|
Plagegeister aller Art und deren Bekämpfung: Internetexplorer Scriptfehler automatisches starten von AudiodateienWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.05.2011, 12:11 | #1 |
| Internetexplorer Scriptfehler automatisches starten von Audiodateien Hallo, ich habe mir in letzter Zeit einige Malwares eingefangen wie zum Beispiel Windows Recovery und seine Kollegen. Dank den ausführlichen Beschreibungen in Forum konnte ich sie auch immer beseitigen. Besten dank nochmal. Ich habe jetzt folgendes Problem. Da ich den Internetexplorer nicht mehr sicher fand habe ich ihn deinstalliert und nutze jetzt Google Chrome. Beim Neustarten des Pc öffnen sich Meldungen: Scriptfehler... diese Seite kann nicht angezeit werden.. Außerdem spielen sich Audiodatein selbstständig ab wie wenn man eine Internetseite besucht. Ich habe das Gefühl, dass sich Programme selbstständig mit dem Internet verbinden. Gerade eben öffnete sich ein Fenster: Sie haben einen I-Pod gewonnen... bla bla.. Es sind Fenster welche von Internetexplorer kommen, obwohl ich ihn deinstalliert habe. Ich denke ich bin noch infiziert, vielleicht könnt Ihr ja was aus den Logs herauslesen. Besten Dank im vorraus. Geändert von mihrchen (11.05.2011 um 12:29 Uhr) |
11.05.2011, 14:16 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Internetexplorer Scriptfehler automatisches starten von AudiodateienZitat:
Zitat:
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________ |
11.05.2011, 14:36 | #3 |
| Internetexplorer Scriptfehler automatisches starten von Audiodateien Hallo Arne,
__________________ich poste jetzt mal alle Malwarebyte Logs seitdem ich im April von den ersten Malwares infiziert wurde. Danke für die Hilfe |
11.05.2011, 14:49 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internetexplorer Scriptfehler automatisches starten von Audiodateien Bitte ZoneAlarm deinstallieren, das Teil ist kontraproduktives Schlangenöl. Verwende die Windows-Firewall. Mach danach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No CLSID value found. [2011.04.11 20:51:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\pOi09000gOmAf09000 [2011.05.08 07:45:29 | 000,000,344 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18079524 [2011.04.18 09:51:37 | 000,000,120 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18145076 [2011.04.18 09:51:26 | 000,000,160 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18145076r [2011.04.18 09:50:13 | 000,000,336 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18145076 [2010.12.12 13:08:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Gutscheinmieze [2010.12.12 13:10:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\PriceGong [2010.11.12 18:35:03 | 000,000,000 | -HSD | M] -- C:\found.000 :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.05.2011, 15:06 | #5 |
| Internetexplorer Scriptfehler automatisches starten von Audiodateien Hallo Arne, ich hab OTL ausgeführt. Hier sind die Logs dazu. All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{30F9B915-B755-4826-820B-08FBA6BD249D} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully. C:\Programme\ConduitEngine\ConduitEngine.dll moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-48514E463B27}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{C4069E3A-68F1-403E-B40E-20066696354B} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C4069E3A-68F1-403E-B40E-20066696354B}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-48514E463B27}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107}\ not found. Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\pOi09000gOmAf09000\ not found. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18079524 moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18145076 moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18145076r moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18145076 moved successfully. C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Gutscheinmieze folder moved successfully. C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\PriceGong\Data folder moved successfully. C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\PriceGong folder moved successfully. C:\found.000\dir0000.chk\snapshot\Repository\FS folder moved successfully. C:\found.000\dir0000.chk\snapshot\Repository folder moved successfully. C:\found.000\dir0000.chk\snapshot folder moved successfully. C:\found.000\dir0000.chk folder moved successfully. C:\found.000 folder moved successfully. ========== COMMANDS ========== HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 65984 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 0 bytes User: Markus ->Temp folder emptied: 6342918 bytes ->Temporary Internet Files folder emptied: 7927536 bytes ->Java cache emptied: 0 bytes ->Google Chrome cache emptied: 17145495 bytes ->Flash cache emptied: 620 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 141848 bytes RecycleBin emptied: 1045 bytes Total Files Cleaned = 30,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05112011_160049 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
11.05.2011, 15:37 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internetexplorer Scriptfehler automatisches starten von Audiodateien ZoneAlarm hast du entfernt?
__________________ --> Internetexplorer Scriptfehler automatisches starten von Audiodateien |
11.05.2011, 15:42 | #7 |
| Internetexplorer Scriptfehler automatisches starten von Audiodateien Ja hab ich, noch bevor ich den Fix mit OTL ausgeführt habe. Ich habe jetzt keine Meldungen mehr vom Internetexplorer mehr gekriegt. Ist das Problem jetzt erledigt? Und was war es denn? Danke Arne |
11.05.2011, 15:44 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internetexplorer Scriptfehler automatisches starten von Audiodateien Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
11.05.2011, 16:27 | #9 |
| Internetexplorer Scriptfehler automatisches starten von Audiodateien Hallo Arne, das Tool lässt sich nicht starten. Ich habe es auf den Desktop geladen aber es startet nicht. Ich hab es auch versucht von der Kaspersky Seite zu laden. Jedoch startet es mit diesem download auch nicht. Geändert von mihrchen (11.05.2011 um 16:38 Uhr) |
11.05.2011, 20:21 | #10 |
| Internetexplorer Scriptfehler automatisches starten von Audiodateien Hallo Arne, Es kommt weiterhin die Meldung, dass der Internetexplorer einen Scriptfehler festgestellt hat. Es wurde versucht eine Seite anzuzeigen. Den Link will ich nicht Posten damit sich niemand anstecken kann. Das Kasperky Tool lässt sich immernoch nicht starten. Soweit erstmal von mir. Grüße |
11.05.2011, 21:33 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internetexplorer Scriptfehler automatisches starten von Audiodateien Dann bitte jetzt CF ausführen, den tdsskiller probieren wir danach nochmal. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
11.05.2011, 23:34 | #12 |
| Internetexplorer Scriptfehler automatisches starten von Audiodateien Hallo Arne, ich hab das Combofix ausgeführt. Hier ist der log dazu. Combofix hat Rootkitaktivität festgestellt und beseitigt. Jetzt lässt sich auch das Kaspersky Tool ausführen. Es wurde keine Rootskits vom Kaspersky Tool gefunden. Grüße, Markus Geändert von mihrchen (11.05.2011 um 23:40 Uhr) |
12.05.2011, 09:03 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internetexplorer Scriptfehler automatisches starten von Audiodateien Hast du den TDSSkiller so eingestellt wie oben angegeben? Sieht nicht danach aus, bitte prüfen. Ausführen und beide Haken setzen!
__________________ Logfiles bitte immer in CODE-Tags posten |
12.05.2011, 16:42 | #14 |
| Internetexplorer Scriptfehler automatisches starten von Audiodateien Hallo Arne, hier nochmal ein Log vom TDS Killer. Grüße |
12.05.2011, 19:12 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internetexplorer Scriptfehler automatisches starten von Audiodateien Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Internetexplorer Scriptfehler automatisches starten von Audiodateien |
beste, besten, besuch, eingefangen, explorer, fehler, folge, folgendes, forum, gen, google, infiziert, interne, internetexplorer, internetseite, meldungen, neustarten, nicht mehr, programme, recovery, seite, spiele, spielen, starten, windows, öffnen |