Forum
Tipps
News
Menu-Icon

STARTSEITENVIRUS(DOS EXPLOIT)????

ICH HOFFE IHR KÖNNT MIR MIT MEINEM PROBLEM WEITERHELFEN.
MEIN VATER BEKOMMT BEIM IE ALS STARTSEITE IMMER ABOUT BLANK  ANGEZEIGT EGAL WIE OFT ER EINE ANDERE STARTSEITE FESTLEGT.ER HAT MIR GESAGT DASS ER NACH DEM SCANN MIT MEHREREN PROGRAMMEN EINEN TROJANER FESTGESTELLT HAT,DER SICH ABER MIT NICHTS ENTFERNEN LÄSST(CW SHREDDER,ADAWARE,SPYBOT,HIJACKTHIS ETC)HAB MAL EINE LOG DATEI FÜR EUCH.
Logfile of HijackThis v1.97.7
Scan saved at 20:42:25, on 17.06.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe
C:\PROGRA~1\STEGAN~1\SMC.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\Dokumente und Einstellungen\RUDILIII\Desktop\ABSPEICHERN\FIREFOX DOWNLOADS\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.at/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\Ad Block (Bitte beachten: Unsere Regeln zu Werbeblockern!)ing\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\Ad Block (Bitte beachten: Unsere Regeln zu Werbeblockern!)ing\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Disk Monitor] C:\Programme\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [hp Update 3300C] c:\sj650\hpupdate.exe
O4 - HKLM\..\Run: [Steganos Mail CleanUp] C:\PROGRA~1\STEGAN~1\SMC.EXE
O4 - HKCU\..\Run: [WashAndGo - Cleanup of old Backupfiles] C:\Programme\Purgatio Pro\checker.exe /check
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{9A5CCFB1-D0D6-4730-9ED9-8D5D74CD6223}: NameServer = 195.3.96.67,195.3.96.68
ICH WÄRE FÜR JEDEN TIPP DANKBAR



Antworten zu STARTSEITENVIRUS(DOS EXPLOIT)????:

Also das LOG ist sauber...poste nochmal eins wenn sich die Startseite wieder geändert hat und dann mal nix fixen und kein Tool laufen lassen und dann hier posten

Ansonsten besorg dir sysclean oder Kaspersky-Trial und Scann damit...im abgesicherten Modus

Gruß

Hallo zusammen,

ich habe das Problem immer wenn ich den Dos Exploit Dreck entfernt habe und danach nochmal Spybot drüberlaufen lasse ist der wieder da. Selbst im abgesicherten Modus läßt der sich nicht entfernen. Kann mir vielleicht jemand ein Tip geben welchen Port o.ä. ich im At Guard sperren muß? (Wenn´s ne blöde Frage ist bitte verzeihen bin ein ziemlicher DAU)

Gruß Valenz

Sorry vergessen NAchtrag: Win 2000 pro und Internet Explorer 6.0

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Sind alle MS-Updates installiert?
Läuft AntiVir mit der neuesten Signatur im Hintergrund?


« XP fährt kurz nach dem Start aut. runterXP Firewall »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Grundstrich
Der Begriff des Grundstrichs im Bereich der Typografie, bezeichnet den senkrechten Strich der Buchstaben. Bei Schriftarten mit variabler Strichstärke, wie zum Beispi...

Haarstrich
Der Begriff Haarstrich stammt aus dem Bereich der Typographie. Bei Schriften, wie zum Beispiel der Antiquaschrift mit unterschiedlichen Strichstärken, wird zwischen ...

Microsoft
Microsoft - oder "Microsoft Corporation", gegründet 1975 von Bill Gates und Paul Allen, ist einer der weltweit führenden Softwarehersteller. Ursprünglich f...