Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: InternetExplorer geht nicht nur Mozilla ->Logfile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 17.01.2006, 14:41   #1
Sewer777
 
InternetExplorer geht nicht nur Mozilla ->Logfile - Standard

InternetExplorer geht nicht nur Mozilla ->Logfile



Hallo zusamen,
Ich brauche Hilfe.

Seit ein paar Tagen funktioniert bei mir PhoneStarPlayer (Internet Radio) nicht mehr (zeigt: keine Internetverbindung..) hab gedacht, es liegt am Programm, habe eine neue installiert (Audio180%)- geht auch nicht.

und PestPatrol Anty Spyware geht Update nicht mehr, kommt Meldung: nicht mit Internet verbunden…

wichtigste: InternetExplorer ist tot, obwohl Mozilla funktioniert einwandfrei. (in Einstellungen habe ich nichts geändert)

anbei Logfile Hijack
besten Dank im Voraus!!!



Logfile of HijackThis v1.99.1
Scan saved at 14:07:48, on 17.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Spyware Doctor\sdhelp.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\WINDOWS\ALCWZRD.EXE
C:\Programme\Babylon\Babylon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Dokumente und Einstellungen\***\Desktop\Photoshop® Elements 4.0\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = wxw.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = wxw.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = wxw.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = wxw.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = wxw.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = wxw.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 67.191.114.20:8046
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Babylon Client] C:\Programme\Babylon\Babylon.exe -AutoStart
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125600928656
O17 - HKLM\System\CCS\Services\Tcpip\..\{6783E9C0-CAB3-42E5-BE3F-DEE91BBC35D0}: NameServer = 195.50.140.252 195.50.140.114
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: License Management Service ESD - element5 - C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)




Alt 17.01.2006, 15:17   #2
stupormundi
 
InternetExplorer geht nicht nur Mozilla ->Logfile - Standard

InternetExplorer geht nicht nur Mozilla ->Logfile



Servus!
Die proxy-Einstellungen für den Internet Explorer hier
Zitat:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 67.191.114.20:8046
- hast Du die so eingestellt. Sind die im FF (mozilla) auch so eingestellt?, Wenn nein, fixe (siehe Anleitung HJT - fix checked anhaken) diesen Eintrag!
Lass mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=24192 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Hauis45´s 'find.bat' (ist in der Anleitung ebenfalls beschrieben). Halte Dich genau an diese Anleitung (Speicherort von escan-entpacken nach C:\bases_x, Spracheinstellung "English", alle Häkchen wie beschrieben setzen) sonst funktioniert die find.bat nicht. Lies´ die Anleitung zuerst ganz durch, sonst übersiehst Du vielleicht etwas!
stupormundi
__________________

__________________

Geändert von stupormundi (17.01.2006 um 15:23 Uhr)

Alt 17.01.2006, 23:12   #3
Sewer777
 
InternetExplorer geht nicht nur Mozilla ->Logfile - Standard

InternetExplorer geht nicht nur Mozilla ->Logfile



hat aber richtig lange gedauert, über 5 Stunden

nach dem fixen kam es (nach dem neustart) wieder
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 67.191.114.20:8046


also die MWAV.log ist richtig groß geworden. Hier habe ich nach INFECTED gesucht und folgendes gefunden:

(folgendes habe ich schon mit KillBox versucht zu entfernen:
Tue Jan 17 16:51:10 2006 => File C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\x9cchyhr.default\Mail\Local Folders\Sent infected by "Trojan-Downloader.Win32.Swizzor.co" Virus! Action Taken: No Action Taken.





Tue Jan 17 16:45:37 2006 => ***** Scanning Registry and File system for Adware/Spyware *****
Tue Jan 17 16:45:37 2006 => Loading Spyware Signatures from new External Database (Size: 147530).
Tue Jan 17 16:45:38 2006 => Indexed Spyware Databases Successfully Created...

Tue Jan 17 16:45:45 2006 => System found infected with minibug Adware ({2b96d5cc-c5b5-49a5-a69d-cc0a30f9028c})! Action taken: No Action Taken.
Tue Jan 17 16:45:49 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ca\etrustpestpatrol\ppv5log.txt
Tue Jan 17 16:45:49 2006 => System found infected with websearch toolbar Toolbar (ppv5log.txt)! Action taken: No Action Taken.

Tue Jan 17 16:45:50 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\spybot - search & destroy\backups\wbemess.lo_
Tue Jan 17 16:45:50 2006 => System found infected with hotbar Spyware/Adware (wbemess.lo_)! Action taken: No Action Taken.

Tue Jan 17 16:45:50 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\mce logs\firstrun.log
Tue Jan 17 16:45:50 2006 => System found infected with clientman Spyware/Adware (firstrun.log)! Action taken: No Action Taken.

Tue Jan 17 16:45:51 2006 => Offending Folder found: C:\Dokumente und Einstellungen\***\Eigene Dateien\eigene bilder\autos
Tue Jan 17 16:45:51 2006 => Object "gohip Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Jan 17 16:51:10 2006 => File C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\x9cchyhr.default\Mail\Local Folders\Sent infected by "Trojan-Downloader.Win32.Swizzor.co" Virus! Action Taken: No Action Taken.

Tue Jan 17 22:15:38 2006 => ***** Checking for specific ITW Viruses *****
Tue Jan 17 22:15:38 2006 => Checking for Welchia Virus...
Tue Jan 17 22:15:38 2006 => Checking for LovGate Virus...
Tue Jan 17 22:15:38 2006 => Checking for CodeRed Virus...
Tue Jan 17 22:15:38 2006 => Checking for OpaServ Virus...
Tue Jan 17 22:15:38 2006 => Checking for Sobig.e Virus...
Tue Jan 17 22:15:38 2006 => Checking for Winupie Virus...
Tue Jan 17 22:15:38 2006 => Checking for Swen Virus...
Tue Jan 17 22:15:38 2006 => Checking for JS.Fortnight Virus...
Tue Jan 17 22:15:38 2006 => Checking for Novarg Virus...
Tue Jan 17 22:15:38 2006 => Checking for Pagabot Virus...
Tue Jan 17 22:15:38 2006 => Checking for Parite.b Virus...
Tue Jan 17 22:15:38 2006 => Checking for Parite.a Virus...
Tue Jan 17 22:15:38 2006 => Checking for Adware.SeekSeek Virus...

Tue Jan 17 22:15:38 2006 => ***** Scanning complete. *****

Tue Jan 17 22:15:38 2006 => Total Objects Scanned: 177937
Tue Jan 17 22:15:38 2006 => Total Critical Objects: 7
Tue Jan 17 22:15:38 2006 => Total Disinfected Objects: 0
Tue Jan 17 22:15:38 2006 => Total Objects Renamed: 0
Tue Jan 17 22:15:38 2006 => Total Deleted Objects: 0
Tue Jan 17 22:15:38 2006 => Total Errors: 1012
Tue Jan 17 22:15:38 2006 => Time Elapsed: 05:30:42
Tue Jan 17 22:15:38 2006 => Virus Database Date: 1/13/2006
Tue Jan 17 22:15:38 2006 => Virus Database Count: 170884

Tue Jan 17 22:15:38 2006 => Scan Completed.

Tue Jan 17 22:21:52 2006 => Virus Database Date: 1/13/2006
Tue Jan 17 22:21:52 2006 => Virus Database Count: 170884
Tue Jan 17 22:21:56 2006 => AV Library Unloaded (3)...
__________________

Alt 19.01.2006, 21:10   #4
Sewer777
 
InternetExplorer geht nicht nur Mozilla ->Logfile - Icon17

InternetExplorer geht nicht nur Mozilla ->Logfile



es hat sich erledigt

Verbiendungen-> (Arcor)DSL-einstellungen(anklicken) -> Proxyserver= hacken weggemacht und jetzt geht wieder

Antwort

Themen zu InternetExplorer geht nicht nur Mozilla ->Logfile
adobe, babylon, dateien, defender, desktop, einstellungen, excel, explorer, geht nicht, hijackthis, hotkey, icq, internet, internet explorer, logfile, microsoft, mozilla, pc tools spyware doctor, programm, programme, rundll, server, software, spyware, system, tot, tuneup utilities, virus, windows, windows xp




Ähnliche Themen: InternetExplorer geht nicht nur Mozilla ->Logfile


  1. Booten langsam, Drucker geht...geht nicht,Programme öffnen geht...geht nicht
    Plagegeister aller Art und deren Bekämpfung - 25.06.2015 (19)
  2. Auf ein mal mehrere Probleme: Datein nicht zu öffnen, youtube geht nicht, Download geht nicht...
    Plagegeister aller Art und deren Bekämpfung - 28.02.2015 (20)
  3. Adware geht nicht weg trotz scann ect. Logfile ... bitte um hilfe :( Werbung
    Log-Analyse und Auswertung - 14.02.2015 (1)
  4. Logfile von Mozilla Firefox der einfach nicht zu entfernen ist
    Log-Analyse und Auswertung - 12.06.2014 (5)
  5. Ex-Mozilla-Chef geht zu Antiviren-Firma
    Nachrichten - 31.07.2013 (0)
  6. Auf einmal 102 Funde, Würmer etc. anscheinend dabei, Internetexplorer geht nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 23.05.2013 (16)
  7. Win7 herunterfahren Button reagiert nicht, strg+alt+entf geht nicht mehr & cmd.exe geht nicht auf
    Plagegeister aller Art und deren Bekämpfung - 15.12.2011 (25)
  8. Internetexplorer öffnet Werbung & Ton geht aus
    Log-Analyse und Auswertung - 17.10.2010 (1)
  9. Keine automatischen Updates / WinXP Firewall geht nicht (Logfile erstellt)
    Log-Analyse und Auswertung - 29.09.2010 (0)
  10. Wave-Sound geht aus; Pop-Ups von InternetExplorer; seltsame Sounds
    Plagegeister aller Art und deren Bekämpfung - 21.07.2010 (17)
  11. IE geht nicht mehr auf oder kackt ab..online banking bei mozilla->absturz
    Alles rund um Windows - 13.04.2010 (6)
  12. Security Alert, logfile geht nicht!!!
    Log-Analyse und Auswertung - 19.01.2010 (54)
  13. InternetExplorer geht nicht!
    Alles rund um Windows - 25.02.2009 (4)
  14. Ständige Pop UPS, auch im Mozilla Browser. -> HijackThis Logfile
    Log-Analyse und Auswertung - 28.11.2007 (2)
  15. Internetexplorer öffnet von selbst. Hier der LogFile. Bitte helft mir :-(
    Mülltonne - 05.06.2007 (1)
  16. Internetexplorer funktioniert nicht-Mozilla geht aber
    Plagegeister aller Art und deren Bekämpfung - 29.05.2007 (3)
  17. Seltsames geht mit dem Internetexplorer vor
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (13)

Zum Thema InternetExplorer geht nicht nur Mozilla ->Logfile - Hallo zusamen, Ich brauche Hilfe. Seit ein paar Tagen funktioniert bei mir PhoneStarPlayer (Internet Radio) nicht mehr (zeigt: keine Internetverbindung..) hab gedacht, es liegt am Programm, habe eine neue installiert - InternetExplorer geht nicht nur Mozilla ->Logfile...
Archiv
Du betrachtest: InternetExplorer geht nicht nur Mozilla ->Logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.