|
Log-Analyse und Auswertung: DLDR.Startpage *heul*Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.08.2004, 13:52 | #1 |
| DLDR.Startpage *heul* Hallo, habe seit einiger Zeit arge Probleme mit dldr.startpage. Ich bekomme ihn einfach nicht in den Griff. Sobald ich morgens den Rexchner starte meldet Antivir ihn mir. Anschließend kann ich den Tag über sooft neustarten wie ich möchte. Es wird nichts gefunden. Mein Hijackthis-Log: Logfile of HijackThis v1.98.2 Scan saved at 13:59:31, on 20.08.04 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\SABRE\APPS\ATS\SSSCLNT.EXE C:\PROGRAMME\DRWEB FOR WINDOWS\SPIDER.EXE C:\PROGRAMME\DRWEB FOR WINDOWS\DRWEBSCD.EXE C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE C:\PROGRAMME\OUTLOOK EXPRESS\MSIMN.EXE C:\WINDOWS\SABSERV.EXE C:\SABRE\APPS\OADP\OADP.EXE C:\SABRE\SV.EXE C:\WINDOWS\MDBCSAPI.EXE C:\WINDOWS\SYSTEM\WSASRV.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\SABRE\SBTIMER.EXE C:\PROGRAMME\WINZIP\WINZIP32.EXE C:\WINDOWS\TEMP\HIJACKTHIS.EXE O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [Sabre Site Services] C:\SABRE\Apps\ATS\SSSClnt.EXE O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp O4 - HKLM\..\Run: [SpIDer] "C:\PROGRAMME\DRWEB FOR WINDOWS\SPIDER.EXE" O4 - HKLM\..\Run: [DrWebScheduler] "C:\PROGRAMME\DRWEB FOR WINDOWS\DRWEBSCD.EXE" O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - Startup: Verknüpfung mit msimn.lnk = C:\Programme\Outlook Express\msimn.exe O4 - Startup: Sabre Server.lnk = C:\WINDOWS\sabserv.exe O4 - Startup: Sabre Printing Module.lnk = C:\SABRE\Apps\OADP\Oadp.exe O4 - Startup: Internet Explorer.lnk = C:\Programme\Internet Explorer\IEXPLORE.EXE O4 - Startup: Sabre for Windows.lnk = C:\SABRE\Apps\ATS\SabSplash.exe O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten 2.0b\preispiraten2.exe O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = siewer-olpe-net O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = xxx.xx.x.xx,xxx.xx.x.xx Alle Einträge mit "Sabre" sind in Ordnung. Die letzten beiden ( O17) auch. Wäre echt klasse, wenn mir jemand helfen könnte. MfG OLE |
20.08.2004, 17:30 | #2 |
| DLDR.Startpage *heul* Hallo Ole,
__________________bitte überprüfe diesen Eintrag C:\WINDOWS\MDBCSAPI.EXE bei http://www.kaspersky.com/de/remoteviruschk.html Wenn Du diese Einträge nicht brauchst: O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten 2.0b\preispiraten2.exe kannst Du sie fixen. SD Geändert von Shadowdance (20.08.2004 um 17:37 Uhr) |
23.08.2004, 07:23 | #3 |
| DLDR.Startpage *heul* Danke Schattentänzer,
__________________die Datei "MDBCSAPI.EXE" ist sauber. Das fixen der anderen Einträge bringt mich bei meinem Problem mit dem Trojaner ja leider nicht weiter. Trotzdem vielen Dank für deine Mühe. Gruß OLE |
23.08.2004, 09:04 | #4 |
| DLDR.Startpage *heul* Wo und in welcher Datei wird der Virus denn gefunden? Befolge mal das: http://www.trojaner-board.de/42731-escan-anleitung.html |
23.08.2004, 09:56 | #5 |
| DLDR.Startpage *heul* Werde eScan heute Mittag mal durchführen. Infiziert ist folgende Datei: c:\windows\temporary internet files\content.ie5\sieiojhbo\M[1].bin Gruß OLE |
23.08.2004, 10:04 | #6 |
| DLDR.Startpage *heul* Lösch einfach die temporären Internetdateien im IE. |
23.08.2004, 14:59 | #7 |
| DLDR.Startpage *heul* Klar, wenn ich die temporären Datein lösche ist der Virus kurzzeitig weg. Aber er ist beim nächsten Neustart wieder da. Hab jetzt mal den escan laufen lassen. Er hat unter anderem 2 trojan.loader gefunden. Vielleicht ist jetzt ja Ruhe. |
24.08.2004, 10:16 | #8 |
| DLDR.Startpage *heul* Hallo, nachdem ich heute Morgen meinen Rechner gestartet hatte fand Antivir wieder den erwähnten Startpage-Virus in den "Temporary Internet Files". Es ist zum verzweifeln. Leider ist der IE unverzichtbar, da wir diverse Firmenhomepages aufrufen müssen die in Opera oder Firefox nicht zu 100% lauffähig sind. Würde mich freuen, wenn noch jemand eine Antwort wüsste! |
24.08.2004, 10:55 | #9 |
| DLDR.Startpage *heul* Versuchs mal mit diesem Programm www.clearprog.de schalte die Systemwiederherstellung aus, boote, säubere mit clearprog alle deine temporären files, dann lass noch mal E-scan laufen, reboote und schalte die Systemwiederherstellung wieder an. http://www.systemwiederherstellung-d...indows-xp.html |
24.08.2004, 13:19 | #10 |
| DLDR.Startpage *heul* Der Rechner hat noch WIN98 SE als OS. Da gibt es meines Wissens nach keine Systemwiederherstellung. Werde Clearprog trotzddem mal testen. Danke und Gruß |
26.08.2004, 14:22 | #11 |
| DLDR.Startpage *heul* Vielen Dank für die bisherigen Hilfeversuche! Leider hat nichts dergleichen geholfen. Hat möglicherweise noch jemand nen letzten Tip, wie ich dldr.startpage wieder wegbekomme?? Mein HJT-Log ist absolut sauber!!! |
26.08.2004, 19:11 | #12 | |
Gast | DLDR.Startpage *heul*Zitat:
|
04.09.2004, 23:37 | #13 |
| DLDR.Startpage *heul* Hallo, habe auch den geilen Trojaner. Habe dazu auch schon mal gepostet. Habe alles probiert und nichts hat geholfen. Wenn einer eine Lösung hat, wäre ich auch dankbar. (alles ausser Neuinstallation und neues Filesystem ) Gruß, Ulf |
05.09.2004, 00:01 | #14 |
| DLDR.Startpage *heul* @ Ole1210 @ Ulf.Klaas könnt Ihr bitte beide nochmal neue Logfiles posten eventuell - so noch nicht gedownloadet - mit der aktuellen Version von Hijack This http://www.trojaner-board.de/51130-a...ijackthis.html - danke SD |
05.09.2004, 00:10 | #15 |
| DLDR.Startpage *heul* @Ole1210, meine "Temporary Internet Files" entferne ich mit Steganos Internetspurenvernichter,der auch einen Shredder beinhaltet du kannst dir auch WIN SWEEP runterladen ( Suchmaschine). Empfehlen kann ich auch die Downloadseite http://www.rouly.de/downloadtools.htm und suche nach " Cleaner für Hijacker-sp.html ", es stehen einige Infos darin auch ANTS 2.1 ist ein guter Scanner. Gruß: |
Themen zu DLDR.Startpage *heul* |
antivir, bho, button, explorer, explorer.lnk, google, helfen, hijack, internet, internet explorer, messenger, msn, msn messenger, neustarten, outlook express, probleme, programme, rundll, rundll32.exe, seite, seiten, services, spybot, system, temp, tools, träge, windows, windows\temp |