Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.01.2010, 12:39   #1
SirCamelot
 
I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung - Standard

I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung



Hallo

also, hab das problem das sich mein IE von allein immer wieder mit werbung öffnet

habe einen eintrag hier gefunden, der ist allerdings schon was älter, zudem nutze ich windows 7 und ich hab keine ahnung ob es da unterschiede in der herangehensweise geben muss.

hab schon mit cleanup und hijack this rumprobiert, auch im abgesicherten modus wie in der "zwizzor entfernen" anleitung beschrieben.

ich bin allein nicht in der lage die fehlerhaften dateien zu benennen und so zu löschen.

wär schön wenn einer drüberschauen könnte

hier die letzte logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:37:51, on 12.01.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\msa.exe
C:\Program Files\FreePDF_XP\fpassist.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files\Miranda IM\miranda32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Windows\explorer.exe
D:\Users\Manuel\Downloads\HiJackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kroeber-computertechnik.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.de/keyword/s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer bereitgestellt durch Kröber Computertechnik GmbH
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min /nosplash
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Program Files\Corel\Corel Graphics 12\Languages\DE\Programs\registration.exe /title="CorelDRAW Graphics Suite 12" /date=012510 serial=DR12WRJ-8144727-CQD lang=DE
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKCU\..\Run: [LREC75DND7] C:\Users\Manuel\AppData\Local\Temp\c.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: HP Smart Web Printing ein- oder ausblenden - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
O13 - Gopher Prefix:
O15 - Trusted IP range: 192.168.1.50
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GRA32A~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

--
End of file - 6309 bytes


lg SirCamelot

Alt 12.01.2010, 13:49   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung - Standard

I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung



Hallo und

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________

__________________

Alt 12.01.2010, 17:46   #3
SirCamelot
 
I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung - Standard

I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung



Hallo

Also ich hab jetz mal die liste versucht abzuarbeiten

Wobei von vornerein gesagt sei, dass RSIT nicht funktioniert hat. es gab folgende fehlermeldung (ob im normalen oder abgesicherten modus ist egal, habs auch als admin ausgeführt) :

Line -1:

Error: Variable used without being declared.

aber Anti-Malware und hijack-logfiles hab ich hochgeladen, nachdem ich CCleaner benutzt hatte.

hier die links:

http://www.file-upload.net/download-2153605/hijackthis-2010-01-12.log.html
http://www.file-upload.net/download-2153628/mbam-log-2010-01-12--15-18-48-.txt.html

jetzt fällt mir aber beim tippen auf, das in der letzten halben stunde kein i-explorer mehr aufgegangen ist...

ich beobachte es und melde sobald das dingen nochmal aufgegangen ist. gebe schnellstmöglich nachricht.

lg und danke sircamelot
__________________

Alt 12.01.2010, 20:45   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung - Standard

I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung



Sorry, ich habs überlesen und da ist mir mein Standardbaustein so herausgerutscht

Bitte statt RSIT einen Systemscan mit OTL machen

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.01.2010, 01:31   #5
SirCamelot
 
I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung - Standard

I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung



es sei dir verziehen, bin viel zu froh um eure hilfe

hier die logfiles

http://www.file-upload.net/download-2155078/Extras.Txt.html

http://www.file-upload.net/download-2155079/OTL.Txt.html

liebe grüße

sircamelot


Alt 13.01.2010, 08:36   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung - Standard

I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung



Zitat:
C:\Windows\tasks\At2.job
C:\Windows\tasks\At1.job
Nur noch diese Dateien seh ich da. Kannste löschen.
Werbung noch da?
__________________
--> I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung

Alt 13.01.2010, 17:19   #7
SirCamelot
 
I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung - Standard

I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung



Habs gelöscht

Werbung weg.

Besten Dank für die Hilfe

LG SirCamelot

Antwort

Themen zu I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung
abgesicherten modus, antivir, antivir guard, avg, avira, bho, bonjour, browser, desktop, entfernen, firefox, hijack, hijack this, hijackthis, internet, internet explorer, local\temp, logfile, manuel, mozilla, mozilla thunderbird, object, problem, senden, software, system, unterschiede, werbung, windows




Ähnliche Themen: I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung


  1. Firefox öffnet selbstständig Tabs mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 20.02.2015 (12)
  2. Firefox öffnet selbstständig Tabs mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 02.02.2015 (11)
  3. Firefox öffnet selbstständig Tabs mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 17.11.2014 (12)
  4. Win 7: Firefox öffnet selbstständig Tabs mit Werbung
    Log-Analyse und Auswertung - 13.09.2013 (11)
  5. Firefox öffnet selbstständig Tabs mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 09.07.2013 (7)
  6. internet explorer öffnet sich selbstständig mit Werbung
    Log-Analyse und Auswertung - 20.10.2010 (27)
  7. Der Internet Explorer öffnet sich selbstständig und zeigt Werbung an
    Plagegeister aller Art und deren Bekämpfung - 18.07.2010 (18)
  8. Mein Internet Explorer öffnet seit einiger zeit selbstständig Werbung
    Plagegeister aller Art und deren Bekämpfung - 19.05.2010 (20)
  9. Firefox öffnet Werbung bei Links, IE öffnet selbstständig Werbung
    Plagegeister aller Art und deren Bekämpfung - 09.05.2010 (1)
  10. Firefox öffnet Werbetabs&Internet Explorer öffnet sich selbstständig
    Log-Analyse und Auswertung - 09.05.2010 (64)
  11. HILFE: Firefox öffnet Werbetabs&Internet Explorer öffnet sich selbstständig
    Log-Analyse und Auswertung - 07.05.2010 (6)
  12. Windows 7 / Internet Explorer öffnet sich selbstständig mit Werbung
    Log-Analyse und Auswertung - 26.04.2010 (1)
  13. Internetexplorer öffnet selbstständig Werbung
    Log-Analyse und Auswertung - 13.09.2009 (17)
  14. internet explorer öffnet sich selbstständig mit Werbung
    Log-Analyse und Auswertung - 29.07.2009 (17)
  15. Ie Explorer öffnet selbstständig
    Plagegeister aller Art und deren Bekämpfung - 15.07.2009 (29)
  16. Internet Explorer öffnet selbstständig Werbung
    Plagegeister aller Art und deren Bekämpfung - 13.12.2008 (20)
  17. IE öffnet selbstständig Werbung
    Log-Analyse und Auswertung - 23.01.2008 (5)

Zum Thema I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung - Hallo also, hab das problem das sich mein IE von allein immer wieder mit werbung öffnet habe einen eintrag hier gefunden, der ist allerdings schon was älter, zudem nutze ich - I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung...
Archiv
Du betrachtest: I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.