|
Plagegeister aller Art und deren Bekämpfung: ständig Fehlermeldung: der Zugang zu einer potenziell gefährlichen Webseite wurde geblockt,...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.08.2013, 09:34 | #16 |
/// TB-Ausbilder | ständig Fehlermeldung: der Zugang zu einer potenziell gefährlichen Webseite wurde geblockt,... Lass Combofix einfach laufen ...
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
19.08.2013, 12:20 | #17 |
| ständig Fehlermeldung: der Zugang zu einer potenziell gefährlichen Webseite wurde geblockt,... Alsooo,..
__________________Habe Avira kurzfristig deinstalliert, weil Combofix gemeckert hat, und ich ein so gut wie mögliches Ergebnis haben wollte, sprich gute Logfile für Dich,... Hier die Logfile: Code:
ATTFilter ComboFix 13-08-19.01 - Jerry 19.08.2013 11:14:48.1.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1023.456 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Jerry\Eigene Dateien\Downloads\ComboFix.exe . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokume~1\Jerry\LOKALE~1\ANWEND~1\Google\Desktop\Install c:\dokume~1\Jerry\LOKALE~1\ANWEND~1\Google\Desktop\Install\{1d115ebb-df05-8e64-e8ac-90946360c924}\C3C1~1\01C8~1\CFFE~1\{1d115ebb-df05-8e64-e8ac-90946360c924}\@ c:\dokume~1\Jerry\LOKALE~1\ANWEND~1\Google\Desktop\Install\{1d115ebb-df05-8e64-e8ac-90946360c924}\C3C1~1\01C8~1\CFFE~1\{1d115ebb-df05-8e64-e8ac-90946360c924}\GoogleUpdate.exe c:\dokume~1\Jerry\LOKALE~1\ANWEND~1\Google\Desktop\Install\{1d115ebb-df05-8e64-e8ac-90946360c924}\C3C1~1\01C8~1\CFFE~1\{1d115ebb-df05-8e64-e8ac-90946360c924}\U\00000001.@ c:\dokume~1\Jerry\LOKALE~1\ANWEND~1\Google\Desktop\Install\{1d115ebb-df05-8e64-e8ac-90946360c924}\C3C1~1\01C8~1\CFFE~1\{1d115ebb-df05-8e64-e8ac-90946360c924}\U\00000002.@ c:\dokume~1\Jerry\LOKALE~1\ANWEND~1\Google\Desktop\Install\{1d115ebb-df05-8e64-e8ac-90946360c924}\C3C1~1\01C8~1\CFFE~1\{1d115ebb-df05-8e64-e8ac-90946360c924}\U\80000000.@ c:\dokume~1\Jerry\LOKALE~1\ANWEND~1\Google\Desktop\Install\{1d115ebb-df05-8e64-e8ac-90946360c924}\C3C1~1\01C8~1\CFFE~1\{1d115ebb-df05-8e64-e8ac-90946360c924}\U\80000001.@ c:\dokume~1\Jerry\LOKALE~1\ANWEND~1\Google\Desktop\Install\{1d115ebb-df05-8e64-e8ac-90946360c924}\C3C1~1\01C8~1\CFFE~1\{1d115ebb-df05-8e64-e8ac-90946360c924}\U\800000cb.@ c:\programme\Google\Desktop\Install c:\programme\Google\Desktop\Install\{1d115ebb-df05-8e64-e8ac-90946360c924}\0103~1\0103~1\CFFE~1\{1d115ebb-df05-8e64-e8ac-90946360c924}\@ c:\programme\Google\Desktop\Install\{1d115ebb-df05-8e64-e8ac-90946360c924}\0103~1\0103~1\CFFE~1\{1d115ebb-df05-8e64-e8ac-90946360c924}\U\00000002.@ c:\programme\Google\Desktop\Install\{1d115ebb-df05-8e64-e8ac-90946360c924}\0103~1\0103~1\CFFE~1\{1d115ebb-df05-8e64-e8ac-90946360c924}\U\80000001.@ c:\windows\system32\SET68.tmp c:\windows\system32\SET6D.tmp c:\windows\wininit.ini M:\autorun.inf . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Legacy_BROWSERDEFENDERT . . ((((((((((((((((((((((( Dateien erstellt von 2013-07-19 bis 2013-08-19 )))))))))))))))))))))))))))))) . . 2013-08-18 17:45 . 2013-08-18 17:45 -------- d-----w- C:\FRST 2013-08-18 13:38 . 2013-08-18 13:38 -------- d-----w- C:\TDSSKiller_Quarantine 2013-08-18 12:56 . 2013-08-18 12:56 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2013-08-18 07:57 . 2013-08-18 07:57 -------- d-----w- c:\windows\system32\wbem\Repository 2013-08-16 09:30 . 2013-08-16 09:30 -------- d-----w- c:\dokumente und einstellungen\Jerry\Anwendungsdaten\ABBYY 2013-08-16 09:10 . 2013-08-18 06:42 -------- d-----w- c:\dokumente und einstellungen\Jerry\Lokale Einstellungen\Anwendungsdaten\ABBYY 2013-08-16 09:10 . 2013-08-16 09:10 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\ABBYY 2013-08-16 09:05 . 2013-08-16 09:05 -------- d-----w- c:\programme\MSXML 6.0 2013-08-14 23:01 . 2013-08-14 23:04 -------- d-----w- c:\windows\system32\MRT 2013-08-13 12:32 . 2013-08-13 12:37 -------- d-----w- c:\dokumente und einstellungen\Jerry\Anwendungsdaten\Nero 2013-08-13 12:11 . 2013-08-18 06:52 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nero 2013-08-13 07:23 . 2013-08-13 07:23 -------- d-----w- c:\programme\Microsoft.NET 2013-08-13 07:21 . 2010-05-26 09:41 248672 ----a-w- c:\windows\system32\d3dx11_43.dll 2013-08-13 07:21 . 2010-05-26 09:41 470880 ----a-w- c:\windows\system32\d3dx10_43.dll 2013-08-13 07:20 . 2010-05-26 09:41 1998168 ----a-w- c:\windows\system32\D3DX9_43.dll 2013-08-13 07:20 . 2010-05-26 09:41 1868128 ----a-w- c:\windows\system32\d3dcsx_43.dll 2013-08-13 07:20 . 2010-05-26 09:41 2106216 ----a-w- c:\windows\system32\D3DCompiler_43.dll 2013-08-13 05:48 . 2013-08-13 05:48 -------- d-----w- c:\dokumente und einstellungen\Jerry\Anwendungsdaten\Canneverbe Limited 2013-08-13 05:48 . 2013-08-13 05:48 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Canneverbe Limited 2013-08-13 05:47 . 2012-06-03 08:45 5504 ----a-w- c:\windows\system32\drivers\StarOpen.sys 2013-08-13 05:47 . 2013-08-13 06:55 -------- d-----w- c:\programme\CDBurnerXP 2013-08-10 18:48 . 2013-08-10 18:48 -------- d-----w- c:\dokumente und einstellungen\Jerry\Anwendungsdaten\4Free 2013-08-10 18:47 . 2013-08-10 18:47 -------- d-----w- c:\programme\4Free Video Converter 2013-08-03 00:38 . 2013-08-03 00:38 -------- d-----w- c:\dokumente und einstellungen\Jerry\Anwendungsdaten\Malwarebytes 2013-08-03 00:37 . 2013-08-03 00:37 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-08-03 00:37 . 2013-08-03 00:38 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2013-08-03 00:37 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-08-02 20:53 . 2013-08-18 17:25 -------- d-----w- c:\programme\SUPERAntiSpyware 2013-07-29 15:34 . 2013-07-29 15:34 -------- d-----w- c:\dokumente und einstellungen\Jerry\.thumbnails 2013-07-29 15:33 . 2013-07-29 15:33 -------- d-----w- c:\dokumente und einstellungen\Jerry\Lokale Einstellungen\Anwendungsdaten\fontconfig 2013-07-29 15:33 . 2013-07-29 15:46 -------- d-----w- c:\dokumente und einstellungen\Jerry\.gimp-2.8 2013-07-29 15:33 . 2013-07-29 15:33 -------- d-----w- c:\dokumente und einstellungen\Jerry\Lokale Einstellungen\Anwendungsdaten\gegl-0.2 2013-07-29 15:15 . 2013-07-29 15:18 -------- d-----w- c:\programme\GIMP 2 2013-07-29 11:03 . 2013-07-29 11:08 -------- d-----w- c:\programme\Gemeinsame Dateien\DVDVideoSoft 2013-07-29 11:02 . 2013-07-29 11:08 -------- d-----w- c:\programme\DVDVideoSoft 2013-07-29 10:51 . 2008-05-02 10:49 62976 -c----w- c:\windows\system32\dllcache\cdrom.sys 2013-07-29 10:51 . 2008-05-02 13:25 466944 -c----w- c:\windows\system32\dllcache\imapi2fs.dll 2013-07-29 10:51 . 2008-05-02 13:25 466944 ------w- c:\windows\system32\imapi2fs.dll 2013-07-29 10:51 . 2008-05-02 13:25 320512 -c----w- c:\windows\system32\dllcache\imapi2.dll 2013-07-29 10:51 . 2008-05-02 13:25 320512 ------w- c:\windows\system32\imapi2.dll 2013-07-29 10:50 . 2013-08-11 11:47 -------- d-----w- c:\dokumente und einstellungen\Jerry\Anwendungsdaten\DVDVideoSoft 2013-07-28 15:36 . 2013-07-28 15:37 -------- d-----w- c:\windows\system32\drivers\UMDF 2013-07-28 15:36 . 2013-07-28 15:36 -------- d-----w- c:\windows\system32\LogFiles 2013-07-24 19:31 . 2013-07-24 19:32 -------- d-----w- c:\programme\ConvertHelper 2013-07-24 19:14 . 2013-07-24 19:14 -------- d-----w- c:\dokumente und einstellungen\Jerry\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files 2013-07-24 18:39 . 2013-07-28 07:41 -------- d-----w- C:\FFOutput 2013-07-21 05:46 . 2013-07-21 05:46 -------- d-----w- c:\dokumente und einstellungen\Jerry\Anwendungsdaten\DonationCoder 2013-07-21 05:45 . 2013-07-21 05:45 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DonationCoder 2013-07-21 05:45 . 2013-07-28 20:56 -------- d-----w- c:\programme\ScreenshotCaptor 2013-07-20 10:30 . 2013-08-05 21:00 -------- d-----w- c:\dokumente und einstellungen\Jerry\dwhelper . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-08-10 04:50 . 2013-05-24 15:51 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-08-10 04:50 . 2013-05-24 15:51 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-07-26 02:47 . 2008-04-14 05:52 920064 ----a-w- c:\windows\system32\wininet.dll 2013-07-26 02:47 . 2008-04-14 05:53 1469440 ------w- c:\windows\system32\inetcpl.cpl 2013-07-26 02:47 . 2008-04-14 05:52 43520 ------w- c:\windows\system32\licmgr10.dll 2013-07-25 15:52 . 2008-04-14 05:25 385024 ------w- c:\windows\system32\html.iec 2013-07-10 10:37 . 2008-04-14 05:52 406016 ----a-w- c:\windows\system32\usp10.dll 2013-07-04 07:33 . 2008-04-14 07:30 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-07-04 07:33 . 2008-04-14 05:29 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-06-05 09:08 . 2008-04-14 05:23 1876864 ----a-w- c:\windows\system32\win32k.sys 2013-06-04 07:22 . 2008-04-14 05:52 563712 ----a-w- c:\windows\system32\qedit.dll 2013-05-28 01:59 . 2008-04-14 05:52 590848 ----a-w- c:\windows\system32\rpcrt4.dll 2013-05-28 01:05 . 2010-08-13 16:44 7168 ----a-w- c:\windows\system32\xpsp4res.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "AMTDeviceService"="c:\programme\AMT Media Manager\AMTDeviceService.exe" [2010-08-11 184320] "QuickFinder Scheduler"="c:\programme\WordPerfect Office X3\Programs\QFSCHD130.EXE" [2006-07-04 77892] "ISUSPM Startup"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" [2005-06-10 249856] "ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2005-06-10 81920] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0\0sdnclean.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 2013-05-11 10:37 958576 ----a-w- c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIModeChange] 2010-02-11 04:35 26112 ----a-w- c:\windows\system32\Ati2mdxx.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] 2008-04-14 05:52 15360 ----a-w- c:\windows\system32\ctfmon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DrvUpdater] 2012-03-06 21:55 195256 ----a-r- c:\dokumente und einstellungen\Jerry\Anwendungsdaten\DRPSu\DrvUpdater.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan] 2007-04-16 15:28 577536 ----a-w- c:\windows\SOUNDMAN.EXE . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= . R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [03.08.2013 02:37 418376] R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [03.08.2013 02:37 701512] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [03.08.2013 02:37 22856] R3 PhTVTune;Philips WDM TVTuner;c:\windows\system32\drivers\PhTVTune.sys [24.05.2013 17:53 28512] R3 SIS163u;SiS163 usb Wireless LAN Adapter Driver;c:\windows\system32\drivers\sis163u.sys [24.05.2013 17:50 196608] . Inhalt des "geplante Tasks" Ordners . 2013-08-18 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-05-24 04:50] . 2013-08-19 c:\windows\Tasks\User_Feed_Synchronization-{D8F42DDF-1030-4710-9452-9E67FE302861}.job - c:\windows\system32\msfeedssync.exe [2009-03-08 02:31] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com IE: Free YouTube Download - c:\programme\Gemeinsame Dateien\DVDVideoSoft\plugins\freeytvdownloader.htm IE: Free YouTube to MP3 Converter - c:\programme\Gemeinsame Dateien\DVDVideoSoft\plugins\freeytmp3downloader.htm IE: Öffnen mit WordPerfect - c:\programme\WordPerfect Office X3\Programs\WPLauncher.hta TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\dokumente und einstellungen\Jerry\Anwendungsdaten\Mozilla\Firefox\Profiles\ayi1h90x.default\ FF - prefs.js: browser.search.selectedEngine - webwebweb FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ FF - ExtSQL: 2013-07-14 19:22; {DDC359D1-844A-42a7-9AA1-88A850A938A8}; c:\dokumente und einstellungen\Jerry\Anwendungsdaten\Mozilla\Firefox\Profiles\ayi1h90x.default\extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi FF - ExtSQL: 2013-07-14 19:22; vdpure@link64; c:\dokumente und einstellungen\Jerry\Anwendungsdaten\Mozilla\Firefox\Profiles\ayi1h90x.default\extensions\vdpure@link64.xpi FF - ExtSQL: 2013-07-14 19:22; artur.dubovoy@gmail.com; c:\dokumente und einstellungen\Jerry\Anwendungsdaten\Mozilla\Firefox\Profiles\ayi1h90x.default\extensions\artur.dubovoy@gmail.com.xpi FF - ExtSQL: 2013-07-15 21:23; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; c:\dokumente und einstellungen\Jerry\Anwendungsdaten\Mozilla\Firefox\Profiles\ayi1h90x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF - ExtSQL: 2013-07-15 21:38; {b9db16a4-6edc-47ec-a1f4-b86292ed211d}; c:\dokumente und einstellungen\Jerry\Anwendungsdaten\Mozilla\Firefox\Profiles\ayi1h90x.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} FF - ExtSQL: 2013-07-18 10:12; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF - ExtSQL: 2013-07-19 12:08; fb_add_on@avm.de; c:\dokumente und einstellungen\Jerry\Anwendungsdaten\Mozilla\Firefox\Profiles\ayi1h90x.default\extensions\fb_add_on@avm.de . - - - - Entfernte verwaiste Registrierungseinträge - - - - . MSConfigStartUp-SunJavaUpdateSched - c:\programme\Java\jre1.5.0\bin\jusched.exe HKLM_ActiveSetup-{8A69D345-D564-463c-AFF1-A69D9E530F96} - c:\programme\Google\Chrome\Application\28.0.1500.95\Installer\chrmstp.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-08-19 11:21 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net Windows 5.1.2600 Disk: ST3160812AS rev.3.AAE -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP5T0L0-14 . device: opened successfully user: MBR read successfully kernel: MBR read successfully user != kernel MBR !!! . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_8_800_94_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_8_800_94_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(1000) c:\windows\system32\Ati2evxx.dll . - - - - - - - > 'explorer.exe'(2860) c:\windows\system32\msi.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\Ati2evxx.exe c:\windows\system32\Ati2evxx.exe c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe c:\windows\system32\wscntfy.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-08-19 11:23:46 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-08-19 09:23 . Vor Suchlauf: 3.263.369.216 Bytes frei Nach Suchlauf: 3.429.720.064 Bytes frei . WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect . - - End Of File - - 31FD1F389F5AF163BA4C4DA33B077835 72B8CE41AF0DE751C946802B3ED844B4 Bis später!!! Seit Combofix lief, kriege ich -nicht- mehr fast im Minutentakt die Meldung:"der Zugang zu einer potenziell gefährlichen Webseite wurde geblockt,...." |
19.08.2013, 12:25 | #18 |
/// TB-Ausbilder | ständig Fehlermeldung: der Zugang zu einer potenziell gefährlichen Webseite wurde geblockt,... Korrekt. Combofix hat das Ding restlos erledigt. Der Autor hat das Tool auch heute morgen nochmals erneuert. Es liegt jetzt an dir, ob wir Kontrollieren oder ob du neu installieren magst.
__________________
__________________ |
19.08.2013, 12:37 | #19 |
| ständig Fehlermeldung: der Zugang zu einer potenziell gefährlichen Webseite wurde geblockt,... Alsoo, 1. irgendwie macht mir die Neustallation Angst,.... 2. bin aber natürlich auch sehr verängstigt, ob des ganzen Themas,.. Bin ehrlich gesagt, etwas ratlos,.... Ich weiß, nicht die Superfrage, aber was würdest DU denn empfehlen? Wollen wir erstmal checken, ob noch was gefunden wird??? |
19.08.2013, 12:39 | #20 |
/// TB-Ausbilder | ständig Fehlermeldung: der Zugang zu einer potenziell gefährlichen Webseite wurde geblockt,... Vorsicht ist gut, Paranoia aber nicht. Ich bin der Meinung, dass die Geschichte damit erledigt ist. Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-Malware Schritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
19.08.2013, 16:02 | #21 |
| ständig Fehlermeldung: der Zugang zu einer potenziell gefährlichen Webseite wurde geblockt,... Hallo! Da bin ich wieder,... Also, hier die Lodfiles: Zunächst "Malwarebytes": Code:
ATTFilter Malwarebytes Anti-Malware (PRO) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.19.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Jerry :: MANTHEY-D7A5554 [Administrator] Schutz: Aktiviert 19.08.2013 16:49:43 mbam-log-2013-08-19 (16-49-43).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 198497 Laufzeit: 5 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=21f181a3f642084ca2ee96cc07bdf206 # engine=14827 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-19 01:03:01 # local_time=2013-08-19 03:03:01 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # scanned=49173 # found=5 # cleaned=0 # scan_time=2887 sh=AB36109EB8931E5B2AA174379D3671D5C3C53796 ft=1 fh=5c0915ecbb738274 vn="a variant of Win32/Kryptik.BIGE trojan" ac=I fn="C:\Qoobox\Quarantine\C\DOKUME~1\Jerry\LOKALE~1\ANWEND~1\Google\Desktop\Install\{1d115ebb-df05-8e64-e8ac-90946360c924}\C3C1~1\01C8~1\CFFE~1\{1d115ebb-df05-8e64-e8ac-90946360c924}\GoogleUpdate.exe.vir" sh=0EFEC93E04D3739FBD27D825C1527BFF5D0F9B06 ft=1 fh=ba21d91ca1fe2908 vn="Win32/Conedex.U trojan" ac=I fn="C:\Qoobox\Quarantine\C\DOKUME~1\Jerry\LOKALE~1\ANWEND~1\Google\Desktop\Install\{1d115ebb-df05-8e64-e8ac-90946360c924}\C3C1~1\01C8~1\CFFE~1\{1d115ebb-df05-8e64-e8ac-90946360c924}\U\00000001.@.vir" sh=A338A3D04B5845549B7FBA09D025E110B8062A8F ft=1 fh=dda9ec1c92a4c4ff vn="Win32/Sirefef.FA trojan" ac=I fn="C:\Qoobox\Quarantine\C\DOKUME~1\Jerry\LOKALE~1\ANWEND~1\Google\Desktop\Install\{1d115ebb-df05-8e64-e8ac-90946360c924}\C3C1~1\01C8~1\CFFE~1\{1d115ebb-df05-8e64-e8ac-90946360c924}\U\80000000.@.vir" sh=ECB5554F3B01093EED00DA7B0DA847EB92C0F2FB ft=1 fh=0f38c1de418c5db0 vn="a variant of Win32/Sirefef.FL trojan" ac=I fn="C:\Qoobox\Quarantine\C\DOKUME~1\Jerry\LOKALE~1\ANWEND~1\Google\Desktop\Install\{1d115ebb-df05-8e64-e8ac-90946360c924}\C3C1~1\01C8~1\CFFE~1\{1d115ebb-df05-8e64-e8ac-90946360c924}\U\800000cb.@.vir" sh=AB36109EB8931E5B2AA174379D3671D5C3C53796 ft=1 fh=5c0915ecbb738274 vn="a variant of Win32/Kryptik.BIGE trojan" ac=I fn="C:\System Volume Information\_restore{AEBB8DD9-566E-4A62-9BB5-ADD1308799A4}\RP73\A0017987.exe" ESETSmartInstaller@High as downloader log: all ok Code:
ATTFilter Results of screen317's Security Check version 0.99.72 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Avira Free Antivirus Avira SearchFree Toolbar plus Web Protection Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 CCleaner Adobe Flash Player 11.8.800.94 Adobe Reader XI Mozilla Firefox (23.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Hoffe nichts schlimmes,... Bis später,.... |
19.08.2013, 17:14 | #22 |
/// TB-Ausbilder | ständig Fehlermeldung: der Zugang zu einer potenziell gefährlichen Webseite wurde geblockt,... Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: Falls du mich jetzt fragen willst, was mit den noch gefundenen Bedrohungen von Eset ist ... lies bitte jetzt nochmal meinen Hinweis zu delfix einige wenige Zeilen weiter oben.Schritt 3: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus (Installationsanleitung). Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
19.08.2013, 19:19 | #23 |
| ständig Fehlermeldung: der Zugang zu einer potenziell gefährlichen Webseite wurde geblockt,... Alles geschafft! Mensch, was soll ich sagen, ein einfaches Danke, ist schon etwas mickrig, gegenüber dem Zeitaufwand, den Du betrieben hast,..... Weiß garnicht richtig, was ich sagen soll,.... Glaube mir, ich weiß es mehr als zu schätzen, das Du Dir so viel Mühe gegeben hast!!!! Ich glaube, ich werde hier wohl etwas spenden. Mache ich sonst garnicht, aber irgendeine Würdigung soll es schon erfahren. Ein ehrliches Danke, alles Gute für Dich, und Deine Crew, und das uns solche "Jungs" lange erhalten bleiben, und ihre Arbeit auch geschätzt wird!!! Viele Grüße aus Berlin!!!!! |
19.08.2013, 19:34 | #24 |
/// TB-Ausbilder | ständig Fehlermeldung: der Zugang zu einer potenziell gefährlichen Webseite wurde geblockt,... Freue mich, wenn du so begeistert bist Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: Lob, Kritik und Wünsche - Trojaner-Board
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu ständig Fehlermeldung: der Zugang zu einer potenziell gefährlichen Webseite wurde geblockt,... |
eingefangen, fehlermeldung, garnichts, geblockt, geblocktt, gefährliche, gelöscht, gesetzt, internet, laufen, malwarebytes, programme, superantispyware, verschwunden, webseite, win32/conedex.u, win32/kryptik.bige, win32/sirefef.fa, win32/sirefef.fl |