Log-Analyse und Auswertung: seltsames Problem mit Internet Explorer, Virus?
| ![]() seltsames Problem mit Internet Explorer, Virus? Hallo, seit heute habe ich ein seltsames Problem mit Internet Explorer. Den nutze ich normalerweise gar nicht, aber er öffnet sich seit heute öfters von alleine und dann kommt immer nur eine fehlermeldung. "res://ieframe.dll/acr_error.htm#msn.com,h**p://medion.de.msn.com/" das wird in der adressleiste angezeigt. Daraufhin ommt dann irgendwann ne meldung das IE nicht mehr funktioniert und ich drück 10 mal auf schließen und irgendwann schließt er sich. Per google hab ich gefunden, dass das wohl ein Problem beim updaten von IE sein könnte, aber 1. kam ein update, 2. öffnet der sich dann ja nicht von alleine und 3. benutz ich IE ja nie. Google liefert auch die Möglickeit, dass es ein Virus sein könnte. Dazu passt auch, dsas ich 3 prozesse am laufen hatte, die in der Beschreibung "Nice Ware" stehen hatten. Die Exen hab ich gelöscht, das Problem mit IE besteht weiterhin. ICh kann IE auch nicht deinstallieren (er erscheint unter Programme und Funktionen weder bei den Programmen noch bei den Windows Updates, wo er bei Win 7 sein sollte) hier mein Hijack log, womit ich selbst leider keinen meter etwas anfangen kann. ich hoffe auf eure hilfe^^ Zitat:
Gruß Kryo |
![]() | #2 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() seltsames Problem mit Internet Explorer, Virus? der ie ist systembestandteil, den kann man nicht deinstalieren.
download otl: http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten
__________________ |
![]() | #3 |
| ![]() seltsames Problem mit Internet Explorer, Virus? alles klar, danke für die schnelle Antwort!
Extras.txt:
![]() | #4 |
• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
O4 - HKU\S-1-5-21-3767450907-296478539-552038334-1001..\Run: [Metropolis] C:\Windows\SysWow64\sshnas21.DLL (CJSC Computing Forces)
[2010.11.07 14:07:06 | 000,000,282 | -H-- | M] () -- C:\Windows\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
[2010.11.07 14:02:05 | 000,000,244 | -H-- | M] () -- C:\Windows\tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
[2010.11.07 13:44:04 | 000,000,282 | -H-- | M] () -- C:\Windows\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
:FILES
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort posten.

öffne mein computer, c: _OTL
rechtsklick aauf moved files, zu moved files.zip oder rar hinzufügen.
archiv zu uns hochladen.
http://www.trojaner-board.de/54791-a...ner-board.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #5 | |
| ![]() seltsames Problem mit Internet Explorer, Virus?Zitat:
![]() | #6 |
download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________ --> seltsames Problem mit Internet Explorer, Virus? |
![]() | #7 |
| ![]() seltsames Problem mit Internet Explorer, Virus? die letzte aktion hat schon bewirkt, dass meine desktop minianwendungen nicht mehr funktionieren. Riskiere ich mit ausführen dieser Programme noch mehr? |
![]() | #8 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() seltsames Problem mit Internet Explorer, Virus? wir haben einen trojaner mit der letzten anwendung gelöscht, ich denke das ist erst mal wichtiger als irgend nen schnick schnack den man später wieder zum laufen bringen kann.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #9 |
| ![]() seltsames Problem mit Internet Explorer, Virus? gut zu wissen^^ mal schaun. dnan fahr ic mal fort. zur not kann ich auc in paar wochen, wenn ich wiede rzu hause bin win neu installierne. |
![]() | #10 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() seltsames Problem mit Internet Explorer, Virus? sollte eigendlich nicht nötig sein. aber erst mal abwarten was die weiteren programme für befunde ergeben.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #11 | |
| ![]() seltsames Problem mit Internet Explorer, Virus?Zitat:
und nu? |
![]() | #12 |
avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.
danach berichte wie der pc läuft und welches problem es genau mit den mini anwendungen gibt.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #13 | |
| ![]() seltsames Problem mit Internet Explorer, Virus?Zitat:
Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 8. November 2010 16:34 Es wird nach 3022070 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 x64 Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : Kryo Computername : RADON Versionsinformationen: BUILD.DAT : Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 433832 Bytes 01.04.2010 12:37:35 AVSCAN.DLL : 56168 Bytes 30.03.2010 11:42:16 LUKE.DLL : 104296 Bytes 07.03.2010 18:32:59 LUKERES.DLL : 13672 Bytes 14.01.2010 11:59:47 VBASE000.VDF : 19875328 Bytes 06.11.2009 09:05:36 VBASE001.VDF : 1372672 Bytes 19.11.2009 19:27:49 VBASE002.VDF : 3143680 Bytes 20.01.2010 17:37:42 VBASE003.VDF : 996864 Bytes 26.01.2010 16:37:42 VBASE004.VDF : 1579008 Bytes 05.03.2010 11:29:03 VBASE005.VDF : 2494464 Bytes 15.04.2010 19:25:24 VBASE006.VDF : 2294784 Bytes 02.06.2010 19:25:27 VBASE007.VDF : 4840960 Bytes 23.07.2010 19:25:34 VBASE008.VDF : 3454464 Bytes 13.09.2010 19:25:40 VBASE009.VDF : 2265600 Bytes 02.11.2010 19:25:43 VBASE010.VDF : 2048 Bytes 02.11.2010 19:25:43 VBASE011.VDF : 2048 Bytes 02.11.2010 19:25:43 VBASE012.VDF : 2048 Bytes 02.11.2010 19:25:43 VBASE013.VDF : 147968 Bytes 04.11.2010 19:25:43 VBASE014.VDF : 146944 Bytes 07.11.2010 19:25:44 VBASE015.VDF : 2048 Bytes 07.11.2010 19:25:44 VBASE016.VDF : 2048 Bytes 07.11.2010 19:25:44 VBASE017.VDF : 2048 Bytes 07.11.2010 19:25:44 VBASE018.VDF : 2048 Bytes 07.11.2010 19:25:44 VBASE019.VDF : 2048 Bytes 07.11.2010 19:25:44 VBASE020.VDF : 2048 Bytes 07.11.2010 19:25:44 VBASE021.VDF : 2048 Bytes 07.11.2010 19:25:44 VBASE022.VDF : 2048 Bytes 07.11.2010 19:25:44 VBASE023.VDF : 2048 Bytes 07.11.2010 19:25:44 VBASE024.VDF : 2048 Bytes 07.11.2010 19:25:44 VBASE025.VDF : 2048 Bytes 07.11.2010 19:25:44 VBASE026.VDF : 2048 Bytes 07.11.2010 19:25:44 VBASE027.VDF : 2048 Bytes 07.11.2010 19:25:45 VBASE028.VDF : 2048 Bytes 07.11.2010 19:25:45 VBASE029.VDF : 2048 Bytes 07.11.2010 19:25:45 VBASE030.VDF : 2048 Bytes 07.11.2010 19:25:45 VBASE031.VDF : 2048 Bytes 07.11.2010 19:25:45 Engineversion : AEVDF.DLL : 106868 Bytes 07.11.2010 19:25:51 AESCRIPT.DLL : 1364347 Bytes 07.11.2010 19:25:51 AESCN.DLL : 127347 Bytes 07.11.2010 19:25:50 AESBX.DLL : 254324 Bytes 07.11.2010 19:25:51 AERDL.DLL : 635252 Bytes 07.11.2010 19:25:50 AEPACK.DLL : 471416 Bytes 07.11.2010 19:25:49 AEOFFICE.DLL : 201081 Bytes 07.11.2010 19:25:49 AEHEUR.DLL : 2990455 Bytes 07.11.2010 19:25:49 AEHELP.DLL : 246134 Bytes 07.11.2010 19:25:46 AEGEN.DLL : 401781 Bytes 07.11.2010 19:25:46 AEEMU.DLL : 393588 Bytes 07.11.2010 19:25:46 AECORE.DLL : 196982 Bytes 07.11.2010 19:25:46 AEBB.DLL : 53618 Bytes 07.11.2010 19:25:45 AVWINLL.DLL : 19304 Bytes 14.01.2010 11:59:10 AVPREF.DLL : 44904 Bytes 14.01.2010 11:59:07 AVREP.DLL : 62209 Bytes 18.02.2010 16:47:40 AVREG.DLL : 53096 Bytes 01.04.2010 12:35:44 AVSCPLR.DLL : 83816 Bytes 01.04.2010 12:39:49 AVARKT.DLL : 227176 Bytes 01.04.2010 12:22:11 AVEVTLOG.DLL : 203112 Bytes 26.01.2010 09:53:25 SQLITE3.DLL : 355688 Bytes 28.01.2010 12:57:53 AVSMTP.DLL : 63848 Bytes 16.03.2010 15:38:54 NETNT.DLL : 11624 Bytes 19.02.2010 14:40:55 RCIMAGE.DLL : 2550120 Bytes 28.01.2010 13:10:08 RCTEXT.DLL : 98152 Bytes 09.04.2010 14:14:28 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, G:, H:, I:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: ein Optimierter Suchlauf..................: ein Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 10 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +PCK,+PFS,+SPR, Beginn des Suchlaufs: Montag, 8. November 2010 16:34 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'thunderbird.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'reader_sl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HControlUser.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'w98eject.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PMB.exe' - '1' Modul(e) wurden durchsucht Untersuchung der Systemdateien wird begonnen: Signiert -> 'C:\Windows\system32\svchost.exe' Signiert -> 'C:\Windows\system32\winlogon.exe' Signiert -> 'C:\Windows\explorer.exe' Signiert -> 'C:\Windows\system32\smss.exe' Signiert -> 'C:\Windows\system32\wininet.DLL' Signiert -> 'C:\Windows\system32\wsock32.DLL' Signiert -> 'C:\Windows\system32\ws2_32.DLL' Signiert -> 'C:\Windows\system32\services.exe' Signiert -> 'C:\Windows\system32\lsass.exe' Signiert -> 'C:\Windows\system32\csrss.exe' Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys' Signiert -> 'C:\Windows\system32\spoolsv.exe' Signiert -> 'C:\Windows\system32\alg.exe' Signiert -> 'C:\Windows\system32\wuauclt.exe' Signiert -> 'C:\Windows\system32\advapi32.DLL' Signiert -> 'C:\Windows\system32\user32.DLL' Signiert -> 'C:\Windows\system32\gdi32.DLL' Signiert -> 'C:\Windows\system32\kernel32.DLL' Signiert -> 'C:\Windows\system32\ntdll.DLL' Signiert -> 'C:\Windows\system32\ntoskrnl.exe' Signiert -> 'C:\Windows\system32\ctfmon.exe' Die Systemdateien wurden durchsucht ('21' Dateien) Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '379' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'D:\' <Volume> Beginne mit der Suche in 'E:\' Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'G:\' Der zu durchsuchende Pfad G:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'H:\' Der zu durchsuchende Pfad H:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'I:\' Der zu durchsuchende Pfad I:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Ende des Suchlaufs: Montag, 8. November 2010 21:29 Benötigte Zeit: 4:55:05 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 64540 Verzeichnisse wurden überprüft 1413493 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1413493 Dateien ohne Befall 31832 Archive wurden durchsucht 0 Warnungen 0 Hinweise Die Desktop-Minianwendungen funktinoieren nicht mehr. Es kommt aber keine Fehlermeldung, sie zeigen lediglich alle nichts mehr an. Vielleicht ein Dienst der gestartet werden muss? |
![]() |
Themen zu seltsames Problem mit Internet Explorer, Virus? |
.com, antivir, antivir guard, avira, bho, desktop, dropbox, excel, exe, firefox, google, hijack, hijackthis, hotspot, hotspot shield, internet, internet explorer, logfile, mozilla, mozilla thunderbird, pando media booster, plug-in, problem, programme und funktionen, rundll, software, start menu, system, syswow64, updates, virus, windows, windows updates |