|
Log-Analyse und Auswertung: Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.netWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.01.2019, 16:55 | #1 |
| Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.net Liebes trojaner-board-Team, die Startseite meiner Browser Firefox/Internetexplorer ändert sich immer wieder selbstständig in www.windowsxlive.net. Wenn ich den Internetexplorer starte, dann bekomme ich eine Meldung, das ein Programm versucht die Startseite in die genannte zu ändern. Ich habe bereits selbstständig versucht das Problem mit MBAM & AdwCleaner in den Griff zu bekommen, bin aber leider nicht erfolgreich gewesen. Die Logfiles beider Anwendungen füge ich hier ein, ich habe auch den Scan mit FRST durchgeführt, leider kann ich die Logs aufgrund der Größe nicht in CODE-Tags packen. Soll ich sie nun anhängen oder versuchen sie in weiteren Beiträgen zu posten? Falls ich etwas vergessen haben sollte, bitte einfach kurz nachfragen. Vielen Dank für Eure Hilfe. Marius Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.2.6.0 # ------------------------------- # Build: 12-18-2018 # Database: 2019-01-02.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 01-08-2019 # Duration: 00:00:14 # OS: Windows 7 Home Premium # Cleaned: 17 # Failed: 0 ***** [ Services ] ***** Deleted Partner Service ***** [ Folders ] ***** Deleted C:\ProgramData\Partner ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA} Deleted HKLM\Software\Wow6432Node\Classes\AppID\kt_bho_dll.dll Deleted HKLM\SOFTWARE\Classes\AppID\kt_bho_dll.dll Deleted HKLM\Software\Wow6432Node\Classes\TypeLib\{86676E13-D6D8-4652-9FCF-F2047F1FB000} Deleted HKLM\Software\Classes\TypeLib\{86676E13-D6D8-4652-9FCF-F2047F1FB000} Deleted HKLM\Software\Wow6432Node\Classes\AppID\{28A88B70-D874-4F73-BBBA-9B2B222FB7D6} Deleted HKLM\Software\Classes\AppID\{28A88B70-D874-4F73-BBBA-9B2B222FB7D6} Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Deleted HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Deleted HKLM\Software\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{9517FB66-3DCF-44eb-8CE5-1A0F8A058D12} Deleted HKLM\Software\Classes\CLSID\{9517FB66-3DCF-44eb-8CE5-1A0F8A058D12} ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ************************* [+] Delete Tracing Keys [+] Reset Chromium Policies [+] Reset IE Policies [+] Reset Proxy Settings [+] Reset Winsock ************************* AdwCleaner[S00].txt - [2998 octets] - [08/01/2019 00:29:33] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.2.6.0 # ------------------------------- # Build: 12-18-2018 # Database: 2019-01-02.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 01-08-2019 # Duration: 00:00:29 # OS: Windows 7 Home Premium # Scanned: 32243 # Detected: 17 ***** [ Services ] ***** PUP.Optional.Legacy Partner Service ***** [ Folders ] ***** Adware.LoadMoney C:\ProgramData\Partner ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Optional.Legacy HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA} PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\AppID\kt_bho_dll.dll PUP.Optional.Legacy HKLM\SOFTWARE\Classes\AppID\kt_bho_dll.dll PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\TypeLib\{86676E13-D6D8-4652-9FCF-F2047F1FB000} PUP.Optional.Legacy HKLM\Software\Classes\TypeLib\{86676E13-D6D8-4652-9FCF-F2047F1FB000} PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\AppID\{28A88B70-D874-4F73-BBBA-9B2B222FB7D6} PUP.Optional.Legacy HKLM\Software\Classes\AppID\{28A88B70-D874-4F73-BBBA-9B2B222FB7D6} PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} PUP.Optional.Legacy HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} PUP.Optional.Legacy HKLM\Software\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Trojan.Agent.BHO HKLM\Software\Wow6432Node\Classes\CLSID\{9517FB66-3DCF-44eb-8CE5-1A0F8A058D12} Trojan.Agent.BHO HKLM\Software\Classes\CLSID\{9517FB66-3DCF-44eb-8CE5-1A0F8A058D12} ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ########## Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 08.01.19 Scan-Zeit: 00:54 Protokolldatei: 8953d7d0-12d7-11e9-93f1-00269e97725f.json -Softwaredaten- Version: 3.6.1.2711 Komponentenversion: 1.0.508 Version des Aktualisierungspakets: 1.0.8673 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Marius-PC\Marius -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 228097 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 4 Min., 24 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) |
08.01.2019, 17:08 | #2 |
/// TB-Ausbilder | Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.netMein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Bitte vergewissere dich zuerst, dass du die folgenden Regeln und Hinweise für eine Analyse inklusive Bereinigung gelesen und verstanden hast: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? Du kannst die Logdateien in diesem Fall auch anhhängen. Bitte poste mit deiner nächsten Antwort
|
08.01.2019, 17:21 | #3 |
| Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.net Hallo Matthias,
__________________vielen Dank für die schnelle Hilfe. Ich habe beide Logfiles angehängt. |
08.01.2019, 17:38 | #4 |
/// TB-Ausbilder | Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.net Servus, Schritt 1
Schritt 2 Bitte setze deine Browser wie folgt zurück: IE ::: Internet Explorer zurücksetzen EDGE ::: Edge zurücksetzen FF ::: Firefox zurücksetzen CHR::: Chrome zurücksetzen OPR:: Opera zurücksetzen Schritt 3
Gibt es jetzt noch Probleme mit deinen Internet Browsern? Bitte poste mit deiner nächsten Antwort
|
08.01.2019, 18:37 | #5 |
| Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.net Zur Beantwortung der Frage, Firefox läuft wieder normal, allerdings kommt beim Internetexplorer weiterhin die Meldung, dass www.windowsxlive.net von einem Programm als Startseite gesetzt werden soll. Die Logs habe ich wegen der Größe wieder angehängt. |
08.01.2019, 21:24 | #6 |
/// TB-Ausbilder | Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.net Servus, Starte den Internet Explorer. Klicke rechts oben auf Extras, dann auf Internetoptionen. Wähle den Tab Erweitert aus und klicke auf Zurücksetzen. Setze einen Haken bei Persönliche Einstellungen löschen und dann auf Zurücksetzen. Klicke zum Abschluss auf Schließen und starte den Rechner neu. Berichte, wie der IE nun läuft. |
09.01.2019, 15:42 | #7 |
| Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.net Hallo Matthias, leider erhalte ich beim Start vom IE immer noch die Meldung, das ein unbekanntes Programm "www.windowsxlive.net" als Startseite einrichten will. |
09.01.2019, 16:31 | #8 |
/// TB-Ausbilder | Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.net Servus, sein wann (Datum) tritt das Problem auf? Welche Programme hast du seitdem installiert? Evtl. ist die Ursache auch ein legitimes Programm... Schritt 1
Schritt 2
Bitte poste mit deiner nächsten Antwort
|
09.01.2019, 17:12 | #9 |
| Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.net Die Dateisuche von FRST läuft noch, beim durchsehen des letzten FRST-Log ist mir das hier aufgefallen, ob ich das bewusst mal installiert habe weiß ich nicht mehr, kann es aber auch nicht ausschließen. [UXTheme Launcher] => C:\Program Files (x86)\UXTheme Multi-Patcher\themeengine.exe [239870 2015-03-06] (Windows X) |
09.01.2019, 17:27 | #10 |
| Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.net Hier das Search-Log: Code:
ATTFilter Farbar Recovery Scan Tool (x64) Version: 09.01.2019 durchgeführt von Marius (09-01-2019 17:00:14) Gestartet von C:\Users\Marius\Downloads Start-Modus: Normal ================== Datei-Suche: "SearchAll: windowsxlive" ============= Datei: ======== Ordner: ======== Registry: ======== ====== Ende von Suche ====== |
09.01.2019, 20:05 | #11 |
/// TB-Ausbilder | Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.net Servus,
|
09.01.2019, 22:37 | #12 |
| Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.net Nabend Matthias, leider habe ich die themeengine.exe schon gelöscht, sorry das ich nicht gewartet habe. Ich hoffe dass das nicht deine ganze Arbeit zunichte macht. Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 09.01.2019 01 durchgeführt von Marius (09-01-2019 22:32:28) Run:4 Gestartet von C:\Users\Marius\Downloads Geladene Profile: Marius (Verfügbare Profile: Marius) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** VirusTotal: C:\Program Files (x86)\UXTheme Multi-Patcher\themeengine.exe ***************** "VirusTotal: C:\Program Files (x86)\UXTheme Multi-Patcher\themeengine.exe" => nicht gefunden ==== Ende von Fixlog 22:32:28 ==== |
10.01.2019, 15:48 | #13 |
/// TB-Ausbilder | Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.net Servus, ok, dann mach bitte folgendes und berichte, ob du immer noch Probleme mit dem IE hast. Schritt 1
Schritt 2
Bitte poste mit deiner nächsten Antwort
|
10.01.2019, 19:37 | #14 |
| Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.net Nabend Matthias, hier das Fixlog: Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 09.01.2019 01 durchgeführt von Marius (10-01-2019 18:34:22) Run:5 Gestartet von C:\Users\Marius\Downloads Geladene Profile: Marius (Verfügbare Profile: Marius) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** HKLM-x32\...\Run: [UXTheme Launcher] => C:\Program Files (x86)\UXTheme Multi-Patcher\themeengine.exe [239870 2015-03-06] (Windows X) C:\Program Files (x86)\UXTheme Multi-Patcher EmptyTemp: ***************** "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\UXTheme Launcher" => nicht gefunden "C:\Program Files (x86)\UXTheme Multi-Patcher" => nicht gefunden =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 4572166 B Java, Flash, Steam htmlcache => 410 B Windows/system/drivers => 1272224 B Edge => 0 B Chrome => 0 B Firefox => 339737105 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 846 B Marius => 57593855 B RecycleBin => 1243787675 B EmptyTemp: => 1.5 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 18:37:30 ==== |
10.01.2019, 19:54 | #15 |
/// TB-Ausbilder | Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.net Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Wichtige Tipps und Hinweise zur Entfernung aller eingesetzten Tools sowie Maßnahmen zur Absicherung deines Computers findest du hier: Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Themen zu Windows 7: Firefox/Internet Explorer Startseite ändert sich immer in www.windowsxlive.net |
anwendungen, bho, browser, chromium, detected, dll, explorer, failed, helper, home, hängen, logfiles, malwarebytes, microsoft, problem, programm, proxy, registry, reset, scan, seite, services, software, startseite, windows, wmi |