Kurze Frage Wegen einer " Homepage "

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Kurze Frage Wegen einer " Homepage "


Antwort
Alt 01.08.2007, 18:03 Kurze Frage Wegen einer " Homepage " #1
Erfahrener Benutzer
 
Benutzerbild von sonic17
 
Registriert seit: 31.07.2006
Beiträge: 511
Standard Kurze Frage Wegen einer " Homepage "

Unten ist der Link

http://engelnberg.oyla20.de/cgi-bin/hpm_homepage.cg

Was lauert hinter diesem Link ?
ich bin ausversehen auf den link gegangen !
war beim markieren und habe n falsche taste gedrückt.

jetzt habe ich angst das sich etwas in meinen rechenr eingeschleust hat <.<

Alt 01.08.2007, 22:14 Kurze Frage Wegen einer " Homepage " #2
Erfahrener Benutzer
 
Registriert seit: 15.04.2007
Beiträge: 372
Standard RE: Kurze Frage Wegen einer " Homepage "

Zitat:
Original von sonic17
jetzt habe ich angst das sich etwas in meinen rechenr eingeschleust hat <.<

Dann überprüfen wir dein Rechner eben ma


Erstelle ein Hijackthis Logfile:
*Geh auf www.hijackthis.de
*Downloade das Programm (Unter Direktdownload oben Rechts)
*Doppelklick auf die Zip Datei
*Entpacke den Ordner in ein eigenes Verzeichnis ,z.B C:\Programme\Hijackthis.
!!! Nicht aus der Zip Datei starten !!!
*Öffne den Hijackthis Ordner und klicke auf das Symbol(Sprengstoff)
*Klicke auf "Do a system Scan and save a Logfile"
*Das Programm läuft durch(Dauert paar Sekunden)+es öffnet sich ein Text Editor Fenster
*Im Editor befindet sich das Logfile-->Kopiere das gesammte(!) Logfile hier in das Forum in <code> - Tags



Das sich was auf deinen Rechner eingeschleust hat vermute ich eher nicht.
Es können über manipulierte Websiten Dropper auf deine Pc gelangen.
Deren Gefährlichtsfgrad ist jedoch nicht so hoch.
Oder irgendeine Phishing Seite...Das fällt mir jetzt spontan ein.

Mfg
Alt 01.08.2007, 22:31 Kurze Frage Wegen einer " Homepage " #3
Erfahrener Benutzer
Themenstarter
 
Benutzerbild von sonic17
 
Registriert seit: 31.07.2006
Beiträge: 511
Standard

Logfile of HijackThis v1.99.1
Scan saved at 23:27:24, on 01.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\LckFldService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\acoustic.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\Communications_Helper.exe
C:\Programme\Logitech\QuickCam10\QuickCam10.exe
C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe
C:\Programme\Logitech\QuickCam10\COCIManager.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\MSN Messenger\msnmsgr.exe
D:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Tarkan\Desktop\hijackthis_199\Hijack This.exe

O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [TBTray] acoustic.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe "
O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\Communications_Helper.exe "
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programme\Logitech\QuickCam10\QuickCam10.e xe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pu...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{93351310-68B3-4725-A1A8-ACC7438C7AD9}: NameServer = 217.237.148.70 217.237.150.115
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

bitte sehr
Alt 01.08.2007, 22:47 Kurze Frage Wegen einer " Homepage " #4
Erfahrener Benutzer
 
Registriert seit: 15.04.2007
Beiträge: 372
Standard

Fixe mit Hijackthis diesen Eintrag:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)



Wie fixe ich?
*Geh in Abgesicherten Modus (Beim Bootvergang deines Pc's mehrmals hintereinander F8 drücken->Abgesicherten Modus ohne Netzwerktreiber auswählen)
*Starte Hijackthis
*Starte ein Durchlauf
*Danach erscheint das Logfile +Fenster mit mehreren Einträgen(O2 usw.)
*Haken bei den entsprechenden Einträgen
*Klicke auf "Fix Checked"


Lass dann ebenfalls im Abgesicherten Modus dein Virenprogramm ma durchlaufen und poste den Bericht , falls was gefunden wurde.

Mfg
Alt 01.08.2007, 22:50 Kurze Frage Wegen einer " Homepage " #5
Erfahrener Benutzer
 
Benutzerbild von wolfheart
 
Registriert seit: 29.01.2007
Beiträge: 2.954
Standard

Hey Sonic,

Dein Rechner isr sauber. Das einzige was DDu fixen kannst, das wäre der Eintrag hier:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Fixen geht so wie hier im mittleren Bereich beschrieben
http://members.linzag.net/680262/HJT/HijackThis.html

EDIT:
Okay, mfsto war schneller :]
Alt 01.08.2007, 22:56 Kurze Frage Wegen einer " Homepage " #6
Erfahrener Benutzer
Themenstarter
 
Benutzerbild von sonic17
 
Registriert seit: 31.07.2006
Beiträge: 511
Standard

danke werde ich gleich machen...

was verbirgt sich den hinter diesem eintrag ???
Alt 01.08.2007, 22:59 Kurze Frage Wegen einer " Homepage " #7
Erfahrener Benutzer
 
Registriert seit: 09.05.2007
Ort: Berlin
Beiträge: 8.569
ReinMan eine Nachricht über MSN schicken
Standard Kurze Frage Wegen einer " Homepage "

Keine Datei beeinhaltet dieser Eintrag
Alt 01.08.2007, 23:03 Kurze Frage Wegen einer " Homepage " #8
Erfahrener Benutzer
Themenstarter
 
Benutzerbild von sonic17
 
Registriert seit: 31.07.2006
Beiträge: 511
Standard

Danke

Eintrag ist nun wech :P
Alt 02.08.2007, 01:40 Kurze Frage Wegen einer " Homepage " #9
C8H10N4O2 - Geniesser
 
Benutzerbild von xandros
 
Registriert seit: 05.07.2007
Ort: Nordamerika, CA, NB
Beiträge: 18.693
xandros eine Nachricht über MSN schicken xandros eine Nachricht über Yahoo! schicken xandros eine Nachricht über Skype™ schicken
Standard RE: Kurze Frage Wegen einer " Homepage "

Zitat:
Original von ReinMan
Keine Datei beeinhaltet dieser Eintrag
wenn der Link unvollständig ist, weil das abschliessende "i" fehlt, muss der zwangsläufig ins leere führen.
Alt 02.08.2007, 08:29 Kurze Frage Wegen einer " Homepage " #10
Erfahrener Benutzer
 
Registriert seit: 09.05.2007
Ort: Berlin
Beiträge: 8.569
ReinMan eine Nachricht über MSN schicken
Standard Kurze Frage Wegen einer " Homepage "

Danke für die Ergänzung Xandros.
Antwort

RB

Thema: Kurze Frage Wegen einer " Homepage "


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Kurze Frage Wegen einer " Homepage "
Thema Autor Forum Antworten Letzter Beitrag
kurze frage
Hi Leute, hab ne kurze Frage und zwar: Hat ein USB-WLan-Stick eine größere Reichweite als das integrierte WLan bei einem Notebook? Grüße, Alex
wasgescheites Netzwerkprobleme & Internetprobleme 1 24.08.2007 11:59
Kurze Frage wegen Erstaufladung...
Hi @ alle , bin neu hier bei euch im Forum . Habe mir heute das N95 gekauft. Bin es grade am aufladen . Wie lange soll das schöne Stück den jetzt...
elnino81 Nokia N95 Forum 7 26.06.2007 19:55
Nur ne Kurze Frage
Moin, ich wollt einfach ma fragen was bei speed fan so die werte bedeuten mit temp 1, 2 und 3??? UNd sind die so ok. Da wen temp 2 unt 25°C fällt...
Dark-Nightmare Hardware Probleme 2 13.05.2007 11:26
Kurze Frage BF
Hi, wollt ma fragen ob man irgendwo die titel musik von Bf 2142 herbekommen kann? Hab das zwar aufgenommen aber hört sich halt nich so doll an wenn...
Dark-Nightmare Spiele Probleme 7 01.04.2007 13:27
Kurze Frage ? Bitte schnell Antworten ist ne Sau einfache Frage
Hallo ich hab eine kurze Frage die kann von euch jeder kann mir einer sagen welche Dateien ihr im Pfad : C:\WINDOWS\Resources\Themes Bitte...
GastGastGast Windows Probleme 10 04.02.2007 14:29

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Kurze Frage Wegen einer " Homepage "