|
Log-Analyse und Auswertung: Kein Browser außer Internet Explorer benutzbarWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.12.2009, 20:49 | #1 | ||
| Kein Browser außer Internet Explorer benutzbar Wie ich bereits in anderen Threads gelesen habe bin ich nicht die einzige Person mit dem genannten Problem. Alle Browser bis auf den Internet Explorer sind nicht benutzbar. Dies fing an direkt nachdem ich plötzlich von GData die folgende Meldung bekam: Zitat:
Hier das Malwarebyte-Log Zitat:
MfG |
15.12.2009, 14:39 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Browser außer Internet Explorer benutzbar Hallo und
__________________Bitte ausführen: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
15.12.2009, 19:12 | #3 |
| Kein Browser außer Internet Explorer benutzbar Vielen Dank für die Antwort!
__________________Die Logs befinden sich im Anhang, da sie sonst zu lang wären. MfG Geändert von Miall (15.12.2009 um 19:24 Uhr) |
15.12.2009, 19:42 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Browser außer Internet Explorer benutzbar Bitte mal den Avenger anwenden Vorbereitungen: a) Deaktiviere den Hintergrundwächter vom Virenscanner. b) Stöpsele alle externen Datenträger vom Rechner ab. Danach: 1.) Lade Dir von hier Avenger als gehweg.exe => File-Upload.net - gehweg.exe auf den Desktop 2.) Doppelklick die Datei "gehweg.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter registry keys to delete: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navigator.exe HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\opera.exe HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safari.exe HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\firefox.exe files to delete: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DynuEncrypt.dll c:\windows\system32\czqzkdqrr.exe c:\windows\czqzkdqrr.exe 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Bitte die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken
__________________ Logfiles bitte immer in CODE-Tags posten |
15.12.2009, 20:39 | #5 |
| Kein Browser außer Internet Explorer benutzbar Ich habe genau das Script wie geschrieben eingegeben, jedoch ist es mir nun nicht mehr möglich die restlichen Schirtte durchzuführen, da ich beim Versuch des Anmeldens direkt wieder abgemeldet werde und mich so in einer Schleife aus Anmelden und Abmelden befinde. Ist noch irgendwas zu retten?^^ |
15.12.2009, 20:44 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Browser außer Internet Explorer benutzbar Oje, wird schwierig. hast Du ne Live-CD wie Knoppix oder BartPE da? Notfalls tuts auch ne stinknormale XP-CD mit der Du die Wiederherstellungskonsole starten kannst.
__________________ --> Kein Browser außer Internet Explorer benutzbar |
16.12.2009, 16:07 | #7 |
| Kein Browser außer Internet Explorer benutzbar Ich habe nur eine normale XP-CD... Was soll ich tun wenn ich Wiederherstellungskonsole gestartet habe? MfG |
16.12.2009, 16:10 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Browser außer Internet Explorer benutzbar Diesen Befehl eintippen und mit Enter ausführen, ich hoffe ich bin auf dem richtigen Dampfer wegen der Abmeldeschleife Code:
ATTFilter copy c:\windows\system32\userinit.exe c:\windows\system32\czqzkdqrr.exe
__________________ Logfiles bitte immer in CODE-Tags posten |
22.12.2009, 13:06 | #9 |
| Kein Browser außer Internet Explorer benutzbar Ich bitte vielmals um Entschuldigung wegen der langen Pause, aber es war recht schwer eine XP-CD aufzutreiben, da es sich bei meinem PC um einen Fertigrechner handelt und XP vorinstalliert war. Ich habe mir eine XP-CD zuschicken lassen und konnte endlich den Befehl eintippen. Der Recher startet jetzt ohne Probleme. Das Log ist im Anhang. Vielen Dank für die freundliche Hilfe. MfG Edit: Ganz den Link vergessen: http://www.file-upload.net/download-...ackup.zip.html Geändert von Miall (22.12.2009 um 13:58 Uhr) |
22.12.2009, 15:46 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Browser außer Internet Explorer benutzbar Die Abwesenheit ist kein Problem. In der Zwischenzeit ist Combofix wieder online gegangen, bitte damit einen Durchlauf machen, das erleichtert die Arbeit tw. erheblich: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
22.12.2009, 18:41 | #11 | |
| Kein Browser außer Internet Explorer benutzbar Das Log: Zitat:
|
22.12.2009, 18:56 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Browser außer Internet Explorer benutzbar Bitte nochmal den Avenger anwenden wie o.g. aber dieses Script benutzen, Rest alles wie gehabt: Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
22.12.2009, 19:43 | #13 | |
| Kein Browser außer Internet Explorer benutzbar Ich wünschte ich könnte sagen, dass alles reibungslos funktioniert hätte aber nach dem Neustart kam ein Bluescreen der einen "schweren Systemfehler" meldete. Danach versuchte ich den Rechner im Abgesicherten Modus zu starten, was auch für eine Sekunde funktionierte. Danach starte sich der PC plötzlich neu im normalen Modus, welcher nun wieder funktioniert. Log: Zitat:
|
22.12.2009, 19:50 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Kein Browser außer Internet Explorer benutzbar Es gibt Sachen, die man nicht verstehen muss Ich würde vorschlagen, Du machst nochmal einen Kontrollscan (vollständig!) mit Malwarebytes und aktuellen Signaturen. Wenn nichts gefunden wird, brauchst Du das Log nicht zu posten und kannst Dich an die Updates machen - da fehlt nämlich mindestens der IE8 bei Dir!! Windows-/Internet Explorer Update Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Vista-User: Anleitung Windows-Update Es geht v.a. um den IE8, auch wenn Du ihn nicht nutzt. Adobe Acrobat Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn. Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen. Überprüf auch bitte den Adobe Flashplayer Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.12.2009, 22:20 | #15 | |
| Kein Browser außer Internet Explorer benutzbar Alle Updates wurden durchgeführt und alles scheint zu funktionieren. Malwarebytes findet nur noch infizierte Wiederherstellungspunkte. Gibt es irgendeine Möglichkeit die auch noch loszuwerden? Hier das Log: Zitat:
|
Themen zu Kein Browser außer Internet Explorer benutzbar |
alle browser, anderen, anti-malware, browser, dateien, direkt, einträge, explorer, file, folge, folgende, gdata, image, internet, internet explorer, malwarebytes, malwarebytes' anti-malware, meldung, microsoft, nicht mehr, opera.exe, plötzlich, registrierungsschlüssel, registry, service, software, threads, userinit.exe, version, zugriff |