Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ie startet automatisch

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.04.2007, 14:43   #1
Sunny
Administrator
> Competence Manager
 

ie startet automatisch - Ausrufezeichen

ie startet automatisch



Die Datei winflyer32.dll war ein Trojan.Downloader, diese haben wir schon gelöscht.

Der Eintrag steht aber noch irgendwo in der Registrierung, daher folgendes Tool:


Registrierung durchsuchen:


-Erstell dir einen neuen Ordner in -> C.\Programme\Regsrch
-lade dir Regserch.zip in den vorher erstellten Ordner herunter
-entpacke das Programm auch in diesem Ordner
-starte das Tool -> Doppelklick auf „regsrch.vbs“ und suche nun nach folgendem Namen:
Zitat:
winflyer
-wenn etwas gefunden wurde, wird am Ende ein Editorfenster geöffnet,
poste den Inhalt des Textfiles ab und füge ihn in einen Beitrag ein.
(wurde nichts gefunden, bitte auch erwähnen!)

Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 17.04.2007, 18:13   #2
erdling
 
ie startet automatisch - Standard

ie startet automatisch



ok ...
hier das ergebnis:


REGEDIT4
; RegSrch.vbs © Bill James

; Registry search results for string "winflyer" 17.04.2007 19:10:43

; NOTE: This file will be deleted when you close WordPad.
; You must manually save this file to a new location if you want to refer to it again later.
; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WinFlyer32.dll]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinFlyer32.dll"="\"rundll32.exe\" C:\\WINDOWS\\system32\\WinFlyer32.dll,Run"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinFlyer32.dll]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinFlyer32.dll]
"DisplayName"="WinFlyer"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinFlyer32.dll]
"UninstallString"="\"rundll32.exe\" C:\\WINDOWS\\system32\\WinFlyer32.dll,UnInstall"
__________________


Alt 17.04.2007, 18:29   #3
Sunny
Administrator
> Competence Manager
 

ie startet automatisch - Ausrufezeichen

ie startet automatisch



Gut nun mach nochmal folgendes:


Anleitung Avenger:

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:


2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein:
Zitat:
Registry values to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\App Management\ARPCache

Registry keyes to delete::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\App Management\ARPCache\WinFlyer32.dll]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"WinFlyer32.dll"="\"rundll32.exe\" C:\\WINDOWS\\system32\\WinFlyer32.dll,Run"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\WinFlyer32.dll]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\WinFlyer32.dll]
"DisplayName"="WinFlyer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\WinFlyer32.dll]
"UninstallString"="\"rundll32.exe\" C:\\WINDOWS\\system32\\WinFlyer32.dll,UnInstall"

3.) Klicke nun auf die „grüne Ampel“, das Script fängt an zu arbeiten.

4.) Danach das System unverzüglich neu starten lassen
5.) Lass HijackThis nochmal laufen, erstelle und poste ein neues HijackThis Logfile.
Poste ausserdem den Inhalt der C:\avenger.txt Datei.

Ich hoffe das es funktioniert!


Gruß
Sunny
__________________
__________________

Alt 17.04.2007, 19:50   #4
erdling
 
ie startet automatisch - Standard

ie startet automatisch



... ok ... hab ich gemacht ...

avenger bringt aber, wenn ich auf die lupe klicke eine error-meldung:

syntax error in line --- no registry value to delete found. Line will be ignored
does not appear to be a valid registry path ...

usw ...


??

Alt 18.04.2007, 19:48   #5
erdling
 
ie startet automatisch - Standard

ie startet automatisch



...................
???


Alt 18.04.2007, 20:10   #6
Franz1968
/// Helfer-Team
 
ie startet automatisch - Standard

ie startet automatisch



Es würde mich nicht wundern, wenn Avenger in dem Skript den Zwischenraum zwischen "Curr" und "ent" nicht verarbeiten kann:
Zitat:
Registry values to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\App Management\ARPCache
...
(offenbar ein Darstellungsfehler)
Wenn du in jeder Zeile, in der er auftritt, den Zwischenraum zwischen "Curr" und "ent" herausnimmst, sollte es klappen. Eine Garantie für Operationen an der Registry übernehme ich aber nicht, zumal ich nicht beurteilen kann, ob das Skript ansonsten inhaltlich korrekt ist.
Aber Sunny wird das schon wissen.

Achte darauf, dass du sonst NICHTS an dem von Sunny vorgegebenen Skript veränderst, und arbeite seine Anleitung genau ab!
__________________
--> ie startet automatisch

Geändert von Franz1968 (18.04.2007 um 20:29 Uhr)

Alt 18.04.2007, 21:17   #7
erdling
 
ie startet automatisch - Standard

ie startet automatisch



danke für den tipp!

hab ich versucht ... kommt die selbe fehlermeldung !?

Antwort

Themen zu ie startet automatisch
ad-aware, adobe, bho, computer, dll, excel, explorer, firefox, hijack, hijackthis, immer wieder, internet, internet explorer, konvertieren, log, microsoft, mozilla, mozilla firefox, opera, pdf, pdf-datei, problem, programme, rundll, software, startet automatisch, system, temp, von selbst, windows, windows xp




Ähnliche Themen: ie startet automatisch


  1. Laptop startet 5 Min.+, Audio startet nicht automatisch, ESET kann nicht alles in Quarantäne schieben, AdwareBytes findet Bedrohungen
    Log-Analyse und Auswertung - 05.07.2015 (12)
  2. Cmd.exe startet automatisch
    Log-Analyse und Auswertung - 13.06.2012 (1)
  3. Skype startet automatisch... UND...
    Alles rund um Windows - 23.10.2011 (19)
  4. internet startet automatisch
    Log-Analyse und Auswertung - 09.03.2010 (10)
  5. IE startet automatisch
    Log-Analyse und Auswertung - 08.10.2009 (33)
  6. Internet startet automatisch
    Alles rund um Windows - 16.07.2009 (2)
  7. iexplore.exe startet automatisch
    Plagegeister aller Art und deren Bekämpfung - 13.03.2009 (19)
  8. System startet automatisch neu!!
    Log-Analyse und Auswertung - 31.01.2009 (0)
  9. Rechner startet automatisch
    Log-Analyse und Auswertung - 24.09.2007 (2)
  10. firefox.exe startet automatisch
    Plagegeister aller Art und deren Bekämpfung - 12.09.2007 (12)
  11. explorer startet automatisch
    Plagegeister aller Art und deren Bekämpfung - 06.04.2007 (3)
  12. firefox.exe startet automatisch
    Plagegeister aller Art und deren Bekämpfung - 29.10.2006 (3)
  13. Pc startet automatisch neu
    Log-Analyse und Auswertung - 07.07.2006 (8)
  14. Pc startet automatisch neu
    Mülltonne - 07.07.2006 (1)
  15. Skype startet automatisch...
    Alles rund um Windows - 19.04.2006 (3)
  16. Internetbrowser startet automatisch
    Log-Analyse und Auswertung - 10.11.2005 (7)
  17. free6.se startet automatisch
    Log-Analyse und Auswertung - 22.11.2004 (2)

Zum Thema ie startet automatisch - Die Datei winflyer32.dll war ein Trojan.Downloader, diese haben wir schon gelöscht. Der Eintrag steht aber noch irgendwo in der Registrierung, daher folgendes Tool: Registrierung durchsuchen: -Erstell dir einen neuen Ordner - ie startet automatisch...
Archiv
Du betrachtest: ie startet automatisch auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.