![]() |
|
Alles rund um Windows: Nach Trojaner entfernung kein Internet über BrowserWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
![]() |
|
![]() | #1 |
![]() | ![]() Problem: Nach Trojaner entfernung kein Internet über Browser Seit dem ich zwei Tojaner beseitigt habe, komme ich leider weder über IE noch FF ins Internet, sonst geht das Internet an der Kiste aber. Der Tojaner hatte was mit DNS zu tun und hat mich auch brav von der ms update seite zu Google geleitet. Wie kriege ich die Browser wieder zum laufen?!
__________________ -- http://www.digitale-fotografien.com http://www.grill-profis.de http://www.paul-klimek.de |
![]() | #2 |
/// Helfer-Team ![]() ![]() ![]() | ![]() Nach Trojaner entfernung kein Internet über Browser Anleitung / Hilfe zufällig der Thread?
__________________http://www.trojaner-board.de/71852-windows-update-seite-leitet-zu-google.html Nur mal eine Frage mit Spybot und Ad-Aware gescannt?
__________________ |
![]() | #3 |
![]() | ![]() Nach Trojaner entfernung kein Internet über Browser Details Hört sich sehr nach meinem Thread an
__________________![]() Ich habs mit Malewarebytes gescannt, deshalb ist der Trojaner nun weg. Spybot läuft seit dem auch wieder, allerdings können sich keine Programme Updates ziehen, was wohl daran liegt, dass der Trojaner irgendwas mit den DNS angestellt hat. Über Remptedesktop von der Arbeit komm ich locker dran auch andere Bittorrent versorgt sich mt daten bzw Ping und tracert gehen.
__________________ |
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() | ![]() Lösung: Nach Trojaner entfernung kein Internet über Browser Poste mal bitte den MBAM Log. Lass Spybot weg genauso wie Ad-Aware. Diese beiden bitte deinstallieren. und bitte ein neues HijackThis Logfile posten.
__________________ A fool with a tool is still a fool |
![]() | #5 |
![]() | ![]() Wie Nach Trojaner entfernung kein Internet über Browser Was stört denn an den beiden anderen? Bzw. was meinst du mit dem MAM log?
__________________ -- http://www.digitale-fotografien.com http://www.grill-profis.de http://www.paul-klimek.de |
![]() | #6 |
/// Helfer-Team ![]() ![]() ![]() | ![]() Wo Nach Trojaner entfernung kein Internet über Browser Lösung! Die Programme sind veraltet und der Tea-Timer stört die Bereinigung. MBAM Log = Malwarebytes Log ![]() es ist doch eine Textdatei entstanden, die bitte hier posten
__________________ --> Nach Trojaner entfernung kein Internet über Browser |
![]() | #7 |
![]() | ![]() Nach Trojaner entfernung kein Internet über Browser Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:09:17, on 09.04.2009 Platform: Windows 2003 SP2 (WinNT 5.02.3790) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe C:\Program Files\F-Secure\Common\FSMA32.EXE C:\Program Files\F-Secure\Anti-Virus\fssm32.exe C:\Program Files\F-Secure\Common\FSMB32.EXE C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\Program Files\F-Secure\Common\FCH32.EXE C:\Program Files\F-Secure\Common\FAMEH32.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\F-Secure\Common\FNRB32.EXE C:\Program Files\F-Secure\Common\FIH32.EXE C:\Program Files\F-Secure\Anti-Virus\fsav32.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\rdpclip.exe C:\WINDOWS\Explorer.EXE C:\Program Files\VIA\RAID\raid_tool.exe C:\Program Files\F-Secure\Common\FSM32.EXE C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe C:\Program Files\DNA\btdna.exe C:\Program Files\DAEMON Tools Lite\daemon.exe C:\Program Files\BitTorrent\bittorrent.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\FRITZ!\IWatch.exe C:\WINDOWS\system32\oobechk.exe C:\WINDOWS\system32\mshta.exe C:\Program Files\FRITZ!\FriFax32.exe C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Microsoft Office\OFFICE11\MSACCESS.EXE C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Administrator\Desktop\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://shdoclc.dll/hardAdmin.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe" O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user') O4 - Global Startup: ISDNWatch.lnk = C:\Program Files\FRITZ!\IWatch.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O15 - ESC Trusted Zone: http://dl05.chip.de O15 - ESC Trusted Zone: http://download.f-secure.com O15 - ESC Trusted Zone: http://www.kaspersky.com O15 - ESC Trusted Zone: http://runonce.msn.com O15 - ESC Trusted Zone: http://*.windowsupdate.com O15 - ESC Trusted Zone: http://*.windowsupdate.com (HKLM) O15 - ESC Trusted IP range: http://213.203.218.125 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1235822712093 O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE O23 - Service: F-Secure BackWeb LAN Access - F-Secure Corporation - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwlan.exe O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe -- End of file - 6283 bytes
__________________ -- http://www.digitale-fotografien.com http://www.grill-profis.de http://www.paul-klimek.de |
![]() | #8 |
![]() | ![]() Nach Trojaner entfernung kein Internet über Browser Malwarebytes' Anti-Malware 1.36 Datenbank Version: 1945 Windows 5.2.3790 Service Pack 2 09.04.2009 13:31:41 mbam-log-2009-04-09 (13-31-41).txt Scan-Methode: Vollständiger Scan (C:\|D:\|F:\|) Durchsuchte Objekte: 130386 Laufzeit: 29 minute(s), 3 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 6 Infizierte Verzeichnisse: 0 Infizierte Dateien: 5 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.195,85.255.112.14 -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{96e630f3-7ea2-4677-801b-218e6cd71716}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.195,85.255.112.14 -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.195,85.255.112.14 -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{96e630f3-7ea2-4677-801b-218e6cd71716}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.195,85.255.112.14 -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.195,85.255.112.14 -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{96e630f3-7ea2-4677-801b-218e6cd71716}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.195,85.255.112.14 -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\RECYCLER\S-7-8-47-100026349-100023596-100008893-9218.com (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\gaopdxcounter (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\gaopdxrqhsfupc.dll (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\gaopdxeuwswwqe.sys (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\gaopdxserv.sys (Trojan.Agent) -> Quarantined and deleted successfully.
__________________ -- http://www.digitale-fotografien.com http://www.grill-profis.de http://www.paul-klimek.de |
![]() | #9 |
/// Helfer-Team ![]() ![]() ![]() | ![]() Nach Trojaner entfernung kein Internet über Browser was für ein Windows hast du? Gmer ![]()
__________________ A fool with a tool is still a fool |
![]() | #10 |
![]() | ![]() Nach Trojaner entfernung kein Internet über Browser [gelöst] Windows 2003 Server Enterprise aus dem MSDNAA ![]()
__________________ -- http://www.digitale-fotografien.com http://www.grill-profis.de http://www.paul-klimek.de |
![]() | #11 |
/// Helfer-Team ![]() ![]() ![]() | ![]() Nach Trojaner entfernung kein Internet über Browser [gelöst] Ich hab keine Erfahrung damit, also wir probierens einfach mal. Mach mit GMER weiter, ganz wichtig dich vom Internet trennen und alles schließen am besten nicht die Maus bewegen.
__________________ A fool with a tool is still a fool |
![]() | #12 |
![]() | ![]() Nach Trojaner entfernung kein Internet über Browser [gelöst] Wird schon schief gehen ![]() Allerdings ohne Internet ist schlecht, da ich per Remote drauf bin über das Internet. Mal schaun was raus kommt.
__________________ -- http://www.digitale-fotografien.com http://www.grill-profis.de http://www.paul-klimek.de |
![]() |
Themen zu Nach Trojaner entfernung kein Internet über Browser |
beseitigt, browse, browser, dns, entfernung, google, inter, interne, internet, kein internet, kis, kriege, laufe, laufen, seite, tojaner, troja, trojaner, update |