"We are back" « oc.at

IExplorer zeigt immer Search for... als startseite!! spyware???

FinalFantasy 18.06.2004 - 20:27 2499 24
Posts

FinalFantasy

Öhm.. Söldner?
Avatar
Registered: Jun 2003
Location: Salzburg
Posts: 552
thx an alle problem ist behoben danke!!!!

stylist

OC Addicted
Registered: Sep 2002
Location: Germany
Posts: 1035
Zitat von FinalFantasy
thx an alle problem ist behoben danke!!!!

Hi, und wie hast Du es jetzt behoben?
Ein Bekannter von mir hat nämlich exakt das gleiche Problem (W2k).

tomstig

OC Addicted
Avatar
Registered: Nov 2003
Location: /home/tomstig/
Posts: 1341
es kann vorkommen, dass wenn du eine spyware löscht, dass sie sich sofort wieder reinläd - seit adwatch hat das ein ende

FinalFantasy

Öhm.. Söldner?
Avatar
Registered: Jun 2003
Location: Salzburg
Posts: 552
k

hab zuerst den spybot runtergeladen und dann moment ...


http://www.spywareinfo.com/~merijn/files/cwshredder.zip

hier is das prog dass das entgültig beseitigt! danke nochmal!

lima

Big d00d
Avatar
Registered: May 2004
Location: |_4><3|\|8..
Posts: 284
hab das programm jetzt auch drüberlaufen lassen weil ich auch so eine bekackte search.cc...dingsbums irgendwas seite andauern als startseite hatt.ich hoffe die bleibt jetzt auch weg.
thx an alle.
mfg

orion

Big d00d
Avatar
Registered: Oct 2002
Location: body
Posts: 341
bei mir hat sich die startseite des IE immer auf : http://searchcentral.cc/index.php?v=4&aff=3599
geändert.
ich habs mit spybot nicht wegbekommen.
Ich verwend jetzt einfach den Mozilla Firefox statt IE, da ist sowas bis jetzt noch nicht vorgekommen.

-=rEd~aLErT=-

wer bremst verliert...
Avatar
Registered: Sep 2001
Location: Graz/Judenburg
Posts: 1292

Ringi

Big d00d
Registered: Jan 2003
Location: Austria
Posts: 213
Hallo Leute!

Bin mit der Suchfunktion auf diesen Post gestoßen:

Hab gerade ein ähnliches Problem nach stundenlangem Kampf beseitigt.
Habe immer "about:blank" als Startseite gehabt mit irgendwelchen popup-Fenstern die mir spywarebefall angezeigt hatten.
Hab Adaware spybot und spy sweeper drüberlaufen lassen, die haben auch brav alles erkannt (Registry Einträge usw.) Nach dem Booten
begann der ganze Mist von vorn.

Habe dann mit HiJackThis folgenden Logfile erstellt und einige komische
Einträge entdeckt (...die wo hinten "obfuscated" ,was soviel wie verdunkelt bedeutet, steht).----> rote Schrift

Logfile of HijackThis v1.97.7
Scan saved at 18:46:59, on 30.06.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\EDS\License Servers\UGNXFLEXlm\Lmgrd.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\EDS\License Servers\UGNXFLEXlm\uglmd.exe
C:\Programme\Norton Personal Firewall\NISUM.EXE
C:\Programme\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Dantz\Retrospect\retrorun.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\Programme\Speed Disk\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Norton Personal Firewall\SymProxySvc.exe
C:\WINDOWS\System32\spool\ugplot\ugiipqd.exe
C:\Programme\Norton Personal Firewall\NISSERV.EXE
C:\Programme\Labtec\Labtec Mouse Software\2.0\MOUSE32A.EXE
C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
C:\PROGRA~1\Dantz\RETROS~1\ComboButton.exe
C:\WINDOWS\dit.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\DitExp.exe
C:\Programme\QuickTime\qttask.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Programme\Norton Personal Firewall\IAMAPP.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programme\Norton Personal Firewall\ATRACK.EXE
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programme\Norton Utilities\SYSDOC32.EXE
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Windows Media Player\wmplayer.exe
X:\Markus\Downloads\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\fjfd.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\fjfd.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\fjfd.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\fjfd.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\fjfd.dll/sp.html (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\fjfd.dll/sp.html (obfuscated)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {ECA021C8-37A5-4CC4-8F57-C90707B66AB2} - C:\WINDOWS\System32\fjfd.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Labtec\Labtec Mouse Software\2.0\MOUSE32A.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MaxtorCombo] "C:\PROGRA~1\Dantz\RETROS~1\ComboButton.exe"
O4 - HKLM\..\Run: [dit] dit.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [iamapp] C:\Programme\Norton Personal Firewall\IAMAPP.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
O4 - HKCU\..\Run: [SpySweeper] C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe /0
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Corel Family & Friends Erinnerungsfunktionen.LNK = C:\Programme\Corel\Print House Magic\cffrem.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Norton System Doctor.lnk = C:\Programme\Norton Utilities\SYSDOC32.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/...n/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/...ash/swflash.cab


......habe dann die Datei fjfd.dll Datei gelöscht, noch mal spyboot gefahren und die Sache war geritzt! Es könnte sein das die dll-Datei
bei jedem anders heißt!

Vielleicht hilft das ja irgendwem mit dem selben Prob weiter!!!


MfG

d3cod3

Legend
...
Avatar
Registered: Aug 2002
Location: insert location ..
Posts: 15285
Zitat von kurtm1
ich denke es werden hier nicht viele win 2000 haben

da denkst du aber sehr falsch...

moidaschl

Vollzeit-Hackler
Avatar
Registered: Aug 2002
Location: 1210, ABK-D/L
Posts: 4029
Zitat von kurtm1
ich denke es werden hier nicht viele win 2000 haben
jo alle 98 und xp :rolleyes:
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz