|
Log-Analyse und Auswertung: Internet Explorer öffnet russische Seiten und Windows dienste werden immer beendetWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.01.2011, 16:08 | #31 |
| Internet Explorer öffnet russische Seiten und Windows dienste werden immer beendet Also Combofix geht nach wie vor nicht, weder im normalen noch im abgesicherten Modus. Ansonsten treten die probleme die ich hatte bis jetzt nicht mehr auf. Ich kann wieder Problemlos registerkarten öffnen und russische Seiten wurden bis jetzt auch nicht mehr geöffnet. Das einzige was ich momentan zu bemängeln habe ist, dass der Pc immer noch lange zum hochfahren braucht (so 3-5 min.) |
07.01.2011, 16:46 | #32 |
/// Malware-holic | Internet Explorer öffnet russische Seiten und Windows dienste werden immer beendet lade den CCleaner slim:
__________________Piriform - Builds falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ |
07.01.2011, 19:06 | #33 |
| Internet Explorer öffnet russische Seiten und Windows dienste werden immer beendet also hier die liste:
__________________bei Programmen die von Toshiba, Microsoft und meiner Hardware sind habe ich mal nichts hingeschrieben. Ich denke mal, dass ich dort sowieso nichts deinstallieren darf. Bei den ganzen Programmen, die du mir im Laufe der Problembekämpfung empfohlen hast, weiß ich nicht ob ich die jetzt wieder deinstalliern darf. Ansonsten weiß ich bei manchen Programmen unter unbekannt nicht, ob ich die für andere Programme brauche. 7-Zip 9.11 beta 03.01.2011 3,34MB unnötig Active@ ISO Burner LSoft Technologies 05.01.2011 3,21MB 2.1.0 Adobe Download Manager NOS Microsystems Ltd. 06.01.2011 0,46MB 1.6.2.97 unbekannt Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 21.11.2010 10.1.102.64 notwendig Adobe Flash Player 10 Plugin Adobe Systems Incorporated 26.03.2010 10.0.45.2 notwendig Adobe Reader 8.1.6 - Deutsch Adobe Systems Incorporated 02.01.2010 104,3MB 8.1.6 notwendig Adobe Shockwave Player 11.5 Adobe Systems, Inc. 30.04.2009 7,52MB 11.5 unbekannt ATI Catalyst Install Manager ATI Technologies, Inc. 21.02.2008 13,8MB 3.0.634.0 unbekannt Audacity 1.3.5 (Unicode) Audacity Team 02.10.2008 13,4MB notwendig Avira AntiVir Personal - Free Antivirus Avira GmbH 23.12.2010 70,4MB 10.0.0.609 notwendig Camera Assistant Software for Toshiba Chicony Electronics Co.,Ltd. 27.07.2008 62,5MB 1.7.175.0123 notwendig Catalyst Control Center - Branding ATI 21.02.2008 0,42MB 1.00.0000 unbekannt CCleaner Piriform 28.12.2010 3,41MB 3.02 notwendig CD/DVD Drive Acoustic Silencer TOSHIBA 21.02.2008 0,59MB 2.02.01 Compatibility Pack für 2007 Office System Microsoft Corporation 09.11.2010 257MB 12.0.6425.1000 notwendig Counter-Strike Valve 04.09.2009 14,5MB notwendig Counter-Strike 1.6 05.02.2009 528MB 1.00.0000 notwendig DAEMON Tools Toolbar DT Soft Ltd 21.10.2008 2,32MB 1.0.0.2 notwendig Desktop SMS IDM 21.02.2008 15,2MB 1.2.0 unbekannt Dia (nur entfernen) 10.05.2010 63,0MB notwendig DigitalSimulatorV5.57 (remove only) 10.03.2009 54,7MB notwendig DVD MovieFactory for TOSHIBA Ulead Systems, Inc. 27.07.2008 251MB 5.51 DVDVideoSoft Toolbar 21.11.2009 73,2MB notwendig ERUNT 1.1j Lars Hederer 03.01.2011 0,67MB Firebird SQL Server - MAGIX Edition 2.0.0.1 (D) MAGIX AG 21.02.2008 6,34MB 2.0.0.1 notwendig Foxit Toolbar Ask.com 19.12.2008 1,17MB 4.1.0.5 unbekannt Free Studio version 4.8 DVDVideoSoft Limited. 03.08.2010 65,4MB notwendig Free YouTube Download 2.3 DVDVideoSoft Limited. 05.09.2009 3,13MB notwendig Free YouTube to Mp3 Converter version 3.1 DVDVideoSoft Limited. 17.04.2009 2,20MB notwendig FreeMind 27.08.2008 10,3MB 0.8.1 notwendig Google Desktop Google 21.08.2010 8,61MB 5.9.1005.12335 unbekannt Google Earth Google 30.09.2010 85,4MB 5.2.1.1588 notwendig Google Toolbar for Internet Explorer Google Inc. 14.07.2009 44,7MB notwendig HDAUDIO Soft Data Fax Modem with SmartCP Conexant Systems 06.10.2008 0,98MB 7.72.00 notwendig HiJackThis Trend Micro 02.01.2011 0,36MB 1.0.0 ICQ7.2 ICQ 12.11.2010 45,5MB 7.2 notwendig Icy Tower v1.4 Free Lunch Design 20.09.2009 4,58MB notwendig Java DB 10.3.1.4 Sun Microsystems, Inc 23.09.2008 25,9MB 10.3.1.4 notwendig Java(TM) 6 Update 3 Sun Microsystems, Inc. 21.02.2008 168,1MB 1.6.0.30 notwendig Java(TM) 6 Update 4 Sun Microsystems, Inc. 18.08.2008 137,7MB 1.6.0.40 notwendig Java(TM) 6 Update 7 Sun Microsystems, Inc. 25.08.2008 136,2MB 1.6.0.70 notwendig Java(TM) SE Development Kit 6 Update 7 Sun Microsystems, Inc. 23.09.2008 371MB 1.6.0.70 notwendig LEGO MINDSTORMS Edu NXT - English Language Pack LEGO 28.04.2009 64,2MB 2.0.100.0 unnötig LEGO MINDSTORMS Edu NXT Software v2.0 LEGO 28.04.2009 573MB 2.0.22.0 unnötig LEGO MINDSTORMS NXT Driver LEGO 28.04.2009 1,55MB 1.17.769 unnötig LEGO MINDSTORMS NXT Edu Migration Package LEGO 28.04.2009 0,72MB 1.2.8.0 unnötig LemmingballZ 3D 8460 07.07.2010 43,4MB notwendig Machines FH O/O/W Standort Emden 21.02.2010 5,62MB 1.5.0.0 notwendig MAGIX Digital Foto Maker SE 4.1.0.835 (D) MAGIX AG 21.02.2008 240MB 4.1.0.835 notwendig MAGIX Foto Suite 1.12.0.89 (D) MAGIX AG 21.02.2008 122,4MB 1.12.0.89 notwendig MAGIX Online Druck Service 2.3.2.0 (D) MAGIX AG 21.02.2008 9,35MB 2.3.2.0 notwendig Malwarebytes' Anti-Malware Malwarebytes Corporation 03.01.2011 4,80MB Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 10.08.2009 37,0MB Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 09.08.2009 37,0MB Microsoft .NET Framework 4 Client Profile Microsoft Corporation 25.06.2010 120,3MB 4.0.30319 Microsoft Office Professional Edition 2003 Microsoft Corporation 14.12.2010 666MB 11.0.8173.0 Microsoft Silverlight Microsoft Corporation 06.01.2011 23,8MB 4.0.51204.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 29.07.2009 0,25MB 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 11.06.2010 0,33MB 8.0.59193 Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 03.01.2010 0,19MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 01.01.2010 0,58MB 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 03.12.2010 0,58MB 9.0.30729.4148 Mozilla Firefox (3.6.2pre) Mozilla 05.05.2010 28,4MB 3.6.2pre (de) notwendig MSXML 4.0 SP2 (KB941833) Microsoft Corporation 21.02.2008 1,28MB 4.20.9849.0 notwendig MSXML 4.0 SP2 (KB954430) Microsoft Corporation 12.11.2008 1,29MB 4.20.9870.0 notwendig MSXML 4.0 SP2 (KB973688) Microsoft Corporation 24.11.2009 1,35MB 4.20.9876.0 notwendig MuPAD Pro 4.0.6 SciFace Software GmbH & Co. KG 12.08.2008 191,2MB 4.0.6 notwendig NVIDIA PhysX NVIDIA Corporation 17.09.2009 120,1MB 9.09.0720 notwendig OpenOffice.org 2.4 OpenOffice.org 18.08.2008 343MB 2.4.9310 notwendig PDF24 Creator 2.8.5 PDF24.org 23.08.2010 39,3MB notwendig PL-2303 Vista Driver Installer Prolific 09.01.2010 3.0.1.0 notwendig PokerStars PokerStars 24.03.2009 67,5MB notwendig PokerStars.net PokerStars.net 02.09.2008 50,9MB unnötig POV-Ray for Windows v3.6.0 Persistence of Vision Raytracer Pty. Ltd. 27.08.2009 18,4MB 3.6 unnötig Project64 1.6 Project64 18.08.2008 3,47MB 1.6 notwendig PunkBuster Services Even Balance, Inc. 11.12.2008 0.986 unbekannt RCT3 Soaked 04.01.2010 47,4MB 1.00.000 notwendig Realtek 8169, 8168, 8101E and 8102E Ethernet Network Card Driver for Windows Vista Realtek 21.02.2008 0,87MB 1.00.0000 Realtek High Definition Audio Driver Realtek Semiconductor Corp. 21.02.2008 19,6MB 6.0.1.5559 REALTEK RTL8187B Wireless LAN Driver 21.08.2008 0,82MB Package:1.00.0026 Driver:6.1116.1226.2007 Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 21.02.2008 2,98MB Roll 02.02.2010 514MB notwendig RollerCoaster Tycoon 2 02.02.2010 683MB notwendig RollerCoaster Tycoon 2: Time Twister 02.02.2010 683MB 1.00.000 notwendig RollerCoaster Tycoon 2: Wacky Worlds 02.02.2010 555MB notwendig RollerCoaster Tycoon 3 04.01.2010 55,4MB 1.00.000 notwendig Sony Ericsson Themes Creator 3.27 Sony Ericsson Mobile Communications AB 25.09.2008 13,5MB 3.27 notwendig SopCast 3.0.3 SopCast.com 02.12.2008 8,53MB 3.0.3 notwendig Spelling Dictionaries Support For Adobe Reader 8 Adobe Systems 24.12.2008 32,5MB 8.0.0 notwendig Steam Valve Corporation 04.09.2009 1,49MB 1.0.0.0 notwendig Synaptics Pointing Device Driver Synaptics 06.10.2008 13,9MB 11.2.4.0 notwendig TmNationsForever Nadeo 18.09.2008 717MB unnötig TmUnitedForever Nadeo 04.11.2008 1.686MB unnötig TOSHIBA Assist TOSHIBA 21.02.2008 1,16MB 2.01.04 TOSHIBA Benutzerhandbücher TOSHIBA 27.07.2008 4,34MB 7.36 TOSHIBA ConfigFree TOSHIBA Corporation 21.02.2008 68,6MB 7.1.27 TOSHIBA Disc Creator TOSHIBA Corporation 21.02.2008 9,72MB 2.0.1.1.a TOSHIBA DVD PLAYER TOSHIBA Corporation 21.02.2008 22,2MB 1.20.10 TOSHIBA Extended Tiles for Windows Mobility Center Toshiba 21.02.2008 1,28MB 1.01.00 TOSHIBA Face Recognition TOSHIBA Corporation 27.07.2008 249MB 1.0.2.32 TOSHIBA Hardware Setup 27.07.2008 2,98MB 2.00.06 Toshiba Online Product Information TOSHIBA 21.02.2008 5,51MB 1.00.0012 TOSHIBA Recovery Disc Creator TOSHIBA 21.02.2008 2,54MB 2.0.0.1b TOSHIBA Supervisor Password 27.07.2008 3,00MB 2.00.03 TOSHIBA Value Added Package TOSHIBA Corporation 27.07.2008 64,00KB 1.1.14 TRDCReminder TOSHIBA 21.02.2008 0,37MB 1.00.0014 TRORDCLauncher TOSHIBA 21.02.2008 3,35MB 1.0.0.1 TurboPlot 3.5b G. & H.-J. Dreher 26.10.2008 1,94MB notwendig TV-Browser 2.7.5 14.07.2010 11,6MB 2.7.5 unnötig TVAnts 1.0 25.09.2009 5,41MB unnötig Uninstall 1.0.0.1 03.08.2010 15,2MB unbekannt VCam 3.1.1 SciFace Software GmbH & Co KG 12.08.2008 5,55MB notwendig Veetle TV 0.9.18 Veetle, Inc 01.11.2010 10,1MB 0.9.18 notwendig VLC media player 1.1.0 VideoLAN 11.07.2010 75,7MB 1.1.0 notwendig vShare Plugin 13.09.2010 1,13MB notwendig Windows Media Encoder 9-Reihe 21.02.2008 13,7MB notwendig WinRAR 19.12.2008 3,73MB notwendig |
07.01.2011, 19:46 | #34 |
/// Malware-holic | Internet Explorer öffnet russische Seiten und Windows dienste werden immer beendet deinstaliere: unnötig Active@ ISO Burner LSoft Technologies 05.01.2011 3,21MB 2.1.0 da nicht beschriftet Adobe Download Manager NOS M Adobe Reader 8 ersetzen: Adobe - Adobe Reader herunterladen - Alle Versionen bitte den mcafee security scan nicht mit instalieren. öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok deinstaliere: DAEMON Tools Toolbar toolbars sind ein sicherheitsrisiko, weg damit Desktop SMS DVDVideoSoft Toolbar nicht vertrauenswürdig! weg damit Foxit Toolbar Google Desktop Google Toolbar sicherheitsrisiko, weg damit. toolbars können zum sammeln von nutzerdaten etc genutzt werden. alles von java, und dann updaten. Java SE Downloads klicke download jre. LEGO alle. Microsoft Silverlight falls nicht benötigt PokerStars.net POV Spelling Dictionaries Support TmNationsForever beide TOSHIBA DVD PLAYER TOSHIBA Face Recognition TV-Browser TVAnts 1.0 bereinige dann dateien + registry mit dem ccleaner
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.01.2011, 14:35 | #35 |
| Internet Explorer öffnet russische Seiten und Windows dienste werden immer beendet alles klar hab jetzt all das deinstalliert und auch dateien + registry bereinigt. Und der Pc ist schon schneller geworden Meine Probleme sind nach wie vor nicht wieder aufgetreten, schaut also alles sehr gut aus. Dann wird es wohl mal langsam Zeit mich bei dir zu bedanken. Du hast mir wirklich immer schnell geantwortet und alles schön schritt für schritt erklärt echt toll. Sowieso möchte ich mal das Forum loben. Es ist schön das man weiß wo man Hilfe für Malwareprobleme und ähnliches bekommt Und auch erstaunlich wie viele Leute ihr innerhalb kurzer Zeit helfen könnt. danke |
08.01.2011, 14:49 | #36 |
/// Malware-holic | Internet Explorer öffnet russische Seiten und Windows dienste werden immer beendet ok wenn du willst sichern wir den pc noch etwas ab. und danke für das lob.
__________________ --> Internet Explorer öffnet russische Seiten und Windows dienste werden immer beendet |
08.01.2011, 14:56 | #37 |
| Internet Explorer öffnet russische Seiten und Windows dienste werden immer beendet jo können wir machen ich glaub es wäre gut ein zweites Benutzerkonto ohne Adminrechte zu machen oder? |
08.01.2011, 17:39 | #38 |
/// Malware-holic | Internet Explorer öffnet russische Seiten und Windows dienste werden immer beendet na das solltest du machen, wenn du irgendwann mal neu aufsetzt. jetzt ists schon zu spät denke ich, da dir dann wieder einiges an programmen dort fehlt, aber es geht jetzt auch erst mal ohne. dep für alle prozesse: Datenausführungsverhinderung (DEP) • "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:". wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen. SEHOP aktivieren: Aktivieren von SEHOP (Structured Exception Handling Overwrite Protection) in Windows-Betriebssystemen klicke auf "Feature automatisch aktivieren" und folge den anweisungen als browser solltest du den opera nutzen, er ist sicherer und schneller. wenn er dir nicht gefällt passe ich meine anleitung für den ff an. Opera Webbrowser | Schneller & sicherer | Die neuen Internet-Browser kostenlos herunterladen diese erweiterung, no ads, ist noscript und werbeblocker in einem. es wird also werbung geblockt + java script und andere potentiell gefährliche scripte https://addons.opera.com/addons/exte....8/?display=en zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird: Computerbase - Werbung blockieren auch diese tutorial seite mal ansehen. Opera Tutorial- Übersicht hier besonders die abschnitte sicherheit (kookies) und passwort durchlesen lesezeichen importieren: Lesezeichen ? OperaWiki um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: Sandbox*Einstellungen | (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar. den direkten datei zugriff bitte auf opera beschrenken, bei Internetzugriff: opera.exe öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok. somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern. wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. autorun deaktivieren: über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab. Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de usb sticks, festplatten etc, sollte man mit panda vaccine impfen: ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit. hake an: run panda usb vaccine automatically when computer boots automatically vaccine any new insert usb key enable ntfs file suport Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt. instaliere die folgenden update checker. Secunia: http://www.trojaner-board.de/83959-s...ector-psi.html bitte die erweiterte ansicht auswählen und file hippo update checker: FileHippo.com Update Checker - FileHippo.com das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok. dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren. Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt sollten diese umgehend instaliert werden. achtung: bei einigen programmen werden englische setups angeboten. das sollte man ersehen können, die setupdateien sollten ein .en oder .us enthalten. wenn dem so ist, sollte man beim hersteller schauen, dort gibts die deutschen setups zu laden. Falls du die hersteller seite nicht kennst, google wird bestimmt behilflich sein :-) regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht. Paragon Backup & Recovery Free Edition - Das Produkt außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen. Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden. Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll. endere alle passwörter. surfe nur noch in der sandbox, mit klick auf sandboxed web browser. allgemeines. - verzichte auf tuning programme, sie bringen nichts. - keine illegalen downloads. 90 % bringen malware mit sich! - keine streaming seiten wie kino.to sie verbreiten malware. - wenn möglich, instalationen immer benutzerdefiniert ausführen, dann kannst du unnötiges zeug abwählen. - programme patches etc immer nur vom hersteller direkt laden.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Internet Explorer öffnet russische Seiten und Windows dienste werden immer beendet |
explorer, fehler, forum, google, grau, hängen, internet, internet explorer, internet-explorer, langsam, laptop, link, link geöffnet, load.exe, logfiles, malware, problem, programm, registerkarte, russische seite, schutz, sehr langsam, seite, seiten, task-manager, taskleiste, vista, windows, öffnet |