Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Firefox findet Google und Hotmail nicht mehr - Hijack!?! (https://www.trojaner-board.de/10391-firefox-findet-google-hotmail-mehr-hijack.html)

--punk-rabbit-- 03.12.2004 20:39

Firefox findet Google und Hotmail nicht mehr - Hijack!?!
 
Hallo und im vorhinein Danke für jede Hilfe.

Vor ein paar Tagen habe ich einen kleinen Cr*ck runtergeladen oder habe es zumindest versucht. Derbe schiefgelaufen, erste Probleme fielen auf und ich ließ AdAware durchlaufen:
ca. 650 Ungewollte Dateien u.ä. ,AntiVir XP brachte spontan 7 Viren.

Jetzt immer noch:
Firefox findet google und hotmail.com nicht mehr (IE ebenfalls nicht, aber den benutze ich nicht)

Bereits benutzte Programme, die fast alle das ein oder andere fanden:
CWShredder
Spybot S&D
HiJackThis (Alle Fehler bereits ausgemerzt)
Spyware Blaster

Dann:
ewido security suite.
Fand Viren und entfernte sie, daraufhin ging google wieder!
Jedoch fast wie zu erwarten (hatte ich bei einer anderen Methode auch schon, weiß aber nich mehr welche), kehrte das Problem nach ~5 Minuten zurück.

Jetzt im Moment läuft ewido nochmal mit abgeschalteter Systemwiederherstellung, aber ich befürchte das bringt auch nichts.

Kennt jemand das Problem? Need Help!!

Danke!!

Cidre 03.12.2004 20:42

Hallo,

erstelle mit HiJackThis ein Log-File und poste es hier rein.
Persönliche Informationen, wie Benutzername und dergleichen, bitte unkenntlich machen.

Haui45 03.12.2004 20:42

Vielleicht solltest du mal posten was wo gefunden wurde. Außerdem ein HijackThis Logfile posten.

--punk-rabbit-- 03.12.2004 20:58

Hier der komplette Log (mehr steht net drin), welcher mithilfe Hijackthis.de jedoch keine Probleme findet.

Logfile of HijackThis v1.98.2
Scan saved at 20:53:38, on 03.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
D:\programme\powerstrip\pstrip.exe
D:\Programme\AntiVir\AVWUPSRV.EXE
D:\PROGRA~1\eScan\TRAYSSER.EXE
D:\Programme\ewido\ewidoctrl.exe
D:\PROGRA~1\eScan\TRAYICOS.EXE
D:\PROGRA~1\eScan\avpm.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Programme\Steam\Steam.exe
C:\WINDOWS\System32\dllhost.exe
D:\Programme\Mozilla\firefox.exe
D:\Programme\Windows Optimier Programme\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PowerStrip] d:\programme\powerstrip\pstrip.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Alles mit FlashGet laden - D:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Download with GetRight - D:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Mit FlashGet laden - D:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Open with GetRight Browser - D:\Programme\GetRight\GRbrowse.htm
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/ca...C_1_0_0_44.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1094050668574
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F2F9A259-1EA9-4F8A-9E9C-405491E02A1C}: NameServer = 209.47.15.118,64.157.143.38,192.168.123.254

Haui45 03.12.2004 21:00

Bitte das gesamte Logfile!!!
Und nochmal, was wurde wo von welchem Scanner gefunden?

*Christian* 03.12.2004 21:01

Log unvollständig.

Zweimal wurde dir schon der Link genannt ... Dort ist beschrieben, wie man es macht.

--punk-rabbit-- 03.12.2004 21:14

Die anderen Programme finden keine Probleme whatsoever, kann also keine weiteren Fehler o.ä. angeben, sondern nur das Browser Problem beschreiben. Das is ja grad das Malheur...

edit: Ah Mist, habe mir leider nicht notiert oder gemerkt, wo genau was genau gefunden wurde.. Sorry. Alle gefundenen Probleme wurden aber ja wie gesagt bereits entfernt, jedoch besteht das Problem weiterhin, wodurch ich annehme, das keins der Programme das richtige finden konnte.

Kompletter Log s.u.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19