Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Googel und andere große Seiten können im IE nicht angezeigt werden... (https://www.trojaner-board.de/38618-googel-andere-grosse-seiten-ie-angezeigt.html)

Bajana 05.05.2007 10:04

Googel und andere große Seiten können im IE nicht angezeigt werden...
 
Folgendes Problem bei meinen Eltern: Im Internetexplorer kommt bei den meisten großen Seiten "Seite kann nicht angezeigt werden". Viele kleinere Seiten funktionieren aber. Mit dem Firefox können alle Seiten angezeigt werden.
Stinger und Antivir finden nichts.

Logfile of HijackThis v1.99.1
Scan saved at 17:43:15, on 04.05.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Sygate\SPF\smc.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\Java\jre1.5.0_05\bin\jusched.exe
D:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
D:\Programme\SlySoft\CloneCD\CloneCDTray.exe
D:\Programme\Messenger\msmsgs.exe
D:\Programme\SAGEM\SAGEM F@st 800-840\dslmon.exe
D:\Programme\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
D:\WINDOWS\System32\svchost.exe
D:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\Dokumente und Einstellungen\Mara\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd156758a37} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [hgqhp.exe] D:\WINDOWS\System32\hgqhp.exe
O4 - HKLM\..\Run: [CloneCDTray] "D:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [dlmMgr] "D:\Programme\Gemeinsame Dateien\Adobe\ESD\AdobeDownloadManager.exe" restart=1
O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DSLMON.lnk = D:\Programme\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - h**p://www.pixaco.de/static/download/pixacodndupload.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab
O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131703934342
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1131703905137
O17 - HKLM\System\CCS\Services\Tcpip\..\{450DE311-5C13-42E8-9372-87BB79670A26}: NameServer = 85.255.114.60,85.255.112.226
O17 - HKLM\System\CCS\Services\Tcpip\..\{91444091-FA88-406B-8DDB-88DA0D398262}: NameServer = 62.27.27.62 195.247.247.195
O17 - HKLM\System\CS1\Services\Tcpip\..\{450DE311-5C13-42E8-9372-87BB79670A26}: NameServer = 85.255.114.60,85.255.112.226
O17 - HKLM\System\CS2\Services\Tcpip\..\{450DE311-5C13-42E8-9372-87BB79670A26}: NameServer = 85.255.114.60,85.255.112.226
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\Programme\Sygate\SPF\smc.exe

Rene-gad 05.05.2007 10:45

Zitat:

Zitat von Bajana (Beitrag 266603)
Folgendes Problem bei meinen Eltern
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Tja, sie haben wohl ein echtes Problem: http://www.trojaner-board.de/33306-i...p2-sophos.html
Behebung: http://www.trojaner-board.de/12154-a...sicherung.html

irrlicht 05.05.2007 10:46

Hallo,
außer reichlich Spyware hast du einen Backdoortrojaner im System.
Auch eine Umleitung in die Ukraine ist bei dir zu ersehen...
Ein Neuaufsetzen ist die einzige Empfehlung die man dir guten Gewissens geben kann.

Zitat:

Dieser Bereich ist für technische Experten vorgesehen, die detaillierte Informationen über diesen Virus wünschen.
Troj/DNSBust-H ist ein Trojaner für die Windows-Plattform.


Troj/DNSBust-H enthält Funktionalität, um auf das Internet zuzugreifen und mit einem remoten Server über HTTP zu kommunizieren.


Wenn er erstmals gestartet wird, kopiert sich Troj/DNSBust-H nach <System>\hgqhp.exe.


Der folgende Registrierungseintrag wird erstellt, um hgqhp.exe beim Start auszuführen:


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
hgqhp.exe
<System>\hgqhp.exe

Sieh unter unserer FAQ nach,du findest dort eine sehr gute Anleitung zur Neuinstallation.
Anmerkung: Dein Verhalten im Internet solltest du einer kritischen Prüfung unterziehen.Solch Zeug wie du dir eingefangen hast ,bekommt man vor allem wenn man auf alles klickt was nicht bei drei auf dem Baum ist......
Irrlicht

Bajana 05.05.2007 11:05

Danke, wie oben schon erwähnt handelt es sich um den Rechner meiner Eltern, den ich etwa alle 6 Monate neu aufsetzen muß, weil sie sich trotz Antivir und Firewall ständig alles einfangen, was man sich einfangen kann :headbang:

Am liebsten würde ich die Kindersicherung bei ihnen aktivieren, bzw. den PC ganz vom Internet fernhalten, bzw. ich hätte verhindern sollen, dass überhaupt ein PC angeschafft wird. Da hilft alles reden nix, dass sie nicht alles anklicken sollen. :kloppen:

Rene-gad 05.05.2007 11:23

Zitat:

Zitat von Bajana (Beitrag 266637)
den ich etwa alle 6 Monate neu aufsetzen muß, weil sie sich trotz Antivir und Firewall ständig alles einfangen, was man sich einfangen kann

Dann bist du schuld daran, dass so was passiert: keine von deinen Installationen enthielt den absolut notwendigen SP2+ ca. 200 nachfolgenden Sicherheitsupdates. Lese mal bitte die Anleitung Neuaufsetzen von Windows in meinem vorigen Posting.

irrlicht 05.05.2007 11:37

..dann richtest du deinen Eltern ein "eingeschränktes Benutzerkonto" ein und versiehst das Adminkonto mit einem Kennwort.
...dann wird es künftig nur noch halb so schlimm werden....

Aber die ersten Fehler hast du gemacht,da beißt die Maus keinen Faden ab..:heulen:
Irrlicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22