![]() |
Firefox - Google öffnet unseriöse Suchmaschinen Hi, ich habe nen problem mit meinem Browser. Bin gestern auf einer Seite mit java script gelandet und dann ist mein antiviren program avast auch gleich angesprungen und hat etwas geblockt Hier mal ein screenshot von der Avast log dazu: http://250kb.de/u/100913/j/IYtLr9xl54wf.JPG Direkt danach wurde ich über google ab und zu auf komische Suchmaschinen verlinkt wenn ich auf die entsprechende google Treffer geklickt habe. Seit dem neustart kommt es nun auch manchmal vor das mein Internet nicht mehr funktoniert. Der Router ist zwar im Internet und ich habe eine aktive Netzwerkverbindung zum Router aber das internet geht plötzlich nicht mehr. Ich muss dann neu starten oder meine IP ändern, danach geht das Internet dann wieder. Ich habe spybot, avast drüber laufen lassen ohne erfolg. Gerade lasse ich malwarebytes noch drüber laufen bis jetzt ohne treffer. wäre cool wenn mir jemand helfen könnte hier die log: Edit: Ein weites Problem hat sich eben gerade ergeben bei meinem Inet explorer 7.0.57xxxx lässt sich kein windows update mehr starten mit folgender Fehlernummer [Fehlernummer: 0x80072EFF]. Laut google ist in diesem Fall der Updateserver Busy. Ich habe aber soetwas in über 12 Jahren noch nicht erlebt und finde es komisch dass soetwas genau heute passiert. edit2: Malwarebytes hatte 2 treffer:hier die log. Ich habe die Probleme entfernen lassen. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4052 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 13.09.2010 09:32:45 mbam-log-2010-09-13 (09-32-45).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|) Durchsuchte Objekte: 301053 Laufzeit: 1 Stunde(n), 2 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\System Volume Information\_restore{ED321EFB-FF80-4E17-8D6E-CD946909B032}\RP163\A0097886.exe (PUP.KeyLogger) -> Quarantined and deleted successfully. D:\#Updates\CryptLoad\ocr\filer.net\ocr_by_spider_b\Version4.exe (Trojan.Downloader) -> Quarantined and deleted successfully. HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 ps: Der verwendete Browser ist 3.63 Firefox. Bei Opera auf dem selben system gab es bis jetzt abgesehen von dem Inet disconnect keine probleme. Ich verwende Win XP 32 bit mit aktuellen updates. |
jetzt update mal malwarebytes und starte nen komplett scan, funde löschen, log posten. |
Zitat:
|
Er hatte keinen Treffer nach dem Update. Hier die log: Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4605 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 13.09.2010 12:24:31 mbam-log-2010-09-13 (12-24-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|) Durchsuchte Objekte: 323124 Laufzeit: 58 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ps: Microsoft Update funktoniert immer noch nicht. |
keine eile bitte, hat ja schließlich nichts gefunden, also kann sich ja auch nichts verendert haben :-) ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt |
|
bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
Zitat:
Hier mal die Log von der quartäne und von combofix scan. hxxp://www.trojaner-board.de/attachment.php?attachmentid=8849&stc=1&d=1284388423 |
du kannst die texte ruhig hier reinkopieren. VirusTotal - Free Online Virus, Malware and URL Scanner prüfe folgendes C:\WINDOWS\system32\sfcfiles.dll falls datei bereits analysiert, klicke erneut prüfen, poste den ergebniss link |
Zitat:
|
wo ist der link? |
Zitat:
ich hoffe dass das der richtige ist: hxxp://www.virustotal.com/file-scan/report.html?id=aeeef046f9325dd9868cdbe0cc79719e316a351fc9221b5acce855e7083f1936-1284390814 |
|
Zitat:
ich habe es bei fileupload hochgeladen hxxp://www.file-upload.net/download-2818288/sfcfiles.dll.html |
warum nicht bei unserm datei upload... ich geb den link ja nicht umsonst. |
Zitat:
habs hochgeladen kp wo da jetzt nen link war. auf alle fälle ist es oben und ich habe als thema den link von hier angegeben. |
besuche die windows update seite, spiele alle wichtigen updates auf, auch den internet explorer 8. deinstaliere adobe reader, hohle dir die aktuelle version 9 Adobe - Adobe Reader herunterladen - Alle Versionen bitte den mcafee security scan nicht mit instalieren. updates: Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt. instaliere die folgenden update checker. Secunia: http://www.trojaner-board.de/83959-s...ector-psi.html und file hippo update checker: FileHippo.com Update Checker - FileHippo.com das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok. wenn diese updates alle instaliert sind, gib bescheid. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board