Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: prunnet.exe >> IE öffnet sich ungefragt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 26.12.2008, 23:35   #1
Putbananbrno
 
prunnet.exe >> IE öffnet sich ungefragt - Standard

prunnet.exe >> IE öffnet sich ungefragt



Hallo allerseits,

zuerst noch nachträglich ein frohes Weihnachtsfest!

Habe am 25.12. nach der Weiterleitung auf eine Seite folgende Warnmeldungen von Avira Antivir erhalten:


Code:
ATTFilter
In der Datei 'C:\Dokumente und Einstellungen\Uli\Lokale Einstellungen\Temp\wavvsnet.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Retapu.D.27' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern.

In der Datei 'C:\Dokumente und Einstellungen\Uli\Lokale Einstellungen\Temp\rasesnet.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

In der Datei 'C:\Dokumente und Einstellungen\Uli\Lokale Einstellungen\Temp\winvsnet.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
         

Nachdem ich noch zuerst dachte, Glück gehabt, Antivir hat erfolgreich "gebremst", war die erste Anormalität am nächsten Morgen, daß der Antivir Guard im Rahmen des Autostartes n i c h t startete. Ich mußte ihn manuell starten, was klappte; ebenso klappten Updates.

Im Anschluß dann öffneten sich sporadisch und selten IE-Fenster, die keinen Inhalt hatten außer "blinden" Schaltflächen oben rechts mit Inhalt "Inhalt anzeigen/schließen". Es gibt keine Schaltflächen auf diesen jeweiligen Seiten, sie lassen sich aber schließen, wenn ich über den Taskmanager den Prozeß "prunnet.exe" beende. Ebenfalls neu im tastmabager eine Anwendung "aawservice.exe", die immer wenige Sekunden nach Beendigeung wieder startet, jedesmal mit unterschiedlicher Speicherauslastung (mal 45 MB, mal 1,5 MB).

Auf der Suche im Netz und hier bin ich auf eine ganze Reihe von Maßnahmen/Empfehlungen gestoßen, leider auch einige Male "System neu aufsetzen". Andererseits habe ich in einem Beitrag hier im Forum die Empfehlung gesehen, das Prog. ComboFix nicht ohne entsprechende Empfehlung der Fachleute hier laufen zu lassen.

Ehe ich nun im Selbstversuch scheitere, hier ein aktueller HJT-Log:


Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:30:46, on 26.12.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\prunnet.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\PROGRA~1\MICROS~2\Office10\WINWORD.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w**.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-1343024091-1123561945-1801674531-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{30BAD9CA-1CDB-4424-97AC-0D1786F8D7DE}: NameServer = 192.168.1.1
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 5001 bytes
         

verbunden mit der herzlichen Bitte um Hilfe.

Windows XP inkl Service Pack 3, führe immer die Updates aus, Avira Antivir + Windows-eigene Firewall.

Wäre für jede Hilfe sehr dankbar!

Viele Grüße

Ulrich

Alt 28.12.2008, 16:51   #2
Putbananbrno
 
prunnet.exe >> IE öffnet sich ungefragt - Standard

prunnet.exe >> IE öffnet sich ungefragt



Nochmals hallo allerseits,

vielleicht ist meine Anfrage vom 26.12., ca. 23:30, "untergegangen" oder aber habe ich ohne es zu merken irgendwie gegen Eure Regeln verstoßen?

Jedenfalls bekomme ich über do-it-yourself die Probleme nicht gelöst.

Also nochmals die Bitte um Hilfe, vielen Dank!

MfG

Ulrich
__________________


Alt 28.12.2008, 17:01   #3
john.doe
 
prunnet.exe >> IE öffnet sich ungefragt - Standard

prunnet.exe >> IE öffnet sich ungefragt



Hallo,

1.) Deinstalliere folgende Programme (Start=>Systemsteuerung=>Software)
Code:
ATTFilter
Java (veraltet)
Ad Aware (Schrott)
         
2.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde.

3.) Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten (Wächter Deines Virenscanner vor dem Scannen deaktivieren!)

4.) Superantispyware runterladen und laufenlassen, so wie hier beschrieben: http://www.trojaner-board.de/51871-a...tispyware.html

5.) Poste ein neues Hijackthis Logfile, nimm dazu diese umbenannte hijackthis.exe
Editiere die Links und privaten Infos!!

ciao, andreas
__________________

Alt 28.12.2008, 17:28   #4
Putbananbrno
 
prunnet.exe >> IE öffnet sich ungefragt - Standard

prunnet.exe >> IE öffnet sich ungefragt



Hi Andreas,

erst mal vielen Dank für die rasche Antwort.

Habe soeben alles runtergeladen, habe aber, bevor ich anfange, noch eine Frage: Sollen die Tools im angesicherten Modus laufen (nach dem eventuellen Update) oder "normal"?

Danke!

VG

Ulrich

Alt 28.12.2008, 17:39   #5
john.doe
 
prunnet.exe >> IE öffnet sich ungefragt - Standard

prunnet.exe >> IE öffnet sich ungefragt



Zitat:
angesicherten Modus
Ich habe ja schon viel gelesen, aber das noch nicht.

Normal reicht.

ciao, andreas


Alt 28.12.2008, 21:39   #6
Putbananbrno
 
prunnet.exe >> IE öffnet sich ungefragt - Standard

prunnet.exe >> IE öffnet sich ungefragt



Hi Andreas,

jaja, der Tippfehlerteufel ..... ;-)

Habe alles abgearbeitet.

1. Löschen erledigt.
2. Systemwiederherstellung wurde deaktiviert.
3. Blacklight und Malwarebytes installiert + ausgeführt; hier die Logdateien:

Code:
ATTFilter
 12/28/08 17:37:51 [Info]: BlackLight Engine 2.2.1092 initialized
12/28/08 17:37:51 [Info]: OS: 5.1 build 2600 (Service Pack 3)
12/28/08 17:37:51 [Note]: 7019 4
12/28/08 17:37:51 [Note]: 7005 0
12/28/08 17:37:52 [Note]: 7006 0
12/28/08 17:37:52 [Note]: 7011 1208
12/28/08 17:37:52 [Note]: 7035 0
12/28/08 17:37:53 [Note]: 7026 0
12/28/08 17:37:53 [Note]: 7026 0
12/28/08 17:37:53 [Note]: FSRAW library version 1.7.1024
12/28/08 17:39:05 [Note]: 7007 0
         
Code:
ATTFilter
 Malwarebytes' Anti-Malware 1.31
Datenbank Version: 1550
Windows 5.1.2600 Service Pack 3

28.12.2008 18:19:27
mbam-log-2008-12-28 (18-19-27).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 117578
Laufzeit: 15 minute(s), 14 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\xpre (Trojan.Downloader) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\prunnet (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\prunnet (Trojan.Downloader) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\prunnet.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
         
4. Superantispyware laufen gelassen; hier log1 aus dem Normalmodus

Code:
ATTFilter
 SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 12/28/2008 at 06:56 PM

Application Version : 4.23.1006

Core Rules Database Version : 3687
Trace Rules Database Version: 1663

Scan type       : Complete Scan
Total Scan Time : 00:29:13

Memory items scanned      : 344
Memory threats detected   : 0
Registry items scanned    : 4364
Registry threats detected : 4
File items scanned        : 71069
File threats detected     : 4

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\Uli\Cookies\uli@clickbank[1].txt
	C:\Dokumente und Einstellungen\Uli\Cookies\uli@myroitracking[1].txt
	C:\Dokumente und Einstellungen\Uli\Cookies\uli@earlyexperience.partyaccount[2].txt
	C:\Dokumente und Einstellungen\Uli\Cookies\uli@serving.adsrevenue.clicksor[1].txt

Adware.Prun
	HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\prunnet
	HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\prunnet#DisplayName
	HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\prunnet#DisplayVersion
	HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\prunnet#UninstallString
         

und der zweite log aus dem abgesicherten Modus:

Code:
ATTFilter
 SUPERAntiSpyware Scann-Protokoll
http://www.superantispyware.com

Generiert 12/28/2008 bei 09:10 PM

Version der Applikation : 4.23.1006

Version der Kern-Datenbank : 3661
Version der Spur-Datenbank : 1641

Scan Art       : kompletter Scann
Totale Scann-Zeit : 01:53:12

Gescannte Speicherelemente  : 165
Erfasste Speicher-Bedrohungen  : 0
Gescannte Register-Elemente  : 4347
Erfasste Register-Bedrohungen  : 0
Gescannte Datei-Elemente     : 71042
Erfasste Datei-Elemente   : 0
         
Und hier der aktuelle hjt-log aus der umbenannten Anwendung:

Code:
ATTFilter
 Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:33:08, on 28.12.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Dokumente und Einstellungen\Uli\Desktop\qlketzd.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h***://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h***://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h***://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h***://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h***://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{30BAD9CA-1CDB-4424-97AC-0D1786F8D7DE}: NameServer = 192.168.1.1
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 4505 bytes
         
Nach dem Neustart aus dem abgesicherten Modus nach superanti.... hat erneut der Autostart des Guards von AntiVir nicht funktioniert.

Systemwiederherstellung jetzt wieder aktivieren?


VG Ulrich

Alt 28.12.2008, 21:48   #7
john.doe
 
prunnet.exe >> IE öffnet sich ungefragt - Standard

prunnet.exe >> IE öffnet sich ungefragt



Deinstalliere Superantispyware. Möglich, dass die beiden Guards sich beissen. Das Log ist sauber. Zeigt der Rechner noch Auffälligkeiten?

ciao, andreas

Alt 28.12.2008, 22:33   #8
Putbananbrno
 
prunnet.exe >> IE öffnet sich ungefragt - Standard

prunnet.exe >> IE öffnet sich ungefragt



Superantispyware habe ich deinstalliert. Beim ersten Neustart startete der AntiVir-Guard wieder nicht; hatte dann aber die Eingebung, über Systemsteuerung/Verwaltung/Dienste den autostarttyp zu checken und dort war der Guard auf "manuell starten" gestellt, nachdem ich den auf "automatisch" gesetzt hatte + Neustart >> alles im grünen Bereich, *jubel.

Insgesamt keine Auffälligkeiten mehr.

Vielen vielen Dank für die schnelle und vor allem sehr kompetente Hilfe!!!

Hut ab vor Deinem und dem Einsatz Deiner Mitstreiter hier in Eurer Freizeit!

VG Ulrich

Alt 28.12.2008, 22:36   #9
john.doe
 
prunnet.exe >> IE öffnet sich ungefragt - Standard

prunnet.exe >> IE öffnet sich ungefragt



Freut mich.

Hier gibts das aktuelle Java: Download der Java-Software von Sun Microsystems

ciao, andreas

Alt 11.01.2009, 17:05   #10
enials
 
prunnet.exe >> IE öffnet sich ungefragt - Reden

prunnet.exe >> IE öffnet sich ungefragt



mal ein DICKES DANKE ! an John.Doe

habe genau den selben scheiss gehabt und nun is alles wieder bestens.

Ich würde ja gerne auch mal meine Logliste hier reinhauen nun, aber ich weiß nicht was ich editieren soll.

Achso, durch den ganzen Malware tortur.. wurde mein Avira ja in mittleidenschaft gezogen.. die Guards wurden auf manuell gestellt und der AVAgent startete garnicht mehr und der eintrag für den war auch in den Diensten nicht mehr vorhanden.

Habe das so gemacht wie oben beschrieben, habe dann aber auch TuneUp 2008 gestartet und unter Autostart den eintrag vom avgnt.exe bearbeitet und den Pfad neu angegeben.. und siehe da, nun geht alles wieder Merci nochmal, hat zwar bei 450GB ca. 9 std. gedauert bis alle scans durch waren aber hey.. das ist es alle mal wert

DAUMEN HOCH !

Alt 11.01.2009, 22:18   #11
john.doe
 
prunnet.exe >> IE öffnet sich ungefragt - Standard

prunnet.exe >> IE öffnet sich ungefragt




Antwort

Themen zu prunnet.exe >> IE öffnet sich ungefragt
'tr/dropper.gen', ad-aware, antivir, antivir guard, antivirus, avira, bho, canon, combofix, excel, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, maßnahme, mozilla, net.exe, neu aufsetzen, programm, schaltflächen, sekunden, software, starten, system, system neu, system neu aufsetzen, taskmanager, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen', tr/crypt.xpack.gen' [trojan], virus, warnmeldungen, windows, windows xp, windows xp sp3, xp sp3



Ähnliche Themen: prunnet.exe >> IE öffnet sich ungefragt


  1. Win 10: Chrome öffnet ungefragt Tabs; Virenscan läuft nicht mehr durch
    Log-Analyse und Auswertung - 25.08.2015 (12)
  2. neues Fenster und Werbung öffnet sich in Chrome ungefragt
    Plagegeister aller Art und deren Bekämpfung - 04.03.2015 (41)
  3. Windows 7 - Internetausfall, obwohl Verbindung besteht; Chrome öffnet ungefragt Fenster
    Plagegeister aller Art und deren Bekämpfung - 26.09.2014 (9)
  4. Das Problem: Plus-HD-5.0c/es öffnet ungefragt Werbeseiten/Webpages sind voll von Werbung
    Log-Analyse und Auswertung - 24.09.2014 (13)
  5. Googel öffnet ungefragt unseriöse Seiten.
    Plagegeister aller Art und deren Bekämpfung - 16.08.2014 (17)
  6. Google Chrome öffnet ungefragt Seiten/Werbung
    Plagegeister aller Art und deren Bekämpfung - 04.08.2014 (11)
  7. Windows 8: Chrome öffnet ständig ungefragt Fenster und Tabs
    Log-Analyse und Auswertung - 21.05.2014 (6)
  8. Nation Zoom öffnet sich ungefragt in allen Browsern
    Plagegeister aller Art und deren Bekämpfung - 04.01.2014 (12)
  9. Trojanerbefall (IE öffnet sich ungefragt, Firefox läd Spiele runter)
    Plagegeister aller Art und deren Bekämpfung - 19.11.2013 (4)
  10. Firefox öffnet ungefragt Sponsorship- Tab (Avast rebelliert)
    Plagegeister aller Art und deren Bekämpfung - 23.09.2013 (13)
  11. Windows 7: IE öffnet sich mehrmals ungefragt (Delta Search -> bösartig)
    Log-Analyse und Auswertung - 29.08.2013 (7)
  12. Firefox öffnet laufend ungefragt World of tanks
    Plagegeister aller Art und deren Bekämpfung - 24.07.2013 (19)
  13. Webseite bizcoaching öffnet sich ständig ungefragt
    Plagegeister aller Art und deren Bekämpfung - 10.07.2013 (38)
  14. Internetexplorer öffnet sich ungefragt, Trojaner wird vermutet.
    Plagegeister aller Art und deren Bekämpfung - 27.02.2011 (23)
  15. IE öffnet ungefragt / Ton schaltetet sich ab
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (8)
  16. Internet Explorer öffnet von selbst und ungefragt
    Plagegeister aller Art und deren Bekämpfung - 25.06.2010 (23)
  17. IE-Explorer öffnet sich ungefragt! Hier die Logfile...
    Log-Analyse und Auswertung - 04.06.2010 (7)

Zum Thema prunnet.exe >> IE öffnet sich ungefragt - Hallo allerseits, zuerst noch nachträglich ein frohes Weihnachtsfest! Habe am 25.12. nach der Weiterleitung auf eine Seite folgende Warnmeldungen von Avira Antivir erhalten: Code: Alles auswählen Aufklappen ATTFilter In der - prunnet.exe >> IE öffnet sich ungefragt...
Archiv
Du betrachtest: prunnet.exe >> IE öffnet sich ungefragt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.