|
Plagegeister aller Art und deren Bekämpfung: HTML/Iframe.ahoWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.08.2012, 02:49 | #1 |
| HTML/Iframe.aho Hallo, heute hat mein Avira den Fund von HTML/IFrame.aho gemeldet. Wurde in Quarantäne geschoben. Report von Avira (Auszug): Code:
ATTFilter Beginne mit der Suche in 'C:\Users\Manu\AppData\Local\Mozilla\Firefox\Profiles\j2mhyfre.default\Cache\A\CB\512C7d01' C:\Users\Manu\AppData\Local\Mozilla\Firefox\Profiles\j2mhyfre.default\Cache\A\CB\512C7d01 [FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/IFrame.aho [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '553694c4.qua' verschoben! Wie geh ich weiter vor? Hat mich Avira vor größeren Problemen bewahrt? Danke schon einmal für die Hilfe! maq |
06.08.2012, 19:04 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | HTML/Iframe.ahoZitat:
Die Logs enthalten ein paar mehr Infos als nur Fund oder kein Fund. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
06.08.2012, 22:49 | #3 |
| HTML/Iframe.ahoCode:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.03.10 Windows 7 x64 NTFS Internet Explorer 9.0.8112.16421 [Namen entfernt] Schutz: Aktiviert 04.08.2012 00:38:04 mbam-log-2012-08-04 (00-38-04).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 464728 Laufzeit: 3 Stunde(n), 7 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
07.08.2012, 21:02 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HTML/Iframe.ahoCode:
ATTFilter [Namen entfernt]
__________________ Logfiles bitte immer in CODE-Tags posten |
07.08.2012, 22:21 | #5 |
| HTML/Iframe.aho Entschuldige vielmals, [Administrator] |
08.08.2012, 20:12 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HTML/Iframe.aho Führ bitte auch ESET aus, danach sehen wir weiter. Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden. ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Code:
ATTFilter "%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt" Code:
ATTFilter "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt" Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ --> HTML/Iframe.aho |
09.08.2012, 00:13 | #7 |
| HTML/Iframe.ahoCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=5818cef19fafc7459445396904d2fad7 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2012-08-04 01:50:04 # local_time=2012-08-04 03:50:04 (+0100, Mitteleuropäische Sommerzeit ) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1792 16777215 100 0 14992891 14992891 0 0 # compatibility_mode=5893 16776573 100 94 5231 95667936 0 0 # compatibility_mode=8192 67108863 100 0 119 119 0 0 # scanned=69624 # found=0 # cleaned=0 # scan_time=6916 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=5818cef19fafc7459445396904d2fad7 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-08 10:50:59 # local_time=2012-08-09 12:50:59 (+0100, Mitteleuropäische Sommerzeit ) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1792 16777215 100 0 15408353 15408353 0 0 # compatibility_mode=5893 16776573 100 94 122965 96083398 0 0 # compatibility_mode=8192 67108863 100 0 415581 415581 0 0 # scanned=304937 # found=0 # cleaned=0 # scan_time=12711 |
09.08.2012, 20:41 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HTML/Iframe.aho Ok, dann sollten wir erstmal nur noch auf Toolbarmüll checken. Danach denke ich entlasse ich dich wohl adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
10.08.2012, 00:09 | #9 |
| HTML/Iframe.aho Hier der Log: Code:
ATTFilter # AdwCleaner v1.800 - Logfile created 08/10/2012 at 01:06:37 # Updated 01/08/2012 by Xplode # Operating system : Windows 7 Home Premium (64 bits) # User : [...] # Running from : C:\Users\[...]\Downloads\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** Folder Found : C:\Users\[...]\AppData\Roaming\Mozilla\Firefox\Profiles\j2mhyfre.default\extensions\staged File Found : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk ***** [Registry] ***** ***** [Registre - GUID] ***** ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Mozilla Firefox v14.0.1 (de) Profile name : default File : C:\Users\[...]\AppData\Roaming\Mozilla\Firefox\Profiles\j2mhyfre.default\prefs.js [OK] File is clean. -\\ Google Chrome v21.0.1180.75 File : C:\Users\[...]\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] File is clean. -\\ Opera v12.1.1532.0 File : C:\Users\[...]\AppData\Roaming\Opera\Opera\operaprefs.ini [OK] File is clean. ************************* AdwCleaner[R1].txt - [1126 octets] - [10/08/2012 01:06:37] ########## EOF - C:\AdwCleaner[R1].txt - [1254 octets] ########## |
11.08.2012, 15:13 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HTML/Iframe.aho adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
Sag mir dann auch Bescheid ob noch Probleme offen wären oder gar neue da sind, die evtl. typische für eine Infektion sein könnten
__________________ Logfiles bitte immer in CODE-Tags posten |
12.08.2012, 19:26 | #11 |
| HTML/Iframe.ahoCode:
ATTFilter # AdwCleaner v1.800 - Logfile created 08/12/2012 at 20:15:22 # Updated 01/08/2012 by Xplode # Operating system : Windows 7 Home Premium (64 bits) # User : (...) # Running from : C:\Users\(...)\Downloads\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** File Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk ***** [Registry] ***** ***** [Registre - GUID] ***** ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Mozilla Firefox v14.0.1 (de) Profile name : default File : C:\Users\(...)\AppData\Roaming\Mozilla\Firefox\Profiles\j2mhyfre.default\prefs.js [OK] File is clean. -\\ Google Chrome v21.0.1180.75 File : C:\Users\(...)\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] File is clean. -\\ Opera v12.1.1532.0 File : C:\Users\(...)\AppData\Roaming\Opera\Opera\operaprefs.ini [OK] File is clean. ************************* AdwCleaner[R1].txt - [1255 octets] - [10/08/2012 01:06:37] AdwCleaner[S1].txt - [1082 octets] - [12/08/2012 20:15:22] ########## EOF - C:\AdwCleaner[S1].txt - [1210 octets] ########## |
13.08.2012, 15:50 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HTML/Iframe.aho Hätte da mal zwei Fragen bevor es weiter geht 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
__________________ Logfiles bitte immer in CODE-Tags posten |
16.08.2012, 00:43 | #13 |
| HTML/Iframe.aho 1. Läuft alles einwandfrei, gab auch - abgesehen von der Meldung von Avira keine Auffälligkeiten. 2. Nein, alles unverändert. |
16.08.2012, 10:27 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HTML/Iframe.aho Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu HTML/Iframe.aho |
appdata, auszug, avira, cache, code, datei, enthält, firefox, fund, größere, hinweis, komplett, local, malwarebytes, mozilla, namen, probleme, problemen, quarantäne, suche, users, verschoben, virus, vollständiger |