|
Plagegeister aller Art und deren Bekämpfung: "Diese Webseite kann nicht angezeigt werden"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.09.2012, 10:44 | #1 |
| "Diese Webseite kann nicht angezeigt werden" Hoi zusammen Gestern hatte ich folgendes Problem mit meinem Computer. Nach einem Besuch einer Webseite erhielt ich eine Warnung von meinem AVG Antivirprogramm. Ich verschob das Virus, auf anraten von AVG, in die Quarantäne. Trotzdem erhielt ich einen Weissen Bildschirm (I-net-Exlorer Style, ich nutze Firefox) mit dem Info "Diese Webseite kann nicht angezeigt werden". Nichts ging mehr. Bei einem Kaltstart erhielt ich nach einiger Zeit den gleichen weissen Bildschirm. Auch der Task-Manager verschwand beim öffnen nach einigen sekunden. Zum Glück konnte ich den PC im abgesicherten Mode aufstarten. Dort liess ich AVG meine PC prüfen. Zur Sicherheit lies ich noch Malware-bytes meinen PC prüfen. Nach dem Prüfen lies sich mein PC nicht mehr hochfahren. Also Installierte ich mein Windows XP neu (R-Modus). Danach liess sich mein Pc hochfahren. Gleich darauf bekam ich von AVG eine Anfrage, dass diese Programme aufs I-netz zugreifen möchten und ob ich sie blockieren möchte. Ich blockierte sie nicht und gleich danach bekam ich das gleiche Problem. Weisser Bildschirm usw. Danach Installierte ich Win XP noch einmal und bei der Anfrage von AVG habe ich die Programme Blockiert. Nun meine Frage. Nach meinen Untersuchungen in den LOG- Dateien meiner Antivir- Programme bemerkte ich, dass diese 2 files auf das Netz zugreifen möchten und das nach jedem neuem Aufstarten. apmtsmqt.exe nyvzvwio.exe Ich kann sie nicht löschen, da sie aktiv sind und im Task-Manager erscheinen. Sind das Virenprogramme? Kennt die jemand? Kann ich den Prozess mit dem Task-Manager unterbrechen und sie anschliessen löschen? Kann ich das permanente zugreifen der Programme unterbinden und wie? Was ratet ihr mir? Mit freundlichen Grüssen Daniel4123 |
12.09.2012, 12:30 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Diese Webseite kann nicht angezeigt werden" Schön und wo sind die Logs dazu?
__________________Solche Angaben reichen nicht, bitte poste die vollständigen Angaben/Logs der Virenscanner. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
12.09.2012, 13:38 | #3 |
| "Diese Webseite kann nicht angezeigt werden" Sry, hier noch die Logs
__________________Malwarebytes Anti-Malware (Test) 1.65.0.1400 Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.09.11.06 Windows XP Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 7.0.5730.13 Daniel :: ALLSCHWI-681D80 [Administrator] Schutz: Deaktiviert 11.09.2012 17:21:27 mbam-log-2012-09-11 (17-21-27).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 210344 Laufzeit: 2 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKCU\SOFTWARE\ineufbr1v (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\RegistryDoktorNE (Rogue.RegistryDoktor) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Dokumente und Einstellungen\All Users\AVP 2009 (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 1 C:\Dokumente und Einstellungen\Daniel\0.21018022969923988.exe (Exploit.Drop.UR.2) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Malwarebytes Anti-Malware (Test) 1.65.0.1400 Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.09.12.02 Windows XP Service Pack 2 x86 NTFS Internet Explorer 6.0.2900.2180 Daniel :: ALLSCHWI-681D80 [Administrator] Schutz: Aktiviert 12.09.2012 14:33:03 mbam-log-2012-09-12 (14-33-03).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 212014 Laufzeit: 4 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
12.09.2012, 14:49 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Diese Webseite kann nicht angezeigt werden" Du soltest in CODE-Tags posten!
__________________ Logfiles bitte immer in CODE-Tags posten |
12.09.2012, 16:03 | #5 |
| "Diese Webseite kann nicht angezeigt werden" Sry meine Unwissenheit Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.0.1400 Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.09.11.06 Windows XP Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 7.0.5730.13 Daniel :: ALLSCHWI-681D80 [Administrator] Schutz: Deaktiviert 11.09.2012 17:21:27 mbam-log-2012-09-11 (17-21-27).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 210344 Laufzeit: 2 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKCU\SOFTWARE\ineufbr1v (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\RegistryDoktorNE (Rogue.RegistryDoktor) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Dokumente und Einstellungen\All Users\AVP 2009 (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 1 C:\Dokumente und Einstellungen\Daniel\0.21018022969923988.exe (Exploit.Drop.UR.2) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Malwarebytes Anti-Malware (Test) 1.65.0.1400 Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.09.12.02 Windows XP Service Pack 2 x86 NTFS Internet Explorer 6.0.2900.2180 Daniel :: ALLSCHWI-681D80 [Administrator] Schutz: Aktiviert 12.09.2012 14:33:03 mbam-log-2012-09-12 (14-33-03).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 212014 Laufzeit: 4 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
12.09.2012, 19:28 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Diese Webseite kann nicht angezeigt werden"Code:
ATTFilter Windows XP Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 7.0.5730.13 Diese Pflichtupdates sind schon seit über vier Jahren verfügbar!
__________________ --> "Diese Webseite kann nicht angezeigt werden" |
12.09.2012, 20:31 | #7 |
| "Diese Webseite kann nicht angezeigt werden" Nein gibt es nicht. Hab diesen PC schon lange und wusste gar nicht das es ein SP3 gibt. Hatte Gestern ohne Vorwarnung das gleiche Problem. AVG erkannte eine Betrohung, welche ich in die Quarantäne verschob. Nach 2 min. hatte ich wieder diesen weissen Bildschirm. Das SP3 konnte ich nicht installieren, weil auf dem Laufwerk c: zu wenig Platz vorhanden ist. Ich versuchte das SP3 auf der anderen Partition zu installieren, da bekam ich die Information "Zugriff verweigert". Kann ich das SP3 überhaupt auf einer anderen Partition installieren? AVG erkannte das Virus als JS/Phish |
13.09.2012, 13:24 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Diese Webseite kann nicht angezeigt werden" Das SP3 ist doch kein Anwendungsprogramm! Es ist eine große Sammlung von Updates für das Betriebssystem! Und das Betriebssystem ist nunmal auf C: installiert Um die Updates kümmern wir uns später Bitte ESET ausführen, danach sehen wir weiter! Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden. ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
13.09.2012, 15:16 | #9 |
| "Diese Webseite kann nicht angezeigt werden" Danke für die Hilfe Das Programm ist gestartet und scannt mein PC. Hat schon so viele Bedrohungen gefunden, dass ich mich frage, warum ich ein Virenschutz habe, der keine einzige findet. Logfile folgt Code:
ATTFilter C:\Programme\Searchqu Toolbar\Datamngr\datamngr.dll a variant of Win32/Toolbar.SearchSuite application C:\Programme\Searchqu Toolbar\Datamngr\datamngrUI.exe a variant of Win32/Toolbar.SearchSuite.A application C:\Programme\Searchqu Toolbar\Datamngr\DnsBHO.dll a variant of Win32/Toolbar.SearchSuite application C:\Programme\Searchqu Toolbar\Datamngr\IEBHO.dll Win32/Toolbar.SearchSuite application E:\l2\system\Fire.dll Win32/SuspLibLoad.A trojan E:\L2 patch\LineageC4.exe a variant of Win32/Packed.GHFProtector.A application E:\L2 patch\Patch.exe a variant of Win32/Packed.GHFProtector.A application E:\Movies\Setup59_FreeFlvConverter.exe multiple threats E:\Movies\Setup_FreeFlvConverter.exe Win32/Toolbar.Widgi application E:\shared\sexy gam with Haley masturbates.wma probably a variant of Win32/Agent.ICEPJHS trojan E:\underworld-garcia\system\L2.bin a variant of Win32/Packed.Themida application G:\alte Datenalter compi\hen3_2_017\HentaII3D-017-004-(AMD-ONLY!)-hotfix\HentaII3D-017.004-start.exe probably a variant of Win32/Agent.IYWWYIK trojan G:\alte Datenalter compi\svil2_017\3DSexVilla-017-001-(AMD-ONLY!)-hotfix\3DSexVilla-017-001-start.exe probably a variant of Win32/Agent.DJUUAMQ trojan G:\lineage2\L2 patch\LineageC4.exe a variant of Win32/Packed.GHFProtector.A application G:\lineage2\L2 patch\Patch.exe a variant of Win32/Packed.GHFProtector.A application G:\Sicherung\underworld\system\L2.bin a variant of Win32/Packed.Themida application G:\Downloads\SoftonicDownloader_fuer_windows-icons-v1.exe a variant of Win32/SoftonicDownloader.A application G:\Downloads\SoftonicDownloader_fuer_bee-icons.exe a variant of Win32/SoftonicDownloader.A application G:\mnemosyne-l2\Sony Vegas Pro 10 + Keygen.zip Win32/AutoRun.Delf.CC worm G:\mnemosyne-l2\iLividSetupV1.exe Win32/Toolbar.SearchSuite application G:\mnemosyne-l2\iLividSetupV1(1).exe Win32/Toolbar.SearchSuite application G:\mnemosyne-l2\iLividSetupV1(2).exe Win32/Toolbar.SearchSuite application H:\Download\SweetImSetup.exe a variant of Win32/SweetIM.B application Operating memory multiple threats |
13.09.2012, 21:30 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Diese Webseite kann nicht angezeigt werden"Zitat:
Code:
ATTFilter G:\mnemosyne-l2\Sony Vegas Pro 10 + Keygen.zip Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu "Diese Webseite kann nicht angezeigt werden" |
aktiv, avg, bildschirm, dateien, firefox, folge, frage, löschen, löschen?, neu, neuem, nicht löschen, nicht mehr, nichts, problem, programme, prozess, sicherheit, start, task-manager, unterbinden, virus, warnung, werden", win xp, windows, windows xp, öffnen |