![]() ![]() | ![]() "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE Hallo erstmal! Wie mein Titel schon sagt,bin ich wirklich ein Computerdepp! Ich mache damit: Emails,Ebay,Ebanking ansonsten arbeite ich nicht damit! Deshalb bin ich nun recht aufgeschmissen. Seit 2 Tagen ist mein PC sehr langsam,der Lüfter läuft andauernd an und ab und zu öffnen sich spanische(glaub ich jedenfalls) Pornoseiten (oh man wie peinlich!!!) einfach so! Ich war jedoch noch nie auf dieser oder einer anderen"Schmuddel"-Seite.Wenn ich dann Mozilla schließe um die Seite zu entfernen,komm ich dann nichtmehr in Mozilla rein. Wenn ich den PC dann runterfahren will,kommt immer ein Fenster mit mscj.EXE und anschließend IEXPLORE.EXE muß beendet werden,was ich mit "sofort beenden" dann tue und dann erst fährt der PC runter.Mein Schwager,der sich mit dem PC recht gut auskennt(denke ich ),hat mittels Teamviewer gestern den Sybot drüberlaufen lassen,hat leider nur wenig gebracht!? Ich bitte um Verzeihung,falls das selbe Problem schon mal behandelt wurde,hab aber nix gefunden!?!? |
![]() | #2 |
Hallo und
__________________![]() bitte nen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
![]() | #3 |
![]() ![]() | ![]() "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE Hallo,
Danke mal vorab für die Hilfe!!!!! Hier mal der Scan von Malewarebytes:Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4342 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 23.07.2010 20:31:07 mbam-log-2010-07-23 (20-31-07).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 123958 Laufzeit: 5 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 12 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 4 Infizierte Verzeichnisse: 1 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\winapp.winsafe (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\winapp.winsafe.1 (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{b6b571fb-b71d-449c-ad70-82e966328795} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Typelib\{16406580-14ce-4441-b904-ad56cc8064ca} (Trojan.FakeAlert) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{adeeaf15-7fe8-dedd-3fff-4df56ebb1dfb} (Trojan.Delf) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b6b571fb-b71d-449c-ad70-82e966328795} (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{adeeaf15-7fe8-dedd-3fff-4df56ebb1dfb} (Trojan.Delf) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b6b571fb-b71d-449c-ad70-82e966328795} (Trojan.FakeAlert) -> No action taken. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken. Infizierte Registrierungswerte: HKEY_CURRENT_USER\Control Panel\don't load\wscui.cpl (Hijack.SecurityCenter) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> No action taken. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (userinit.exe) -> No action taken. Infizierte Verzeichnisse: C:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken. Infizierte Dateien: C:\RECYCLER\S-1-5-21-1482476501-884357618-839522115-1003\Dc4.exe (Trojan.Dropper) -> No action taken. C:\Dokumente und Einstellungen\Sebastian\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> No action taken. Ich hoffe ich hab das richtig gemacht!?!? Soll ich den OTL -Check auch gleich machen!?
![]() | #4 |
![]() ![]() | ![]() "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE Hier der Check von OTL: OTL Logfile: Code:
![]() | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXEZitat:
![]() | #6 |
![]() ![]() | ![]() "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE Sorry,war mein Fehler! ![]() Hab gerade nebenbei den vollscan gemacht,dabei ist mir dann irgendwann der PC "abgeschmiert".Komplettabstutz,mußte den Stecker ziehen! Werd morgen nochmals scannen,da ich noch was vor hatte. Also ich muß muß den vorher den malewarebyte ers aktualisieren,richtig? Dann nochmals einen vollscan. Muß ich den von OTL auch nochmals machen!? Viele Grüße und nochmals Danke!!!!!!!!!!!!!! |
![]() | #7 |
![]() ![]() | ![]() "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE HalliHallo, so,hab nun nen vollständigen scan gemacht und die Funde in Quarantäne gestellt. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4343 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 24.07.2010 10:47:07 mbam-log-2010-07-24 (10-47-07).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|G:\|) Durchsuchte Objekte: 184801 Laufzeit: 22 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 12 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 4 Infizierte Verzeichnisse: 1 Infizierte Dateien: 6 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\winapp.winsafe (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\winapp.winsafe.1 (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{b6b571fb-b71d-449c-ad70-82e966328795} (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\Typelib\{16406580-14ce-4441-b904-ad56cc8064ca} (Trojan.FakeAlert) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{adeeaf15-7fe8-dedd-3fff-4df56ebb1dfb} (Trojan.Delf) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b6b571fb-b71d-449c-ad70-82e966328795} (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{adeeaf15-7fe8-dedd-3fff-4df56ebb1dfb} (Trojan.Delf) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b6b571fb-b71d-449c-ad70-82e966328795} (Trojan.FakeAlert) -> No action taken. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken. Infizierte Registrierungswerte: HKEY_CURRENT_USER\Control Panel\don't load\wscui.cpl (Hijack.SecurityCenter) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> No action taken. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (userinit.exe) -> No action taken. Infizierte Verzeichnisse: C:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken. Infizierte Dateien: C:\Dokumente und Einstellungen\Sebastian\Anwendungsdaten\MSA\msac (Backdoor.Bot) -> No action taken. C:\System Volume Information\_restore{D610E63E-0190-4187-A5F2-31B3A8887B1F}\RP322\A0026675.exe (Backdoor.Bot) -> No action taken. C:\System Volume Information\_restore{D610E63E-0190-4187-A5F2-31B3A8887B1F}\RP322\A0026804.exe (VirTool.Obfuscator) -> No action taken. C:\System Volume Information\_restore{D610E63E-0190-4187-A5F2-31B3A8887B1F}\RP322\A0026808.dll (Trojan.Xpuse) -> No action taken. C:\System Volume Information\_restore{D610E63E-0190-4187-A5F2-31B3A8887B1F}\RP323\A0027827.exe (Trojan.Dropper) -> No action taken. C:\Dokumente und Einstellungen\Sebastian\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> No action taken. |
![]() | #8 |
Hast Du alle Funde entfernt?
![]() | #9 |
![]() ![]() | ![]() "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE Servus Arne, Nee,die Funde sind noch in Quarantäne,da ich nich wußte ob sie noch relevant hier sind!? Soll ich löschen!?!? Gruß Daniel |
![]() | #10 |
In Quarantäne ist ok, dann hast Du die ja entfernen lassen. Ich hab nachgefragt, weil im Log "No action taken." steht!
![]() | #11 |
![]() ![]() | ![]() "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE Nee,sind noch in Quarantäne!Soll ich die löschen? Ein Problem hab ich aktuell auch,mein Adaware warnt mich des öfteren,daß svchost.exe ein Verbindung zu einer schädlichen Seite aufbauen wollte,was verhindert wurde!????Also irgendwas spukt da auf meiner Rechner noch rum!? |
![]() | #12 |
![]() ![]() | ![]() "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE So hier der neue OTL scan.Hoffe ich hab den richtigen gepostet!? OTL Logfile: Code:
![]() | #13 |
![]() ![]() | ![]() "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE Servus, So,CCleaner ist durchgeführt! Hab zum ComboFix noch eine Frage:Muß ich Ad-Aware dazu auch schließen? Ich hab nämlich keinen Plan wie ich den abschalte?! (hat mir mal mein Schwager instaliert!) Auserdem kann ich irgendwie nix auf dem Desktop speichern,das Fenster mit den Speicheroptionen kommt bei mir nie!? Es speichert immer gleich unter eigene Dateien!? Grützi |
![]() | #14 |
![]() ![]() | ![]() "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE Soo,ComboFix hab ich nun nach einigen Startproblemen durchgeführt! Hier der Logfile: Combofix Logfile: Code:
Mein momentaner Schutz besteht nur aus der Freeware von Antivir.Hab keine Firewall oder Sonstiges.Ist das ausreichend!?!?!?!? Gruß Daniel |
![]() |
