Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Internetbanking gesperrt, Firefox willkürlich, Chrome unbenutzbar

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.07.2010, 22:03   #1
Ruffkater
 
Internetbanking gesperrt, Firefox willkürlich, Chrome unbenutzbar - Standard

Internetbanking gesperrt, Firefox willkürlich, Chrome unbenutzbar



Hallo alle zusammen,

Seit ein paar Monaten, als ich Win7 installierte und alles einrichtete (jedoch ohne Virenprogramm!), funktioniert Chrome auf unerklärliche Weise nicht. Installation läuft, doch der Start wird blockiert und das Programm schließt, bevor man das Fenster sieht. Ich habe mir nichts dabei gedacht, neuinstalliert, neugestartet, etc. NICHTS änderte sich. Dann hab' ich eben FireFox genommen...
Das ging alles ne Zeit lang gut. FireFox hat mich nur manchmal gern auf komplett andere Seiten abgeschoben. Neuerdings ballert er mich auch mit Popups zu, obwohl der die blocken soll und ich das 'Adblock plus' als Add-on besitze. Ich hatte es aber immernoch nicht für nötig angesehen, ein Virenscanner zu installieren, da der Windowseigene schon manchmal welche meldete und killte. Da dachte ich "Hey! Warum dann nochwas installieren!?"
Vor einer Woche schrieb mich dann meine Bank (bei der ich Onlinebanking betreiben kann) an und sagte, dass ich einen Trojaner hätte. Account gesperrt. Promt hab' ich Avast! installiert und 2 Dinger finden und containern lassen. Mein Bruder meinte aber, dass das nicht ganz reicht und ich HijackThis drüberrasseln lassen soll, um das dann hier zu posten.

Bitteschön:

HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:53:07, on 12.07.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\ATK0100\HControl.exe
C:\Windows\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Windows\ATK0100\ATKOSD.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\DeviceDisplayObjectProvider.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\ICQ7.1\ICQ.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Java\jre6\bin\javaw.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [HControl] C:\Windows\ATK0100\HControl.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKCU\..\Run: [MSSMSGS] rundll32.exe winqjp32.rom,RwqCCdMAvma
O4 - HKCU\..\Run: [{4B3BC3E2-D31E-428B-B510-90E7A1EE506B}] C:\Users\RuFFi\AppData\Roaming\Seyms\dydo.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files\ICQ7.1\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files\ICQ7.1\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix: 
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

--
End of file - 5529 bytes
         
--- --- ---


Ich wäre jedem, der mir helfen kann echt sehr verbunden, denn ich wollte nicht unbedingt die Festplatte formatieren... es reicht schon, wenn das jedes Jahr von mir erledigt wird und das war schon dieses Jahr.

Danke an alle!
Gruß Ruffkater.

Alt 13.07.2010, 14:24   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internetbanking gesperrt, Firefox willkürlich, Chrome unbenutzbar - Standard

Internetbanking gesperrt, Firefox willkürlich, Chrome unbenutzbar



Hallo und

bitte nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Antwort

Themen zu Internetbanking gesperrt, Firefox willkürlich, Chrome unbenutzbar
adblock, adobe, antivirus, avast, avast!, bho, blockiert, browser, chrome, ebanking, explorer, festplatte, firefox, firefox problem, gesperrt, hijack, hijackthis, hijackthis log-file auswerten, installation, internet, internet explorer, internetbanking, mozilla, plug-in, popups, programm, rundll, scan, seiten, senden, software, system, trojaner, warum




Ähnliche Themen: Internetbanking gesperrt, Firefox willkürlich, Chrome unbenutzbar


  1. Windows 8.1: alle Browser fast unbenutzbar
    Log-Analyse und Auswertung - 30.11.2014 (1)
  2. Firefox öffnet willkürlich neue Tabs
    Plagegeister aller Art und deren Bekämpfung - 13.07.2014 (18)
  3. Trojaner, Virus ? (Windows 7) Outlook gesperrt, trovi.com bei Chrome, was tun?
    Plagegeister aller Art und deren Bekämpfung - 05.06.2014 (3)
  4. Browser unbenutzbar
    Plagegeister aller Art und deren Bekämpfung - 22.05.2014 (1)
  5. Wegen "MitB" internetbanking von Sparkasse gesperrt.
    Log-Analyse und Auswertung - 04.02.2013 (9)
  6. Internetbanking gehackt TR/Crypt.ZPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 03.12.2012 (11)
  7. 50€, Deutschlandflagge, unbenutzbar
    Plagegeister aller Art und deren Bekämpfung - 03.04.2012 (9)
  8. Firefox öffnet willkürlich fremde Internetseiten
    Log-Analyse und Auswertung - 13.05.2011 (19)
  9. Firefox öffnet willkürlich neue Fenster
    Plagegeister aller Art und deren Bekämpfung - 17.03.2011 (34)
  10. Security.Hijack und Abfrage von 50 Tans beim Internetbanking
    Log-Analyse und Auswertung - 09.03.2011 (1)
  11. Gozi? Internetbanking gesperrt und fehlgeleitete Internetaufrufe
    Plagegeister aller Art und deren Bekämpfung - 11.01.2011 (17)
  12. Internetbanking Sperrung durch Gozi
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (9)
  13. Windows friert ein, Firefox öffnet willkürlich Fenster ( in Flensburg)
    Plagegeister aller Art und deren Bekämpfung - 16.08.2010 (97)
  14. Signatur-Update von McAfee macht Windows-PCs unbenutzbar
    Nachrichten - 22.04.2010 (0)
  15. vista plötzlich unbenutzbar langsam - was ist da los?
    Log-Analyse und Auswertung - 13.10.2009 (6)
  16. Internetbanking Pishing / Fishing !???
    Log-Analyse und Auswertung - 21.02.2009 (5)
  17. Firefox öffnet willkürlich Werbungfenster
    Plagegeister aller Art und deren Bekämpfung - 26.12.2008 (0)

Zum Thema Internetbanking gesperrt, Firefox willkürlich, Chrome unbenutzbar - Hallo alle zusammen, Seit ein paar Monaten, als ich Win7 installierte und alles einrichtete (jedoch ohne Virenprogramm!), funktioniert Chrome auf unerklärliche Weise nicht. Installation läuft, doch der Start wird blockiert - Internetbanking gesperrt, Firefox willkürlich, Chrome unbenutzbar...
Archiv
Du betrachtest: Internetbanking gesperrt, Firefox willkürlich, Chrome unbenutzbar auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.