Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Kann durch Trojaner (?) keine HTML-Files mehr editieren

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.06.2004, 10:49   #1
gotrax
 
Kann durch Trojaner  (?) keine HTML-Files mehr editieren - Frage

Kann durch Trojaner (?) keine HTML-Files mehr editieren



Ich habe auf meiner Platte seit längerer Zeit schon einen Trojaner wie ich annehme, der es mir nicht mehr gestattet HTML-Files zu ändern. Editieren klappt noch, wenn ich auf speichern drücke passiert jedoch nichts...ich denke die geänderte version der html-file ist gespeichert, bei einem refresh ist jedoch alles wie beim alten.
der titel der html-file ist seltsamerweise auch umgeändert, beispiel:

statt: C:/ordnername/name-der-datei.html - Editor

steht dort nun:

C_ordnername_name-der-datei[1] - Editor

Wenn ich adaare über die platte jage ist das problem auch immer gelöst, aber bei einem neustart wieder da...kennt jemand das problem bzw. weiss jemand wie ich es beheben kann?

Alt 13.06.2004, 12:08   #2
paff
 
Kann durch Trojaner  (?) keine HTML-Files mehr editieren - Beitrag

Kann durch Trojaner (?) keine HTML-Files mehr editieren



@gotrax

Poste bitte mal das HijackThis Logfile
http://www.trojaner-board.de/51130-a...ijackthis.html

und poste mal mit welchem Programm du die HTML-Seiten bearbeitest.

Gruß paff
__________________

__________________

Alt 13.06.2004, 16:21   #3
gotrax
 
Kann durch Trojaner  (?) keine HTML-Files mehr editieren - Beitrag

Kann durch Trojaner (?) keine HTML-Files mehr editieren



Folgendes kam dabei heraus:
------------------------------
Logfile of HijackThis v1.97.7
Scan saved at 17:19:44, on 13.06.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\EPSON\EBAPI\SAGENT2.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\ELSAUTIL\WINMSUIT.EXE
C:\WINDOWS\STARTER.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
E:\PROGRAMME\WINZIP\WZQKPICK.EXE
E:\PROGRAMME\ACROBAT 5.0\DISTILLR\ACROTRAY.EXE
C:\PROGRAMME\OFFICE\OFFICE\OSA.EXE
C:\PROGRAMME\OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAMME\OUTLOOK EXPRESS\MSIMN.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
E:\PROGRAMME\TRILLIAN\TRILLIAN.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://aifind.info/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 1 & 1 Internet AG
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\windows\system32\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [ELSAChipGuard] C:\WINDOWS\ELSAUTIL\elsavect.exe
O4 - HKLM\..\Run: [ELSA WINman Suite] C:\WINDOWS\ELSAUTIL\WINMSUIT.EXE /startup
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRA~1\AVPERS~1\AVGCTRL.EXE /min
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SAgent2ExePath] C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O4 - Startup: WinZip Quick Pick.lnk = E:\Programme\Winzip\WZQKPICK.EXE
O4 - Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Acrobat Assistant.lnk = E:\Programme\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Startup: Office-Start.lnk = C:\Programme\office\Office\OSA.EXE
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\office\Office\FINDFAST.EXE
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Backward &Links - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.1und1.de/Herzlich_Willkommen/b1/
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} (ddm_download.ddm_control) - http://download.rfwnad.com/cab/toolbar.CAB
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downlo...22/wmv9VCM.CAB
O16 - DPF: DigiChat Applet - http://213.133.110.20/DigiChat/DigiC.../Client_IE.cab
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://petite-virgins.biz/dl/adv89/x.chm::/load.exe
O16 - DPF: pin - http://load.stardialer.de/itx23.cab
__________________

Alt 13.06.2004, 22:39   #4
paff
 
Kann durch Trojaner  (?) keine HTML-Files mehr editieren - Beitrag

Kann durch Trojaner (?) keine HTML-Files mehr editieren



@gotrax

Bitte das mal durchführen
http://www.rokop-security.de/main/article.php?sid=703
Am besten im abgesicherten Modus

Dann das noch durchführen
http://www.rokop-security.de/main/ar...thread&order=0

Das in HijackThis fixen
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://petite-virgins.biz/dl/adv89/x.chm::/load.exe
O16 - DPF: pin - http://load.stardialer.de/itx23.cab
Dann neustart und nochmal Logfile posten

Gruß paff
__________________
Reverse Engineering Malware

Antwort

Themen zu Kann durch Trojaner (?) keine HTML-Files mehr editieren
beheben, drücke, editiere, editieren, gelöst, gespeichert, geänderte, längerer, neustart, nicht, nicht mehr, platte, problem, refresh, speicher, speichern, titel, troja, trojaner, version




Ähnliche Themen: Kann durch Trojaner (?) keine HTML-Files mehr editieren


  1. Trojaner-kann keine Dateien mehr öffnen-alle verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 04.03.2013 (5)
  2. auch GVU befallen - aber keine Funde mehr - bin ich damit durch?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2012 (2)
  3. Kann keine Dateien mehr öffnen nach Trojaner angriff
    Alles rund um Windows - 06.07.2012 (3)
  4. Trojaner? Kann keine Excel, Word, PDF, JPEG etc. Dateien mehr öffnen
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (3)
  5. Kann durch Verschlüsselungs-Trojaner Dateien nicht mehr entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (1)
  6. Ausspioniert durch Trojaner - keine Programm-Aktualisierungen mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 13.06.2011 (20)
  7. Fritzbox kann keine Verbindung mehr zum Pc herstellen - keine konnektivität
    Alles rund um Windows - 23.06.2010 (2)
  8. Kann keine Dateien mehr löschen
    Plagegeister aller Art und deren Bekämpfung - 29.09.2009 (10)
  9. Kann keine EXE mehr starten, und viele Internetseiten funktionieren nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 24.08.2009 (6)
  10. kann keine datenträger mehr öffnen-->keine win32-anwendung
    Plagegeister aller Art und deren Bekämpfung - 01.01.2009 (2)
  11. Kann keine Dateien/Programme mehr downloaden & keine Videos abspielen
    Alles rund um Windows - 14.06.2008 (12)
  12. Ich kann keine Spiele mehr installieren
    Alles rund um Windows - 23.03.2008 (1)
  13. kann keine .exe mehr öffnen
    Log-Analyse und Auswertung - 12.01.2008 (2)
  14. kann keine Programme mehr ausführen
    Plagegeister aller Art und deren Bekämpfung - 11.12.2007 (7)
  15. Kann keine Programme mehr öffnen
    Alles rund um Windows - 28.12.2006 (1)
  16. Kann auf keine Seiten mehr ....
    Alles rund um Windows - 28.02.2005 (29)
  17. Trojaner kann keine programme mehr ausführen
    Plagegeister aller Art und deren Bekämpfung - 16.01.2004 (8)

Zum Thema Kann durch Trojaner (?) keine HTML-Files mehr editieren - Ich habe auf meiner Platte seit längerer Zeit schon einen Trojaner wie ich annehme, der es mir nicht mehr gestattet HTML-Files zu ändern. Editieren klappt noch, wenn ich auf speichern - Kann durch Trojaner (?) keine HTML-Files mehr editieren...
Archiv
Du betrachtest: Kann durch Trojaner (?) keine HTML-Files mehr editieren auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.