|
Plagegeister aller Art und deren Bekämpfung: Browser-Probleme, Anmeldeprobleme: Virenbefall vermutetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.03.2013, 13:31 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Browser-Probleme, Anmeldeprobleme: Virenbefall vermutetFixen mit OTL
Code:
ATTFilter :OTL IE - HKU\S-1-5-21-1862772216-1229458085-2800425912-1001\..\SearchScopes\{659D3C2D-34AC-4C5B-A28A-5F2EAFA7C704}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=kw&q={searchTerms}&locale=&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=4e8463bb-527e-4ec3-998b-03d8737692f0&apn_sauid=6B9FDF3D-CF33-4DB0-8BFA-7A4CDB96824C IE - HKU\S-1-5-21-1862772216-1229458085-2800425912-1001\..\SearchScopes\{7C0F5C78-DA73-4501-A2AA-501F79A8144C}: "URL" = http://search.chatzum.com/?q={searchTerms} FF - prefs.js..extensions.enabledAddons: tXsGT9QxoKlmxUz0Kj%40mDvNgXhNdd92G6vn.com:11 FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0.2 [2013.01.20 07:16:09 | 000,003,702 | ---- | M] () (No name found) -- C:\Users\***\AppData\Roaming\mozilla\firefox\profiles\onrcnnw5.default\extensions\tXsGT9QxoKlmxUz0Kj@mDvNgXhNdd92G6vn.com.xpi [2013.03.08 15:40:48 | 000,000,512 | ---- | M] () -- C:\Users\***\Desktop\MBR.dat :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [resethosts]
__________________ Logfiles bitte immer in CODE-Tags posten |
11.03.2013, 13:41 | #17 |
| Browser-Probleme, Anmeldeprobleme: Virenbefall vermutetCode:
ATTFilter All processes killed ========== OTL ========== Registry key HKEY_USERS\S-1-5-21-1862772216-1229458085-2800425912-1001\Software\Microsoft\Internet Explorer\SearchScopes\{659D3C2D-34AC-4C5B-A28A-5F2EAFA7C704}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{659D3C2D-34AC-4C5B-A28A-5F2EAFA7C704}\ not found. Registry key HKEY_USERS\S-1-5-21-1862772216-1229458085-2800425912-1001\Software\Microsoft\Internet Explorer\SearchScopes\{7C0F5C78-DA73-4501-A2AA-501F79A8144C}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C0F5C78-DA73-4501-A2AA-501F79A8144C}\ not found. Prefs.js: tXsGT9QxoKlmxUz0Kj%40mDvNgXhNdd92G6vn.com:11 removed from extensions.enabledAddons Prefs.js: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0.2 removed from extensions.enabledAddons C:\Users\***\AppData\Roaming\mozilla\firefox\profiles\onrcnnw5.default\extensions\tXsGT9QxoKlmxUz0Kj@mDvNgXhNdd92G6vn.com.xpi moved successfully. C:\Users\***\Desktop\MBR.dat moved successfully. ========== FILES ========== < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\***\Downloads\cmd.bat deleted successfully. C:\Users\***\Downloads\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 56468 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: *** ->Temp folder emptied: 750926 bytes ->Temporary Internet Files folder emptied: 506954099 bytes ->FireFox cache emptied: 109327010 bytes ->Flash cache emptied: 72719 bytes User: Public ->Temp folder emptied: 0 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 56468 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1822752 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 8606732 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67832 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 599,00 mb File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot. Error: Unble to create default HOSTS file! OTL by OldTimer - Version 3.2.69.0 log created on 03112013_133636 Files\Folders moved on Reboot... C:\Users\***\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Users\***\AppData\Local\Temp\MMDUtl.log moved successfully. File move failed. C:\Windows\temp\dsiwmis.log scheduled to be moved on reboot. File move failed. C:\Windows\temp\LMutilps32.log scheduled to be moved on reboot. File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot. PendingFileRenameOperations files... Registry entries deleted on Reboot... |
11.03.2013, 13:46 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Browser-Probleme, Anmeldeprobleme: Virenbefall vermutet Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren
__________________Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ |
11.03.2013, 14:19 | #19 |
| Browser-Probleme, Anmeldeprobleme: Virenbefall vermutet Der KONTrolldurchauf mitESET folgt bis morgen. Zwischenstand: Bis jetzt sind die Symptomenicht mehr aufgetaucht. Hoffen wir, dass der Rechner jetzt wirklich sauber ist. An dieser Stell schon einmal ein mächtiges Dankeschön an dich. Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.11.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 *** :: ***-PC2 [Administrator] 11.03.2013 14:12:08 mbam-log-2013-03-11 (14-12-08).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 232799 Laufzeit: 3 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
13.03.2013, 17:40 | #20 |
| Browser-Probleme, Anmeldeprobleme: Virenbefall vermutet Hier abschließend noch der ESET-Scan. keine Funde. Alles nach wie vor OK, nur der Benutzer-Login funktioniert bei mir irgendwie immer noch nicht so richtig. Aber vlt. hakt wirklich nur eine Taste. Sonst fällt mir das aber nicht in dem Maße auf. Auf jeden Fall großes Dankeschön! Habe jetzt gespendet. Steckt ja auch eine ganze Menge Arbeit drin! ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=08fc69058a96a347bf378301a08585ad # engine=13373 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-03-13 03:56:24 # local_time=2013-03-13 04:56:24 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 12754 542400 5536 0 # compatibility_mode=5893 16776574 100 94 14685926 114820034 0 0 # scanned=291566 # found=0 # cleaned=0 # scan_time=8537 |
13.03.2013, 21:12 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Browser-Probleme, Anmeldeprobleme: Virenbefall vermutet Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? Bitte mit dem Benutzerlogin nochmal genauer beschreiben bzw. auch nochmal testen ob alls reibungslos läuft, wenn du dich mit einem neu angelegten Windows-Benutzerkonto einlogst
__________________ --> Browser-Probleme, Anmeldeprobleme: Virenbefall vermutet |
Themen zu Browser-Probleme, Anmeldeprobleme: Virenbefall vermutet |
adobe reader xi, anmeldeprobleme, battle.net, befall, betrifft, bingbar, einfach, einiger, folge, folgen, glaube, gruppe, install.exe, komisches, launch, links, malwarebytes, meldung, microsoft office starter 2010, msiexec.exe, neue, neuen, nvidia update, nvpciflt.sys, packard bell, popup, richtlinie, safer networking, seite, unregelmäßige, verhalten, virenbefall, website, wechsel, wechseln, wildtangent games, ändert, öffnen |