Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: IE popt immer wieder unregelmäßig fenster auf

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.10.2008, 16:15   #1
fyDe
 
IE popt immer wieder unregelmäßig fenster auf - Standard

IE popt immer wieder unregelmäßig fenster auf



Ich habe mein system neu aufgesetzt und jetzt poppen immer mal wieder 5-6 fester im IE auf ich bin mir keier schuld bewusst könnt ihr mal bitte in miene logfile reinschun? danke im vorraus!!:aplaus:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:08:12, on 06.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
E:\WINDOWS\SOUNDMAN.EXE
E:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
E:\WINDOWS\system32\ctfmon.exe
E:\DOKUME~1\***\LOKALE~1\Temp\prun.exe
E:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
E:\WINDOWS\System32\nvsvc32.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\wscntfy.exe
E:\Programme\ICQ6\ICQ.exe
E:\Programme\Mozilla Firefox\firefox.exe
E:\Programme\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "E:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [prunnet] "E:\DOKUME~1\n1c0\LOKALE~1\Temp\prun.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [prunnet] "E:\DOKUME~1\***\LOKALE~1\Temp\prun.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = E:\Programme\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - E:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - E:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - E:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\System32\nvsvc32.exe

--
End of file - 3728 bytes



Danke euch! bitte um schnelle hilfe

Geändert von fyDe (06.10.2008 um 16:23 Uhr)

Alt 06.10.2008, 17:44   #2
schrauber
/// the machine
/// TB-Ausbilder
 

IE popt immer wieder unregelmäßig fenster auf - Standard

IE popt immer wieder unregelmäßig fenster auf



hi fyDe und



Zitat:
Ich habe mein system neu aufgesetzt
dann weißt du ja jetzt wie es nicht geht, und machst es jetzt ordentlich. du hast einen backdoor auf dem system, also bleibt dir nur neuaufsetzen.

anleitung in meiner signatur.


prüfe aber vorher noch den mbr, denn in diesem überlebt die malware auch ein formatieren!


Rootkit im MBR (Master Boot Record)


Lade dir zunächst diese Datei -> mbr.exe direkt auf das Laufwerk
wo dein Betriebssystem installiert ist. (also auf c: )

Windows Vista:
Start -> bei "Suche starten" -> cmd (eintippen) -> ENTER

Windows 2000 - XP:
klick auf Start -> Ausführen -> cmd (eintippen) -> ENTER

Dann folgende Text in die Box eingeben: mbr.exe -f (siehe Bild)


Auf c:\ wir dann ein mbr.log angelegt, öffne dieses mit dem Editor, kopiere den Text ab und füge ihn in deinen Beitrag ein.
__________________

__________________

Alt 06.10.2008, 18:38   #3
fyDe
 
IE popt immer wieder unregelmäßig fenster auf - Standard

IE popt immer wieder unregelmäßig fenster auf



jo hab de ma gemacht? heisst des wirklich ich muss nochmal neu aufsetzen?

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
__________________

Alt 06.10.2008, 18:57   #4
schrauber
/// the machine
/// TB-Ausbilder
 

IE popt immer wieder unregelmäßig fenster auf - Standard

IE popt immer wieder unregelmäßig fenster auf



mbr ist sauber.

ja du musst neu aufsetzen, da is mit einem backdoor nicht zu spaßen. und wenn du es diesmal richtig machst brauchst du es auch nicht wieder tun.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 06.10.2008, 20:25   #5
fyDe
 
IE popt immer wieder unregelmäßig fenster auf - Standard

IE popt immer wieder unregelmäßig fenster auf



ja was muss ich dann beim formatieren beachten? muss ich alle partitione formatieren?


Alt 06.10.2008, 20:27   #6
schrauber
/// the machine
/// TB-Ausbilder
 

IE popt immer wieder unregelmäßig fenster auf - Standard

IE popt immer wieder unregelmäßig fenster auf



folge dem link in meiner signatur.

alle partitionen
keine daten zurückspielen
__________________
--> IE popt immer wieder unregelmäßig fenster auf

Alt 06.10.2008, 20:44   #7
fyDe
 
IE popt immer wieder unregelmäßig fenster auf - Standard

IE popt immer wieder unregelmäßig fenster auf



hm.. keine daten zurückspielen??????
des geht net......
hm... keine andere lösung?

Alt 06.10.2008, 20:50   #8
schrauber
/// the machine
/// TB-Ausbilder
 

IE popt immer wieder unregelmäßig fenster auf - Standard

IE popt immer wieder unregelmäßig fenster auf



doch gibt es, daten zurückspielen und wieder ein backdoorbefall.

lass alle daten die du zurückspielen willst bei virustotal scannen. oder lass es sein, aber dann endet auch hier der support .

du verstehst die tragweite und die auswirkungen dieses befalles nicht...
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 06.10.2008, 20:53   #9
fyDe
 
IE popt immer wieder unregelmäßig fenster auf - Standard

IE popt immer wieder unregelmäßig fenster auf



richtig das is mein problem was heisst denn überhaupt backdoorbefall?

Alt 06.10.2008, 20:58   #10
schrauber
/// the machine
/// TB-Ausbilder
 

IE popt immer wieder unregelmäßig fenster auf - Standard

IE popt immer wieder unregelmäßig fenster auf



Backdoor ? Wikipedia
Technische Kompromittierung ? Wikipedia

was zum lesen, auch die weiterführenden links lesen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu IE popt immer wieder unregelmäßig fenster auf
adobe, antivir, antivirus, avg, avira, bho, dateien, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, icq, immer wieder, internet, internet explorer, logfile, mozilla, neu, neu aufgesetzt, nvidia, programme, rundll, schnelle hilfe, system, system neu, temp, windows, windows xp




Ähnliche Themen: IE popt immer wieder unregelmäßig fenster auf


  1. trivia games - nervendes fenster erscheint immer wieder
    Plagegeister aller Art und deren Bekämpfung - 04.11.2015 (22)
  2. Windows 8 - schwarzes Fenster öffnet sich immer wieder kurz sobald ich im Internet bin
    Log-Analyse und Auswertung - 18.09.2015 (5)
  3. Windows 8.1: Fenster blinken und bei Videos erscheint immer wieder die Playleiste trotz keiner Mausbewegung
    Log-Analyse und Auswertung - 03.05.2015 (6)
  4. in firefox öffnen sich immer wieder kleine fenster
    Plagegeister aller Art und deren Bekämpfung - 23.12.2014 (9)
  5. Windows 7: Avira meldet immer wieder ADWARE/Adware.Gen4 bzw. .Gen7, zudem taucht Optimizer Pro immer wieder auf
    Log-Analyse und Auswertung - 14.12.2014 (9)
  6. Unter Win8.1 über Firefox popt immer wieder adfly Seite auf.
    Plagegeister aller Art und deren Bekämpfung - 25.02.2014 (9)
  7. systweak-fenster geht immer wieder auf in win7
    Plagegeister aller Art und deren Bekämpfung - 08.12.2013 (13)
  8. Dashboard-Fenster und Rechner hängt sich immer wieder auf
    Mülltonne - 25.01.2013 (2)
  9. iexplore.exe Prozess öffnet sich immer wieder. (Kein Fenster)
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (4)
  10. http://a389.cp.akamai.net/ popt immer auf.
    Plagegeister aller Art und deren Bekämpfung - 18.07.2011 (16)
  11. Fenster öffnet sich immer wieder mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (2)
  12. IE öffnet immer wieder werbefenster sowie geht immer wieder der ton aus
    Plagegeister aller Art und deren Bekämpfung - 15.07.2010 (2)
  13. Firefox-Fenster öffnen sich mit immer wieder undefinierten URL's
    Plagegeister aller Art und deren Bekämpfung - 07.12.2009 (1)
  14. Immer wieder aufpopendes Fenster "prockiller 0,0,0,0"
    Log-Analyse und Auswertung - 25.11.2009 (1)
  15. Antivirus 2009 fenster erscheint immer wieder
    Mülltonne - 07.01.2009 (1)
  16. Firefox öffnet immer wieder eigene Fenster!!!
    Log-Analyse und Auswertung - 02.01.2009 (24)
  17. Browser Fenster popt auf
    Log-Analyse und Auswertung - 15.02.2007 (7)

Zum Thema IE popt immer wieder unregelmäßig fenster auf - Ich habe mein system neu aufgesetzt und jetzt poppen immer mal wieder 5-6 fester im IE auf ich bin mir keier schuld bewusst könnt ihr mal bitte in miene logfile - IE popt immer wieder unregelmäßig fenster auf...
Archiv
Du betrachtest: IE popt immer wieder unregelmäßig fenster auf auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.