|
Plagegeister aller Art und deren Bekämpfung: Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.12.2011, 14:00 | #1 |
| Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? Hi, ich wollte mich mal melden, weil ich etwas verunsichert bin. Gestern Abend stürzten plötzlich sämtlich Browser ab, gleich nachdem sie gestartet wurden. Antivir hat auch nichts gefunden. Nur der IE x64 ging noch, IE x32 nicht mehr, so dass ich mich hier im Forum rumgetrieben hab, wo ja auch andere das Problem hatten, und Malwarebytes runtergeladen hab. Der hat prompt ein paar Sachen gefunden und gelöscht, und es funktioniert seither auch alles. Auch bitdefender und panda haben heut nichts gefunden. Jetzt mein ABER: hier steht überall, dass eine Beseitigung der Symptome nicht unbedingt das Problem beseitigt, d.h. potentiell kann da ja noch was sein. In einem anderen Thread wurde dem Nutzer trotzdem empfohlen, sogar das online banking sperren zu lassen. Deshalb wollte ich fragen, was eure Tipps wären. Einfach weitermachen und die Sache als gegessen ansehen, oder ist doch noch was. Malwarebytes 1. Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8299 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 04.12.2011 03:02:49 mbam-log-2011-12-04 (03-02-49).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 355678 Laufzeit: 1 Stunde(n), 21 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 4 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{C689C99E-3A8C-4c87-A79C-C80DC9C81632} (Trojan.Passwords) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C689C99E-3A8C-4C87-A79C-C80DC9C81632} (Trojan.Passwords) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C689C99E-3A8C-4C87-A79C-C80DC9C81632} (Trojan.Passwords) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C689C99E-3A8C-4C87-A79C-C80DC9C81632} (Trojan.Passwords) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Userinit (Backdoor.Agent) -> Value: Userinit -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\***\AppData\Roaming\acroiehelpe.dll (Trojan.Passwords) -> Quarantined and deleted successfully. c:\Users\***\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Quarantined and deleted successfully. Heute morgen kam alles mit Null zurück. OTL hab ich durchlaufen lassen. Dateien sind angehängt. Über Tipps und Hinweise würde ich mich freuen. Viele Grüße. |
04.12.2011, 19:50 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? Führ bitte auch ESET aus, danach sehen wir weiter:
__________________ESET Online Scanner
__________________ |
04.12.2011, 22:36 | #3 |
| Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? Hi, ich hab es laufen lassen, er hat tatsächlich noch zweimal gepingt. Die Sachen sind noch drauf, weil ja remove abgewählt war.
__________________Ich hoffe, das hilft? ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=7401ff6df1e6274fbbdb09932e7eabd4 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-04 09:30:54 # local_time=2011-12-04 10:30:54 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 131071 59566470 21799 0 # compatibility_mode=5893 16776573 100 94 47504 74659464 0 0 # compatibility_mode=8192 67108863 100 0 3733 3733 0 0 # scanned=202456 # found=2 # cleaned=0 # scan_time=4640 C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\41bdc085-560f0391 a variant of Win32/Kryptik.WOJ trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\***\Downloads\windows.7.codec.pack.v2.6.1.setup.exe Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I |
05.12.2011, 09:29 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code:
ATTFilter :OTL IE - HKU\S-1-5-21-3744499826-1059856999-1473921859-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/USCON/8 IE - HKU\S-1-5-21-3744499826-1059856999-1473921859-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/USCON/8 IE - HKU\S-1-5-21-3744499826-1059856999-1473921859-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=302398" O2:64bit: - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll File not found O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKU\S-1-5-21-3744499826-1059856999-1473921859-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found. O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk = File not found O4 - Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk = File not found O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{506F5139-6AEE-482C-9BF4-0A1027B27FA9}: DhcpNameServer = 24.226.1.93 24.226.10.193 24.226.10.194 24.226.1.94 [2011.12.03 22:59:47 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\UAs [2011.12.03 22:51:10 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\xmldm [2011.12.03 22:51:08 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\kock :Files C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 :Commands [emptytemp] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
06.12.2011, 17:17 | #5 | |
| Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? Hi, tut mir Leid, dass ich erst jetzt antworte, unglaublich viel zu tun. Vielen Dank erst mal für die Hilfe. Ich hab OTL laufen lassen. Hier ist das Log: Zitat:
|
06.12.2011, 19:08 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ --> Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? |
06.12.2011, 19:21 | #7 |
| Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? Alles durchgeführt, nicht angeschlagen. Den Report hab ich angehängt. |
06.12.2011, 19:28 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
06.12.2011, 20:23 | #9 |
| Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? Das ist jetzt auch durchgelaufen, hat selbst einmal neu gestartet. Außerdem musste ich, wie du angekündigt hast, auch nochmal neu starten, weil Chrome nicht starten wollte. Hier ist das Log: Combofix Logfile: Code:
ATTFilter ComboFix 11-12-06.01 - *** 06.12.2011 19:42:28.1.2 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.4061.2549 [GMT 1:00] ausgeführt von:: c:\users\***\Desktop\ComboFix.exe AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\***\AppData\Roaming\AcroIEHelpe.txt c:\users\***\AppData\Roaming\srvblck2.tmp . . ((((((((((((((((((((((( Dateien erstellt von 2011-11-06 bis 2011-12-06 )))))))))))))))))))))))))))))) . . 2011-12-06 18:53 . 2011-12-06 18:53 -------- d-----w- c:\users\Default\AppData\Local\temp 2011-12-06 16:03 . 2011-12-06 16:03 -------- d-----w- C:\_OTL 2011-12-06 15:58 . 2011-11-21 11:40 8822856 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E63976FB-2240-4A6B-AC25-CD986DF8841E}\mpengine.dll 2011-12-04 20:11 . 2011-12-04 20:11 -------- d-----w- c:\program files (x86)\ESET 2011-12-04 00:06 . 2011-12-04 00:06 -------- d-----w- c:\windows\system32\SPReview 2011-12-04 00:01 . 2011-12-04 00:01 -------- d-----w- c:\users\***\AppData\Roaming\Malwarebytes 2011-12-04 00:01 . 2011-12-04 00:01 -------- d-----w- c:\programdata\Malwarebytes 2011-12-04 00:01 . 2011-08-31 16:00 25416 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-12-04 00:01 . 2011-12-04 00:01 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2011-12-03 23:31 . 2011-12-03 23:31 -------- d-----w- c:\users\***\AppData\Local\Mozilla 2011-11-12 15:19 . 2011-11-18 14:24 -------- d-----w- c:\users\***\AppData\Local\Akamai 2011-11-12 12:44 . 2011-10-01 05:45 886784 ----a-w- c:\program files\Common Files\System\wab32.dll 2011-11-12 12:44 . 2011-10-01 04:37 708608 ----a-w- c:\program files (x86)\Common Files\System\wab32.dll 2011-11-12 12:44 . 2011-09-29 16:29 1923952 ----a-w- c:\windows\system32\drivers\tcpip.sys 2011-11-12 12:44 . 2011-09-29 04:03 3144704 ----a-w- c:\windows\system32\win32k.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-12-04 00:25 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll 2011-12-04 00:25 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll 2011-12-03 23:43 . 2011-05-22 12:24 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2011-10-01 03:25 . 2011-10-13 16:37 1638912 ----a-w- c:\windows\system32\mshtml.tlb 2011-10-01 02:42 . 2011-10-13 16:37 1638912 ----a-w- c:\windows\SysWow64\mshtml.tlb . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Akamai NetSession Interface"="c:\users\***\AppData\Local\Akamai\netsession_win.exe" [2011-11-17 3303000] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-06-26 98304] "Dell DataSafe Online"="c:\program files (x86)\Dell DataSafe Online\DataSafeOnline.exe" [2010-02-09 1807680] "Dell Webcam Central"="c:\program files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" [2009-06-24 409744] "Desktop Disc Tool"="c:\program files (x86)\Roxio\Roxio Burn\RoxioBurnLauncher.exe" [2009-10-15 498160] "DellSupportCenter"="c:\program files (x86)\Dell Support Center\bin\sprtcmd.exe" [2009-05-21 206064] "GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072] "DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" [2010-09-16 1164584] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2010-11-04 281768] "HP Software Update"="c:\program files (x86)\HP\HP Software Update\HPWuSchd2.exe" [2009-11-18 54576] "BambooCore"="c:\program files (x86)\Bamboo Dock\BambooCore.exe" [2011-05-23 629848] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "mixer"=wdmaud.drv . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp . R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-17 136176] R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-17 136176] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x] R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x] R3 wacmoumonitor;Wacom Mode Helper;c:\windows\system32\DRIVERS\wacmoumonitor.sys [x] R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x] S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [x] S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x] S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_0057cbec48a2d7cf\AESTSr64.exe [2009-03-03 89600] S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe [2009-07-14 27136] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x] S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-04-27 136360] S2 DockLoginService;Dock Login Service;c:\program files\Dell\DellDock\DockLogin.exe [2009-06-09 155648] S2 NBSPortDriver;NBSPortDriver;c:\windows\system32\DRIVERS\NBSPortDriver.sys [x] S2 SftService;SoftThinks Agent Service;c:\program files (x86)\Dell DataSafe Local Backup\sftservice.EXE [2010-08-20 689472] S2 TabletServicePen;TabletServicePen;c:\program files\Tablet\Pen\Pen_Tablet.exe [2010-10-26 5790064] S2 TouchServicePen;Wacom Consumer Touch Service;c:\program files\Tablet\Pen\Pen_TouchService.exe [2010-10-26 487280] S3 CtClsFlt;Creative Camera Class Upper Filter Driver;c:\windows\system32\DRIVERS\CtClsFlt.sys [x] S3 k57nd60a;Broadcom NetLink (TM)-Gigabit-Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys [x] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost] Akamai REG_MULTI_SZ Akamai hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Inhalt des "geplante Tasks" Ordners . 2011-12-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-01-04 17:50] . 2011-12-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-01-04 17:50] . 2011-12-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3744499826-1059856999-1473921859-1000Core.job - c:\users\***\AppData\Local\Google\Update\GoogleUpdate.exe [2010-09-01 15:45] . 2011-12-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3744499826-1059856999-1473921859-1000UA.job - c:\users\***\AppData\Local\Google\Update\GoogleUpdate.exe [2010-09-01 15:45] . . --------- x86-64 ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "QuickSet"="c:\program files\Dell\QuickSet\QuickSet.exe" [2009-07-02 3180624] "SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-01-21 487424] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "LoadAppInit_DLLs"=0x0 . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = mLocal Page = c:\windows\SysWOW64\blank.htm IE: Free YouTube Download - c:\users\***\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~2\Office12\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.1.1 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . SafeBoot-mcmscsvc SafeBoot-MCODS HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe . . . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\Akamai] "ServiceDll"="c:\program files (x86)\common files\akamai/netsession_win_d768ebc.dll" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11e_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11e_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.10" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe c:\program files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe c:\program files (x86)\Bonjour\mDNSResponder.exe c:\program files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe c:\program files (x86)\Dell Support Center\bin\sprtsvc.exe . ************************************************************************** . Zeit der Fertigstellung: 2011-12-06 20:12:01 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2011-12-06 19:11 . Vor Suchlauf: 14 Verzeichnis(se), 235.700.113.408 Bytes frei Nach Suchlauf: 18 Verzeichnis(se), 237.463.560.192 Bytes frei . - - End Of File - - 7B9825D55AC5C72ED5579608C82C64FC |
06.12.2011, 20:27 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.12.2011, 20:52 | #11 | |
| Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? Hi, hier ist das Ergebnis. Zitat:
|
06.12.2011, 20:53 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
08.12.2011, 17:35 | #13 |
| Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? Hallo, ich hab alles durchlaufen lassen. Es scheint doch noch einiges gefunden zu haben. Die Logs sind angehängt. Viele Grüße! |
08.12.2011, 20:53 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? Nur Cookies, zwei isolierte Schädlinge und ein offensichtlicher Fehlalarm. Harmlos soweit. Rechner wieder im Lot?
__________________ Logfiles bitte immer in CODE-Tags posten |
09.12.2011, 11:23 | #15 |
| Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? Der Rechner läuft ganz prima. Also meinst du, es besteht derzeit keine ernste Gefahr mehr? Auch mit Online Banking. Ich war gestern nach den Funden schon ganz kurz davor, alles platt zu machen. Viele Grüße. |
Themen zu Chrome, Firefox, IE funktionierten nicht, Malwarebytes löscht Trojaner, weitere Verfahrensweise? |
acroiehelpe.dll, anti-malware, antivir, appdata, backdoor.agent, beseitigung, bitdefender, browser, dateien, defender, explorer, firefox, forum, frage, funktioniert, gelöscht, helper, malwarebytes, microsoft, online, online banking, problem, software, tipps, trojan.passwords, trojaner, unbedingt, userinit, weitere vorgehensweise |