![]() |
Trojaner: Startpage.IG ---LogFile Wer kann helfen!!! Habe mit den Trojaner TR/Startpage.IG eingefangen, und bekomme ihn mit den normalen AntiVir Programmen nicht runter. Anbei das LogFile von Hijack: Logfile of HijackThis v1.99.1 Scan saved at 15:19:52, on 25.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE C:\Programme\ICQLite\ICQLite.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\CTFMON32.EXE C:\WINDOWS\system32\CSRSSU.EXE C:\WINDOWS\system32\wscntfy.exe C:\Dokumente und Einstellungen\Benni\Desktop\Downloads\mozilla-1.7.5.de-AT.win32\mozilla\mozilla.exe C:\DOKUME~1\Benni\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home/ O2 - BHO: SEDP Class - {3BA765C2-08DB-4fe2-9279-311CA10D582A} - C:\WINDOWS\sehlp.dll O3 - Toolbar: SToolbar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\stlbd.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [EPSON Stylus C86 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE /P23 "EPSON Stylus C86 Series" /O6 "USB002" /M "Stylus C86" O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CorelCorelDRAW10 Reminder] "C:\Programme\Corel\Graphics10\Register\NAVBrowser.exe" /r /i "C:\Programme\Corel\Graphics10\Register\NavLoad.ini" O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [CTFMON32] C:\WINDOWS\system32\CTFMON32.EXE O4 - HKCU\..\Run: [CSRSSU] C:\WINDOWS\system32\CSRSSU.EXE O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O9 - Extra button: Microsoft AntiSpyware helper - {A107C333-5B89-4E02-ADB3-A696133C8048} - C:\WINDOWS\system32\wldr.dll O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A107C333-5B89-4E02-ADB3-A696133C8048} - C:\WINDOWS\system32\wldr.dll O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: Microsoft AntiSpyware helper - {A107C333-5B89-4E02-ADB3-A696133C8048} - C:\WINDOWS\system32\wldr.dll (HKCU) O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A107C333-5B89-4E02-ADB3-A696133C8048} - C:\WINDOWS\system32\wldr.dll (HKCU) O17 - HKLM\System\CCS\Services\Tcpip\..\{8368E382-B0B2-4DA5-B549-637516911796}: NameServer = 69.50.176.196 195.225.176.37 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe |
Moin Benni, überprüfe mal onlien die Datei C:\WINDOWS\system32\wldr.dll auf der Seite auf Malware -> http://virusscan.jotti.org/ Die Bezeichnung Microsoft AntiSpyware helper kommt mir ein bisschen 'komisch' vor... Wenn die Datei als Malware erkannt wird lösche sie bitte manuell im abgesicherten Modus des PC und fixe alle Einträge aus dem HijackThis-Log, die hierauf verweisen. Fixe mit HijackThis außerdem diese Einträge: Zitat:
C:\WINDOWS\sehlp.dll C:\WINDOWS\stlbd.dll C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\CTFMON32.EXE C:\WINDOWS\system32\CSRSSU.EXE |
Moin Moin Lutz, vielen Dank für den Tipp. Hat alles super funktioniert. Also Danke und großes Lob. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board