|
Log-Analyse und Auswertung: IE öffnet sich im Hintergrund !Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.07.2010, 12:09 | #1 |
| IE öffnet sich im Hintergrund ! Hallo habe wie viele hier das Problem das sich der IE öffnet mit diversen Werbungen .. und mein PC damit langsamer läuft was echt nervt !! Malware ist durch gelaufen hier der Bericht : Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4052 Windows 6.0.6000 Internet Explorer 8.0.6001.18904 26.07.2010 13:06:31 mbam-log-2010-07-26 (13-06-31).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 129962 Laufzeit: 14 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\Oliver\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\santa.bat (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Local\Temp\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully. Danke schonmal !! |
26.07.2010, 12:23 | #2 |
/// Malware-holic | IE öffnet sich im Hintergrund ! hi, öffne malwarebytes, registerkarte aktualisierung, update das programm.
__________________schalte nun alle laufenden programme ab, auch antivirus, ttrenne die internetverbindung, in dem du wlan abschaltest, bzw das lankabel ziehst. starte nun nen komplett scan, funde löschen, antivirus + internet ein, log posten. |
26.07.2010, 14:43 | #3 |
| IE öffnet sich im Hintergrund ! So Kompletter Scan durchgeführt hier der Bericht !!
__________________Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4351 Windows 6.0.6000 Internet Explorer 8.0.6001.18904 26.07.2010 15:36:06 mbam-log-2010-07-26 (15-36-06).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|I:\|) Durchsuchte Objekte: 312287 Laufzeit: 1 Stunde(n), 41 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 3 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 27 Infizierte Speicherprozesse: C:\Users\Oliver\AppData\Local\Temp\Ybl.exe (Trojan.Downloader) -> Unloaded process successfully. C:\Users\Public\wincdvs.exe (Backdoor.Bot) -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\TG0PTF86JH (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XA5RJ9EADJ (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\xa5rj9eadj (Trojan.Downloader) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windrvmngr (Backdoor.Bot) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\Oliver\AppData\Local\Temp\Ybl.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Public\wincdvs.exe (Backdoor.Bot) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AG6O40ZE\k[2].Exe (Backdoor.Bot) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Local\Temp\Ybj.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Local\Temp\Ybk.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Local\Temp\3861.exe (Backdoor.Bot) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Local\Temp\5266.exe (Trojan.Peed) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Local\Temp\B1d1G17Ej7.log (Extension.Mismatch) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Local\Temp\BLKiAmFk11.log (Extension.Mismatch) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Local\Temp\3077.exe (Backdoor.Bot) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Local\Temp\3115.exe (Backdoor.Bot) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Local\Temp\Lh8fKJ6Hb6.log (Extension.Mismatch) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Local\Temp\lihgLKdI1d.log (Backdoor.GootKit) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Local\Temp\7221.exe (Backdoor.Bot) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Local\Temp\7638.exe (Backdoor.Bot) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Local\Windows Server\gsctjl.dll (Spyware.Passwords) -> Quarantined and deleted successfully. C:\Users\Oliver\AppData\Roaming\Microsoft\Windows\Templates\memory.tmp (Trojan.Peed) -> Quarantined and deleted successfully. C:\Users\Oliver\Desktop\All Things\Stick\Adobe.Audition.v3.0.Multilingual.Retail.Incl.Keymaker.READ.NFO-AGAiN\Keygen.EXE (Trojan.Agent.CK) -> Quarantined and deleted successfully. I:\Programme\Traktor\Traktor DJ Studio 2\UNWISE.EXE (Malware.Packer.Morphine) -> Quarantined and deleted successfully. I:\THOMAS FORMATIEREN\Downloads\Internet Download Manager 5.11\Registrierung\Revenge\keygen1.exe (Trojan.Downloader) -> Quarantined and deleted successfully. I:\THOMAS FORMATIEREN\Downloads\Internet Download Manager 5.11\Registrierung\CORE 2\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. I:\THOMAS FORMATIEREN\Downloads\DivX Pro\KeyGen\Keymaker.exe (Malware.Packer) -> Quarantined and deleted successfully. I:\Downloads\SpyCQ 1.6c Setup.exe (HackTool.Rootkit) -> Quarantined and deleted successfully. I:\Formatieren 26.10.08\Alle Eigenen Dateien\ICQ Lite\233012198\Bruder_258443366\keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully. C:\Windows\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> Quarantined and deleted successfully. |
26.07.2010, 16:02 | #4 |
/// Malware-holic | IE öffnet sich im Hintergrund ! hi, leider kann ich dir bei der benutzung von keygens etc nur raten, formatiere das system, endere alle passwörter und verzichte in zukunft auf solche "software" die bringt trojaner mit und ist illegal. Wenn man sich ein programm nicht leisten kann oder will, sollte man sich nach kostenlosen alternativen umsehen oder verzichten. dir würds später sicher auch nicht gefallen wenn du für deine arbeit kein geld bekommst. |
26.07.2010, 16:34 | #5 |
| IE öffnet sich im Hintergrund ! Hey MarkusG Die ganzen Keygens sind von damals sie liegen nur in den Ordner und werden nicht benutzt. Benutze momentan nur Legale Softwares, hat mich schon einmal zu teuer zahlen lassen .. naja anderes Thema trotzdem Danke !! MFG Kaluna |
26.07.2010, 16:45 | #6 |
/// Malware-holic | IE öffnet sich im Hintergrund ! naja liegt auch was auf c: da ich das nicht nachvollziehen kann, formatieren, fange diesmal komplett neu ohne keygens an und beim nächsten mal wird man dir sicher behilflich sein können. |
26.07.2010, 16:46 | #7 |
| IE öffnet sich im Hintergrund ! Trotzdem dankeschön ... Für die nette Hilfe |
Themen zu IE öffnet sich im Hintergrund ! |
.dll, a.bat, anti-malware, appdata, bericht, dateien, diverse, explorer, gelaufen, gen, handle, hintergrund, langsamer, local\temp, malware, microsoft, problem, roaming, software, start, start menu, svchost.exe, temp, trojan.agent, trojan.fakealert, version, öffnet |