|
Log-Analyse und Auswertung: I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.01.2010, 12:39 | #1 |
| I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung Hallo also, hab das problem das sich mein IE von allein immer wieder mit werbung öffnet habe einen eintrag hier gefunden, der ist allerdings schon was älter, zudem nutze ich windows 7 und ich hab keine ahnung ob es da unterschiede in der herangehensweise geben muss. hab schon mit cleanup und hijack this rumprobiert, auch im abgesicherten modus wie in der "zwizzor entfernen" anleitung beschrieben. ich bin allein nicht in der lage die fehlerhaften dateien zu benennen und so zu löschen. wär schön wenn einer drüberschauen könnte hier die letzte logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:37:51, on 12.01.2010 Platform: Unknown Windows (WinNT 6.01.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskhost.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Windows\msa.exe C:\Program Files\FreePDF_XP\fpassist.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe C:\Program Files\HP\HP Software Update\hpwuSchd2.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe C:\Program Files\Miranda IM\miranda32.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Mozilla Thunderbird\thunderbird.exe C:\Windows\explorer.exe D:\Users\Manuel\Downloads\HiJackThis\HijackThis.exe C:\Windows\system32\SearchFilterHost.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kroeber-computertechnik.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/ie R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.de/keyword/s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer bereitgestellt durch Kröber Computertechnik GmbH R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min /nosplash O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Program Files\Corel\Corel Graphics 12\Languages\DE\Programs\registration.exe /title="CorelDRAW Graphics Suite 12" /date=012510 serial=DR12WRJ-8144727-CQD lang=DE O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe O4 - HKCU\..\Run: [LREC75DND7] C:\Users\Manuel\AppData\Local\Temp\c.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST') O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL O9 - Extra button: HP Smart Web Printing ein- oder ausblenden - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing O13 - Gopher Prefix: O15 - Trusted IP range: 192.168.1.50 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GRA32A~1.DLL O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing) O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe -- End of file - 6309 bytes lg SirCamelot |
12.01.2010, 13:49 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung Hallo und
__________________Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
12.01.2010, 17:46 | #3 |
| I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung Hallo
__________________Also ich hab jetz mal die liste versucht abzuarbeiten Wobei von vornerein gesagt sei, dass RSIT nicht funktioniert hat. es gab folgende fehlermeldung (ob im normalen oder abgesicherten modus ist egal, habs auch als admin ausgeführt) : Line -1: Error: Variable used without being declared. aber Anti-Malware und hijack-logfiles hab ich hochgeladen, nachdem ich CCleaner benutzt hatte. hier die links: http://www.file-upload.net/download-2153605/hijackthis-2010-01-12.log.html http://www.file-upload.net/download-2153628/mbam-log-2010-01-12--15-18-48-.txt.html jetzt fällt mir aber beim tippen auf, das in der letzten halben stunde kein i-explorer mehr aufgegangen ist... ich beobachte es und melde sobald das dingen nochmal aufgegangen ist. gebe schnellstmöglich nachricht. lg und danke sircamelot |
12.01.2010, 20:45 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung Sorry, ich habs überlesen und da ist mir mein Standardbaustein so herausgerutscht Bitte statt RSIT einen Systemscan mit OTL machen Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
13.01.2010, 01:31 | #5 |
| I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung es sei dir verziehen, bin viel zu froh um eure hilfe hier die logfiles http://www.file-upload.net/download-2155078/Extras.Txt.html http://www.file-upload.net/download-2155079/OTL.Txt.html liebe grüße sircamelot |
13.01.2010, 08:36 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitungZitat:
Werbung noch da?
__________________ --> I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung |
13.01.2010, 17:19 | #7 |
| I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung Habs gelöscht Werbung weg. Besten Dank für die Hilfe LG SirCamelot |
Themen zu I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung |
abgesicherten modus, antivir, antivir guard, avg, avira, bho, bonjour, browser, desktop, entfernen, firefox, hijack, hijack this, hijackthis, internet, internet explorer, local\temp, logfile, manuel, mozilla, mozilla thunderbird, object, problem, senden, software, system, unterschiede, werbung, windows |