Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Internet Explorer läuft im hintergrund und öffnet sich immer wieder neu. (https://www.trojaner-board.de/100946-internet-explorer-laeuft-hintergrund-oeffnet-immer-neu.html)

markusg 08.07.2011 15:44

und du hast den defender wirklich so beendet wie beschrieben?
gehe mal auf start suchen
windows defender
enter
und beende ihn

kartoflrofl 08.07.2011 15:47

---------------------------
Windows-Defender
---------------------------
Fehler bei Anwendungsinitialisierung. 0x800106ba. Der Dienst dieses Programms wurde aufgrund eines Problems angehalten. Führen Sie zum Starten des Dienstes einen Neustart des Computers aus, oder suchen Sie unter "Hilfe und Support" Informationen zum manuellen Starten eines Dienstes.
---------------------------
OK
---------------------------

kommt, wenn ich ihn starten will. habs genau so gemacht wie du das geschrieben hast.

Ich aber eigenltich auch egal. dann muss ichs halt manuell starten^^

markusg 08.07.2011 19:10

wenn du auf die meldung klickst, die des autostart blogs, da müsste mans eig auch freigeben können.

kartoflrofl 08.07.2011 19:17

jo, sollte jetzt eigenltich klappen.

Kann ich jetzt eigenltich schon ein paar programme instalieren oder muss noch etwas anderes gemacht werden?

markusg 09.07.2011 10:57

du kannst jetzt erst mal deine externe platte und externe datenträger anschließen und mit avast auf malware prüfen.
eine vollständige prüfung also

kartoflrofl 09.07.2011 12:29

Also auf meine externen Festplatte hab ich 5 sachen:

L:\autorun.0bf Hoch BV:Autorun-5 [Wrm]
L:\...highscore.exe Hoch Win32:Malware-gen
L:\...\....wma Hoch WMA:Wimad [Drp]
L:\...\....wma Hoch WMA:Wimad [Drp]
L:\RECYCLER\lange zahl\jwgkvsq.vmx Hoch Win32.confi [Wrm]


hab das jetzt so aufgeschrieben, da ich kein protokoll gefunden hab, was man kopieren kann.

markusg 09.07.2011 13:40

funde gelöscht?
schau dir noch mal die avast konfigurations anleitung an, dort gibts doch für den scan heuristiken.
setze die mal auf hoch und dann nach update noch mal über alle laufwerke scannen.
die autorun funktion hast du hoffendlich ausgeschalten und panda vaccine instaliert? auf deiner externen platte ist ein wurm der sich sonst bei anschließen der selben kopieren kann auf das system.

kartoflrofl 09.07.2011 13:48

ja, sind gelöscht.
panda vaccine ist drauf und autorun deaktiviert (hat das auch zur folge, dass wenn man im Arbeitsplatz doppelklick auf CD-Laufewerke macht, dass es anzeigt, dass nichts gefunden wird, obwohl eine CD im Laufwerk ist?)

markusg 09.07.2011 13:53

nein das sollte eig nicht passieren. passiert das bei allen cds?

kartoflrofl 09.07.2011 13:54

Ja bei allen, also

[Window Title]
F:\

[Content]
F:\

Anwendung nicht gefunden.


[OK]


steht dann da. öffnen kann ichs aber mit Rechtsklick -> öffnen

markusg 09.07.2011 13:57

du kannst ja unter der anleitung autorun deaktivieren, geziehlt für laufwerkstypen, das cd rom laufwerk wieder frei geben.
aber keine andern bitte.

kartoflrofl 09.07.2011 17:31

Der vollständige Scann ist abgeschlossen: hatte 6 befunde (und etliche sachen wo archive kennwortgeschützt sind.) Und eine "Dekomprimiergunsbombe" ist hoffentlich nichts schlimmes? hört sich irgentwie gefährlich an. :D

auf D:\ und L:\ themer.exe (müsste normal ein theme für mein Handy sein) Bedrohung Win32:Spyware-gen [Spy]

2x .wma (WMA:Wimad [Drp])

2 .exe (beide auf L:\) Bedrohung win32:Malware-gen

markusg 09.07.2011 18:45

na ich brächte schon die namen.
die passwort geschützten archive nicht, die kann er halt nicht durchsuchen, deswegen die warnung.

kartoflrofl 09.07.2011 19:17

die namen von den kennwortgeschützen? oder welche?

markusg 09.07.2011 19:48

ne, die namen von den neuen funden.
also pfad angaben und malware namen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131