|
Log-Analyse und Auswertung: Internet Browser stürzen abWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.04.2013, 13:18 | #16 |
/// Malwareteam | Internet Browser stürzen ab CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter FCOPY:: c:\windows\system32\dllcache\atapi.sys | c:\windows\system32\drivers\atapi.sys CLEARJAVACACHE:: Wichtig:
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
29.04.2013, 03:44 | #17 |
| Internet Browser stürzen ab Combofix Logfile:
__________________Code:
ATTFilter ComboFix 13-04-28.01 - Kacy 28.04.2013 23:52:32.2.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1012.536 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Kacy\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Kacy\Desktop\CFScript.txt AV: avast! Antivirus *Enabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D} AV: Bitdefender Antivirus Free Edition *Enabled/Updated* {9488E0FA-F058-4673-850E-E755F112BABC} FW: *Enabled* {9488E0FA-F058-4673-850E-E755F112BABC} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . . --------------- FCopy --------------- . c:\windows\system32\dllcache\atapi.sys --> c:\windows\system32\drivers\atapi.sys . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Service_xcpip -------\Service_xpsec . . ((((((((((((((((((((((( Dateien erstellt von 2013-03-28 bis 2013-04-28 )))))))))))))))))))))))))))))) . . 2013-04-26 22:04 . 2013-04-26 22:04 -------- d-----w- c:\dokumente und einstellungen\All Users\Uniblue 2013-04-26 12:43 . 2010-11-03 16:15 359016 ----a-w- c:\windows\vncutil.exe 2013-04-26 12:42 . 2011-11-22 14:28 11368 ----a-w- c:\windows\system32\RtkCoLDRXP.dll 2013-04-26 12:42 . 2013-03-27 14:57 79432 ----a-w- c:\windows\system32\RtkCoInstIIXP.dll 2013-04-26 12:42 . 2010-11-03 16:14 129640 ----a-w- c:\windows\RtkAudioService.exe 2013-04-26 12:42 . 2012-06-22 13:48 25816 ----a-w- c:\windows\system32\drivers\RTAIODAT.DAT 2013-04-26 12:42 . 2009-11-18 05:17 1395800 ----a-w- c:\windows\system32\drivers\Monfilt.sys 2013-04-26 12:42 . 2009-11-18 05:16 1691480 ----a-w- c:\windows\system32\drivers\Ambfilt.sys 2013-04-26 01:03 . 2013-04-26 01:12 -------- dc-h--w- c:\windows\ie8 2013-04-24 11:01 . 2013-03-06 22:33 29816 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys 2013-04-24 11:01 . 2013-03-06 22:33 368176 ----a-w- c:\windows\system32\drivers\aswSP.sys 2013-04-24 11:01 . 2013-03-06 22:33 49760 ----a-w- c:\windows\system32\drivers\aswRdr.sys 2013-04-24 11:01 . 2013-03-06 22:33 62376 ----a-w- c:\windows\system32\drivers\aswTdi.sys 2013-04-24 11:01 . 2013-03-06 22:33 765736 ----a-w- c:\windows\system32\drivers\aswSnx.sys 2013-04-24 11:01 . 2013-03-06 22:33 164736 ----a-w- c:\windows\system32\drivers\aswVmm.sys 2013-04-24 11:00 . 2013-03-06 22:33 49248 ----a-w- c:\windows\system32\drivers\aswRvrt.sys 2013-04-24 11:00 . 2013-03-06 22:33 66336 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys 2013-04-24 11:00 . 2013-03-06 22:32 228600 ----a-w- c:\windows\system32\aswBoot.exe 2013-04-24 10:57 . 2013-03-06 22:32 41664 ----a-w- c:\windows\avastSS.scr 2013-04-24 10:53 . 2013-04-24 10:53 -------- d-----w- c:\programme\AVAST Software 2013-04-24 10:50 . 2013-04-24 10:53 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVAST Software 2013-04-24 01:14 . 2013-04-24 01:14 -------- d-----w- c:\dokumente und einstellungen\Kacy\Anwendungsdaten\Malwarebytes 2013-04-24 01:14 . 2013-04-24 01:14 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-04-24 01:14 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-04-24 01:14 . 2013-04-24 01:14 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2013-04-24 00:32 . 2013-04-24 00:47 -------- d-----w- c:\windows\system32\autorun 2013-04-22 11:54 . 2013-04-22 11:54 -------- d-----w- c:\programme\VS Revo Group 2013-04-22 11:37 . 2013-04-22 11:37 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\QuickScan 2013-04-21 21:18 . 2013-04-21 21:18 -------- d-----w- c:\dokumente und einstellungen\Kacy\Lokale Einstellungen\Anwendungsdaten\Opera 2013-04-21 21:17 . 2013-04-22 21:21 -------- d-----w- c:\programme\Opera 2013-04-20 20:11 . 2013-04-20 20:11 -------- d-----w- c:\windows\system32\config\systemprofile\Anwendungsdaten\QuickScan 2013-04-20 18:21 . 2013-04-20 18:21 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\TuneUp Software 2013-04-20 18:08 . 2013-01-28 12:19 32032 ----a-w- c:\windows\system32\TURegOpt.exe 2013-04-20 18:07 . 2013-04-20 18:07 -------- d-----w- c:\dokumente und einstellungen\Kacy\Anwendungsdaten\TuneUp Software 2013-04-20 18:05 . 2013-04-20 18:17 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software 2013-04-20 18:05 . 2013-04-20 20:22 -------- d-sh--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} 2013-04-20 18:05 . 2013-04-20 18:05 -------- d--h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Common Files 2013-04-20 15:08 . 2013-04-20 15:08 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\QuickScan 2013-04-20 14:58 . 2013-04-20 14:58 -------- d-----w- c:\dokumente und einstellungen\Kacy\Anwendungsdaten\QuickScan . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-03-29 19:42 . 2008-05-20 09:53 5444680 ----a-w- c:\windows\system32\drivers\RtkHDAud.sys 2013-03-17 22:00 . 2013-03-17 22:00 107888 ----a-w- c:\windows\system32\CmdLineExt.dll 2013-03-13 18:54 . 2013-01-12 10:25 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-03-13 18:54 . 2012-08-02 01:20 73432 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-03-13 18:53 . 2013-03-13 18:53 16486616 ----a-w- c:\windows\system32\FlashPlayerInstaller.exe 2013-03-12 12:58 . 2008-05-16 06:39 20143688 ----a-w- c:\windows\RTHDCPL.EXE 2013-03-08 08:36 . 2008-04-13 21:00 293888 ----a-w- c:\windows\system32\winsrv.dll 2013-03-07 15:56 . 2008-04-13 21:00 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-03-07 15:56 . 2008-04-13 21:00 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-03-05 13:37 . 2008-03-13 06:52 891976 ----a-w- c:\windows\system32\RTSndMgr.CPL 2013-03-02 01:57 . 2008-04-13 21:00 1867392 ----a-w- c:\windows\system32\win32k.sys 2013-03-02 01:53 . 2007-08-13 16:54 916480 ----a-w- c:\windows\system32\wininet.dll 2013-03-02 01:53 . 2007-08-13 16:45 1469440 ------w- c:\windows\system32\inetcpl.cpl 2013-03-02 01:53 . 2007-08-13 16:44 43520 ------w- c:\windows\system32\licmgr10.dll 2013-03-02 01:08 . 2008-04-13 21:00 385024 ------w- c:\windows\system32\html.iec 2013-02-27 07:56 . 2008-04-13 21:00 2067456 ----a-w- c:\windows\system32\mstscax.dll 2013-02-12 00:32 . 2008-04-13 21:00 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}] 2013-03-06 22:32 121968 ----a-w- c:\programme\AVAST Software\Avast\ashShell.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "LaunchApp"="Alaunch" [X] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-28 141848] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-28 166424] "Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-28 137752] "AzMixerSel"="c:\programme\Realtek\Audio\InstallShield\AzMixerSel.exe" [2006-07-17 53248] "SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2008-04-25 1044480] "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2008-04-13 208952] "MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2008-04-13 59392] "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-13 455168] "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-13 455168] "LManager"="c:\progra~1\LAUNCH~1\QtZgAcer.EXE" [2008-05-14 821768] "PLFSetL"="c:\windows\PLFSetL.exe" [2007-07-05 94208] "WarReg_PopUp"="c:\acer\WR_PopUp\WarReg_PopUp.exe" [2007-02-20 61440] "eRecoveryService"="c:\acer\Empowering Technology\eRecovery\eRAgent.exe" [2008-05-22 425984] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352] "lxeamon.exe"="c:\programme\Lexmark S300-S400 Series\lxeamon.exe" [2011-01-23 770728] "EzPrint"="c:\programme\Lexmark S300-S400 Series\ezprint.exe" [2011-01-23 148280] "avast"="c:\programme\AVAST Software\Avast\avastUI.exe" [2013-03-06 4767304] "RTHDCPL"="RTHDCPL.EXE" [2013-03-12 20143688] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360] . c:\dokumente und einstellungen\Kacy\Startmenü\Programme\Autostart\ OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\programme\Microsoft Office\Office12\ONENOTEM.EXE [2007-8-24 101784] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ InterVideo WinCinema Manager.lnk - c:\programme\InterVideo\Common\Bin\WinCinemaMgr.exe [2008-6-4 114688] . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] 2008-04-14 05:52 1695232 ------w- c:\programme\Messenger\msmsgs.exe . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3389:TCP"= 3389:TCP:Remote Desktop "65533:TCP"= 65533:TCP:Services "52344:TCP"= 52344:TCP:Services . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings] "AllowInboundEchoRequest"= 1 (0x1) . R0 aswRvrt;aswRvrt;c:\windows\system32\drivers\aswRvrt.sys [24.04.2013 13:00 49248] R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [24.04.2013 13:01 765736] R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [24.04.2013 13:01 368176] R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [24.04.2013 13:01 29816] R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [24.04.2013 13:00 66336] R2 lxea_device;lxea_device;c:\windows\system32\lxeacoms.exe -service --> c:\windows\system32\lxeacoms.exe -service [?] R2 UnsignedThemes;Unsigned Themes;c:\windows\UnsignedThemesSvc.exe [13.07.2009 01:07 21096] R2 uxpatch;uxpatch;c:\windows\system32\drivers\uxpatch.sys [13.07.2009 01:07 25448] S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;"c:\programme\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe" --> c:\programme\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe [?] S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [26.04.2013 14:42 1691480] S3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\windows\system32\drivers\ssadadb.sys [20.08.2012 00:03 30312] S3 aswVmm;aswVmm;c:\windows\system32\drivers\aswVmm.sys [24.04.2013 13:01 164736] S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\drivers\ssudbus.sys [20.08.2012 00:04 80824] S3 JMCR;JMCR;c:\windows\system32\drivers\jmcr.sys [22.06.2012 11:26 96856] S3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\drivers\ssadbus.sys [20.08.2012 00:03 121064] S3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\drivers\ssadmdfl.sys [20.08.2012 00:03 12776] S3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\drivers\ssadmdm.sys [20.08.2012 00:03 136808] S3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM);c:\windows\system32\drivers\ssadserd.sys [20.08.2012 00:03 114280] S3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\drivers\ssudmdm.sys [20.08.2012 00:04 181432] S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;\??\c:\programme\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys --> c:\programme\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys [?] . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2013-04-22 20:32 1642448 ----a-w- c:\programme\Google\Chrome\Application\26.0.1410.64\Installer\chrmstp.exe . Inhalt des "geplante Tasks" Ordners . 2013-04-28 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-01-12 18:54] . 2013-04-28 c:\windows\Tasks\avast! Emergency Update.job - c:\programme\AVAST Software\Avast\AvastEmUpdate.exe [2013-04-24 22:32] . 2013-04-28 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2013-04-22 08:03] . 2013-04-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2013-04-22 08:03] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=0&o=xph&d=0612&m=aoa150 uInternet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\Kacy\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-04-29 00:26 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(708) c:\windows\system32\msctfime.ime . - - - - - - - > 'explorer.exe'(2512) c:\windows\system32\msi.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\programme\AVAST Software\Avast\AvastSvc.exe c:\programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe c:\programme\Java\jre7\bin\jqs.exe c:\windows\system32\lxeacoms.exe c:\windows\system32\wbem\wmiapsrv.exe c:\windows\system32\igfxsrvc.exe c:\windows\RTHDCPL.EXE c:\windows\system32\igfxext.exe c:\dokume~1\Kacy\LOKALE~1\Temp\RtkBtMnt.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-04-29 00:38:55 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-04-28 22:38 ComboFix2.txt 2013-04-26 11:12 . Vor Suchlauf: 13 Verzeichnis(se), 112.061.497.344 Bytes frei Nach Suchlauf: 14 Verzeichnis(se), 112.220.864.512 Bytes frei . - - End Of File - - B1A3576FBCE9D271DD6A9C36CC1355AE |
29.04.2013, 05:45 | #18 |
/// Malwareteam | Internet Browser stürzen ab Sieht ganz gut aus - kontrollieren wir alles nochmal!
__________________Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
__________________ |
29.04.2013, 11:50 | #19 |
| Internet Browser stürzen ab Hi, lasse gerade Malewarebites durchlaufen. Mir fiel bei den anderen Logs auf das dort Programme drinstehen, die ich längst gelöscht habe. Z.B. Bitdefender Tuneup... Combofix zeigte mir ja auch immer an das Bitdefender immernoch aktiv ist. Ist das schlimm, kann man die vielleicht ganz weg machen? Versteh mich nicht falsch ich möchte jetzt nicht das, was wir gerade machen, unterbrechen oder nebenbei was anderes lösen. Oder ist das eh mit der Neuinstallation des Systems abgehakt und werden die "Programmreste" oder was das ist, eh vernichtet? Feedback an Dich: War ab und an im Internet und der Browser hat sich nicht mehr beendet einzige was noch ab und an ist, das manche Seiten wohl nicht reagieren, da kommt dann so eine Meldung mit einem PC Monitor mit Gesicht, "Seite reagiert nicht mehr" Auswahlmöglichkeiten: Warten/Beenden. Meist hat er sich ja abgeschaltet wenn ich eine Serie geschaut habe. Das habe ich bisher nicht getan, weil das Problem mit dem Sound ja noch besteht. Bis hier Danke ich dir schonmal sehr für deine Hilfe, und finde du machst einen Großartigen Job. lg |
29.04.2013, 11:55 | #20 |
/// Malwareteam | Internet Browser stürzen ab Wie, du möchtest trotz der Bereinigung eine Neuinstallation vornehmen?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
29.04.2013, 12:02 | #21 |
| Internet Browser stürzen ab Weiss nicht, du hattest ja in deinem ersten Post geschrieben das sowas immer sicherer sei, oder besser. Da hatte ich ja geschrieben, das ich damit einverstanden bin. Habe all deine Anweisungen befolgt, weiss ja nicht was die sachen alles gemacht haben, aber wenn der Pc so auch sauber ist bin ich natürlich glücklich und zufrieden. Hab gedacht das seien vielleicht vorbereitungen für die Neuinstallation. Kenn mich doch null damit aus :/ lg |
29.04.2013, 12:25 | #22 |
/// Malwareteam | Internet Browser stürzen ab Ahso. Nein, wir bereinigen den Rechner gerade. Zuerst kümmern wir uns um die Schädlinge, dann gehen wir nach und nach die anderen Probleme an!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
29.04.2013, 16:05 | #23 |
| Internet Browser stürzen ab HI hab nicht gedacht das Maleware soooo lange läuft... Ist jetzt schon seit 4 Std am laufen, sobald ich das Ergebniss hab melde ich mich. Sind 4 Std normal? Bin gespannt wie lange es noch braucht lg ,Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.04.29.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Kacy :: ACER-3429739CD9 [Administrator] 29.04.2013 12:19:10 mbam-log-2013-04-29 (12-19-10).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 281810 Laufzeit: 6 Stunde(n), 26 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
30.04.2013, 08:42 | #24 |
/// Malwareteam | Internet Browser stürzen ab OK, fehlt noch ESET
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
30.04.2013, 10:35 | #25 |
| Internet Browser stürzen ab jo... Dachte der wird noch fertig bevor du Online bist :/ war nicht so, oder ich hab zu lange geschlafen C:\Dokumente und Einstellungen\Kacy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\mehkpbgmmaoemnielgdbgcjnickdjfjk\1.0_0\plugin.dll a variant of Win32/Theola.H trojan C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP272\A0023802.exe.80030.gzquar Win32/Adware.MediaFinder application C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP272\A0023803.exe.67511.gzquar Win32/Adware.MediaFinder application C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP272\A0023804.exe.67122.gzquar Win32/Adware.MediaFinder application |
30.04.2013, 10:39 | #26 | |
/// Malwareteam | Internet Browser stürzen abZitat:
Macht der Rechner noch Probleme oder können wir nachbereiten?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
30.04.2013, 10:47 | #27 |
| Internet Browser stürzen ab Finde es nicht, bin auf die Festplatte,Dokumente und Einstellungen, Kacy und dann ist dort kein ordner namens Lokale Einstellungen... |
30.04.2013, 11:00 | #28 | |
/// Malwareteam | Internet Browser stürzen ab CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter FOLDER:: C:\Dokumente und Einstellungen\Kacy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\mehkpbgmmaoemnielgdbgcjnickdjfjk\1.0_0 Wichtig:
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
30.04.2013, 11:01 | #29 |
| Internet Browser stürzen ab mehkpbgmmaoemnielgdbgcjnickdjfjk.json C:/Programme/Google/Chrome/Application/26.0.1410.64/Extensions Das hat die suche ausfindig gemacht. Ist aber nen anderer Pfad Soll ich Combofix nochmal machen? |
30.04.2013, 11:22 | #30 |
/// Malwareteam | Internet Browser stürzen ab Mach, was ich gesagt habe. Die Datei, die du meinst, ist eine andere.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu Internet Browser stürzen ab |
antivirus, avira, bho, browser, converter, error, excel, firefox, flash player, format, google, home, iexplore.exe, installation, internet, internet browser, launch, mp3, plug-in, popup, problem, realtek, registry, revo uninstaller, rundll, safer networking, scan, software, system, usb, windows internet |