|
Log-Analyse und Auswertung: IE öffnet Werbung, VirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.05.2010, 13:14 | #16 |
| IE öffnet Werbung, Virus Hallo! Sorry, hat alles etwas gedauert. Der erste Scan hat auch direkt wieder Probleme angezeigt - ich glaube auch, dass ich nicht alle infizierten Objekte so einfach löschen konnte. Bin mir aber nicht sicher... Den anderen Scan mache ich nachher noch. Hier die INfos: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4076 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18904 08.05.2010 14:07:14 mbam-log-2010-05-08 (14-07-14).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 335096 Laufzeit: 1 Stunde(n), 21 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\userinit (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\XXX\AppData\Roaming\sdra64.exe (Trojan.Agent) -> Delete on reboot. LG Mone |
12.05.2010, 17:48 | #17 |
| IE öffnet Werbung, Virus Mit etwas Verspätung nun der nächste:
__________________SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 05/12/2010 at 10:36 AM Application Version : 4.37.1000 Core Rules Database Version : 4922 Trace Rules Database Version: 2734 Scan type : Complete Scan Total Scan Time : 03:01:16 Memory items scanned : 686 Memory threats detected : 0 Registry items scanned : 7127 Registry threats detected : 1 File items scanned : 219475 File threats detected : 0 Unclassified.Unknown Origin HKU\S-1-5-21-1925237303-2714135112-2563916689-1000\Software\Microsoft\Windows\CurrentVersion\Run#userinit [ C:\Users\XXX\AppData\Roaming\sdra64.exe ] |
12.05.2010, 20:13 | #18 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | IE öffnet Werbung, Virus Der eine muss und durch die Lappen gegangen sein.
__________________Zitat:
__________________ |
13.05.2010, 11:42 | #19 |
| IE öffnet Werbung, Virus Okay, dann hier auf ein neues: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4095 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18904 13.05.2010 12:40:15 mbam-log-2010-05-13 (12-40-15).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 337761 Laufzeit: 1 Stunde(n), 21 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Diesmal sogar ohne Fund :-) LG Mone |
13.05.2010, 16:05 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | IE öffnet Werbung, Virus Ok. Rechner wieder normal?
__________________ Logfiles bitte immer in CODE-Tags posten |
13.05.2010, 18:06 | #21 |
| IE öffnet Werbung, Virus Hallo Arne, ja ich denke alles ist wieder in Ordnung!!! Vielen Dank für die Hilfe! LG Mone |
13.05.2010, 18:50 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | IE öffnet Werbung, Virus Gut, dann bitte die Updates prüfen: Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.05.2010, 20:24 | #23 |
| IE öffnet Werbung, Virus Hallo Arne, vielen Dank für die Tipps. Dann werde ich am Wochenende mal einen "Update-Tag" einlegen und auch sonst mal ein wenig entmüllen. Da war ich wohl etwas nachlässig und es war mir nicht bewusst, dass das auch Sicherheitsrisiken mit sich bringt! Einen schönen Abend noch! LG Mone |
18.05.2010, 18:02 | #24 |
| IE öffnet Werbung, Virus Hallo, nachdem ich ein paar Tage Ruhe hatte und mich nun an das Updaten meiner Programme machen wollte ist das alte Problem leider wieder da und sogar schlimmer. IE öffnet wieder munter Werbung, zusätzlich bekomme ich ständig Meldungen, dass mein PC infiziert sei "Windows Security Alert". Ich wollte jetzt nochmal die Programme durchlaufen lassen, aber diese lassen sich leider gar nicht mehr öffnen. Auch die Überlegung das gesamte System einfach zurückzusetzen auf vor 2 Wochen hat leider nichts gebracht, da die Systemwiederherstellung sich ebenfalls nicht öffnen lässt. Ich glaube das Problem sitzt also sehr tief :-( Gibt es noch irgendetwas, was ich probieren könnte? LG Mone |
18.05.2010, 18:52 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | IE öffnet Werbung, Virus Entweder haben wir was übersehen oder Du hast den gleichen Mist wieder ausgeführt. Warst Du auf unseröse Seiten (mit Adminrechten!!) oder hast wieder in der Zwischenzeit was unseriöses installiert?
__________________ Logfiles bitte immer in CODE-Tags posten |
18.05.2010, 20:24 | #26 |
| IE öffnet Werbung, Virus Also, ich konnte das System jetzt zumindest auf Sonntag zurück setzen (aus dem abgesicherten Modus heraus). Auf unseriösen Seiten war ich nicht. Wobei ich TV Serien online geschaut habe auf unterschiedlichen US Seiten, die ja nicht immer die besten sind. Aber heruntergeladen habe ich definitiv (bewusst) nichts. Ich vermute aber schon, dass ich mir dort irgendwo etwas "eingefangen" habe. Ob ich mit Admin Rechten dort was gemacht habe weiß ich ehrlich gesagt nicht - bin mir nämlich nicht sicher was ich dafür hätte tun müssen :-) Die Systemwiederherstellung hat - so habe ich den Eindruck - das Problem vorerst behoben. Deshalb werde ich jetzt mal schnell alle empfohlenen Updates machen. Ich befürchte aber, dass es recht schnell wiederkommen kann... LG Mone |
18.05.2010, 21:11 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | IE öffnet Werbung, Virus Geh mal in die Systemsteuerung => Benutzerkonten rein. Erstell dort ein neues Benutzerkonto mit dem Namen root - bitte ein Passwort vergeben!! Log Dich aus (Start, Abmelden), log Dich mit root ein und geh wieder in die Benutzerkonten. Ändere Dein bisheriges genutztes Konto um, Adminrechte wegnehmen und Benutzerrechte vergeben. root wieder ausloggen und weiter gehts mit Deinem bisherigen Konto, nun aber mit ohne Adminrechte Wenn Du was installieren oder andere administrative Dinge erlefigen willst, musst Du das über ein Konto mit Adminrechten machen (root), entweder damit einloggen oder über Ausführen als...
__________________ Logfiles bitte immer in CODE-Tags posten |
19.05.2010, 19:24 | #28 |
| IE öffnet Werbung, Virus Erledigt :-) Wobei ich trotzdem eigentlich der Meinung bin aktiv nichts installiert zu haben! :-) Vielen Dank für Deine Hilfe! LG Mone |
19.05.2010, 19:32 | #29 |
/// Winkelfunktion /// TB-Süch-Tiger™ | IE öffnet Werbung, Virus Wie oft ich ähnliches schon gehört hab. "Was hast Du zuletzt gemacht?" frag ich wenn sich jmd mit einem ernsteren Problem bei mir meldet was offensichtlich nach PEBKAC aussieht. Fast immer bekomm ich "Garnix!!" als Antwort. Nee ist klar
__________________ Logfiles bitte immer in CODE-Tags posten |
19.05.2010, 20:17 | #30 |
| IE öffnet Werbung, Virus Der Punkt geht an Dich :-) Hätte ich alles richtig gemacht wäre ich wohl nicht hier!!! |
Themen zu IE öffnet Werbung, Virus |
antivir, antivir guard, avg, avira, bho, defender, desktop, excel, firefox, hijack, hijackthis, internet, internet explorer, local\temp, logfile, mozilla, plug-in, problem, programdata, rundll, scan, senden, skype.exe, software, system, virus, vista, werbung, windows, öffnet werbung |