![]() |
Brower Fenster öffnet automatisch, Infected Meldung Hallo zusammen, seit einigen Tagen habe ich das nervige Problem das mein Browser automatisch neue Fenster öffnet mit englischen Seiten die meinen " Klick OK to protect your System "etc., aber zuerst die Vorgeschichte. Als ich C: mit Kaspersky gescannt habe wurden im system32 Ordner 3 Trojaner gefunden, ich kann mir nicht erklären wie diese dahin gekommen sind aber gut. Namen: byOXgGxW.dll, trojan.win32.monderb.shb, Win32.BZub.ffq. Natürlich habe ich mir nichts dabei gedacht, nach dem Neustart wurden diese mit der Meldung von Kaspersky erfolgreich gelöscht. Nachdem ich diesen Ordner nochmal gescannt habe, waren 2 wieder da. Nochmal gelöscht -> Abgesicherter Modus -> Scann -> nichts gefunden -> Alles klar. Der Order scheint jetzt sauber zu sein, allerdings besteht das Problem immer noch. Spybot installiert, gescannt, nichts gefunden. Über google habe ich vor 2 tagen nichts finden können zu den oben genannten Namen. Mein HJT Log sieht für mich ebenfalls sauber aus, aber vlt. findet jemand etwas. Hat jemand eine Idee was ich machen könnte, bitte keine Vorschläge wie Format C: etc., das bringt mich nicht wirklich weiter. Code: Logfile of Trend Micro HijackThis v2.0.2 apuz Edit: Ich habe meinen Rechner mit Malwarebytes' Anti-Malware gescannt und tatsächlich wurden infizierte Objekte gefunden. Diese wurden entfernt, nochmal gescannt, nichts gefunden. Bin gespannt ob sich jetzt noch was tut :). |
Zitat:
|
Hier das Log File, dachte eig. mein PC wäre sauber aber nunja, war wohl nicht ganz der Fall Code: Malwarebytes' Anti-Malware 1.28 |
ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Wichtiger Hinweis: Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Scanne deinen Rechner danach mit SuperAntiSpyware und poste ein frisches HJT log. |
Danke für den Link, schaut so aus. ComboFix Code: ComboFix 08-10-08.04 - XXX 2008-10-09 15:00:16.1 - NTFSx86 |
HJT Code: Logfile of Trend Micro HijackThis v2.0.2 apuz |
Dateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem "Durchsuchen"-Button. Klicke danach auf "Senden der Datei"! * Alternativ kannst du dir die Datei natürlich auch über den "Durchsuchen"-Button selbst heraussuchen. Zitat:
* Sollte die Datei bereits analysiert worden sein so lasse sie unbedingt trotzdem nocheinmal analysieren! * Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. |
Bei xfcodec.dll wurde nichts entdeckt Ergebnis: 0/36 (0%) Zitat:
Bei yv12vfw.dll selbes Ergebniss Zitat:
Gruß, apuz |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:31 Uhr. |
Copyright ©2000-2025, Trojaner-Board