LosStarten.de...Trojaner?

Hallo zusammen :)

Ich bin heute direkt für meine Dummheit bestraft worden. Ich hatte den VLC-Player gelöscht (ausversehen) und wollte mir den neu draufladen...habe das aber von einer (mir erscheinenden) seriösen Seite gemacht.

Nun habe ich als Startseite (Internet) die Seite "losstarten.de" mir eingefangen, welche ich auch nicht mehr ändern konnte...hat es in den I-Optionen schlichtweg ignoriert...

Nach einigem googlen weiß ich jetzt - das ist ein Trojaner...
Nach ewigem hin und her heute, habe ich es geschafft, das die Startseite wenigstens eine andere ist, zwar nicht die gewünschte, aber egal erstmal, lässt sich trotzem nicht ändern.

Mit Hijackthis kenne ich mich nicht aus, Sbybot, Norman und Antivir erkennen es nicht....
Wer kann mir helfen??

Denn - heisst das jetzt, das der Trojaner zwar da, aber deaktiviert ist oder so? Weil die Startseite nicht mehr die losstarten.de ist, oder ist das egal...

Ich habe zwar ne Logfile, und habe mir auch hier die Tutorials durchgelesen, aber wenn das so weit in die Materie geht :rolleyes: kein Plan....

Ich kann ja mal die Logfile in den Sammelthread posten...muss ich nur Namen unkenntlich machen??Reicht das??

Danke schon im vorraus =)
 
Wenn du Logs hast, dann immer her damit. Ändere bitte aber nur deinen Benutzernamen darin (wenn dir das so wichtig ist)
 
Die Log-File von HiJack This ist schon mal ein Anfang, ich empfehle dennoch bei Virenbefall das System komplett neu zu installieren, da man nie sicher sein kann, dass auf wirklich alles entfernt wurde.
 
Ich habe verschiedene Programme laufen lassen heute, bis auf Malwarebytes hat keiner was gefunden...und MWB hat 3 infizierte Dateien gefunden und entfernt.

Das "Problem" besteht aber weiterhin, die Startseite im Firefox lässt sich nicht ändern....

Habe die Logfile soeben gepostet - im Sammelthread ganz am Ende :)
 
Also ich konnte im Log erstmal nichts entdecken. Da das Problem weiterhin besteht, würde ich auch zu einer Neuinstallation raten, da hier scheinbar recht gute Tarnmöglichkeiten genutzt werden und somit auch nicht ganz klar ist, was da vielleicht noch so auf dem System läuft.
Wenn dir das zu viel Aufwand ist, könntest du aber auch mal probieren, das Windows auf einen Zeitpunkt vor der Installation zurückzusetzen. Möglicherweise behebt es das Problem, allerdings würde ich dem System danach nicht mehr trauen
 
ok Danke für die Auswertung - das ist schon mal was...
Klar habe ich trotzdem ein blödes Gefühl, da sich die Startseite nach wie vor nicht ändern lässt.

Das mit dem System zurücksetzen habe ich auch scon gemacht, hat aber nichts verändert was das Problem hier angeht....

Besser ich setze das System neu auf - nutze den PC auch beruflich, wäre nicht so schön, wenn da was drauf ist.

Naja, besser aufpassen - wie immer ;)

Danke nochmals,

LG
one~of~them
 
Hier wäre es noch gut zu erwähnen, dass man sich halt am besten Programme immer von der Herstellerseite herunterläd, da minimiert man zumindest das Risiko ein wenig, ganz ausschließen kann man aber auch so nicht, dass man sich einen Schädling einfängt
 
Mir ist jetzt doch nochmal was aufgefallen..was ist den das hier??

Aus dem Logfile

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

StartDetector??

Ich kenn mich wie gesagt nicht aus, so tief in der Materie, aber das kommt mir trotzdem komisch vor....andere Logfiles haben das nicht...was könnte das sein bzw was ist das wenn es nichts gefährliches ist??

Danke =)
 
Das gehört wohl zu Sun Java und ist ok.
Du kannst dir immer dein Log nehmen, und auf www.hijackthis.de einfügen und analysieren lassen. Das ist zwar aufgrund der automatischen Analyse nicht perfekt, gibt aber meist gute Anhaltspunkte. Ganz besonderes hilft es, dass zu vielen Einträgen bereits Kommentare von anderen Usern vorhanden sind.
Ansonsten kannst du den Dateinamen auch einfach mal kurz bei Google eingeben und bekommst auch noch weitere Hinweise.
 
Ich möchte hier mit gröstem Nachdruck darauf hinweisen, dass ein Hijackthislog eigentlich nichts aussagt.

Die Malware kann:

* Sich als bekannten Prozess benennen und in das standard Installdir von dieser Anwendung kopieren.

*Malware kann auch harmlose Programme/dlls manipulieren und code injecten. Keine Change das mit nem Hijackthis scan zu bemerken.

u.a. :)
 
Zurück
Oben