|
Log-Analyse und Auswertung: IExplorer und Firefox schliessen mit Fehlermeldung sofort nach erstem AufrufWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.12.2006, 09:17 | #1 |
| IExplorer und Firefox schliessen mit Fehlermeldung sofort nach erstem Aufruf Hallo, der IExplorer und auch Firefox haben das selbe Problem. Der Aufruf der Startseite klappt aber jeder weitere Versuch eine Seite aufzurufen scheitert mit der Meldung "IExplore.exe (firefox.exe) hat einen Fehler verursacht und muss geschlossen werden" Habe Avast Virusscan drüber laufen lassen welcher auch einen Trojaner gefunden und bereinigt hat (half aber leider nichts). Bitte um Hilfe , ich will nicht wieder alles glatt bügeln Ich poste hier mal den HJT logfile: Logfile of HijackThis v1.99.1 Scan saved at 17:23:15, on 19.12.2006 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINNT\System32\svchost.exe C:\WINNT\System32\nvsvc32.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\tcpsvcs.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\Explorer.EXE C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\WINNT\system32\RUNDLL32.EXE C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE C:\WINNT\system32\salvage.exe C:\WINNT\system32\recsl.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINNT\system32\internat.exe C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Andy1\LOKALE~1\Temp\Rar$EX00.083\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB001" /M "Stylus DX4200" O4 - HKLM\..\Run: [msvcc25] salvage.exe O4 - HKLM\..\Run: [mysvcig38] recsl.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\RunServices: [msvcc25] salvage.exe O4 - HKLM\..\RunServices: [mysvcig38] recsl.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151946931779 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe O23 - Service: Win32 Login Service (Win32 Login) - Unknown owner - C:\WINNT\win32logon.exe (file missing) O23 - Service: Windows Security Manager - Unknown owner - C:\WINNT\system32\vcmon.exe (file missing) Danke im Voraus für die Hilfe Gruss Tom |
21.12.2006, 12:06 | #2 |
| IExplorer und Firefox schliessen mit Fehlermeldung sofort nach erstem Aufruf Guten Tag,
__________________was wurde Dir durch Avast gemeldet bzw. was hat er gefunden? Lasse bitte mal folgende Datei Online bei Jotti und Virustotal auswerten: C:\WINNT\system32\recsl.exe C:\WINNT\system32\salvage.exe Weiterhin macht mir folgender Eintrag sorgen: O23 - Service: Windows Security Manager - Unknown owner - C:\WINNT\system32\vcmon.exe (file missing) Dabei handelt/e es sich wahrscheinlich um diesen Wurm / W32/Tilebot-IC Mache bitte mal einen escan.......alles dazu findest du hier . Befolge die Anleitung und Poste das Ergebnis mit hilfe der Find.zip! Gruß Mellosun
__________________ |
Themen zu IExplorer und Firefox schliessen mit Fehlermeldung sofort nach erstem Aufruf |
adobe, antivirus, avast, avast!, bho, drivers, fehler, fehlermeldung, firefox, firefox.exe, helper, hijack, hijackthis, iexplore.exe, internet, internet explorer, logfile, nvidia, rojaner gefunden, rundll, security, software, system, temp, trojaner, trojaner gefunden, usb, will nicht, windows, windows security |