Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PDF sollen als "BoBrowser HTML Document" geöffnet werden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 02.01.2015, 22:09   #1
Den5991
 
PDF sollen als "BoBrowser HTML Document" geöffnet werden - Standard

PDF sollen als "BoBrowser HTML Document" geöffnet werden



Hab heute als ich mir für die Uni PDF's runtergeladen hab festgetsellt dass er die Dateien alle mit einem gewissen "BoBrowser HTML Document" öffnen wollte. Sowohl direkt beim Download als auch nach dem Download. Ich konnte zwar umstellen dass sie manuell nur mit Adobe Reader geöffnet werden, konnte aber die Öffnung direkt vom Browser (Firefox) nicht beeinflussen.

Hatte mit ADWcleaner die Tage eigtl alles entfernt und auch der Virenscan sagt nichts. Ich hab hier ein bisschen rumgesurft und auch was gefunden, allerdings ließen sich die Lösungen nicht bei mir durchführen.

Ich habe mal mit SystemLook nach:

:regfind
BoBrowser

gesucht und ne Menge gefunden, weiß aber nicht wie ich weiter verfahren soll. Ich bin nicht scharf drauf mein ganzes System wegen diesem Mist neu aufzusetzen!

Code:
ATTFilter
SystemLook 30.07.11 by jpshortstuff
Log created at 21:49 on 02/01/2015 by Dennis
Administrator - Elevation successful

========== regfind ==========

Searching for "BoBrowser"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\App Paths\bobrowser.exe]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\App Paths\bobrowser.exe]
@="C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\App Paths\bobrowser.exe]
"Path"="C:\Users\Dennis\AppData\Local\BoBrowser\Application"
[HKEY_CURRENT_USER\Software\Classes\BoBrowsHTM.LJ2TCGVQE32PVASPHQ7AAKM2QY]
@="BoBrowser HTML Document"
[HKEY_CURRENT_USER\Software\Classes\BoBrowsHTM.LJ2TCGVQE32PVASPHQ7AAKM2QY\DefaultIcon]
@="C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe,0"
[HKEY_CURRENT_USER\Software\Classes\BoBrowsHTM.LJ2TCGVQE32PVASPHQ7AAKM2QY\shell\open\command]
@=""C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe" -- "%1""
[HKEY_CURRENT_USER\Software\Classes\Wow6432Node\CLSID\{19041B6B-8F97-4669-BA21-C17572737ED2}\LocalServer32]
@=""C:\Users\Dennis\AppData\Local\BoBrowser\Application\36.0.1985.136\delegate_execute.exe""
[HKEY_CURRENT_USER\Software\Classes\Wow6432Node\CLSID\{19041B6B-8F97-4669-BA21-C17572737ED2}\LocalServer32]
"ServerExecutable"="C:\Users\Dennis\AppData\Local\BoBrowser\Application\36.0.1985.136\delegate_execute.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\BoBrowsHTM.LJ2TCGVQE32PVASPHQ7AAKM2QY]
@="BoBrowser HTML Document"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\BoBrowsHTM.LJ2TCGVQE32PVASPHQ7AAKM2QY\DefaultIcon]
@="C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe,0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\BoBrowsHTM.LJ2TCGVQE32PVASPHQ7AAKM2QY\shell\open\command]
@=""C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe" -- "%1""
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY]
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY]
@="BoBrowser"
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\Capabilities]
"ApplicationIcon"="C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe,0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\Capabilities]
"ApplicationName"="BoBrowser"
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\Capabilities\Startmenu]
"StartMenuInternet"="BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY"
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\DefaultIcon]
@="C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe,0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\InstallInfo]
"ReinstallCommand"=""C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe" --make-default-browser"
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\InstallInfo]
"HideIconsCommand"=""C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe" --hide-icons"
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\InstallInfo]
"ShowIconsCommand"=""C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe" --show-icons"
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\shell\open\command]
@=""C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\bobrowser.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\bobrowser.exe]
@="C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\bobrowser.exe]
"Path"="C:\Users\Dennis\AppData\Local\BoBrowser\Application"
[HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications]
"BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY"="Software\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\Capabilities"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MediaPlayer\ShimInclusionList\bobrowser.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\bobrowser.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\bobrowser.exe]
@="C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\bobrowser.exe]
"Path"="C:\Users\Dennis\AppData\Local\BoBrowser\Application"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY]
@="BoBrowser"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\Capabilities]
"ApplicationIcon"="C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe,0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\Capabilities]
"ApplicationName"="BoBrowser"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\Capabilities\Startmenu]
"StartMenuInternet"="BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\DefaultIcon]
@="C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe,0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\InstallInfo]
"ReinstallCommand"=""C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe" --make-default-browser"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\InstallInfo]
"HideIconsCommand"=""C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe" --hide-icons"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\InstallInfo]
"ShowIconsCommand"=""C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe" --show-icons"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\shell\open\command]
@=""C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe""
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\RegisteredApplications]
"BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY"="Software\Clients\StartMenuInternet\BoBrowser.LJ2TCGVQE32PVASPHQ7AAKM2QY\Capabilities"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{6FD9678D-DD8E-405D-86FD-B1CEFCB854E6}"="v2.10|Action=Allow|Active=TRUE|Dir=In|Protocol=17|LPort=5353|App=C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe|Name=Chromium (mDNS-In)|Desc=Eingangsregel für die Zulassung von mDNS-Verkehr in Chromium|EmbedCtxt=BoBrowser|"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{6FD9678D-DD8E-405D-86FD-B1CEFCB854E6}"="v2.10|Action=Allow|Active=TRUE|Dir=In|Protocol=17|LPort=5353|App=C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe|Name=Chromium (mDNS-In)|Desc=Eingangsregel für die Zulassung von mDNS-Verkehr in Chromium|EmbedCtxt=BoBrowser|"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{6FD9678D-DD8E-405D-86FD-B1CEFCB854E6}"="v2.10|Action=Allow|Active=TRUE|Dir=In|Protocol=17|LPort=5353|App=C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe|Name=Chromium (mDNS-In)|Desc=Eingangsregel für die Zulassung von mDNS-Verkehr in Chromium|EmbedCtxt=BoBrowser|"
[HKEY_USERS\S-1-5-21-1117860640-3404453601-3961869109-1001\Software\Microsoft\Windows\CurrentVersion\App Paths\bobrowser.exe]
[HKEY_USERS\S-1-5-21-1117860640-3404453601-3961869109-1001\Software\Microsoft\Windows\CurrentVersion\App Paths\bobrowser.exe]
@="C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe"
[HKEY_USERS\S-1-5-21-1117860640-3404453601-3961869109-1001\Software\Microsoft\Windows\CurrentVersion\App Paths\bobrowser.exe]
"Path"="C:\Users\Dennis\AppData\Local\BoBrowser\Application"
[HKEY_USERS\S-1-5-21-1117860640-3404453601-3961869109-1001\Software\Classes\BoBrowsHTM.LJ2TCGVQE32PVASPHQ7AAKM2QY]
@="BoBrowser HTML Document"
[HKEY_USERS\S-1-5-21-1117860640-3404453601-3961869109-1001\Software\Classes\BoBrowsHTM.LJ2TCGVQE32PVASPHQ7AAKM2QY\DefaultIcon]
@="C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe,0"
[HKEY_USERS\S-1-5-21-1117860640-3404453601-3961869109-1001\Software\Classes\BoBrowsHTM.LJ2TCGVQE32PVASPHQ7AAKM2QY\shell\open\command]
@=""C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe" -- "%1""
[HKEY_USERS\S-1-5-21-1117860640-3404453601-3961869109-1001\Software\Classes\Wow6432Node\CLSID\{19041B6B-8F97-4669-BA21-C17572737ED2}\LocalServer32]
@=""C:\Users\Dennis\AppData\Local\BoBrowser\Application\36.0.1985.136\delegate_execute.exe""
[HKEY_USERS\S-1-5-21-1117860640-3404453601-3961869109-1001\Software\Classes\Wow6432Node\CLSID\{19041B6B-8F97-4669-BA21-C17572737ED2}\LocalServer32]
"ServerExecutable"="C:\Users\Dennis\AppData\Local\BoBrowser\Application\36.0.1985.136\delegate_execute.exe"
[HKEY_USERS\S-1-5-21-1117860640-3404453601-3961869109-1001_Classes\BoBrowsHTM.LJ2TCGVQE32PVASPHQ7AAKM2QY]
@="BoBrowser HTML Document"
[HKEY_USERS\S-1-5-21-1117860640-3404453601-3961869109-1001_Classes\BoBrowsHTM.LJ2TCGVQE32PVASPHQ7AAKM2QY\DefaultIcon]
@="C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe,0"
[HKEY_USERS\S-1-5-21-1117860640-3404453601-3961869109-1001_Classes\BoBrowsHTM.LJ2TCGVQE32PVASPHQ7AAKM2QY\shell\open\command]
@=""C:\Users\Dennis\AppData\Local\BoBrowser\Application\bobrowser.exe" -- "%1""
[HKEY_USERS\S-1-5-21-1117860640-3404453601-3961869109-1001_Classes\Wow6432Node\CLSID\{19041B6B-8F97-4669-BA21-C17572737ED2}\LocalServer32]
@=""C:\Users\Dennis\AppData\Local\BoBrowser\Application\36.0.1985.136\delegate_execute.exe""
[HKEY_USERS\S-1-5-21-1117860640-3404453601-3961869109-1001_Classes\Wow6432Node\CLSID\{19041B6B-8F97-4669-BA21-C17572737ED2}\LocalServer32]
"ServerExecutable"="C:\Users\Dennis\AppData\Local\BoBrowser\Application\36.0.1985.136\delegate_execute.exe"

-= EOF =-
         

 

Themen zu PDF sollen als "BoBrowser HTML Document" geöffnet werden
adobe, adware, appdata, bobrowser, bobrowser entfernen, chromium, code, dateien, direkt, download, entfernen, entfernt, firefox, gen, heute, html, icon, mediaplayer, microsoft, neu, pdf, reader, scan, services, shell, software, systemlook, version, virenscan, windows, öffnen




Ähnliche Themen: PDF sollen als "BoBrowser HTML Document" geöffnet werden


  1. Avir erkennt 6 Viren: "C:\$Recycle.Bin\S-1-5-18\$3dc975db7863de61f56af8e776265b57\U\00000004.@ (Trojan.0Ac" sollen ja nicht gelöscht werden?
    Log-Analyse und Auswertung - 02.12.2017 (22)
  2. BoBrowser entfernt - trotzdem sollen jpg Dateien als BoBrowser HTML Documents geöffnet werden
    Log-Analyse und Auswertung - 14.09.2015 (1)
  3. PDF soll als "BoBrowser HTML Document" geöffnet werden
    Plagegeister aller Art und deren Bekämpfung - 07.12.2014 (17)
  4. Virusproblem ? "Document has moved. Redirecting..." Alle Scans sind aber negativ
    Log-Analyse und Auswertung - 05.04.2013 (22)
  5. Pop up's und "302 Document moved" in FF und IE, avast findet php agent(?) (Noch nicht fertig)
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (21)
  6. "Document has moved. Redirecting..." und Animations-/Werbefenster (?) auf Internetseiten
    Plagegeister aller Art und deren Bekämpfung - 15.02.2013 (7)
  7. "Redirect-Virus" unter Windows 8 / "document has moved redirecting..."
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (11)
  8. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  9. weisser dektop (wie bei IE) mit der aufschrifft "webseite kann nicht geöffnet werden" ...exploit.drop.ur.2
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (33)
  10. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  11. "Programm kann nicht geöffnet werden"-Virus
    Plagegeister aller Art und deren Bekämpfung - 21.10.2012 (17)
  12. "Dubioser" Trojaner....? Webseiten werden nicht geöffnet
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (7)
  13. Malware-Software automatisch installiert - Meldung "Document has moved - redirecting"
    Log-Analyse und Auswertung - 28.05.2010 (8)
  14. "Dieses Installations Paket konnte nicht geöffnet werden" - Problem
    Alles rund um Windows - 02.04.2010 (10)
  15. Excel/Hyperlink - "Datei kann nicht geöffnet werden"
    Alles rund um Windows - 04.07.2008 (1)
  16. "Die Suchseite kann nicht geöffnet werden"
    Log-Analyse und Auswertung - 10.03.2007 (1)
  17. "Suchseite kann nicht geöffnet werden" nach einigen Minuten
    Log-Analyse und Auswertung - 01.02.2005 (7)

Zum Thema PDF sollen als "BoBrowser HTML Document" geöffnet werden - Hab heute als ich mir für die Uni PDF's runtergeladen hab festgetsellt dass er die Dateien alle mit einem gewissen "BoBrowser HTML Document" öffnen wollte. Sowohl direkt beim Download als - PDF sollen als "BoBrowser HTML Document" geöffnet werden...
Archiv
Du betrachtest: PDF sollen als "BoBrowser HTML Document" geöffnet werden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.