Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   weiss nicht weiter (https://www.trojaner-board.de/1704-weiss.html)

ninjamicha 27.05.2004 16:07

hallo brauche mal wieder eure hilfe.was kann ich von dem da unten fixen.habe schon 3 mal mit hijackthis fix gecheckt und auch gelöscht.aber nach jedem start ins internet kommt so ne blöde porno startseite.wer kann mir sagen was da alles weg kann.bitte nicht so kompli weil ich nicht soviel ahnung habe.habe auch spybot im hintergrund laufen und norton aber nichts hindert den müll daran sich einzunisten.

Logfile of HijackThis v1.97.7
Scan saved at 16:57:06, on 27.05.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\explorer.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spad/start.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.myexexex.com/search.php?said=spage
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spad/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://c:/spad/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.myexexex.com/search.php?said=spage&qq=%s
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.myexexex.com/search.php?said=spage
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{60A531FC-37E8-4E17-9165-0DE525D0B0AF}: NameServer = 145.253.2.142 145.253.2.174

Who Cares 27.05.2004 16:30

Hi,

ääähm.. bist du sicher, dass du das Log komplett hierrein kopiert hast ?
U.a. fehlt der Prozess von Hijackthis.exe selbst, außerdem:

du solltest eigentlich NICHT alles, was im Hijackthis-Log auftaucht löschen.. !!

Also:
- erstmal Alle Windowsupdates machen (außer .NET)
- und IE absichern: www.heise.de -> security -> browsercheck; dito Emailcheck

Dann die angehefteten Beiträge 2-4 hier lesen:
http://www.trojaner-board.de/forum/u...?ubb=forum;f=6

im obigen log kannst du alle Zeilen mit R0 & R1 fixen (häkchen vor, und fix checked klicken)
Das ganze am besten im abgesicherten Modus (F8-Boot)

was sagt ein Scan mit cwshredder sowie ad-aware ? s. obige Links/Beiträge

Lutz 27.05.2004 17:43

</font><blockquote>Zitat:</font><hr /> im obigen log kannst du alle Zeilen mit R0 & R1 fixen (häkchen vor, und fix checked klicken) </font>[/QUOTE]Außerdem die Datei c:/spad/start.html löschen, sofern vorhanden. Interessant ist auch, ob sich in diesem Verzeichnis weitere Dateien befinden.

ninjamicha 28.05.2004 08:18

danke ersteinmal ! ein scan mit cwshredder ergab das mein rechner clean ist. und in dem order spad war eine start htm drin und jede menge jpeg und links.habe jetzt alles soweit gemacht und hoffe das ich jetzt ruhe habe!!!

Shadow 28.05.2004 09:00

</font><blockquote>Zitat:</font><hr />Original erstellt von ninjamicha:
ein scan mit cwshredder ergab das mein rechner clean ist. </font>[/QUOTE]Denkfehler!
CWShredder hat höchstens ergeben, dass CWShredder nichts findet! :D
(Wobei ich das Tool durchaus für sehr nützlich erachte, zumindest für Leute die ihren Klickfinger nicht beherrschen und IE benutzen)

Nur weil ein(/alle) Antimalwareprogramm(/e) nichts findet(/finden), ist noch lange nicht sicher, dass der Rechner sauber ist. Nur die Wahrscheinlichkeit dass (dem Suchprogramm entsprechende) "Bösewichter" drauf sind, wird durch ein solches Scannergebnis minimiert.

ninjamicha 28.05.2004 13:49

achso danke für die auskunft. gibt es denn einen wirklichen schutz,wahrscheinlich nicht ,oder!!!aufjeden fall ist es gut das es so ein board gibt damit laien wie mir auch geholfen werden kann. [img]graemlins/daumenhoch.gif[/img]

Lutz 28.05.2004 13:56

Einen hunderprozentigen Schutz gibt es nicht, aber einiges was du zum Schutz tun kannst:

z.B.
1.) Verzicht auf den Internet-Explorer und anstatt dessen beispielsweise Mozilla, Firefox oder Opera nutzen...

2.) Betriebssystem regelmäßig updaten...

3.) Nur mit eingeschränkten Benutzerrechten surfen und nicht als Admin...

Das ist für den 'Anfang' das Wichtigste.

BTW: Schau dir mal diesen englischen Beitrag an:
Wilders Security Forum
Du musst noch ein paar Dinge machen, damit der Rechner wieder endgültig von diesem Hijacker befreit wird. Wenn Du mit der englischen Beschreibung Probleme hast, melde dich noch mal.

ninjamicha 01.06.2004 08:50

hallo danke für deine antwort! wie geht das ohne den ie? was muss ich da tun.als ich heute morgen den rechner angemacht habe und kurz im internet war hatte ich mir schon wieder diesen selben mist wie oben angeben eingefangen.wie werde ich den entgültig los ? habe diese englische seite nicht wirklich verstanden und bevor ich etwas falsch mache..HILFE

Paranoia 01.06.2004 09:40

Unter http://mozilla.kairo.at/
die deutsche Version von Mozilla 1.6 herunterladen. Den Instalieren und anstatt zum Servern auf den InternetExplorer zu klicken, auf Mozilla klicken. Fertig....
Para

ninjamicha 02.06.2004 07:46

habe mir mozilla runtergeladen,finde aber keine exe datei!wo ist die versteckt oder neu runterladen?

Shadow 02.06.2004 09:11

was hast Du denn heruntergeladen und was findest Du denn?
eigentlich solltest Du einen Datei Namens: mozilla-win32-1.6-de-AT.zip geladen haben.
Diese Datei "einfach" entpacken und dann installieren.

[ 02. Juni 2004, 10:16: Beitrag editiert von: Shadow ]

ninjamicha 02.06.2004 12:44

genau das habe runtergeladen!ich finde aber in keinem der ordner eine exe.datei zum installieren!

Shadow 02.06.2004 13:07

tja, wer lesen kann... ;)
ÜBER den Downloads steht:
Gepackte ausführbare Versionen!

In dem ZIP gibt es einen README.txt!

Dort steht unter anderem:

To install Mozilla by downloading the .zip file and installing manually, follow these steps:

1. Click the mozilla-win32-talkback.zip link or the mozilla-win32.zip link on the site you're down-loading Mozilla from to download the .zip file to your machine.

2. Navigate to where you downloaded the file and
double-click the compressed file.

Note: This step assumes you already have a recent
version of WinZip installed, and that you know how to use it. If not, you can get WinZip and information about the program at www.winzip.com.

3. Extract the .zip file to a directory such as
C:\Program Files\mozilla.org\Mozilla.

4. To start Mozilla, navigate to the directory you
extracted Mozilla to and double-click the Mozilla.exe
icon.


Auf deutsch:
in ein Verzeichnis entpacken, vorzugsweise sowas wie c:\programme\Mozilla.Org
und dann dort im Unterordner "Mozilla" die Mozilla.EXE anklicken
Klicki-Klicki und es funktioniert [img]tongue.gif[/img]

Alternativ dies hier:
Installer - Versionen mit Installationsprogramm
http://prdownloads.sourceforge.net/g...1.exe?download
Quelle: http://germaninstaller.sourceforge.net/
Link dazu: http://mozilla.kairo.at/download.php?ver=1.6 oberhalb von "Binaries (Gepackte ausführbare Versionen)"

[ 02. Juni 2004, 14:13: Beitrag editiert von: Shadow ]

ninjamicha 02.06.2004 14:26

sorry aber ich hatte weder exe noch read me datei.wahrscheinlich hatte ich mir etwas verkehrtes runtergeladen.aber der link unter deiner antwort hat mir dann doch geholfen.habe jetzt mozilla installiert.muss ich da irgendetwas beachten.surfen und mail account funzt.irggendwelche wichtige einstellungen??
jetzt habe ich etwas von firefox mozilla gelesen ist das besser??

[ 02. Juni 2004, 15:42: Beitrag editiert von: ninjamicha ]

Shadow 03.06.2004 12:01

</font><blockquote>Zitat:</font><hr />Original erstellt von ninjamicha:

jetzt habe ich etwas von firefox mozilla gelesen ist das besser??
</font>[/QUOTE]... er ist kleiner da NUR Browser, ohne Emailprogramm ( =&gt; Thinderbird) und sonstiges Tamtam. Ist aber ein vollwertiger Browser, wenn Du nur Borwser brauchts nimm diesen.
Link zu/über Mozilla, FrieFox, Thunderbird etc...
http://www.mozilla-europe.org/de/


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131