|
Log-Analyse und Auswertung: Internetexplorer öffnet nach booten WebseiteWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.07.2009, 18:36 | #1 | |
| Internetexplorer öffnet nach booten Webseite Hallo in die Runde, ich bitte um Hilfe bei folgendem Problem: Mein Rechner öffnet seit kurzen direkt nach dem hochfahren den Internet Explorer und dann die Webseite h**p://www.imagesupload.biz. Die Seite schließt sich anschließend wieder automatisch. Da ich den Rechner nicht als "Rechner für alles" benutze, sondern hier ausschließlich eine Testinstallation einer Spezialsoftware für Radiosender installiert habe, habe ich einen Verdacht, wie ich mir die Plage eingefangen haben könnte. Vor Kurzem brauchte ich einen PDF Generator, ich habe mir PDFCreator V0.9.8 als Freeware heruntergelagen und seitdem auch die Probleme. PDFCreator habe ich inzwischen wieder deinstalliert. Das Problem ist aber geblieben. Ein Scan druch AntiVir erkannte den Trojaner "TR/Proxy.Delf.LP". Dieser befand sich im Wiederherstellungsverzeichns von Windows neben dem deinstallierten PDFCreator. Ich habe das Wiederherstellungsverzeichnis bereinigt. AntiVir erkennt auch keine bosartige Software mehr. Das Problem besteht jedoch weiterhin. Hat hier jemand 'ne Ahnung, was ich noch machen kann? Mein HijackThis Log: Zitat:
|
12.07.2009, 19:03 | #2 | |
/// Selecta Jahrusso | Internetexplorer öffnet nach booten WebseiteZitat:
Ist dir DigAs bekannt? Und vor allem, wurde die Software gekauft DigAs
__________________ |
12.07.2009, 22:06 | #3 |
| Internetexplorer öffnet nach booten Webseite Ja, mir ist DigAS bekannt - ich administriere diese Software für meine Kunden. Und ja: Die Software ist gekauft, allerdings die neue Version.
__________________Nicht das hier jemand den Verdacht haben könnte, dass ich die Software irgendwo her habe und auf diesem Wege an den Virus gekommen bin. @Gentlman: Falls Du mehr über DigAS wissen willst, helfe ich gerne weiter. Wäre aber super, wenn wir auch mein kleines Problem lösen könnten. |
13.07.2009, 14:22 | #4 |
/// Selecta Jahrusso | Internetexplorer öffnet nach booten Webseite Wird der Rechner gewerblich genutzt? Wenn JA, steht Dir kein Support zu Dies ist ausschließlich für Rechner die in privater Nutzung sind
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie Geändert von Larusso (13.07.2009 um 14:30 Uhr) |
13.07.2009, 21:44 | #5 | |
| Internetexplorer öffnet nach booten Webseite Der Computer steht bei mir zu Hause, ist mein Privateigentum. Keine kommerzielle Nutzung. Hier die Logs, um die Du in deinem letzten Posting gebeten hattest: 1. virustotal.com Zitat:
|
13.07.2009, 21:45 | #6 | |
| Internetexplorer öffnet nach booten Webseite 2. Malewarebytes Zitat:
|
13.07.2009, 21:46 | #7 | |
| Internetexplorer öffnet nach booten Webseite 3. malwareremoval.com RSIT.exe log.txt Zitat:
|
13.07.2009, 21:47 | #8 | |
| Internetexplorer öffnet nach booten Webseite RSIT.exe: info.txt Zitat:
|
14.07.2009, 09:13 | #9 |
/// Selecta Jahrusso | Internetexplorer öffnet nach booten Webseite So ist nichts mehr zu sehen was mir Sorgen macht, ist Code:
ATTFilter Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Backdoor.Bot) -> Quarantined and deleted successfully. bitte unbedingt lesen ich empfehle die Neuinstallation des Systems Hier steht WARUM Ob ich alles finde und entfernen kann, kann ich Dir nicht garantieren. Wenn Du Dir über das Risiko einer Bereinigung solch Infektionen bewusst bist und trotzdem Reinigen möchtest bitte wie folgt 1. Wende bitte Gmer wie beschrieben an
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Themen zu Internetexplorer öffnet nach booten Webseite |
adobe, antivir, bho, bitte um hilfe, booten, explorer, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, installation, internet, internet explorer, log, logfile, notification, nvidia, pdf, pdfcreator, problem, programme, rundll, scan, system, temp, trojaner, userinit.exe, windows, windows xp, öffnet |