|
Log-Analyse und Auswertung: iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.02.2010, 14:46 | #1 |
| iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen Hallo zusammen, ich habe an einem PC folgendes Problem: Vermutlich habe ich einen Trojaner gefangen der mich Firefox nicht nutzen lässt (proxy automatisch eingetragen, 127.0.0.1:445). Nach Suche und Entfernung mit MBAM, Ad-Avare, Antivir, HijackThis und Spybot S&D komme ich jetzt nichtmehr weiter, da das Problem alle paar Tage nach "Bereinigung" mit MBAM wieder kommt. Ich habe schon einige vorbereitende Infos aus dem anderen Post im Trojaner-Board . Allerdings benötige ich ab hier etwas Unterstützung. Ich habe 2 AVS LogFiles angehangen. Vielen Dank schonmal im Vorraus! Xian P.S. Ich habe die Anhänge manuell nochmal mit 7-Zip zusammengefasst, da die Dateien größer wurden als das erlaubte Limit. |
14.02.2010, 22:56 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen Hallo und
__________________AVZ Logfiles kann z.Z. nur undoreal auswerten. Poste bitte auch alle anderen Logfiles, v.a. das von Malwarebytes interessiert mich. Erstell auch zwei Logs mit RSIT und poste sie. Die automatische Proxyeintragung im FF hatte ich letztens auch auf dem Rechner von meinem Vater beobachtet, AFAIR war da von MBAM aber "nur"die iebho1.dll (oder ähnlich gefunden worden). Die ständigen ändernden Proxysettings konnte ich beheben, in dem ich im Userprofil vom Firefox (zB C:\Dokumente und Einstellungen\arne\Anwendungsdaten\Mozilla\Firefox\Profiles\1t8z1zao.default ) die Datei pref.js mit dem Editor geöffnet habe und alle Zeilen gelöscht hab, die was mit dem Proxy zu tun hatten. (user_pref("network.proxy...)
__________________ |
15.02.2010, 15:20 | #3 |
| iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen Hallo Arne,
__________________Erstmal Danke für die Unterstützung! Hier die Logs: Danke schonmal! Christian |
16.02.2010, 16:32 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen Die Logs sehen ok aus, ist das mit dem Proxy so weit nun behoben?
__________________ Logfiles bitte immer in CODE-Tags posten |
17.02.2010, 17:02 | #5 |
| iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen Hi Cosinus, so wie es aussieht schon. Das hatte ich aber auch schonmal, dass ca. eine Woche Ruhe war und dann das Spiel wieder von vorne losging... Ich hoffe das bleibt jetzt clean! Trotzdem erstmal dickes DANKE! Grüße Christian |
17.02.2010, 17:06 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen Dann mach nochmal ein Log mit CF, das sollte die Sache einfacher und schneller machen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ --> iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen |
17.02.2010, 20:53 | #7 |
| iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen Hi cosinus, bin jetzt leider 10 Tage nicht an dem Rechner und muss das ganze leider verschieben. Werde aber posten, sobald ich wieder an dem guten Stück sitze. Danke schonmal! Christian |
17.02.2010, 21:06 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen Ok, danke für den Hinweis. Dann schönen Urlaub, gute Arbeit gutes/erfolgreiches whatever
__________________ Logfiles bitte immer in CODE-Tags posten |
02.03.2010, 20:34 | #9 |
| iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen Hi Cosinus, bin wieder im Lande, der Trojaner anscheinend auch. Firefox wollte wieder den Proxy... Ich könnte k01$3n... Welche Logs soll ich jetzt in welcher Reihenfolge Posten? MBAM/RSIT nochmal? oder lieber gleich combofix? Grüße Christian |
02.03.2010, 20:42 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen Hast Du das beachtet: Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
02.03.2010, 22:08 | #11 |
| iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen Hier das cf log-file:
|
02.03.2010, 23:13 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernenZitat:
Wenn die Datei schon ausgewertet sein sollte, bitte eine weitere Auswertung starten.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.03.2010, 19:15 | #13 |
| iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen Hi cosinus, Hier der Ergebnislink. Siegt nach Pagedefrag von Sysinternals aus... https://www.virustotal.com/de/analis...54d-1267123358 *ratlos* Wahrscheinlich komme ich um ein Neuaufsetzen nicht drumrum, oder? Grüße Christian |
04.03.2010, 19:34 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen Jo Pagedefrag hatte ich auch vermutet und es ist so. Wie steht es nun um Deinen PC?
__________________ Logfiles bitte immer in CODE-Tags posten |
04.03.2010, 19:51 | #15 |
| iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen Bis jetzt bzw seit der letzten (hoffentlich) Reinigung mit combofix hat zumindest Firefox keine verdächtigen Einstellungen mehr gezeigt. Leider ist hier noch etwas Geduld gefragt, ob es das jetzt auch tatsächlich war... Für die Mühe aber trotzdem ein dickes von mir. Falls es wieder akut wir, poste ich wieder bzw. halte mich an die Anleitung zum Neuaufsetzen. Bis (hoffentlich nicht) bald Christian |
Themen zu iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen |
127.0.0.1, 7-zip, anderen, antivir, automatisch, dateien, entfernen, entfernung, erlaubte, fakealert, firefox, folge, folgendes, gefasst, hallo zusammen, hijack, hijackthis, iebho.dll trojan.bho.h trojaner, infos, logfiles, mbam, nutzen, problem, proxy, spybot, suche, trojan.fakealert, trojaner |