|
Log-Analyse und Auswertung: Browser werden blockiert ! Bitte um kontrolle des HiJackThis Logs.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.08.2009, 01:26 | #16 |
| Browser werden blockiert ! Bitte um kontrolle des HiJackThis Logs.2.2 GMER: 2. Teil der Log.txt ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001167bc5c2d Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001167bc5c2d@0015b9528d75 0xB8 0x3C 0x22 0xCD ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 1 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Program Files\DAEMON Tools Lite\ Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x71 0xDF 0x4E 0x54 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x57 0x82 0x63 0x07 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x57 0x96 0x44 0xC9 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41@khjeh 0x78 0x4A 0x0B 0x4F ... Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001167bc5c2d Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001167bc5c2d@0015b9528d75 0xB8 0x3C 0x22 0xCD ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Program Files\DAEMON Tools Lite\ Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0 Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x71 0xDF 0x4E 0x54 ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x57 0x82 0x63 0x07 ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x57 0x96 0x44 0xC9 ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41 Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41@khjeh 0x78 0x4A 0x0B 0x4F ... Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{9441FF82-03EF-259E-FF50-928F70193367} Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{9441FF82-03EF-259E-FF50-928F70193367}@naodmcpfnmdbjgjefajcjgflpcba 0x6B 0x61 0x6D 0x62 ... Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{9441FF82-03EF-259E-FF50-928F70193367}@oaaegmlhoeakggnnooeacdadpfhgmj 0x6B 0x61 0x6D 0x62 ... ---- Files - GMER 1.0.15 ---- File C:\Windows\System32\LogFiles\Scm\SCM.EVM (size mismatch) 360448/294912 bytes File C:\Windows\System32\LogFiles\WUDF\WUDFTrace.etl (size mismatch) 20480/4096 bytes File C:\Windows\System32\wfp\wfpdiag.etl (size mismatch) 65536/0 bytes ---- EOF - GMER 1.0.15 ---- |
17.08.2009, 01:27 | #17 |
| Browser werden blockiert ! Bitte um kontrolle des HiJackThis Logs.3. Installierte Programme 7-Zip 4.65 22.07.2009 3,13MB ACDSee for PENTAX 3.0 ACD Systems Ltd. 23.09.2008 57,7MB Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 19.03.2009 Adobe Flash Player 10 Plugin Adobe Systems Incorporated 23.03.2009 Adobe Reader 8.1.4 - Deutsch Adobe Systems Incorporated 22.03.2009 99,8MB Adobe Shockwave Player 11 Adobe Systems, Inc. 19.03.2009 Athan Basic 3.3 26.03.2008 17,3MB Atheros Driver Installation Program Atheros 26.08.2007 4,00KB ATI Catalyst Install Manager ATI Technologies, Inc. 07.03.2008 13,8MB Audiosurf BestGameEver 16.03.2009 362,5MB Bluesoleil2.7.0.13 VoIP Release 071227 IVT Corporation 21.10.2008 13,5MB Bluetooth Stack for Windows by Toshiba 26.08.2007 56,4MB Bonjour Apple Inc. 12.02.2009 0,49MB Camera Assistant Software for Toshiba Chicony Electronics Co.,Ltd. 26.08.2007 62,8MB Catalyst Control Center - Branding ATI 05.03.2008 0,41MB CCleaner (remove only) Piriform 15.08.2009 2,63MB CD/DVD Drive Acoustic Silencer TOSHIBA 26.08.2007 0,57MB CloneCD SlySoft 23.03.2008 5,20MB Collab Image-Line bvba 11.01.2009 1,87MB Counter Strike 1.6 Reloaded The Reloaded Team 12.12.2008 600,1MB Counter-Strike: Source v17 26.06.2009 3.759,7MB Desktop SMS IDM 26.08.2007 15,2MB DivX Player DivX, Inc. 10.06.2009 51,3MB DivX Plus DirectShow Filters DivX, Inc. 10.06.2009 1,58MB DivX Web Player DivX,Inc. 10.06.2009 51,3MB DVD MovieFactory for TOSHIBA Ulead Systems, Inc. 05.03.2008 251,4MB EAX Unified 05.03.2008 8,00KB Emdedded IR Driver Compal Electronics, Inc. 26.08.2007 0,89MB FIFA 09 Electronic Arts 26.02.2009 1.539,5MB Firebird SQL Server - MAGIX Edition 2.0.0.1 (D) MAGIX AG 26.08.2007 6,34MB FL Studio 8 Image-Line bvba 11.01.2009 254,8MB FL Studio v7.0 AiR, Inc. 07.06.2008 1.115,0MB Free 3GP Video Converter version 3.1 DVD Video Soft Limited. 22.10.2008 5,65MB Free Video to iPhone Converter version 2.1 DVD Video Soft Limited. 18.02.2009 5,57MB Free Video to Mp3 Converter version 3.1 DVD Video Soft Limited. 18.02.2009 2,31MB FreeMind 28.05.2008 13,4MB Funkyplot 1.1.0-pre1 LOGICIEL 26.05.2009 19,9MB Google Earth Google 30.07.2008 25,3MB Hamachi 1.0.3.0 13.12.2008 0,84MB HijackThis 2.0.2 TrendMicro 13.08.2009 0,39MB IL Download Manager Image-Line bvba 11.01.2009 2,90MB Java DB 10.4.1.3 Sun Microsystems, Inc 17.02.2009 28,0MB Java(TM) 6 Update 11 Sun Microsystems, Inc. 25.01.2009 94,4MB Java(TM) 6 Update 5 Sun Microsystems, Inc. 05.03.2008 163,7MB Java(TM) SE Development Kit 6 Update 11 Sun Microsystems, Inc. 17.02.2009 131,5MB Java(TM) SE Runtime Environment 6 Sun Microsystems, Inc. 26.08.2007 114,6MB LiveUpdate Notice (Symantec Corporation) Symantec Corporation 30.05.2008 7,59MB MAGIX Digital Foto Maker SE 4.1.0.835 (D) MAGIX AG 26.08.2007 239,7MB MAGIX Foto Suite 1.12.0.89 (D) MAGIX AG 26.08.2007 122,4MB MAGIX Online Druck Service 2.3.2.0 (D) MAGIX AG 26.08.2007 9,35MB Malwarebytes' Anti-Malware Malwarebytes Corporation 06.08.2009 3,50MB Messenger Plus! Live Patchou 02.07.2009 12,1MB Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 23.07.2009 37,0MB Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 23.07.2009 37,0MB Microsoft Games for Windows - LIVE Redistributable Microsoft Corporation 26.01.2009 28,4MB Microsoft Office Live Add-in 1.3 Microsoft Corporation 02.02.2009 0,48MB Microsoft Office XP Professional mit FrontPage Microsoft Corporation 10.06.2009 270,7MB Microsoft Silverlight Microsoft Corporation 30.07.2009 11,8MB Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 02.02.2009 1,74MB Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Corporation 20.02.2009 0,61MB Microsoft Sync Framework Services Native v1.0 (x86) Microsoft Corporation 20.02.2009 1,45MB Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 28.07.2009 0,25MB Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 27.08.2007 2,38MB Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 28.07.2009 0,19MB Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 26.06.2009 0,58MB Miroslav Philharmonik IK Multimedia 19.07.2009 146,8MB Miroslav Philharmonik CE IK Multimedia 19.07.2009 1.512,9MB MobileMe Control Panel Apple Inc. 10.07.2009 6,78MB Mozilla Firefox (3.5.1) Mozilla 23.07.2009 34,1MB MSXML 4.0 SP2 (KB927978) Microsoft Corporation 26.08.2007 1,25MB MSXML 4.0 SP2 (KB936181) Microsoft Corporation 07.03.2008 1,27MB MSXML 4.0 SP2 (KB954430) Microsoft Corporation 11.11.2008 1,28MB myphotobook 3.1 myphotobook 05.03.2008 16,9MB Native Instruments Pro-53 19.07.2009 43,6MB Native Instruments Service Center 19.07.2009 18,6MB Nero 7 Demo Nero AG 22.03.2008 275,4MB Netlog 24 13.08.2008 Norton Internet Security (Symantec Corporation) Symantec Corporation 05.03.2008 Numedia CD-DVD writing as non-admin user H&M System Software GmbH 30.07.2008 48,00KB OpenOffice.org 2.4 OpenOffice.org 28.05.2008 327,9MB PoiZone Image-Line bvba 11.01.2009 9,15MB Pro Evolution Soccer 2009 KONAMI 10.07.2009 3.406,8MB Project64 1.6 Project64 29.09.2008 3,47MB PunkBuster Services Even Balance, Inc. 25.04.2008 RealPlayer 27.03.2008 33,8MB Realtek 8169 PCI, 8168 and 8101E PCIe Ethernet Network Card Driver for Windows Vista Realtek 26.08.2007 4,59MB Realtek High Definition Audio Driver Realtek Semiconductor Corp. 18.09.2007 15,4MB Rob Papen Albino 3 31.01.2009 35,2MB Roll 11.06.2009 Sony Ericsson MD300 Wireless Modem Sony Ericsson 06.01.2009 2,41MB Sony Ericsson Wireless Manager 5 Sony Ericsson 06.01.2009 17,9MB Sony USB Driver 29.08.2008 1,41MB Spelling Dictionaries Support For Adobe Reader 8 Adobe Systems 03.12.2008 32,5MB Spybot - Search & Destroy Safer Networking Limited 14.08.2009 34,8MB Steinberg Hypersonic 2 Steinberg Media Technologies GmbH. 07.08.2009 10,0MB Synaptics Pointing Device Driver Synaptics 05.03.2008 13,4MB SyncroSoft Emu (Remove only) 07.08.2009 10,5MB Syncrosofts Lizenz Kontrolle SIA Syncrosoft 07.08.2009 10,5MB Technobox CAD6 01.09.2008 86,2MB TerraTec Home Cinema 16.06.2008 124,6MB Texas Instruments PCIxx21/x515/xx12 drivers. Ihr Firmenname 26.08.2007 0,94MB Tom Clancy's Rainbow Six Vegas 2 Ubisoft 26.01.2009 4,98MB TOSHIBA Assist TOSHIBA 26.08.2007 1,16MB TOSHIBA Benutzerhandbücher TOSHIBA 26.08.2007 6,43MB TOSHIBA ConfigFree TOSHIBA 26.08.2007 39,6MB TOSHIBA Disc Creator TOSHIBA Corporation 26.08.2007 9,68MB TOSHIBA DVD PLAYER TOSHIBA Corporation 05.03.2008 20,3MB TOSHIBA Extended Tiles for Windows Mobility Center Toshiba 26.08.2007 1,28MB TOSHIBA Flash Cards Support Utility TOSHIBA 26.08.2007 TOSHIBA Hardware Setup TOSHIBA 26.08.2007 Toshiba Online Product Information TOSHIBA 26.08.2007 5,51MB TOSHIBA SD Memory Utilities TOSHIBA 26.08.2007 1,61MB TOSHIBA Software Modem Agere Systems 26.08.2007 TOSHIBA Supervisorkennwort TOSHIBA 26.08.2007 TOSHIBA Value Added Package TOSHIBA Corporation 26.08.2007 48,00KB TuneUp Utilities 2009 TuneUp Software 29.03.2009 44,8MB Uninstall 1.0.0.1 04.07.2009 17,3MB VideoLAN VLC media player 0.8.6e VideoLAN Team 27.03.2008 32,6MB Warcraft III 20.03.2008 593,7MB Winamp Nullsoft, Inc 27.03.2008 27,9MB Windows Live Anmelde-Assistent Microsoft Corporation 20.02.2009 1,93MB Windows Live Essentials Microsoft Corporation 20.02.2009 144,3MB Windows Live OneCare safety scanner Microsoft Corporation 24.03.2008 23,2MB Windows Live Sync Microsoft Corporation 20.02.2009 2,80MB Windows Live-Uploadtool Microsoft Corporation 02.02.2009 0,22MB Windows Media Encoder 9-Reihe 26.08.2007 13,7MB WinRAR archiver 23.03.2008 2,74MB Xvid 1.2.1 final uninstall Xvid team (Koepi) 16.06.2009 0,78MB |
17.08.2009, 01:28 | #18 |
| Browser werden blockiert ! Bitte um kontrolle des HiJackThis Logs.4. F-Secure Blacklight Log.txt 08/16/09 23:05:29 [Info]: BlackLight Engine 1.0.67 initialized 08/16/09 23:05:29 [Info]: OS: 6.0 build 6002 (Service Pack 2) 08/16/09 23:05:29 [Note]: 7019 4 08/16/09 23:05:29 [Note]: 7005 0 08/16/09 23:05:31 [Note]: 7006 0 08/16/09 23:05:31 [Note]: 7027 0 08/16/09 23:05:32 [Note]: 7026 0 08/16/09 23:05:32 [Note]: 7026 0 08/16/09 23:05:34 [Note]: FSRAW library version 1.7.1024 08/16/09 23:06:35 [Note]: 2000 1012 08/16/09 23:11:30 [Note]: 7007 0 |
17.08.2009, 01:33 | #19 |
| Browser werden blockiert ! Bitte um kontrolle des HiJackThis Logs.Ne kleine Übersicht der unglaublich langen Beiträge 4. F-Secure Blacklight Log.txt 3. Installierte Programme 2.2 GMER: 2. Teil der Log.txt 2.1 GMER: 1. Teil der Log.txt 1.2.2 RSIT : 2. Teil der Info.txt 1.2 RSIT : 1.Teil der Info.txt 1.1.5 RSIT: 5. Teil der Log.txt 1.1.4 RSIT: 4. Teil der Log.txt 1.1.3 RSIT: 3. Teil der Log.txt 1.1.2 RSIT : 2. Teil der Log.txt 1.1.1 RSIT : 1. Teil der Log.txt |
17.08.2009, 21:10 | #20 | ||
/// Helfer-Team | Browser werden blockiert ! Bitte um kontrolle des HiJackThis Logs. hi 1. deinstalliere: `Systemsteuerung -->Software -->Ändern/Entfernen...` Code:
ATTFilter Bonjour Apple Inc. Messenger Plus! Live *Wikipedia/Bonjour* *marijan-kelava.com* *Unerwartetes Verhalten des iPod, wenn Windows den iPod mit einem Netzwerklaufwerk verwechselt* - Messenger Plus! Live Bei der Installation sollte man immer `mitlesen` und Sponsoren-Programm, Toolbars etc abwählen, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte 2. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten): Zitat:
Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit! Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung... danach alte Version deinstallieren `Systemsteuerung → Software → Ändern/Entfernen...` Adobe Reader: sehe nach, ob neuere Versionen vorhanden sind 4.
5. Den kompletten Rechner zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "My Computer" aus: im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans 6. poste erneut: Trend Micro HijackThis-Logfile also nochmal bitte: Zitat:
|
18.08.2009, 22:36 | #21 | |
| Browser werden blockiert ! Bitte um kontrolle des HiJackThis Logs. Hallo , Ich hab das Problem beheben können Norton Internet Security (NIS) war an all dem Schlamassel Schuld ! Bisher habe ich immer versucht Norton ganz normal zu deinstallieren. Dies war jedoch immer Erfolglos. Als ich dann mit dem Norton Removal Tool versucht habe NIS zu deinstallieren , funktionierte es reibungslos !! Ich startete den PC neu... und sie einer an : der Browser öffnet wieder Websites Problem also gelöst Ich bin bedanke mich sehr für deine Bemühungen und Hilfe Coverflow ! PS: Zitat:
Geändert von Moe1991 (18.08.2009 um 22:41 Uhr) |
18.08.2009, 23:49 | #22 | |
/// Helfer-Team | Browser werden blockiert ! Bitte um kontrolle des HiJackThis Logs. hi - trotzdem empfehle ich Dir die Punkte abarbeiten: -> http://www.trojaner-board.de/76433-b...tml#post457215 auch Messenger Plus! Live...deinstallieren!: Zitat:
also deinstallieren - also Norton verlangsammt das System gewaltig, aber wegen IE klingt nicht ganz als Verursacher...ausser mit die Konfiguration etwas nicht in Ordnung war Ob Du jetzt ein andere Antivirenprogramm installiert hast ? |
27.08.2009, 16:08 | #23 |
| Browser werden blockiert ! Bitte um kontrolle des HiJackThis Logs. Ja ich hab wieder ein Antivirusprogramm installiert. Funktioniert wieder alles Den Messenger Plus hab ich auch schon deinstalliert. Dass Messenger Plus den PC ausspioniert, davon habe ich noch nie gehört... Woher weißt du , dass es ein "Trojaner" ist ( wenn man das Trojaner nennen kann) |
28.08.2009, 00:57 | #24 |
/// Helfer-Team | Browser werden blockiert ! Bitte um kontrolle des HiJackThis Logs. heißt das: Kostenlos (Adware ) Wer diesen Messenger downloaden möchte, der sei jedoch vorgewarnt. Beim akzeptieren aller Fragen wird Ad-Aware, Spybot oder ein anderes Tool Alarm schlagen, denn während der Installation wird mal eben nachgefragt, ob man das Sponsor-Programm auch haben möchte. Dies dient der Unterstützung des Entwicklers. Wer sich für: "Ich möchte Messenger Plus! nicht unterstützen, Installation ohne Sponsor" entscheidet, dem entstehen keine Nachteile, das Programm wird dann aber ohne die lästige Werbe-Software installiert! Messenger Plus! finanziert sich über eine Adware -Komponente, die Sie jedoch von der Installation ausschließen können. |
Themen zu Browser werden blockiert ! Bitte um kontrolle des HiJackThis Logs. |
adobe, agere systems, antivirus, ask toolbar, askbar, auswerten, bho, blockiert, browser, defender, ebay, gmx.de, hijack, hijackthis, home, internet, internet explorer, internet security, log auswerten, magix, media center, plug-in, problem, programm, rundll, saver, security, server, software, symantec, system, tuneup.defrag, tuprogst.exe, uleadburninghelper, viren, vista, windows |