Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Internet Explorer startet ohne Grund automatisch (https://www.trojaner-board.de/96713-internet-explorer-startet-ohne-grund-automatisch.html)

cosinus 24.03.2011 10:07

Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

LolaLo 24.03.2011 13:11

1)
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6150

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

24.03.2011 10:44:49
mbam-log-2011-03-24 (10-44-49).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|Q:\|)
Durchsuchte Objekte: 291050
Laufzeit: 33 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

2)
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 03/24/2011 at 12:06 PM

Application Version : 4.50.1002

Core Rules Database Version : 6666
Trace Rules Database Version: 4478

Scan type : Complete Scan
Total Scan Time : 00:44:59

Memory items scanned : 670
Memory threats detected : 0
Registry items scanned : 16167
Registry threats detected : 0
File items scanned : 33475
File threats detected : 4

Adware.Tracking Cookie
de.sitestat.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\9v03o173.default\cookies.sqlite ]
de.sitestat.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\9v03o173.default\cookies.sqlite ]
.xiti.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\9v03o173.default\cookies.sqlite ]

Trojan.Agent/Gen-Falcomp[Cont]
C:\WINDOWS\SYSWOW64\MSDTD.DLL

Mhm. Noch immer nich alles clean???
Danke nochmal und generell :)

cosinus 24.03.2011 15:34

Nur ein Überrest und Cookies.
Rechner soweit wieder ok?

LolaLo 24.03.2011 15:36

Jo. Alles Bestens. Merci! Super. Danke!

cosinus 24.03.2011 15:42

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

LolaLo 24.03.2011 16:17

Alles brav befolgt.
Nochmal DANKE!
Thema kann geschlossen werden :taenzer:

LolaLo 25.03.2011 10:01

Oh nein.
Ich brauche doch noch einmel Hilfe. Die Treiber meines DVD-Laufwerkes sind bei der Aktion irgendwie in Mitleidenschaft gezogen worden. Folgende Fehlermeldungen
Die Lenovo-Toolbox sagt "Treiberprobleme bei hl-dt-st dvdram gt30n" wenn ich dann "Treiber reinstallieren" anklicke komme ich in das Eigenschaften von "hl-dt-st dvdram gt30n"-Feld mit dem Gerätestatus "Dieses Hardwaregerät kann nicht gestartet werden, da dessen Konfigurationsinformationen (in der Registrierung) unvollständig oder beschädigt sind. (Code 19)".

Ich habe das Problem gegoogelt aber keine brauchbaren Tipps bekommen. Die Treiber konnte ich nicht online finden.

Mist.
Liebe Grüße,
Anja

cosinus 25.03.2011 13:13

Tipparchiv - CD-ROM verschwunden oder Code 19 im Gerätemanager - WinTotal.de

LolaLo 25.03.2011 14:56

Ok. Ich hatte schlecht gegooglt. Falsches Stichwort.

Danke!!!
Hat geklappt. Alles funktioniert :)

LolaLo 27.03.2011 16:04

Oh nein.
Es gab wohl doch mehr Probleme nach der Virenbeseitigung als ich es Anfangs erkannt habe.
Meine USB-Anschlüsse funktionieren nun nicht mehr...
Was soll ich tuen?
Alles was ich ergoogeln konnte klang hoffnungslos

cosinus 27.03.2011 21:04

Wie siehst im Gerätemanager aus?

LolaLo 27.03.2011 23:02

Stecke ich beispielsweise meine USB-Maus ein, wird sie mit Strom versorgt und es kommt das Eingesteckt-Geräusch.

Dann erkennt auch der Gerätemanager das "USB-Eingabergerät", versetzt es aber mit dem gelben Warndreieck.
Die Fehlermeldung lautet:
"Dieses Hardwaregerät kann nicht gestartet werden, da dessen Konfigurationsinformationen (in der Registrierung) unvollständig oder beschädigt sind. (Code 19)".
Treiber aktualiseren bzw. deinstallieren bzw. deaktivieren hatte ich bereits alles erfolglos versucht...

Nervig!

Aber danke schonmal :)

cosinus 28.03.2011 09:15

=> USB Root Hub and Code 19

Hast du einen PS3 Controller zufällig installiert? :confused:

LolaLo 28.03.2011 09:42

Ich glaube nicht. Aber ich weiss nicht, wie ich das sicher ausschließen kann? (sorry, aber ich kenn mich wirklich nicht so gut aus...)

cosinus 28.03.2011 10:28

Dann hätte ich aus der Ferne nur noch die Idee, die Chipsatztreiber vom Mainboard zu installieren. Finde mal raus, welches Mainboard du genau hast. Sollte mit Everest Home gehen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131