![]() |
|
Log-Analyse und Auswertung: DLDR.Startpage *heul*Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() DLDR.Startpage *heul* Hallo, habe seit einiger Zeit arge Probleme mit dldr.startpage. Ich bekomme ihn einfach nicht in den Griff. Sobald ich morgens den Rexchner starte meldet Antivir ihn mir. Anschließend kann ich den Tag über sooft neustarten wie ich möchte. Es wird nichts gefunden. Mein Hijackthis-Log: Logfile of HijackThis v1.98.2 Scan saved at 13:59:31, on 20.08.04 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\SABRE\APPS\ATS\SSSCLNT.EXE C:\PROGRAMME\DRWEB FOR WINDOWS\SPIDER.EXE C:\PROGRAMME\DRWEB FOR WINDOWS\DRWEBSCD.EXE C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE C:\PROGRAMME\OUTLOOK EXPRESS\MSIMN.EXE C:\WINDOWS\SABSERV.EXE C:\SABRE\APPS\OADP\OADP.EXE C:\SABRE\SV.EXE C:\WINDOWS\MDBCSAPI.EXE C:\WINDOWS\SYSTEM\WSASRV.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\SABRE\SBTIMER.EXE C:\PROGRAMME\WINZIP\WINZIP32.EXE C:\WINDOWS\TEMP\HIJACKTHIS.EXE O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [Sabre Site Services] C:\SABRE\Apps\ATS\SSSClnt.EXE O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp O4 - HKLM\..\Run: [SpIDer] "C:\PROGRAMME\DRWEB FOR WINDOWS\SPIDER.EXE" O4 - HKLM\..\Run: [DrWebScheduler] "C:\PROGRAMME\DRWEB FOR WINDOWS\DRWEBSCD.EXE" O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - Startup: Verknüpfung mit msimn.lnk = C:\Programme\Outlook Express\msimn.exe O4 - Startup: Sabre Server.lnk = C:\WINDOWS\sabserv.exe O4 - Startup: Sabre Printing Module.lnk = C:\SABRE\Apps\OADP\Oadp.exe O4 - Startup: Internet Explorer.lnk = C:\Programme\Internet Explorer\IEXPLORE.EXE O4 - Startup: Sabre for Windows.lnk = C:\SABRE\Apps\ATS\SabSplash.exe O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten 2.0b\preispiraten2.exe O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = siewer-olpe-net O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = xxx.xx.x.xx,xxx.xx.x.xx Alle Einträge mit "Sabre" sind in Ordnung. Die letzten beiden ( O17) auch. Wäre echt klasse, wenn mir jemand helfen könnte. MfG OLE |
![]() | #2 |
![]() ![]() ![]() | ![]() DLDR.Startpage *heul* Hallo Ole,
__________________bitte überprüfe diesen Eintrag C:\WINDOWS\MDBCSAPI.EXE bei http://www.kaspersky.com/de/remoteviruschk.html Wenn Du diese Einträge nicht brauchst: O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten 2.0b\preispiraten2.exe kannst Du sie fixen. SD Geändert von Shadowdance (20.08.2004 um 17:37 Uhr) |
![]() | #3 |
| ![]() DLDR.Startpage *heul* Danke Schattentänzer,
__________________die Datei "MDBCSAPI.EXE" ist sauber. Das fixen der anderen Einträge bringt mich bei meinem Problem mit dem Trojaner ja leider nicht weiter. Trotzdem vielen Dank für deine Mühe. Gruß OLE |
![]() | #4 |
![]() ![]() ![]() | ![]() DLDR.Startpage *heul* Wo und in welcher Datei wird der Virus denn gefunden? Befolge mal das: http://www.trojaner-board.de/42731-escan-anleitung.html |
![]() | #5 |
| ![]() DLDR.Startpage *heul* Werde eScan heute Mittag mal durchführen. Infiziert ist folgende Datei: c:\windows\temporary internet files\content.ie5\sieiojhbo\M[1].bin Gruß OLE |
![]() | #6 |
![]() ![]() ![]() | ![]() DLDR.Startpage *heul* Lösch einfach die temporären Internetdateien im IE. |
![]() |
Themen zu DLDR.Startpage *heul* |
antivir, bho, button, explorer, explorer.lnk, google, helfen, hijack, internet, internet explorer, messenger, msn, msn messenger, neustarten, outlook express, probleme, programme, rundll, rundll32.exe, seite, seiten, services, spybot, system, temp, tools, träge, windows, windows\temp |