|
Plagegeister aller Art und deren Bekämpfung: WIN 7: Alle Browser stürzen immer ab! Neuinstallation zwecklos...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.07.2016, 14:49 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | WIN 7: Alle Browser stürzen immer ab! Neuinstallation zwecklos... FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKU\S-1-5-21-31983407-4227671220-347168779-1002\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG SearchScopes: HKLM -> DefaultScope Wert fehlt emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
14.07.2016, 15:44 | #17 |
| WIN 7: Alle Browser stürzen immer ab! Neuinstallation zwecklos...Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 13-07-2016 02 durchgeführt von Olaf Henning (2016-07-14 16:30:40) Run:1 Gestartet von C:\Users\Olaf Henning\Desktop Geladene Profile: Olaf Henning (Verfügbare Profile: Olaf Henning) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** HKU\S-1-5-21-31983407-4227671220-347168779-1002\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG SearchScopes: HKLM -> DefaultScope Wert fehlt emptytemp: ***************** "HKU\S-1-5-21-31983407-4227671220-347168779-1002\SOFTWARE\Policies\Microsoft\Internet Explorer" => Schlüssel erfolgreich entfernt HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich wiederhergestellt =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 109125576 B Java, Flash, Steam htmlcache => 77198 B Windows/system/drivers => 312926847 B Edge => 0 B Chrome => 0 B Firefox => 73854153 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 33125 B Public => 0 B ProgramData => 0 B systemprofile => 71828 B LocalService => 132244 B NetworkService => 399876 B Olaf Henning => 297809818 B RecycleBin => 24359626044 B EmptyTemp: => 23.4 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende vom Fixlog 16:32:26 ==== |
14.07.2016, 20:39 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | WIN 7: Alle Browser stürzen immer ab! Neuinstallation zwecklos... Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:
__________________1. Schritt: MBAM Downloade Dir bitte Malwarebytes Anti-Malware
2. Schritt: ESET ESET Online Scanner
3. Schritt: SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ |
15.07.2016, 12:10 | #19 |
| WIN 7: Alle Browser stürzen immer ab! Neuinstallation zwecklos...Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 15.07.2016 Suchlaufzeit: 09:42 Protokolldatei: mbam.txt Administrator: Ja Version: 0.0.0.0000 Malware-Datenbank: v2016.07.15.03 Rootkit-Datenbank: v2016.05.27.01 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: Olaf Henning Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 280488 Abgelaufene Zeit: 9 Min., 4 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=f946969ea94903478be6af07d960301e # end=init # utc_time=2016-07-15 09:02:24 # local_time=2016-07-15 11:02:24 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 30117 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=f946969ea94903478be6af07d960301e # end=updated # utc_time=2016-07-15 09:04:08 # local_time=2016-07-15 11:04:08 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=f946969ea94903478be6af07d960301e # engine=30117 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2016-07-15 10:11:45 # local_time=2016-07-15 12:11:45 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 11518 220208696 0 0 # scanned=291296 # found=15 # cleaned=15 # scan_time=4056 sh=65DBF1D094F3C63AD12C8F034D8D132A962FA46E ft=1 fh=073c304ffb9fa3a8 vn="Variante von Win32/Adware.Mobogenie.A Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\FileQuarantine\C\Users\Olaf Henning\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\aapt.exe.vir" sh=B7832A1BC15B67EEA01C25B6C688021372FB4656 ft=1 fh=217f6af847730ddc vn="Variante von Win32/Adware.Mobogenie.A Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\FileQuarantine\C\Users\Olaf Henning\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\CrashReport.exe.vir" sh=85CC7149AE9F5B9C345C6E4291159EDB1E6D4AA2 ft=1 fh=28079c1ecc971f93 vn="Variante von Win32/Adware.Mobogenie.A Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\FileQuarantine\C\Users\Olaf Henning\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\CrashRpt.dll.vir" sh=E82E13F7D26D4C250008098680272781E167EB4E ft=1 fh=119edbfb62eeea2f vn="Variante von Win32/Adware.Mobogenie.A Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\FileQuarantine\C\Users\Olaf Henning\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\DaemonProcess.exe.vir" sh=9E2C3D7CDEDE2543CC0F7960D9837D1B6D2BE75F ft=1 fh=7a481a0f621bd9cc vn="Variante von Win32/Adware.Mobogenie.A Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\FileQuarantine\C\Users\Olaf Henning\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\devcon_x64.exe.vir" sh=E54955407B312B936C2873446E59355F0EA5CA73 ft=1 fh=d287fe18b11aa882 vn="Variante von Win32/Adware.Mobogenie.A Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\FileQuarantine\C\Users\Olaf Henning\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\devcon_x86.exe.vir" sh=7C8ADC955B8805D819D663DAB3E3875E4C55D72A ft=1 fh=82368099707bc5e6 vn="Variante von Win32/Adware.Mobogenie.A Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\FileQuarantine\C\Users\Olaf Henning\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\DriverInstall_x64.exe.vir" sh=EB41EE3BAB58E356677FAE6BE0405D3AB1403FD9 ft=1 fh=61913740263e2abe vn="Variante von Win32/Adware.Mobogenie.A Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\FileQuarantine\C\Users\Olaf Henning\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\DriverInstall_x86.exe.vir" sh=8EE77C3EA732059837B316BEEE37A0809CD68F0B ft=1 fh=77f6a6fe09a20461 vn="Variante von Win32/Adware.Mobogenie.A Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\FileQuarantine\C\Users\Olaf Henning\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\lsusb.exe.vir" sh=9DEB35A45E09813E970F5D86C596DF072406F396 ft=1 fh=a7c1553039a529ae vn="Variante von Win32/Adware.Mobogenie.A Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\FileQuarantine\C\Users\Olaf Henning\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\mgadb.exe.vir" sh=02D365A799FDCBF8C8A507FCFC69946B402FEA53 ft=1 fh=92f3782890b0d44b vn="Variante von Win32/Adware.Mobogenie.A Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\FileQuarantine\C\Users\Olaf Henning\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\mgusb.exe.vir" sh=1D4B59F434D5A712CF21CFE8209ECB6A63D3F004 ft=1 fh=c71c0011b5c71b16 vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\FileQuarantine\C\Users\Olaf Henning\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\Mobogenie.exe.vir" sh=6EDEB37C1A25EFEB40AF3A8E9C36B903F0C06BEC ft=1 fh=a74444f61e0162b4 vn="Variante von Win32/Adware.Mobogenie.A Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\FileQuarantine\C\Users\Olaf Henning\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\New_UpdateMoboGenie.exe.vir" sh=8C6F55634ADBCA6FAA8101C1B2FB024B4855499D ft=1 fh=2876557c9c75ac21 vn="Variante von Win32/Adware.Mobogenie.A Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\FileQuarantine\C\Users\Olaf Henning\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\OutlookOperatorC.exe.vir" sh=1CE06BCB5E3A1F12291AE148C21CECCF63C2A492 ft=1 fh=ed69c0f9000fd80d vn="Win32/Toolbar.Widgi.Y evtl. unerwünschte Anwendung (gelöscht)" ac=C fn="C:\Program Files\PDFCreator\Toolbar\pdfforge Toolbar-4_1_0_setup.exe" Code:
ATTFilter Results of screen317's Security Check version 1.009 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Java 8 Update 73 Java version 32-bit out of Date! Adobe Flash Player 9 Flash Player out of Date! Adobe Flash Player 22.0.0.209 Mozilla Firefox (47.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbam.exe Malwarebytes Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
15.07.2016, 12:17 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | WIN 7: Alle Browser stürzen immer ab! Neuinstallation zwecklos... FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Program Files\PDFCreator\Toolbar emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
15.07.2016, 13:07 | #21 |
| WIN 7: Alle Browser stürzen immer ab! Neuinstallation zwecklos...Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 13-07-2016 02 durchgeführt von Olaf Henning (2016-07-15 14:05:09) Run:2 Gestartet von C:\Users\Olaf Henning\Desktop Geladene Profile: Olaf Henning (Verfügbare Profile: Olaf Henning) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** C:\Program Files\PDFCreator\Toolbar emptytemp: ***************** C:\Program Files\PDFCreator\Toolbar => erfolgreich verschoben =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12369155 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 5212 B Edge => 0 B Chrome => 0 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 0 B LocalService => 0 B NetworkService => 1216 B Olaf Henning => 951529 B RecycleBin => 0 B EmptyTemp: => 12.7 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende vom Fixlog 14:05:13 ==== |
15.07.2016, 13:12 | #22 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | WIN 7: Alle Browser stürzen immer ab! Neuinstallation zwecklos...Zitat:
Java spielt kaum noch eine Rolle. Fast nirgendwo werden mehr Java-Applets eingesetzt. Und was Adobe mit seinem Flash Player veranstaltet, ist irgendwo zwischen Frechheit und Inkompetenz einzustufen. In dem Teil werden ständig neue dicke Sicherheitslücken gefunden => Der Liebling aller Cyber-Kriminellen: Flash | heise Security
__________________ Logfiles bitte immer in CODE-Tags posten |
15.07.2016, 13:50 | #23 |
| WIN 7: Alle Browser stürzen immer ab! Neuinstallation zwecklos... Java und Flash-Player deinstalliert |
15.07.2016, 14:08 | #24 | ||||||||||
/// Winkelfunktion /// TB-Süch-Tiger™ | WIN 7: Alle Browser stürzen immer ab! Neuinstallation zwecklos... Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: Combofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen - sofern benötigt, wenn nicht benötigt natürlich sinnigerweise deinstallieren oder Alternativen verwenden (und diese aktuell halten).
Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür. Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen. Optional: NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. NoScript kann gerade bei technisch nicht allzu versierten Nutzern beim Surfen zum Nervfaktor werden; ob das Tool geeignet ist, muss jeder selbst mal ausprobieren und dann für sich entscheiden. Alternativen zu NoScript (wenn um das das Verhindern von Usertracking und Werbung auf Webseiten) geht wären da Ghostery oder uBlock. Ghostery ist eine sehr bekannte Erweiterung, die aber auch in Kritik geraten ist, vgl. dazu bitte diesen Thread => Ghostery schleift Werbung durch Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie . Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.07.2016, 21:48 | #25 |
| Alles erledigt ... Rechner ist virenfrei dank deiner sehr kompetenten Hilfe. Leider ist die Browserprobleamtik nicht gelöst. Es muss also ein weiteres Problem geben. Es scheint nach weiterer Recherche und Mem-Test ein kaputter Speicherbaustein zu sein. Mal schauen. Es ist aber ein gutes Gefühl, keinen mehr im Rechner sitzen zu haben, der nach Hause telefoniert... Und ET ist es garantiert nicht! Vielen Dank Carlos |
18.07.2016, 08:32 | #26 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | WIN 7: Alle Browser stürzen immer ab! Neuinstallation zwecklos...Zitat:
Firefox => http://support.mozilla.com/de/kb/Profile%20verwalten
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu WIN 7: Alle Browser stürzen immer ab! Neuinstallation zwecklos... |
alle browser, avira, beste, besten, browser, confused, firefox, gefunde, helft, kurzer, langer, liebe, neuinstallation, nichts, quara, quarantäne, stürzen, systemscan, win, win 7 |