|
Plagegeister aller Art und deren Bekämpfung: Nach Virusmeldung spinnt der Internet ExplorerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.02.2009, 17:29 | #1 |
| Nach Virusmeldung spinnt der Internet Explorer Ein dickes Hallo erstmal! Ich hab ein kleines Problem mit meinem Internet Explorer, und zwar öffnet dieser mir dauernd Werbe-Seiten, ob ich nun damit im Internet bin oder nicht. Eine ziemlich ätzende Geschichte wenn man am Gamen ist und auf einmal öffnet sich der Inet-Explorer und zeigt mir da irgend eine Werbung an. Ich hab mit Avira (free) einen Suchlauf gestartet, erfolgreich, 2 Objekte gefunden (TR/Trash.Gen & TR/Atraps.Gen). Hatte diese zuerst in Quarantäne verschoben und anschließend gelöscht. Dann habe ich mit MalewareBytes einen Vollständigen Scan ausgeführt, auch fündig geworden (siehe Log im Anhang). Nach all dem Spass dachte ich es wäre vorbei - falsch gedacht! Nun bitte ich um Hilfe... Werde im Anhang sowohl das Log von MB und HJT einhängen und hoffe das wird euch was weiter helfen. MfG, Nosferatu91 |
21.02.2009, 17:32 | #2 |
/// Helfer-Team | Nach Virusmeldung spinnt der Internet Explorer Hallo Nosferatu91
__________________Es sollte klar sein, dass die Bereinigung zeitaufwendiger ist als das Neuaufsetzen, deswegen sich bitte gleich überlegen ob man nicht doch Neuaufsetzen will. Neuaufsetzen ist außerdem sicherer als die Bereinigung, selbst ein Computer mit sauberen HijackThis Log kann stark versucht sein. Es ist wichtig, dass du genau das machst was man dir sagt. Es sollten keine zusätzlichen Programme installiert werden, wenn man es dir nicht sagt. Beachte bitte die NUBs. Auch wenn die Symptome nach den ersten abgearbeiteten Punkten verschwinden, heißt es noch lange nicht, dass der PC wirklich sauber ist. Deswegen abwarten bis man dir sagt, dass der PC wirklich sauber ist. Am Besten die Anleitung sich ausdrucken. Alle Programme die in der Anleitung aufgeführt werden, sind Freeware Programme. Es steht bei den meisten Programmen eine Vollversion zur Verfügung, die man bezahlen muss. Bitte nur die Freeversionen nehmen, eine Vollversion ist unnötig! Die Anleitung sollte in genau dieser Reihenfolge abgearbeitet werden. Wichtig: Bitte während der Bereinigung alle externen Medien wie, USB-Sticks, Speicherkarten, externe Festplatten an den PC anschließen. Vista User:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 1 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Deaktivieren der Systemwiederherstellung Windows XP:
Erklärung Im Verlauf der Infektion wurden auch infizierte Dateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 2 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Deinstalliere bitte alle Toolbars (ICQ, Google, Askbar...) und unnötige Software wie Spybot S&D, Spyware Doctor, Trojancheck, a-squared free, Zone Alarm, COMODO, eScan und Ad-Aware etc… Außerdem sollte alles von Google (Toolbar, Updater...) entfernt werden. Arbeitsplatz => Software => ausgewähltes komplett entfernen Statt Zone Alarm und COMODO sollte die Windows Firewall benutzt werden: Arbeitsplatz => Systemsteuerung => Netzwerk – und Internetverbindungen => Windows Firewall => Haken bei „aktiv“ setzen davor sollte die Firewall deinstalliert werden. Ist eine Antiviren Suite mit integrierter Fireall installiert, kann diese bleiben. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 3 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ CCleaner
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 4 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ In Zukunft nicht den MS Internet Explorer, sondern einen alternativen Browser wie z.B. Firefox oder Opera. Der Internet Explorer sollte auschließlich für das Windows Update verwendet werden. Nach der Bereinigung oder dem Neuaufsetzen sollte Firefox sicher konfiguriert werden mit NoScript ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 5 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Das Service Pack (SP) kann man beim CCleaner oben nachschauen. Sollte bei XP nur das SP1 installiert sein, hat die Bereinigung keinen Sinn mehr und es kann Neuaufgesetzt werden. Sollte bei vista das SP1 fehlen hat ebenfalls keinen Sinn mehr, das System sollte auch Neuaufgesetzt werden. Aktualisieren des Systems: Start => Alle Programme => Windows Update Über die benutzerdefinierte Suche fehlende Updates herunterladen und installieren. Auch den Internet Explorer aktualisieren, Version 8 ist die aktuellste. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 6 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Konfiguriere die Ordneransicht vernünftig um => Ordneransicht ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 7 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 8 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ diese Datei bei Virustotal auswerten lassen: Code:
ATTFilter C:\WINXP\PixArt\PAC207\Monitor.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 9 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ poste uns doch bitte den Fundbericht der Malware
__________________ Geändert von Jig Saw (21.02.2009 um 18:20 Uhr) |
22.02.2009, 16:45 | #3 | |
| Nach Virusmeldung spinnt der Internet ExplorerZitat:
MfG Nosferatu91 |
22.02.2009, 16:47 | #4 |
| Nach Virusmeldung spinnt der Internet Explorer Und dann hier der rest. (Und nochmal das log von Malwarebytes) |
22.02.2009, 16:52 | #5 |
| Nach Virusmeldung spinnt der Internet Explorer Und dann nochwas: Du hattest was geschrieben von Firewall's, das ich die von Windows benutzen soll... Ich hab die von Windows aktiv, parallel dazu auch die von Ashampoo, und Avira als Anti-virus. Soll ich nun die Firewall von Ashampoo deinstallieren? (Evtl. weil sie ueberfluessig ist!?) Ich hab SP3 drauf, benutze den Inet-explorer 8, diesen aber eigentlich auch nicht, denn wenn ich dort auf einen Link klicke zeigt er mir nur ein leeres Fenster an, auch oben in der Adressleiste erscheint keine Adresse oder es wird mir gesagt das die Navigation zur Webseite abgebrochen wurde... Ich hab nun Lunascape 5 Beta, oder soll ich doch auf Opera gehen? (Firefox ist nichts für mich.) |
22.02.2009, 20:49 | #6 |
/// Helfer-Team | Nach Virusmeldung spinnt der Internet Explorer Also ganz ruhig wir kümmern uns nacher darum. IE 8 Avira Ashampoo Firewall bitte deinstallieren und dafür die Windows Firewall nehmen SP 3 nimm Opera so dann: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 1 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diese Datei bei Virustotal auswerten: Code:
ATTFilter C:\dokumente und einstellungen\björn\lokale einstellungen\anwendungsdaten\iywki.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 2 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Dieses hier fixen: Code:
ATTFilter O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab O16 - DPF: {4C833081-D026-4FF8-968F-7EAB660D2FBA} - http://www.coolstreaming.us/consolle/plug-in/tvants.cab O16 - DPF: {5D80A6D1-B500-47DA-82B8-EB9875F85B4D} (Google Gadget Control) - http://dl.google.com/dl/desktop/nv/GoogleGadgetPluginIEWin.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1231228479328 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} - http://data.myflatcast.com/data/objects/NpFv415.dll O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab O16 - DPF: {EAC139A9-D22D-4C29-8D1C-252BE63750F9} - http://www.cooliris.com/shared/plinstll.cab O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Punkt 3 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Zeige doch bitte den Bericht von Avira, das habe ich gemeint. Suche ihn bitte mit der Meldung TR/Trash.Gen & TR/Atraps.Gen etc.
__________________ --> Nach Virusmeldung spinnt der Internet Explorer |
22.02.2009, 22:30 | #7 |
| Nach Virusmeldung spinnt der Internet Explorer Also hab nun Opera als Standard gesetzt. Ashampoo Firewall deinstalliert. Du kannst ja in meinem HJT-Log sehen was installiert ist (hoffe ich), kannst du mir sagen ob noch eine Toolbar installiert ist? In meiner Softwareliste ist keine mehr aufgeführt aber mein Lunascape hatte glaub ich eine angezeigt zum Schluss (Inet-Explorer nicht und Opera auch nicht) iywki.exe sagt mir garnichts, hab es ueberpruefen lassen (wie immer im Anhang) und die Einträge gefixt, anschliessend ein neues Log erstellt! Das von Avira speichert er ja das Log des Suchlaufes, nur diese sind so riesig! Was soll ich damit machen oder meinst du nicht die Scanberichte wo er sie fand? Und wenn doch zeig mir bitte ein Beispiel welchen Teil du davon genau brauchst. MfG, Nosferatu91 [P.s.: Neuaufsetzen kommt bei mir nicht in Frage, zuviele dateien die verloren gehen würden da ich keine möglichkeit hab diese irgendwo zu speichern!] |
22.02.2009, 22:36 | #8 |
/// Helfer-Team | Nach Virusmeldung spinnt der Internet Explorer Grrr ich bin grad an einem anderen PC wo kein Avira drauf ist. Ich glaub du gehst rechts unten auf das Avira Symbol dann erscheint das Hauptmenü. Link ist eine Option Bericht dort klickst du drauf und suchst den mit der Meldung und postest ihn hier. ich schau mir in nächster zeit das HJT Log an, derweilst machst du das: Gmer
EDIT: ich hab jetzt nur mal kurz das Log überflogen, aber ich dachte du hast die AshampooFirewall deinstalliert?
__________________ A fool with a tool is still a fool |
22.02.2009, 22:50 | #9 |
| Nach Virusmeldung spinnt der Internet Explorer Hab ich auch, aber sorry, mein Fehler, musste neu starten und habe dies nicht getan. Ich sag dann mal ganz frech: Bis gleich! |
22.02.2009, 23:00 | #10 |
| Nach Virusmeldung spinnt der Internet Explorer Also nach meinem kleinen Fehler dann nochmal ein neues Log, und nochmals entschuldigung! Werde dann sofort das mit GMER machen. Ich geh aber über Lan und WLAN, muss ich bei der WLAN-Karte einfach die Verbindung trennen? MfG, Nosferatu91 [E-mail ist raus] |
23.02.2009, 02:27 | #12 |
/// Helfer-Team | Nach Virusmeldung spinnt der Internet Explorer Das ist egal Rufe das Programm bitte erneut auf und wähle die Option 2
bitte fixe diese Einträge bie HJT: Code:
ATTFilter O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe Malwarebytes' Anti-Malware
SUPERAntiSpyware
Wechsel in den abgesicherten Modus:
dann einen neuen HJT LOG
__________________ A fool with a tool is still a fool |
23.02.2009, 16:26 | #14 |
/// Helfer-Team | Nach Virusmeldung spinnt der Internet Explorer Oh nein ich mein Navilog das war ein bisschen unverständlich von mir tut mir leid
__________________ A fool with a tool is still a fool |
23.02.2009, 16:29 | #15 |
| Nach Virusmeldung spinnt der Internet Explorer hallo, ich habe auf meinen anderen Pc ein Problem seit gestern mit jexplorer.exe ich komme nicht mehr ins Internet. Alfredrobert |
Themen zu Nach Virusmeldung spinnt der Internet Explorer |
anhang, auf einmal, avira, dickes, erfolgreich, explorer, falsch, free, geschichte, gestartet, hängen, interne, internet, internet explorer, kleines, log, problem, quarantäne, scan, scan ausgeführt, spass, spinnt, suchlauf, tr/atraps.gen, tr/trash.gen, verschoben, werbung, öffnet |