Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Problem mit Explorer & Systemwiederherstellung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.09.2008, 04:57   #1
MAslaner
 
Problem mit Explorer & Systemwiederherstellung - Standard

Problem mit Explorer & Systemwiederherstellung



Hallo,

Ich habe per Zufall von diesem Forum erfahren, und ich hoffe das ihr mir helfen könnt denn ich bin am Verzeifeln. Ich probiere schon seit ca. 3 Stunden etwas gegen meine Computer Probleme zu unternehmen.

System: Windows XP: Pro - SP2 - AMD Athlon XP 2100+ 256 SDRAM Radeon 9250 GS

Mein Problem ist wenn ich bei FireFox, Internet Explorer oder Google Chrome einen Link anklicken möchte komm ich automatisch immer auf clearask.com. Wenn ich Schlüsselwörter wie Spy, Virus oder Scanner eingebe steht sofort das die Seite derzeit nicht verfürgbar sei.

Laut Google haben einige schon Probleme mit diesem Trojaner nur hab ich keine Lösung gefunden. Nach einigen Stunden dachte ich mir das es einfach nichts bringt und wollte eine Systemwiederherstellung machen, leider musste ich feststellen das nachdem ich einen Zeitpunkt auswähle die Taste "weiter" nicht reagiert.

Jetzt hoffe ich das ihr mir evtl. weiter helfen könnt sonst bleibt mir wohl keine andere Wahl als meinen Computer neu aufzusetzen.

HiJackthis Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:46:28, on 15.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Alice\Signup\AliceCnn.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\BullGuard Ltd\BullGuard\BullGuardUpdate.exe
C:\Programme\BullGuard Ltd\BullGuard\BsGaming.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://alice.aol.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Programme\FlashGet\jccatch.dll (file missing)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Programme\FlashGet\getflash.dll (file missing)
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: &Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programme\FlashGet\FlashGet.exe (file missing)
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programme\FlashGet\FlashGet.exe (file missing)
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Programme\PokerStars.NET\PokerStarsUpdate.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7EBBEB8C-B592-4525-B64C-5180554F40E4}: NameServer = 62.109.123.196 213.191.74.18
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BullGuard LiveUpdate (BgLiveSvc) - BullGuard Ltd. - C:\Programme\BullGuard Ltd\BullGuard\BullGuardUpdate.exe
O23 - Service: BullGuard Gaming Service (BsGaming) - BullGuard Software - C:\Programme\BullGuard Ltd\BullGuard\BsGaming.exe

--
End of file - 5652 bytes

mfg,

Milad

Alt 15.09.2008, 07:23   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Problem mit Explorer & Systemwiederherstellung - Standard

Problem mit Explorer & Systemwiederherstellung



hi MAslaner und


lasse Malwarebytes Antimalwa scannen, funde löschen lassen, log hier posten.

====

Lade Combofix von einem der folgenden Download-Spiegel herunter:

BleepingComputer.com - ForoSpyware.com - GeeksTogo.com

und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig!
Wenn Du ComboFix bereits vorher auf dem Rechner hattest, lösche die alte Version, da ComboFix laufend aktualisiert wird.

Vorbereitung und wichtige Hinweise
  • Bitte während des Scans mit Combofix Antiviren- sowie Antispy-Programme,
    die Firewall und evtl. vorhandenes Skript-Blocking deaktivieren.
  • Liste der zu deaktivierenden Programme. Bei Unklarheiten bitte vorher fragen.
  • Bitte die Wiederherstellungskonsole nach dieser ausführlichen Anleitung installieren.
    .

    .
  • Bitte während des Laufs von Combofix nicht in das Combofix-Fenster klicken.
  • Das könnte Dein System einfrieren oder hängen bleiben lassen.
  • Es kann circa eine Viertelstunde dauern, bis der Scan fertig ist.
  • ComboFix wird Deine Einstellungen in Bezug auf den Bildschirmschoner zurücksetzen.
  • Diese Einstellungen kannst Du nach Beendigung unserer Bereinigung wieder erneuern.
  • Mache nichts anderes, wenn es Dir nicht gelungen ist, Combofix laufen zu lassen.
  • Teile uns das mit und warte auf unsere Anweisungen.
Anwendung
  • Schließe alle Anwendungen, wenn Du Combofix laufen lässt.
  • Mache einen Doppelklick auf die ComboFix.exe und folge den Anweisungen.
  • Wird eine Infektion gefunden, startet Combofix den Rechner automatisch neu, um die Entfernung zu vervollständigen.
  • Schließe das Fenster von Combofix nicht, sonst wirst Du einen leeren Desktop zurück behalten.
  • Wenn der Scan beendet ist, wird ein Logfile erstellt, zu finden unter C:\ComboFix.txt
  • Nicht vergessen, die deaktivierten Programme wieder zu aktivieren!
  • Poste den Inhalt des Combofix-Logfiles hier in den Thread.
Hinweis für Mitleser

Bitte Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen!
__________________

__________________

Alt 15.09.2008, 14:22   #3
MAslaner
 
Problem mit Explorer & Systemwiederherstellung - Standard

Problem mit Explorer & Systemwiederherstellung



Hallo,

Wie schaut gesagt sobald ich auf eine Webseite drauf gehen möchte die im Text Malware, Spy, Virus oder sonst etwas in der Richtung stehen hat blockiert es sofort mein Explorer.

Von daher kann ich auch leider die Programme die du mir empfohlen hast nicht runterladen. Gibt es eine Alternative Möglichkeit an die Programme zu kommen?

Evtl. könntest du sie mir mailen? aslaner@gmail.com

Edit:

Ich werde versuchen per Knoppicillin etwas dagegen zu unternehmen. Ich habe nehmlich auf einer anderen Festplatte auch Windows installiert und obwohl die vermeintlich verseuchte Festplatte abgeklempt war wurde das frisch installierte System auch sofort verseucht.
__________________

Alt 15.09.2008, 14:28   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Problem mit Explorer & Systemwiederherstellung - Standard

Problem mit Explorer & Systemwiederherstellung



Melde Dich ob das geklappt hat, wenn nicht frag einen Freund oder so, pack die Sachen auf nen Stick und dann an Deinen PC.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 15.09.2008, 17:38   #5
MAslaner
 
Problem mit Explorer & Systemwiederherstellung - Standard

Problem mit Explorer & Systemwiederherstellung



Hallo,

Also Knoppicillin lief knapp 4 Stunden und dann ist es eingefrohren. Was ich während dem Scan gesehen habe ist das er einige W32.Gael Viren gelöscht hat. Aber es hat sich immer noch nichts am System selbst geändert.

Das Problem ist dass meine Sachen nicht auf einen 1gb oder 2gb Stick passen. Ich habe über 100gb was gebackuped werden muss sind teilweise sehr wichtige Unterlagen von der Arbeit.


Alt 15.09.2008, 17:57   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Problem mit Explorer & Systemwiederherstellung - Standard

Problem mit Explorer & Systemwiederherstellung



trenn den rechner vom netz, und besorg dir von nem kumpel die tools, dann können wir das vielleicht wieder hinbiegen.
__________________
--> Problem mit Explorer & Systemwiederherstellung

Alt 14.12.2008, 05:46   #7
Kri
 
Problem mit Explorer & Systemwiederherstellung - Standard

Problem mit Explorer & Systemwiederherstellung



[edit]
bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag
nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann

danke
GUA

[/edit]

http://www.trojaner-board.de/11353-s...eht-nicht.html

Geändert von Kri (14.12.2008 um 06:00 Uhr)

Alt 14.12.2008, 09:01   #8
Argus
 
Problem mit Explorer & Systemwiederherstellung - Standard

Problem mit Explorer & Systemwiederherstellung



Update Malwarebytes und scanne nochmal

SDFix für Windows 2000 und Windows XP
Download SDFix zum Desktop

Starte dein Recher in
abgesicherten Modus

SDFix.zip entpacken
unter C:\ findet man nun den SDFix-Ordner

Doppelklick RunThis.bat
Schreibe: Y folge allen Anweisungen
Dann wird der Rechner neustarten
SDFix entfernt jetzt die gefundene Objekte
Kopiere den Inhalt des Berichts SophosReport.txt in diesen Thread

Und ein log von Hijack This

Antwort

Themen zu Problem mit Explorer & Systemwiederherstellung
adobe, amd athlon, antivir, antivirus, avg, avira, bho, browser, computer, ellung, explorer, firefox, google, google chrome, helfen, hkus\s-1-5-18, internet, internet explorer, log, mozilla, pdf, plug-in, problem, programme, scan, senden, software, trojaner, virus, windows, windows xp




Ähnliche Themen: Problem mit Explorer & Systemwiederherstellung


  1. Windows 8: Explorer, Touchpad, etc. funktionniert nicht. (auch nach Systemwiederherstellung)
    Log-Analyse und Auswertung - 31.01.2014 (5)
  2. Windows 7: Virus überlebt Systemwiederherstellung, Explorer stürzt ab
    Log-Analyse und Auswertung - 18.11.2013 (28)
  3. Problem: Virus auf dem pc, Systemwiederherstellung nicht möglich?
    Plagegeister aller Art und deren Bekämpfung - 13.01.2013 (7)
  4. locked-Dateiname.xyza Problem nach Systemwiederherstellung von Scareware-Trojaner
    Log-Analyse und Auswertung - 10.06.2012 (1)
  5. BKA-Trojaner-Problem durch Systemwiederherstellung gelöst, ist mein PC jetzt sauber?
    Log-Analyse und Auswertung - 26.03.2012 (12)
  6. Problem mit explorer.exe verbunden mit Active Desktop-Problem
    Alles rund um Windows - 05.01.2011 (5)
  7. Problem mit explorer.exe (?)
    Plagegeister aller Art und deren Bekämpfung - 26.03.2009 (0)
  8. Explorer.exe Problem bei VLC und WMP
    Log-Analyse und Auswertung - 21.02.2009 (0)
  9. Problem mit google-links / win32fehler / systemwiederherstellung
    Plagegeister aller Art und deren Bekämpfung - 21.01.2009 (0)
  10. Problem mit Explorer & Systemwiederherstellung
    Log-Analyse und Auswertung - 15.12.2008 (5)
  11. Explorer.exe hat ein Problem...
    Mülltonne - 05.11.2008 (0)
  12. explorer.exe-Problem
    Plagegeister aller Art und deren Bekämpfung - 08.01.2007 (5)
  13. explorer.exe problem!!!!!
    Plagegeister aller Art und deren Bekämpfung - 22.04.2006 (7)
  14. explorer.exe problem!!!!!
    Mülltonne - 22.04.2006 (1)
  15. explorer.exe Problem
    Alles rund um Windows - 13.11.2005 (2)
  16. Problem mit explorer
    Alles rund um Windows - 05.05.2005 (1)
  17. Problem mit I explorer
    Log-Analyse und Auswertung - 24.02.2005 (11)

Zum Thema Problem mit Explorer & Systemwiederherstellung - Hallo, Ich habe per Zufall von diesem Forum erfahren, und ich hoffe das ihr mir helfen könnt denn ich bin am Verzeifeln. Ich probiere schon seit ca. 3 Stunden etwas - Problem mit Explorer & Systemwiederherstellung...
Archiv
Du betrachtest: Problem mit Explorer & Systemwiederherstellung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.