![]() |
|
Log-Analyse und Auswertung: Internet Explorer und Firefox können Seiten nicht findenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Internet Explorer und Firefox können Seiten nicht finden Hallo, wie im Titel beschrieben, öffnen Internet Explorer und Firefox keine Seiten. Während beim Internet Explorer gar nichts passiert (keine Fehlermeldung), kommt beim Firefox: Fehler: Server nicht gefunden. Nachdem das Problem mit dem Internet Explorer bestand, habe ich Firefox installiert. Nach einem Neustart funktionierte es mit Firefox meistens, aber nicht immer. Ich wollte dann Spybot installieren, doch als ich auf die Seite wollte kam stattdessen eine Viruswarnung und er wollte eine exe herunterladen. Daraufhin habe ich die Anleitung hier befolgt und CCleaner, Malwarebytes-Anti-Malware und RSIT ausgeführt. RSIT bleibt bei "Listing event logs" hängen. Was zur Folge hat, dass die info.txt leer ist und die log.txt auch nicht vollständig ist (glaub ich). Kurz bevor die Probleme aufgetreten sind hatte ich DynDNS Updater installiert und dann wieder deinstalliert, in der Hoffnung das Problem damit zu beheben. Wobei ich nicht glaube, dass das der Auslöser war. Was kann/muss ich machen, damit meine Browser wieder funktionieren und mein System wieder sauber ist? 1. MBAM-Log: Malwarebytes' Anti-Malware 1.45 w*w.malwarebytes.org Datenbank Version: 4051 Windows 5.0.2195 Service Pack 3 Internet Explorer 6.0.2800.1106 29.04.2010 16:24:39 mbam-log-2010-04-29 (16-24-39).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 110933 Laufzeit: 8 Minute(n), 22 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 5 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\qyiqs4.dll (Backdoor.Sinowal) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\HelpAssistant\Lokale Einstellungen\Temp\59.tmp (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\HelpAssistant\Lokale Einstellungen\Temp\5A.tmp (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\HelpAssistant\Lokale Einstellungen\Temp\5D.tmp (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Kasse1\Lokale Einstellungen\Temp\vjtXsvXd.exe.part (Trojan.FakeAlert) -> Quarantined and deleted successfully. 2. MBAM-Log: Malwarebytes' Anti-Malware 1.46 w*w.malwarebytes.org Datenbank Version: 4059 Windows 5.0.2195 Service Pack 3 Internet Explorer 6.0.2800.1106 02.05.2010 19:07:25 mbam-log-2010-05-02 (19-07-25).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 115769 Laufzeit: 9 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\Kasse1\Lokale Einstellungen\Temp\otonu5t0.exe.part (Trojan.Downloader) -> No action taken. RSIT Log: Logfile of random's system information tool 1.06 (written by random/random) Run by Kasse1 at 2010-05-02 19:59:31 Microsoft Windows 2000 Professional Service Pack 3 System drive C: has 28 GB (87%) free of 32 GB Total RAM: 479 MB (63% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:59:32, on 02.05.2010 Platform: Windows 2000 SP3 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\Programme\RealVNC\VNC4\WinVNC4.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\WINNT\Mixer.exe C:\Programme\avmwlanstick\wlangui.exe C:\Dokumente und Einstellungen\Kasse1\Desktop\rsit.exe C:\Programme\Trend Micro\HijackThis\Kasse1.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [C-Media Speaker Configuration] D:\audio\Setup.exe /SPEAKER O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\RunServices: [MS Security] systm.pif O4 - HKUS\.DEFAULT\..\Run: [Windows System Security] sys32.pif (User 'Default user') O4 - HKUS\.DEFAULT\..\RunServices: [Windows System Security] sys32.pif (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O10 - Unknown file in Winsock LSP: c:\winnt\system32\nwprovau.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1169642407109 O17 - HKLM\System\CCS\Services\Tcpip\..\{FE5B303B-7F79-4BFB-9D4F-0970EF1A838F}: NameServer = 192.168.0.1 O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Programme\Symantec\pcAnywhere\awhost32.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Programme\RealVNC\VNC4\WinVNC4.exe O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINNT\csrss.exe (file missing) -- End of file - 3354 bytes ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] Adobe PDF Reader Link Helper - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2006-12-18 59032] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {8E718888-423F-11D2-876E-00A0C9082467} - @msdxmLC.dll,-1@1031,&Radio - C:\WINNT\System32\msdxm.ocx [2002-07-24 847632] |
Themen zu Internet Explorer und Firefox können Seiten nicht finden |
adobe, backdoor.sinowal, bho, browser, desktop, einstellungen, exe, explorer, fehlermeldung, firefox, helper, hijack, hijackthis, internet, internet explorer, keine fehlermeldung, neustart, problem, registry, security, seiten, server, software, stick, symantec, system, temp, trojan.downloader, windows system |