Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Ich komm nur auf die Startseite

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Ich komm nur auf die Startseite

Beitragvon DanDiner78 am 15.11.2004, 17:45

Hallo,
bei meinem Internetzugang komme ich nur noch auf die Startseite wenn ich mich einwähle, wenn ich eine andere URL eintippe wird diese nicht geladen. Die Startseite wird allerdings jedesmal neu geladen und eine Verbindung kommt auch zustande, wenn ich eine andere URL als Startseite einrichte und mich erneut einwähle wird diese auch aufgerufen, auf der URL kann ich auch navigieren (z.B. bei Spiegel-Online kann ich auch die aktuellen Nachrichten lesen, aber halt keine andere Adresse aufrufen).

Das ist natürlich kein Zustand, dass ich jedesmal eine neue Startseite einrichten muss und mich neu einwählen muss um eine Seite aufrufen zu können. Woran kann das liegen? Ich habe übrigens Windows XP auf dem Rechner und wähle mich direkt über eine DFÜ-Verbindung ein.

Wer weiss Rat? Danke schonmal im vorraus
DanDiner78
 
Beiträge: 3
Registriert: 15.11.2004, 17:33


Beitragvon Jinxy am 15.11.2004, 17:50

Hi DanDiner78,

wenn du gar keine Startseite einrichtest, wie sieht es dann aus? Wenn du einne Viren-/Spywarebefall nicht ausschließen kannst, dann solltest du das Logfile von Hijackthis ins Forum stellen:

http://www.dirks-computerecke.de/downloads.htm

Gruß Jinxy
Jinxy
 
Beiträge: 4389
Registriert: 21.01.2004, 07:59

Beitragvon DanDiner78 am 15.11.2004, 18:23

Hallo und danke erstmal,
ich bin gerade nicht zu Hause, aber ein Virus wird es vermutlich nicht sein, weil immer Norton Antivir und Antispy läuft wenn ich ins Netz gehe. Das mit der Startseite werde ich dann mal ausprobieren wenn ich zu Hause bin. Woran könnte es denn sonst noch liegen, vielleicht an irgendwelchen Einstellungen?
DanDiner78
 
Beiträge: 3
Registriert: 15.11.2004, 17:33

Beitragvon Nikita am 16.11.2004, 12:08

Hallo@DanDiner78

HijackThis:
<zip<
http://www.downloads.subratam.org/hijackthis.zip
Lade das Tool-->Button "scan" --> Button "save" --> es oeffnet sich das Notepad, nun das
Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfuegen"--> kopieren

mfg
Nikita
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon DanDiner78 am 19.11.2004, 15:46

So, hier sind die Daten:

Code: Alles auswählen
Logfile of HijackThis v1.98.2
Scan saved at 14:03:09, on 19.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\zuoxwh.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\VSStatm32.exe
C:\Program Files\Win Comm\WinComm.exe
C:\Programme\Web_Rebates\WebRebates0.exe
C:\temp\msbb.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Win Comm\WinLock.exe
C:\Programme\ISDN Utilities\ccmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Programme\Web_Rebates\WebRebates1.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\casimir\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.informationsarchiv.net/foren/pforum-34-0-20.html
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll (file missing)
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Windows Compliant] zuoxwh.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe


Und nu?
DanDiner78
 
Beiträge: 3
Registriert: 15.11.2004, 17:33

[Windows Compliant] zuoxwh.exe [Backdoor W32/Rbot-IR]

Beitragvon Nikita am 19.11.2004, 16:44

Hallo@DanDiner78

Gehe in die Registry
Start<Ausfuehren<regedit

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
loesche:
Windows Compliant = zuoxwh.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
loesche:
Windows Compliant = zuoxwh.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
loesche:
Windows Compliant = zuoxwh.exe
...................................................................................................

HKLM\SOFTWARE\Microsoft\Ole\EnableDCOM = "N" -->aendere in "Y"
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\
restrictanonymous = dword:00000001 -->>aendere in 0 (dword:00000000 )


#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll (file missing)
O4 - HKLM\..\Run: [Windows Compliant] zuoxwh.exe [Backdoor W32/Rbot-IR]

PC neustarten

1.) öffne das HijackThis:

2.) HijackThis starten, den Config Button klicken - MiscTools - "Delete a file on reboot" .
3.) In dem Fenster bei Dateiname einfügen\reinkopieren:

C:\WINDOWS\2_0_1browserhelper2.dll

4.) wenn dann die Frage kommt, ob neugestartet werden soll (will be deleted by Windows when the system restarts....Do you want to restart your computer now?" )-->>klicke "No"

5.)und füge das Nächste ein-->

C:\WINDOWS\System32\zuoxwh.exe
C:\Programme\Web_Rebates\WebRebates0.exe
C:\Programme\Web_Rebates\WebRebates1.exe
C:\Program Files\Win Comm\WinLock.exe
C:\temp\msbb.exe

Erst beim letzten klickst du "Yes" und startest den PC neu.

(wenn es akkumuliert nicht klappt, kopiere eine Malware rein und starte jedesmal den PC neu (oder suche/loesche manuell)
.....................................................................................................
Internetexplorer reinigen:
1. Klicken Sie in der Menüzeile des Internet Explorers auf Extras und Internet-Optionen.
2. Auf der Registerkarte Allgemein klicken Sie im Bereich Temporäre Internetdateien auf den Button Cookies löschen.
3.Temporäre Internet-Dateien<Dateien löschen

Datentraegerbereinigung:
und Löschen der Temporary-Dateien
<Start<Ausfuehren<cleanmgr
#Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k.
#Click:Temporäre Dateien, o.k

#AdAware (free)
http://www.lavasoft.de/support/download/
VOR jedem Scanvorgang das Programm Updaten!
WÄHREND des Scanvorganges müssen ALLE sonstige
Anwendungen beendet werden und alle Browserfenster müssen geschlossen sein!

<Das eScan AV Toolkit (mwav.exe) herunterladen, öffnen, aber nicht scannen
http://www.mwti.net/antivirus/free_utilities.asp
*
danach die "kavupd.exe" (automatisches Update ueber DOS)
ausführen. (oder unter Start<Ausfuehren<%temp% die
"kavupd.exe" suchen) und anklicken.

<gehe in den abgesicherten Modus
http://www.tu-berlin.de/www/software/vi ... mode.shtml

und den Scanner mit der "mwav.exe" starten. Alle Häkchen setzen :
Auswählen: Memory, Startup-Folders, Registry, System Folders,
Services, Drive/All Local drives
<und "Scan " klicken.

<Öffne die mwav.log [oder: -->klick: "view Log" ] -> Bearbeiten -> Suchen ->
Wenn man infizierte Dateien in dem eScan Log finden will, sollte
man nach infected suchen und die Eintraege hier posten, bzw
die Dateien im abgesicherten Modus loeschen (die Killbox oder das "HijackThis"dazu
verwenden) Auch muss man die Eintraege in der Registrierung per
Hand entfernen

««und das neue Log vom HijackThis noch mal posten.

mfg
Nikita
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste