|
Log-Analyse und Auswertung: Internetexplorer öffnet sich ungewollt mehrmalsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.05.2008, 13:00 | #1 |
| Internetexplorer öffnet sich ungewollt mehrmals Hallo Leute, ich bin neu hier und habe durch Euer tolles Forum erfahren, dass es noch mehr Leute mit dem gleichen Problem gibt, dass sich nach dem Öffnen des IE dieser noch mehrmals öffnet. Dias neue Fenster ist entweder mit Inhalt gefüllt (z.B. Quelle.de) oder leer. Wie ich gesehen habe, habt Ihr dann das Logfile von HiJack hinterlegt. Hier ist meins, mit der Bitte um Hilfe. Vorab schon mal vielen Dank Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:46:42, on 16.05.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\G DATA AntiVirenKit\AVK\AVKService.exe C:\Programme\G DATA AntiVirenKit\AVK\AVKWCtl.exe C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre1.6.0_05\bin\jusched.exe C:\Programme\Analog Devices\Core\smax4pnp.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe C:\Programme\Samsung\AVStation Premium 3.75\AVSAgent.exe C:\Programme\Samsung\DisplayManager\DisplayManager.exe C:\Programme\G DATA AntiVirenKit\AVKTray\AVKTray.exe C:\Programme\HP\HP Software Update\HPWuSchd.exe C:\Programme\Samsung\DisplayManager\dmhkcore.exe C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\Programme\SAMSUNG\MagicKBD\MagicKBD.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\PC Connectivity Solution\ServiceLayer.exe C:\Programme\Ashampoo\Ashampoo Magical UnInstall\MagicalUnInstall.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\Programme\Avi Player\AviPlayer.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe C:\Programme\PC Connectivity Solution\NclBTHandler.exe C:\Programme\Microsoft ActiveSync\WCESMgr.exe C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE C:\Programme\AmP\AmP.exe C:\Dokumente und Einstellungen\Georg\Eigene Dateien\Downloads\HiJack\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.defaulthomepage.info R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing) O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [Starter] C:\WINDOWS\System32\Starter.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SoundMAX] C:\Programme\Analog Devices\SoundMAX\Smax4.exe /tray O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [RestoreIT!] "C:\Programme\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart O4 - HKLM\..\Run: [MagicKeyboard] C:\Programme\SAMSUNG\MagicKBD\PreMKBD.exe O4 - HKLM\..\Run: [BatteryManager] C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe O4 - HKLM\..\Run: [AVStation Premium 3.75] C:\Programme\Samsung\AVStation Premium 3.75\AVSAgent.exe O4 - HKLM\..\Run: [DMHotKey] C:\Programme\Samsung\DisplayManager\DMLoader.exe O4 - HKLM\..\Run: [DisplayManager] C:\Programme\Samsung\DisplayManager\DisplayManager.exe O4 - HKLM\..\Run: [AVKTray] "C:\Programme\G DATA AntiVirenKit\AVKTray\AVKTray.exe" O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd.exe" O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [MagUninstall] "C:\Programme\Ashampoo\Ashampoo Magical UnInstall\MagicalUnInstall.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [Performance Center] C:\Programme\Ascentive\Performance Center\APCMain.exe -m O4 - HKCU\..\Run: [Miro] C:\Programme\Participatory Culture Foundation\Miro\Miro.exe O4 - HKCU\..\Run: [Avi Player] "C:\Programme\Avi Player\AviPlayer.exe" hmw O4 - HKCU\..\Run: [UIWatcher] C:\Programme\Ashampoo\Ashampoo Magical UnInstall\UIWatcher.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: BTTray.lnk = ? O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1176619825062 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1176628630625 O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe O23 - Service: AVK Service (AVKService) - G DATA Software AG - C:\Programme\G DATA AntiVirenKit\AVK\AVKService.exe O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\Programme\G DATA AntiVirenKit\AVK\AVKWCtl.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Samsung Update Plus - Unknown owner - C:\Programme\Samsung\Samsung Update Plus\SLUBackgroundService.exe O23 - Service: SAPJP1_00 - Unknown owner - C:\SAP\JP1\SYS\exe\run\sapstartsrv.exe (file missing) O23 - Service: SAPJP1_01 - Unknown owner - C:\SAP\JP1\SYS\exe\run\sapstartsrv.exe (file missing) O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe O23 - Service: SNM WLAN Service - Unknown owner - C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe -- End of file - 11437 bytes |
16.05.2008, 13:12 | #2 | |
/// AVZ-Toolkit Guru | Internetexplorer öffnet sich ungewollt mehrmals Halli hallo Traicoc und
__________________Dateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem "Durchsuchen"-Button. Klicke danach auf "Senden der Datei"! * Alternativ kannst du dir die Datei natürlich auch über den "Durchsuchen"-Button selbst heraussuchen. Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)
__________________ |
16.05.2008, 16:10 | #3 |
| Internetexplorer öffnet sich ungewollt mehrmals Danke erstmal. Sobald ich alles erledigt habe, melde ich mich wieder.
__________________Gruß traicoc |
16.05.2008, 16:35 | #4 |
| Internetexplorer öffnet sich ungewollt mehrmals Hallo undoreal, hab jetzt alles erledigt. Allerdings hab ich die Datei C:\SAP\JP1\SYS\exe\run\sapstartsrv.exe nicht auf dem Rechner. Auch die manuelle Suche war erfolglos. Als Meldung hatte ich von Virustotal: 0 bytes size received / Se ha recibido un archivo vacio ----------------------------------------------------------- Zur Datei C:\Programme\Avi Player\AviPlayer.exe gab es folgende Antwort: Die Datei wurde bereits analysiert: MD5: dfea57f56092b33484d18bf5fde73fb9 First received: 2007.10.21 07:10:58 (CET) Datum 2008.05.14 14:16:57 (CET) [>2D] Ergebnisse 3/32 Permalink: analisis/142f3394c0966ecad65fb6cf4a1f855f Schaltfläche: Analyse der Datei Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.5.10.0 2008.05.13 - AntiVir 7.8.0.17 2008.05.13 - Authentium 5.1.0.4 2008.05.14 - Avast 4.8.1169.0 2008.05.12 - AVG 7.5.0.516 2008.05.13 Downloader.Generic6.QDM BitDefender 7.2 2008.05.08 - CAT-QuickHeal 9.50 2008.05.12 - ClamAV 0.92.1 2008.05.13 - DrWeb 4.44.0.09170 2008.05.13 - eSafe 7.0.15.0 2008.05.12 suspicious Trojan/Worm eTrust-Vet 31.4.5784 2008.05.13 - Ewido 4.0 2008.05.13 - F-Prot 4.4.2.54 2008.05.13 - F-Secure 6.70.13260.0 2008.05.13 - Fortinet 3.14.0.0 2008.05.13 - GData 2.0.7306.1023 2008.05.14 - Ikarus T3.1.1.26.0 2008.05.13 - Kaspersky 7.0.0.125 2008.05.13 - McAfee 5293 2008.05.12 - Microsoft 1.3408 2008.05.13 - NOD32v2 3095 2008.05.13 - Norman 5.80.02 2008.05.09 - Panda 9.0.0.4 2008.05.12 - Prevx1 V2 2008.05.16 Malicious Software Rising 20.44.12.00 2008.05.13 - Sophos 4.29.0 2008.05.13 - Sunbelt 3.0.1114.0 2008.05.12 - Symantec 10 2008.05.13 - TheHacker 6.2.92.309 2008.05.13 - VBA32 3.12.6.6 2008.05.13 - VirusBuster 4.3.26:9 2008.05.12 - Webwasher-Gateway 6.6.2 2008.05.13 - weitere Informationen File size: 629760 bytes MD5...: dfea57f56092b33484d18bf5fde73fb9 SHA1..: 957791dc0b0706542feb40606fe694bb6703c5f9 SHA256: 4078226af61e032e4c0d24c0daa84f48072769399466c973edec0ffba2c3712a SHA512: b571e74747ad07043942569171322888e521bb661b32c88f2fae0187b69fb276 4e98146d9b0cd2ea719093642215c48b107e5b5aff0ad4197e2a473de302f385 PEiD..: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x584450 timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 UPX0 0x1000 0x113000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e UPX1 0x114000 0x71000 0x70600 7.93 dbe5c76caeb17d5028017b959a0226c6 .rsrc 0x185000 0x2a000 0x29200 5.37 9ac65298e18fc47e4281ee1545299d8a ( 12 imports ) > KERNEL32.DLL: LoadLibraryA, GetProcAddress, ExitProcess > advapi32.dll: RegCloseKey > comctl32.dll: ImageList_Add > comdlg32.dll: GetOpenFileNameA > gdi32.dll: SaveDC > ole32.dll: OleDraw > oleaut32.dll: VariantCopy > quartz.dll: AMGetErrorTextA > shell32.dll: SHGetMalloc > user32.dll: GetDC > version.dll: VerQueryValueA > wininet.dll: InternetGetConnectedState ( 0 exports ) Prevx info: AVIPLAYER.EXE - Prevx packers (Kaspersky): UPX packers (F-Prot): UPX Schaltfläche: Zeige die letzten Ergebnisse Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.5.10.0 2008.05.13 - AntiVir 7.8.0.17 2008.05.13 - Authentium 5.1.0.4 2008.05.14 - Avast 4.8.1169.0 2008.05.12 - AVG 7.5.0.516 2008.05.13 Downloader.Generic6.QDM BitDefender 7.2 2008.05.08 - CAT-QuickHeal 9.50 2008.05.12 - ClamAV 0.92.1 2008.05.13 - DrWeb 4.44.0.09170 2008.05.13 - eSafe 7.0.15.0 2008.05.12 suspicious Trojan/Worm eTrust-Vet 31.4.5784 2008.05.13 - Ewido 4.0 2008.05.13 - F-Prot 4.4.2.54 2008.05.13 - F-Secure 6.70.13260.0 2008.05.13 - Fortinet 3.14.0.0 2008.05.13 - GData 2.0.7306.1023 2008.05.14 - Ikarus T3.1.1.26.0 2008.05.13 - Kaspersky 7.0.0.125 2008.05.13 - McAfee 5293 2008.05.12 - Microsoft 1.3408 2008.05.13 - NOD32v2 3095 2008.05.13 - Norman 5.80.02 2008.05.09 - Panda 9.0.0.4 2008.05.12 - Prevx1 V2 2008.05.16 Malicious Software Rising 20.44.12.00 2008.05.13 - Sophos 4.29.0 2008.05.13 - Sunbelt 3.0.1114.0 2008.05.12 - Symantec 10 2008.05.13 - TheHacker 6.2.92.309 2008.05.13 - VBA32 3.12.6.6 2008.05.13 - VirusBuster 4.3.26:9 2008.05.12 - Webwasher-Gateway 6.6.2 2008.05.13 - weitere Informationen File size: 629760 bytes MD5...: dfea57f56092b33484d18bf5fde73fb9 SHA1..: 957791dc0b0706542feb40606fe694bb6703c5f9 SHA256: 4078226af61e032e4c0d24c0daa84f48072769399466c973edec0ffba2c3712a SHA512: b571e74747ad07043942569171322888e521bb661b32c88f2fae0187b69fb276 4e98146d9b0cd2ea719093642215c48b107e5b5aff0ad4197e2a473de302f385 PEiD..: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x584450 timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 UPX0 0x1000 0x113000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e UPX1 0x114000 0x71000 0x70600 7.93 dbe5c76caeb17d5028017b959a0226c6 .rsrc 0x185000 0x2a000 0x29200 5.37 9ac65298e18fc47e4281ee1545299d8a ( 12 imports ) > KERNEL32.DLL: LoadLibraryA, GetProcAddress, ExitProcess > advapi32.dll: RegCloseKey > comctl32.dll: ImageList_Add > comdlg32.dll: GetOpenFileNameA > gdi32.dll: SaveDC > ole32.dll: OleDraw > oleaut32.dll: VariantCopy > quartz.dll: AMGetErrorTextA > shell32.dll: SHGetMalloc > user32.dll: GetDC > version.dll: VerQueryValueA > wininet.dll: InternetGetConnectedState ( 0 exports ) Prevx info: AVIPLAYER.EXE - Prevx packers (Kaspersky): UPX packers (F-Prot): UPX ------------------------------------------------------------------- Wofür war es erforderlich, sich die versteckten Dateien anzeigen zu lassen und dann zu suchen. Was mach ich mit dem Suchergebnis? Viele Grüße traicoc |
16.05.2008, 17:23 | #5 |
/// AVZ-Toolkit Guru | Internetexplorer öffnet sich ungewollt mehrmals O.k. Deinstalliere den AviPlayer bitte über die Systemsteuerung->Software und poste danach ein frisches HijackThis log.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
16.05.2008, 17:41 | #6 |
| Internetexplorer öffnet sich ungewollt mehrmals AVI-Player ist deinstalliert. Hier das neue Logfile: Logfile of Trend Micro HijackThis v2.0.2 [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA [/edit] |
16.05.2008, 17:45 | #7 |
/// AVZ-Toolkit Guru | Internetexplorer öffnet sich ungewollt mehrmals Ich nehme an das deine Probleme noch immer bestehen? Dann müssen wir etwas gründlicher suchen:
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
16.05.2008, 18:31 | #8 |
| Internetexplorer öffnet sich ungewollt mehrmals Werde ich machen. Komme aber erst Morgen dazu. Melde mich dann wieder. Erstmal vielen Dank und viele Grüße traicoc |
17.05.2008, 11:24 | #9 |
| Internetexplorer öffnet sich ungewollt mehrmals Hallo undoreal, als ich jetzt meinen IE heute gestartet habe, um die von Dir empfohlenen Dinge abzuarbeiten, ist zum ersten Mal seit einiger Zeit nicht eine zusätzliche Sitzung des IE gestartet worden, so dass ich glaube, das die Deinstallation des AVI-Players das Problem behoben hat. Auch werden die Internetseiten jetzt wesentlich schneller aufgebaut, als vorher. Ich werde deswegen erstmal alles andere warten lassen. Wenn sich das Problem doch noch einstellen sollte, werde ich mich wieder melden. Erstmal vielen, vielen Dank und ein schönes Wochenende.:aplaus: Gruß traicoc Geändert von traicoc (17.05.2008 um 11:31 Uhr) |
17.05.2008, 11:54 | #10 |
/// AVZ-Toolkit Guru | Internetexplorer öffnet sich ungewollt mehrmals Der AviPlayer war ein Downloader! Führe deshalb bitte auch noch die anderen Schritte durch da sich wahrscheinlich noch weitere Malware auf deinem rechner befindet.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
17.05.2008, 16:42 | #11 |
| Internetexplorer öffnet sich ungewollt mehrmals O.K. werde ich noch durchführen, komme aber erst nächste Woche dazu. Melde mich dann. Danke und Gruß traicoc |
Themen zu Internetexplorer öffnet sich ungewollt mehrmals |
acroiehelper.dll, adobe, bho, einstellungen, excel, explorer, firewall, g data, google, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, nvidia, pdf, performance, problem, programme, rundll, senden, software, solution, system, vielen dank, windows, windows xp, öffnet |