 (9)
  16. Registry durch Backup gekillt?
    Alles rund um Windows - 08.06.2005 (3)
  17. Anzeige und Registry gesperrt!
    Plagegeister aller Art und deren Bekämpfung - 21.04.2004 (5)

Zum Thema Startpage about:serch und Registry gesperrt durch Administrator - Es wurde ein Gastkonto eingerichtet! Es kommt die Meldung: Registry durch Administrator gesperrt! Die IE Startsteite wurde auf about :serch geändert und ist hinterlegt, damit man die Startseite nicht ändern - Startpage about:serch und Registry gesperrt durch Administrator...
Archiv
Du betrachtest: Startpage about:serch und Registry gesperrt durch Administrator auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.