Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   iexplorer pop ups / sound regler runter (https://www.trojaner-board.de/87837-iexplorer-pop-ups-sound-regler-runter.html)

stbiene 06.07.2010 14:09

iexplorer pop ups / sound regler runter
 
Hallo,

das Problem welches ich auch habe wurde hier in den letzten Tagen schon gepostet. Mir wurde jedoch empfohlen einen eigenen Thread aufzumachen.
Aus den bisherigen Threads konnte ich auch noch keine klare Lösung raus lesen.
Ich bitte daher um Hilfe für das Problem.

Problem:
Iexplorer Zugriffe öffnen sich obwohl ich mit Firefox unterwegs bin. Dabei wird versucht z.b. folgende Fenster zu öfnen:
w*w.yadaying.com
w*w.arcadelevels.com
ad.seeknet2.co*

Dabei wird jedoch nicht jedes Mal ein Pop up erstellt man merkt nur kurz das sich ein iexplorer Prozess öffnet, weil das Fenster in dem man gerade aktiv ist inaktiv wird und mit alt+TAB der iexplorer Prozess sichtbar wird. Alle 30 min kommt dann jedoch auch ein Werbe Pop up über den ganzen Bildschirm.

Zusätzlich stellt sich der Sound (unabhängig davon) selbstständig auf Null.

Kann mir bitte einer helfen wie weiter vorzugehen ist?

Vielen Dank. Sabine

cosinus 06.07.2010 14:35

Hallo Sabine,

bitte den bootkit_remover herunterladen. Entpacke das Tool und führe in dem Ordner die Datei remove.exe aus, wenn Du Vista oder Win7 hast über Rechtsklick => als Administrator ausführen
Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen.

Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device.

stbiene 06.07.2010 16:41

Hallo,

ok wurde ausgeführt.

MBR Medlung:
Unknown boot code
device name: \\.\PhysicalDrive 0

Soll ich jetzt versuchen das zu entfernen?
Mir ist etwas unwohl dabei. Zerstört das dann auch nicht den Bootsektor?

Vielen Dank mal für Hilfe.

LG S

cosinus 06.07.2010 18:47

Poste bitte die Meldung komplett!
Da fehlt zB die MD5-Prüfsumme!

stbiene 06.07.2010 20:22

Hallo Arne,

sorry habe jetzt erst raus bekommen wie das mit dem copy&past funktioniert:
Also hier die ganze Fehlermeldung:

Code:

Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: b6305d935ffe3d2c88fbdca980abf6be

    Size  Device Name          MBR Status
 --------------------------------------------
    74 GB  \\.\PhysicalDrive0  Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>

Vielen vielen Dank

Sabine

cosinus 06.07.2010 20:29

Bitte mal die Konsole starten über Start, Ausführen, cmd eintippen, ok.

Den Text im folgenden Codefeld eintippen und mit Enter/Return ausführen:
Code:

remover.exe fix \\.\PhysicalDrive0
Falls der den Befehl remover.exe nicht findet, die Datei remover.exe (vom BootkitRemover) vom Desktop nach c:\windows\system32 kopieren!

stbiene 07.07.2010 10:05

Ok habe ich gemacht. Keine Nachrichten weiter:
Code:

Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

Restoring boot code at \\.\PhysicalDrive0...
OK

Press any key to quit...

Beim neuen Check scheint jetzt alles OK:
Code:

Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: 6def5ffcbcdbdb4082f1015625e597bd

    Size  Device Name          MBR Status
 --------------------------------------------
    74 GB  \\.\PhysicalDrive0  OK (DOS/Win32 Boot code found)

Werde schauen ob das Problem weiter besteht oder über sonstige Änderungen berichten. Danke.

LG

Kräcka 07.07.2010 11:56

Hallo,

ich hab langsam die Nase voll. Bei mir öffnen sich immer Fenster mit Werbung, der Sound schaltet sich immer auf 0 und es werden immer Sounds von Browsergames abgespielt.

Ich versuchte schon viele Programme, Antivir, Zonealarm, Ccleaner, Spybot Search & Destroy, Registry Reviver,Malwarebytes' Anti-Malware und Bootkid Remover.

Bei Bootkid Remover kommt dann das :


Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: 4c00ddc7732c58a1d68ef0527b90539d
\\.\D: -> \\.\PhysicalDrive1
MD5: 4c00ddc7732c58a1d68ef0527b90539d
\\.\G: -> \\.\PhysicalDrive7
MD5: 6def5ffcbcdbdb4082f1015625e597bd

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Unknown boot code
232 GB \\.\PhysicalDrive1 Unknown boot code
465 GB \\.\PhysicalDrive7 OK (DOS/Win32 Boot code found)

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Press any key to quit...


Physical Drive 7 ist meine Externe, die scheint ok zu sein.


Bitte helft mir ich dreh noch durch.


Mfg Kräcka

cosinus 07.07.2010 11:59

Bitte mach - wie jeder andere hier auch - für Dein Anliegen einen eigenen Strang auf! Nur so ist sichergestellt, dass jedem übersichtlich und indivuell geholfen werden werden!

stbiene 13.07.2010 21:45

Also ich habe jetzt paar Tage testen können ob alles funktioniert wie es soll - und es sieht sehr gut aus.

Ich danke dir vielmals - war schon etwas verzweifelt weil kein scanner was gefunden hat. Letztendlich war dein Tool wahrscheinlich das richtige.

Danke nochmals.

LG Sa

cosinus 13.07.2010 22:20

Ok. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55