|
Log-Analyse und Auswertung: Internet Explorer 6.0 schließt sich wieder sofort nach dem öffnen Trojaner ??Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.04.2006, 13:55 | #1 |
| Internet Explorer 6.0 schließt sich wieder sofort nach dem öffnen Trojaner ?? Hallo , habe folgendes Problem , wenn ich auf meinen anderen Rechner ins Internet will öffne ich den IE dann baut er kurz auf und verschwindet wieder ...man kann sagen 1 -2 sekunden. Auch so baut er ziemlich langsam auf obwohl ich schon mit Tune Up Utilities Start up Manager die meisten Programme ausgeschaltet habe beim hochfahren ...aber er arbeitet und arbeitet bleibt auch öfter mal hängen worauf ich neu starten muss .Ich habe mit Kaspersky 5.0 schon gescannt und mit Ashampoo wobei er auch einiges gefunden hatte ..was ich auf anweisung dann auch gelöscht hatte . Oder liegt es vieleicht garnicht an Schädlinge ??Er zeigt auch immer Explorer.exe an Logfile of HijackThis v1.99.1 Scan saved at 15:09:58, on 28.04.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\brss01a.exe C:\WINDOWS\system32\Brmfrmps.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE C:\WINDOWS\System32\ctfmon.exe C:\Programme\Sphairon\UB801R USB Wireless LAN Card\Installer\WINXP\ScConfig2500USB.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\FRITZ!DSL\FritzDSL.exe C:\Dokumente und Einstellungen\Eigene Dateien\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [url]htp://g.msn.de/0SDEDE/SAOS01 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url]htp://ww.versatel.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [url]htp://de.r.yahoo.com/customize/ie/defaults/sp/msgr7/*http://de.search.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [url]http://de.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = [url]htp://.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR F2 - REG:system.ini: Shell= O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE O4 - HKLM\..\Run: [dmmmx.exe] C:\WINDOWS\System32\dmmmx.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: ScConfig2500USB.lnk = C:\Programme\Sphairon\UB801R USB Wireless LAN Card\Installer\WINXP\ScConfig2500USB.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - [url]http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?**37848568484 O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - [url]http://secure2.com/signuptemplates/securelogin-d*vel.cab O16 - DPF: {B38878E4-7ECB-40DA-8C6A-595F0A5519FF} (MessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing) O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: Kaspersky Anti-Virus service (kavsvc) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe Geändert von ESP (28.04.2006 um 14:36 Uhr) |
28.04.2006, 14:42 | #2 | ||
| Internet Explorer 6.0 schließt sich wieder sofort nach dem öffnen Trojaner ??Zitat:
Diese Datei Zitat:
|
28.04.2006, 15:00 | #3 |
| Internet Explorer 6.0 schließt sich wieder sofort nach dem öffnen Trojaner ?? Hallo , hier ist die Beichte lustig grins ....ist es so richtig ...habe es so wie du es angegeben hast dort eingegeben ...ach übrigends danke für den Link interesant
__________________AntiVir 6.34.0.24 04.20.2006 Heuristic/Trojan.Downloader Avast 4.6.695.0 04.28.2006 Win32:Small-EK AVG 386 04.27.2006 no virus found Avira 6.34.1.58 04.28.2006 no virus found BitDefender 7.2 04.28.2006 no virus found CAT-QuickHeal 8.00 04.26.2006 (Suspicious) - DNAScan ClamAV devel-20060202 04.27.2006 no virus found DrWeb 4.33 04.28.2006 no virus found eTrust-InoculateIT 23.71.141 04.28.2006 no virus found eTrust-Vet 12.4.2183 04.28.2006 Win32/Alureon!generic Ewido 3.5 04.28.2006 no virus found Fortinet 2.71.0.0 04.27.2006 suspicious F-Prot 3.16c 04.26.2006 no virus found Ikarus 0.2.59.0 04.28.2006 no virus found Kaspersky 4.0.2.24 04.28.2006 no virus found McAfee 4750 04.27.2006 no virus found Microsoft 1.1372 04.28.2006 no virus found NOD32v2 1.1510 04.27.2006 Win32/Small.FB Norman 5.90.17 04.28.2006 no virus found Panda 9.0.0.4 04.28.2006 Trj/Ruins.E Sophos 4.05.0 04.28.2006 no virus found Symantec 8.0 04.28.2006 no virus found TheHacker 5.9.7.135 04.25.2006 no virus found UNA 1.83 04.27.2006 no virus found VBA32 3.11.0 04.28.2006 Trojan.Win32.Small.fb Was heißt das jetzt ??Steht ja überall was anderes ??Wie geh ich jetzt vor ?? PS Was mir gerade aufgefallen ist ...wenn ich den Benutzer wechsle ( Habe 2 angemeldet für Firma und Privat) dann komm ich ins Internet ...wie kann das sein ????? Geändert von ESP (28.04.2006 um 15:23 Uhr) |
28.04.2006, 15:35 | #4 |
| Internet Explorer 6.0 schließt sich wieder sofort nach dem öffnen Trojaner ?? Zu den Benutzerkonten........ Der Sinn ist ja als eingeschränkter Benutzer ins Netz zu gehen um mögliche Angreifer/Viren/Trojaner nicht den vollen Zugriff auf dein System zu ermöglichen wenn ein Virenscanner oder so den Zugriff nicht stoppen kann. Es hört sich so an als ob ein Konto von diesem Trojaner nicht beinflusst wird... Aber garantieren kann ich nix. Wart mal was die Profis dazu sagen. Edit: Aber bei einen Trojaner Befall ist fast ein Neufsetzen des Systems anzuraten. Und das hier ist der Trojaner den du dir eingefangen hast:http://www.sophos.de/virusinfo/analy...ojruindll.html Geändert von rotaran (28.04.2006 um 15:43 Uhr) |
Themen zu Internet Explorer 6.0 schließt sich wieder sofort nach dem öffnen Trojaner ?? |
adobe, bho, dsl, einstellungen, excel, explorer, hijack, hijackthis, hängen, internet, internet explorer, kaspersky, langsam, neu, neu starten, popup, problem, programme, rundll, software, start up, starten, system, trojaner, trojaner ?, tuneup utilities, usb, windows, windows xp, wireless lan |