Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   links falsch, kein sound im web, malware bytes schutz schlägt fehl (https://www.trojaner-board.de/100606-links-falsch-kein-sound-web-malware-bytes-schutz-schlaegt-fehl.html)

markusg 01.07.2011 10:12

besteht das problem mit dem sound noch?

Jauly 03.07.2011 18:36

ein teilerfolg. ich werde nicht mehr auf andere adressen "entführt", aber sound gibt es auf youtube,soundcloud&co noch nicht. und meine gekaufte malwarebytes lizenz kann ich nicht verwenden. bei "schutz aktivieren" poppt fehlermeldung 1068.

wenn ich combofix fahre lässt sich antivir (oder etwas das dafür gehalten wird?) seltsamerweise nicht deaktivieren (sehe keinen antivir prozess im task manager... wie würde der aussehen?), ich werde jedesmal gewarnt dass das programm noch laufe und ich somit auf eigene gefahr fortfahre.

markusg 04.07.2011 09:28

und wieso solltest du combofix noch mal ausführem davon steht hier ja nichts...

lade den CCleaner standard:
CCleaner - Standard
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Jauly 06.07.2011 00:12

tjo musste combofix nochmal starten lassen weil wie geschrieben die wiederherstellungskonsole beim ersten mal nicht heruntergeladen werden konnte (keine netzwerkeinstellungen im safe mode).

hier die programmliste von ccleaner:


Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 06.07.2011 10.3.181.34 notwendig
Adobe Reader 8.1.2 - Deutsch Adobe Systems Incorporated 26.03.2008 101,3MB 8.1.2 notwendig
aon Online Festplatte (entfernen) 06.07.2011 notwendig
aonFTP Telekom Austria TA AG 04.09.2008 notwendig
aonUpdate Telekom Austria TA AG 04.09.2008 notwendig
Apple Mobile Device Support Apple Inc. 16.09.2008 38,7MB 2.1.0.25 notwendig
Apple Software Update Apple Inc. 16.09.2008 2,16MB 2.1.1.116 unnötig
ASAPI Update 03.07.2011 unbekannt
Audacity 1.3.12 (Unicode) Audacity Team 31.12.2010 notwendig
Avira AntiVir Personal - Free Antivirus Avira GmbH 06.07.2011 10.2.0.696 notwendig
CCleaner Piriform 06.07.2011 3.08 notwendig
Controller Telekom Austria TA AG 04.09.2008 notwendig
Dropbox Dropbox, Inc. 06.07.2011 1.1.35 notwendig
Facebook Plug-In Facebook, Inc. 03.07.2011 unbekannt
Google Toolbar for Internet Explorer Google Inc. 20.06.2011 7.1.1821.1806 unnötig
Haushaltsbuch Freeware 2.7 makasy.com 14.01.2011 notwendig
Highspeed-Internet-Installation A1 Telekom Austria AG 13.03.2011 7.2.2.8 notwendig
HiJackThis Trend Micro 21.06.2011 0,36MB 1.0.0 notwendig
HP USB Disk Storage Format Tool 06.07.2011 notwendig
ICQ6 ICQ 04.08.2008 6.00.0000 notwendig
IrfanView (remove only) 06.07.2011 notwendig
Java(TM) 6 Update 2 Sun Microsystems, Inc. 23.08.2007 111,2MB 1.6.0.20 unbekannt
Java(TM) 6 Update 7 Sun Microsystems, Inc. 12.09.2008 114,3MB 1.6.0.70 unbekannt
Java(TM) SE Runtime Environment 6 Update 1 Sun Microsystems, Inc. 08.07.2007 134,1MB 1.6.0.10 unbekannt
K-Lite Codec Pack 7.2.0 (Full) 18.06.2011 7.2.0 notwendig
LAME v3.98.3 for Audacity 03.01.2011 notwendig
Logitech SetPoint Logitech 13.05.2009 4.60 notwendig
LUXONIX LFX-1310 LUXONIX 03.07.2011 1.1.5 unbekannt
LUXONIX Ravity(S) v1.4 06.07.2011 unbekannt
Malwarebytes' Anti-Malware Version 1.51.0.1200 Malwarebytes Corporation 28.06.2011 1.51.0.1200 notwendig
Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft Corporation 29.06.2007 unbekannt
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 20.06.2011 183,4MB 2.2.30729 unbekannt
Microsoft .NET Framework 3.0 German Language Pack Microsoft Corporation 29.06.2007 unbekannt
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 20.06.2011 209MB 3.2.30729 unbekannt
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 20.06.2011 unbekannt
Microsoft Silverlight Microsoft Corporation 20.06.2011 58,6MB 4.0.60531.0 unbekannt
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 05.03.2009 1,74MB 3.1.0000 unbekannt
Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Corporation 05.03.2009 2,29MB 1.0.1215.0 unbekannt
Microsoft Sync Framework Services Native v1.0 (x86) Microsoft Corporation 05.03.2009 1,45MB 1.0.1215.0 unbekannt
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 11.11.2009 0,11MB 8.0.50727.4053 unbekannt
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 20.06.2011 5,28MB 8.0.61001 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 18.06.2011 10,2MB 9.0.30729.4148 unbekannt
Microsoft Xbox 360 Accessories 1.1 Microsoft 27.10.2008 6,51MB 1.10.123.0 notwendig
MIDI-OX MIDIOX Computing 30.12.2008 1,99MB 7.00.365 notwendig
MOTU FireWire/USB Audio Installer MOTU 02.08.2007 20,2MB 1.0.0 notwendig
MSXML 4.0 SP2 (KB927978) Microsoft Corporation 04.07.2007 2,56MB 4.20.9841.0 unbekannt
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 26.08.2007 2,62MB 4.20.9848.0 unbekannt
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 10.05.2009 2,67MB 4.20.9870.0 unbekannt
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 08.01.2010 2,77MB 4.20.9876.0 unbekannt
MSXML 6.0 Parser (KB933579) Microsoft Corporation 26.08.2007 1,31MB 6.10.1200.0 unbekannt
Need for Speed™ Most Wanted 03.07.2011 notwendig
Nero 7 Essentials Nero AG 29.06.2007 208MB 7.02.6445 notwendig
Nord Modular G2 v1.40 06.07.2011 notwendig
NVIDIA Drivers NVIDIA Corporation 06.07.2011 1.3 notwendig
NVIDIA PhysX NVIDIA Corporation 04.06.2009 121,6MB 9.09.0203 notwendig
Octoshape add-in for Adobe Flash Player unbekannt
PCLinq3 Prolific Technology Inc. 11.04.2010 3.0.0.3 unbekannt
PolyEvolver Sound Editor 4.2.0 Dave Smith Instruments 02.01.2009 notwendig
PowerDVD CyberLink Corporation 06.07.2011 unbekannt
QuickTime Apple Inc. 16.09.2008 87,7MB 7.55.90.70 notwendig
RegCure ParetoLogic, Inc. 06.07.2011 3.0.2.0 unnötig
S.T.A.L.K.E.R. - Shadow of Chernobyl [v1.0006] THQ 25.09.2008 1.0006 notwendig
SoulSeek 157 NS 13e 06.07.2011 notwendig
SoundMAX Analog Devices 29.06.2007 5.10.01.6110 unbekannt
SP-555 Wave Converter Roland Corporation 06.09.2008 1.00.0006 notwendig
SpeechRedist Epic Games Inc. 19.09.2005 58,8MB 1.0.0 unbekannt
Sternenschiff 1.0 rockazonga games 06.07.2011 Version 1.0 notwendig
Sure Delete 5.1.1 Wizard Industries LLC 06.07.2011 notwendig
Uninstall 1.0.0.1 18.10.2008 notwendig
Unreal Tournament 2004 03.07.2011 notwendig
Unreal Tournament G.O.T.Y. Edition 06.07.2011 notwendig
Update Service Sony Ericsson Mobile Communications AB 06.07.2011 2.9.5.16 notwendig
UT Cache Cleaner 2004 Free <no manufacturer> 21.11.2007 6,92MB 1.1.0 notwendig
UT Cache Cleaner v3.0 <no manufacturer> 05.07.2007 2,98MB 3.0 notwendig
VLC media player 1.1.10 VideoLAN 06.07.2011 1.1.10 notwendig
Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 29.06.2007 unbekannt
Windows Internet Explorer 8 Microsoft Corporation 19.06.2011 20090308.140743 notwendig
Windows Live Essentials Microsoft Corporation 05.03.2009 14.0.8064.0206 unnötig
Windows Live Sign-in Assistant Microsoft Corporation 05.03.2009 1,93MB 5.000.818.5 unnötig
Windows Live Sync Microsoft Corporation 05.03.2009 2,79MB 14.0.8064.206 unnötig
Windows Live Upload Tool Microsoft Corporation 05.03.2009 0,22MB 14.0.8014.1029 unnötig
Windows Media Format 11 runtime 06.07.2011 unnötig
Windows Media Player 11 06.07.2011 unnötig
Windows XP Service Pack 3 Microsoft Corporation 06.01.2003 20080414.031514 notwendig
Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) Advanced Micro Devices 03.07.2011 05/27/2006 1.3.2.0 notwendig
WinRAR 06.07.2011 notwendig
XP-Clean Armin Krämer 04.11.2009 11,3MB 5.8.0.0 notwendig


poste gleich noch die startup programme. kenne mich mit denen grundsätzlich nicht so gut aus:

Ja HKCU:Run ctfmon.exe C:\WINDOWS\system32\ctfmon.exe unbekannt
Ja HKCU:Run BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" unbekannt
Ja HKCU:Run OnlineFestplatte C:\Programme\aon\Onlinefestplatte\OnlineFestplatte.exe /tray notwendig
Ja HKCU:Run swg "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" unnötig
Ja HKLM:Run SoundMAXPnP C:\Programme\Analog Devices\Core\smax4pnp.exe unbekannt
Ja HKLM:Run RemoteControl C:\Programme\CyberLink\PowerDVD\PDVDServ.exe unbekannt
Ja HKLM:Run NeroFilterCheck C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe unbekannt
Ja HKLM:Run SunJavaUpdateSched "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" unbekannt
Ja HKLM:Run QuickTime Task "C:\Programme\QuickTime\qttask.exe" -atboottime unbekannt
Ja HKLM:Run Adobe Reader Speed Launcher "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" notwendig
Ja HKLM:Run XboxStat "C:\Programme\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun unbekannt
Ja HKLM:Run Kernel and Hardware Abstraction Layer KHALMNPR.EXE unbekannt
Ja HKLM:Run NvCplDaemon RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup unbekannt
Ja HKLM:Run nwiz nwiz.exe /install unbekannt
Ja HKLM:Run NvMediaCenter RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit unbekannt
Ja HKLM:Run avgnt "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min notwendig
Ja Startup User Dropbox.lnk C:\Dokumente und Einstellungen\User\Anwendungsdaten\Dropbox\bin\Dropbox.exe notwendig

markusg 06.07.2011 10:31

deinstaliere

Adobe Reader 8.1.2
download:
Adobe - Adobe Reader herunterladen - Alle Versionen
bitte zusatz software den haken raus nehmen

nach instalation öffne adobe, bearbeiten voreinstellungen, internet, alle haken raus, java haken raus, updates auf instalieren stellen, übernehmen ok
deinstaliere:
Facebook
Dropbox ist sehr unsicher, ich würd dem service nichts anvertrauen.
Google Toolbar
ICQ6 homepage besuchen, icq 7.5 ist aktuell



Java alle versionen weg
Java SE Downloads
download jre, lade offline installer und instaliere.

deinstaliere
K-Lite warum sollte das nötig sein, der vlc player spielt alles ab, würd drauf verzichten.
LUXONIX beide

Octoshape
PCLinq3
PowerDVD
RegCure auf solche registry tools verzichte, sie können mehr kaputt machen als nutzen bringen

Windows Live alle
bereinige mit dem ccleaner

Jauly 06.07.2011 22:04

welches von denen?

Windows x86 Kernel 0.86 MB jre-6u26-windows-i586-iftw-k.exe
Windows x86 Online 0.86 MB jre-6u26-windows-i586-iftw.exe
Windows x86 Offline 15.85 MB jre-6u26-windows-i586.exe
Windows Intel Itanium 18.48 MB jre-6u26-windows-ia64.exe
Windows x64 16.14 MB jre-6u26-windows-x64.exe

markusg 07.07.2011 09:38

Windows x86 Offline 15.85 MB jre-6u26-windows-i586.exe

Jauly 08.07.2011 01:18

okidoki gemacht, aber noch immer kein sound im web.

was könnte da fehlen?

markusg 08.07.2011 10:24

aber der sound ansonsten funktioniert?
deinstaliere mal den flash player und lad ihn erneut runter und instaliere ihn.

Jauly 08.07.2011 21:58

neu installation das flash players hat nichts gebracht. der sound funktioniert problemlos (mp3s, systemsounds), nur nicht im web (youtube, soundcloud).

darum hatte ich mir vorher die k-lite codecs runtergeladen:
hxxp://www.pcfreunde.de/forum/t9771/kein-ton-im-internet/
nun gut, sind das ist ja eh schon wieder deinstalliert.

wie es scheint bin ich der einzige mensch im world wide web der dieses problem hat.

malwarebytes gibt noch immer fehler 1068 aus wenn ich den schutz aktivieren will (d.h. funzt nicht).

da f... anscheinend noch was mein system. wozu lade ich fast täglich neue updates für antivir runter?

markusg 09.07.2011 10:50

hmm wir könnten das system einfach komplett neu instalieren.
das wäre das sicherste.
dann zeige ich dir wie mans vernünftig absichert.

Jauly 11.07.2011 23:48

nope, ein system re-install hieße der hund hätte gewonnen :pfui:

das machen wir sicher nicht - alle files und (uralt-)programme sichern, wieder raufspielen, no way - wir finden den fiesling!! außerdem hab ich keine ahnung mehr wo ich die goldenen windows disks habe, alle anderen rechner sind schon win7. müsste mindestens nen tag danach suchen.

wo könnte sich der virus versteckt halten? bei meinem ebay account wurde zufälligerweise in den letzten 24 stunden 2mal das passwort gehackt... sowas können antivir, malwarebytes & co doch nicht übersehen, oder? :snyper:


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131