![]() |
|
Plagegeister aller Art und deren Bekämpfung: neue Startseite: msn.de und perfectnavWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() neue Startseite: msn.de und perfectnav Hallo! Ich habe seit heute bzw. gestern folgendes Problem: Vor etwa einer halben Stunde hat sich meine Startseite von leer zu www.msn.de (oder war es .com?) geändert. Einmal habe ich es schon rückgängig gemacht, aber es kam wieder. ![]() Außerdem werde ich bei ungültigen URLs plötzlich dauernd an folgenden Link geschickt: http://www.perfectnav.com/index.cfm?action=lookup&pc=pnkz&arg=DNS&Keywords=http://about<b></b>:blank&uid=B9F1C656-3EF4-4399-B7D3-220D9D399727&version=1.5.0 ![]() Vorher war es google, da ich (u.a.) die Toolbar nutze. Zum Schutz für mein XP pro nutze ich Adaware, Antivir und Zone Alarm, alles auf dem allerneuesten Stand. Was kann ich also machen, um die Probleme los zu werden und wie muss ich es tun? (Bin leider der absolute Laie!) ![]() |
![]() | #2 |
Gast | ![]() neue Startseite: msn.de und perfectnav Scan mal mit eScan im abgesicherten Modus: http://www.trojaner-board.de/showthread.php?t=6083
__________________Danach poste bitte ein HijackThis-Log: http://filepony.de/download-hijackthis/ |
![]() | #3 |
| ![]() neue Startseite: msn.de und perfectnav wie gesagt, bin laie. daher:
__________________wie komme ich in den abgesicherten modus und was ist bzw. wie kriege ich denn das HijackThis-Log? ![]() |
![]() | #4 |
Gast | ![]() neue Startseite: msn.de und perfectnav Abgesicherter Modus: Beim Starten des PC's auf die F8-Taste drücken und dann den abgesicherten Modus auswählen. Zu HijackThis: Wenn du den zweiten Link angeschaut hättest, dann wüsstest du von was ich rede. Das ist ganz leicht. Man kann den Leuten nicht immer alles vorkauen. Ein bisschen Eigeninitiative gehört auch dazu. ![]() |
![]() | #5 |
| ![]() neue Startseite: msn.de und perfectnav hab ich geklickt. aber nicht schlau geworden. befasse mich morgen mal eingehender damit. jetzt hab ich den hijack jedenfalls, dann kann ich mir eher einen reim drauf machen. morgen also die fortsetzung... ![]() |
![]() | #6 |
| ![]() neue Startseite: msn.de und perfectnav da ist meine logfile, stellte fest, dass ich hijack schon längst hatte: Logfile of HijackThis v1.97.7 Scan saved at 21:19:58, on 01.09.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE D:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe D:\Programme\Winamp\winampa.exe C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe C:\Programme\Microsoft IntelliType Pro\type32.exe D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe D:\Programme\Geek Superhero\GeekSuperhero.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\RUNDLL32.EXE D:\programme\SETI@home.exe D:\Programme\TVgenial\TVgenial.exe D:\Programme\Skype\Phone\Skype.exe D:\Programme\Geek Superhero\GeekSuperhero.exe C:\Programme\eBay\eBay Toolbar\4.3.0.8\ebaytbar.exe D:\Programme\DeTeWe\TA 33 USB\Capictrl.exe D:\Programme\Digital Imaging\bin\hpotdd01.exe D:\Programme\Digital Imaging\bin\hpohmr08.exe D:\Programme\Digital Imaging\bin\hpoevm08.exe C:\WINDOWS\System32\HPZipm12.exe C:\Programme\Outlook Express\msimn.exe D:\Programme\GetRight\GETRIGHT.EXE D:\Programme\GetRight\GETRIGHT.EXE D:\Programme\Digital Imaging\Bin\hpoSTS08.exe C:\Programme\Trillian\trillian.exe D:\Downloads\MallTycoon2Setup-dm.exe D:\PCWELT\0404\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://einwahl.oleco.de/ R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL O2 - BHO: (no name) - {001F2570-5DF5-11d3-B991-00A0C9BB0874} - C:\Programme\eBay\eBay Toolbar\4.3.0.8\eBayBand.dll O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: eBay Toolbar - {46AE04C0-BCFA-4728-90E7-00EB4A8B3863} - C:\Programme\eBay\eBay Toolbar\4.3.0.8\eBayBand.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe" O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] d:\programme\ElbyCheck.exe /L ElbyCDFL O4 - HKLM\..\Run: [routcnf] D:\Programme\DeTeWe\TA 33 USB\routcnf.exe /capiactive O4 - HKLM\..\Run: [updmgr] C:\Programme\Common files\updmgr\updmgr.exe O4 - HKLM\..\Run: [Zone Labs Client] "D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [Geek Superhero] D:\Programme\Geek Superhero\GeekSuperhero.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [seticlient] d:\programme\SETI@home.exe -min O4 - HKCU\..\Run: [TVgenial] D:\Programme\TVgenial\TVgenial.exe -d O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: eBay Toolbar.LNK = C:\Programme\eBay\eBay Toolbar\4.3.0.8\ebaytbar.exe O4 - Global Startup: CAPIControl.lnk = ? O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: hpoddt01.exe.lnk = ? O4 - Global Startup: hp psc 1000 series.lnk = ? O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Download with GetRight - D:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - D:\Programme\GetRight\GRbrowse.htm O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM) O9 - Extra button: eBay Toolbar (HKLM) O9 - Extra 'Tools' menuitem: eBay Toolbar (HKLM) O9 - Extra button: Bug Swatter Options (HKLM) O9 - Extra button: Popup Slapdown Options (HKLM) O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com...45/yacscom.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti...l_v1-0-3-9.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.c...ll/Xscan53.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...171.4267592593 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{CD0F3740-C960-4BF1-B312-64B43C6A6C80}: NameServer = 145.253.2.203 195.50.140.250 |
![]() |
Themen zu neue Startseite: msn.de und perfectnav |
.com, absolute, adaware, alarm, antivir, bla, blank, confused, dns, folge, folgendes, google, heute, leer, link, neue, plötzlich, problem, probleme, rückgängig, schutz, seite, startseite, toolbar, version, was tun, was tun?, zone, zone alarm |