Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   IE deaktivi(e)rt (https://www.trojaner-board.de/151200-ie-deaktivi-e-rt.html)

RandolphZ72 18.03.2014 12:48

IE deaktivi(e)rt
 
Liste der Anhänge anzeigen (Anzahl: 1)
Ich verwende Windows 7, immer upgedated, und den Internet Explorer, ebenfalls upgedatet. Microsoft Security Essentials sind ebenfalls immer upgedated und aktiv.

Auf der Suche nach einer neuen Schriftart kam ich auf die Seite www.schriftarten-fonts.de, wo ich die gewünschte Schriftart "Fette Fraktur" fand. Nach einigen Versuchen mit den verschiedenen Arten der Installation fand ich dann tatsächlich einige .exe- und .ocr.-Dateien in zip-Ordnern in "Download", sowie offenbar sog. Downloader. Obwohl mir die Sache nicht recht gefiel, die Seite dann aber doch einen sauberen Eindruck machte, ließ ich die Installation "von etwas" zu. Die Installation geriet bei 95% ins Stocken, so dass ich sie nach einiger Zeit via Task Manager abschießen musste. Seither zeigt IE nur mehr ein leeres Fenster. Man kann zwar eine Adresse eingeben oder die Favoriten aufrufen, im Fenster selbst tut sich nichts. Ein Neustart des PC half nicht. Als ich die Microsoft-Homepage über Chrome aufrief und IE downloaden wollte, erschien ein Popup mit der Meldung, ich hätte bereist eine neuere (?) Version von IE.

Ein Scan mit Malwarebytes ergab eine lange Liste (siehe Logfile im Anhang). Die Entfernung der Plagegeister führte jedoch zu keiner Verbesserung betreffs IE. Jetzt meine demütige Frage an das Forum: Kamen die schädlichen Programme von der genannten Seite? Und was kann ich tun, damit IE wieder funktioniert? De- und neu installieren, oder bringt das vermutlich nichts?

LG und besten Dank, Ralph

PS: Da das Logfile als txt 382 KB hat, habe ich ein pdf draus gemacht ... 44 Seiten

schrauber 18.03.2014 12:56

hi,

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307




Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


RandolphZ72 18.03.2014 13:26

Hi,

danke zunächst für Deine rasche Antwort. In Befolgung Deiner Anweisung erscheint bei mir folgendes:

Zitat:

Der Text, den Sie eingegeben haben, besteht aus 195225 Zeichen und ist damit zu lang. Bitte kürzen Sie den Text auf die maximale Länge von 120000 Zeichen. Logs bitte als Archiv an den Beitrag anhängen!
Letzteres tue ich hiermit. Ich hoffe, Dir ist auch damit gedient. Sonst kann ich das Log auch auf zweimal posten. Ich mache übrigens soeben noch einen vollständigen Suchlauf mit Malwarebytes, da wurden bsilang noch 4 Infizierte Objekte gefunden. Log dazu folgt asap.

RandolphZ72 19.03.2014 15:10

Lieber Schrauber, Deinen weiteren Anweisung folge ich, sobald der vollständige Suchlauf beendet ist. Ich vermute mal, dass das vernünftiger ist, als währenddessen downzuloaden und zu installieren. System: AMD Sempron LE-1250 2.20 GHz, 2 GB RAM, 64 Bit-Betriebssystem. Ja, ich weiß, das ist nur mein Office-Rechner.

So, die Bedrohung ging von Smartbar bzw. Snapdo aus. Das ist jetzt deinstalliert, der Rest mittels MBAM entsorgt, Papierkorb ausgeleert und neugestartet. IE läuft dennoch nicht. Mach eben den Farbar Scan.

EDIT: Vorläufig Farbar Logs entfernt.

-------------------------

Hm, nichts mehr? Hab ich was falsch gemacht? Es gibt da noch einen neueren Beitrag zu SnapDo. SnapDo ist zwar, wie gesagt, weg, auch infolge von adwcleaner, aber das mit zoesk traue ich mich nicht, zumal das Script nur für einen bestimmten Rechner sein soll.

Nur: Mein IE funzt nach wie vor nicht. Man kann ihn nicht deinstallieren, und beim Versuch, V 11 herunterzuladen, kommt die Meldung, es sei bereits eine neuere Version installiert. Warum habt Ihr mich verlassen?

Na dann danke für die Unterstützung ... :daumenrunter:

schrauber 20.03.2014 09:52

Hi,

bitte nicht auf eigene Antworten nochmal antworten, dann rutschst du aus dem Fokus.



Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen.
Ich kann auf Arbeit keine Anhänge öffnen, danke.

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131