Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Internet Browser stürzen ab

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 28.04.2013, 13:18   #16
Psychotic
/// Malwareteam
 
Internet Browser stürzen ab - Standard

Internet Browser stürzen ab



CF-Script


Hinweis für Mitleser:
Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter:
BleepingComputer.com - ForoSpyware.com
und speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!

Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK

Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument.
Code:
ATTFilter
FCOPY::
c:\windows\system32\dllcache\atapi.sys | c:\windows\system32\drivers\atapi.sys
CLEARJAVACACHE::
         
Speichere dies als CFScript.txt auf Deinem Desktop.

Wichtig:
  • Stelle deine Anti Viren Software temprär ab. Dies kann ComboFix nämlich bei der Arbeit behindern.
    Danach wieder anstellen nicht vergessen!
  • Bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein.
    Dies kann dazu führen, dass ComboFix sich aufhängt.
  • Schließe alle laufenden Programme. Gehe sicher das ComboFix ungehindert arbeiten kann.
  • Mache nichts am PC solange ComboFix läuft.
  • In Bezug auf obiges Bild, ziehe CFScript.txt in die ComboFix.exe
  • Wenn ComboFix fertig ist, wird es ein Log erstellen, C:\ComboFix.txt. Bitte füge es hier als Antwort ein.
Falls im Skript die Anweisung Suspect:: oder Collect:: enthalten ist, wird eine Message-Box erscheinen, nachdem Combofix fertig ist. Klicke OK und folge den Aufforderungen/Anweisungen, um die Dateien hochzuladen.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 29.04.2013, 03:44   #17
kacy
 
Internet Browser stürzen ab - Standard

Internet Browser stürzen ab



Combofix Logfile:
Code:
ATTFilter
ComboFix 13-04-28.01 - Kacy 28.04.2013  23:52:32.2.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1012.536 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Kacy\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Kacy\Desktop\CFScript.txt
AV: avast! Antivirus *Enabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: Bitdefender Antivirus Free Edition *Enabled/Updated* {9488E0FA-F058-4673-850E-E755F112BABC}
FW:  *Enabled* {9488E0FA-F058-4673-850E-E755F112BABC}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
--------------- FCopy ---------------
.
c:\windows\system32\dllcache\atapi.sys --> c:\windows\system32\drivers\atapi.sys
.
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_xcpip
-------\Service_xpsec
.
.
(((((((((((((((((((((((   Dateien erstellt von 2013-03-28 bis 2013-04-28  ))))))))))))))))))))))))))))))
.
.
2013-04-26 22:04 . 2013-04-26 22:04	--------	d-----w-	c:\dokumente und einstellungen\All Users\Uniblue
2013-04-26 12:43 . 2010-11-03 16:15	359016	----a-w-	c:\windows\vncutil.exe
2013-04-26 12:42 . 2011-11-22 14:28	11368	----a-w-	c:\windows\system32\RtkCoLDRXP.dll
2013-04-26 12:42 . 2013-03-27 14:57	79432	----a-w-	c:\windows\system32\RtkCoInstIIXP.dll
2013-04-26 12:42 . 2010-11-03 16:14	129640	----a-w-	c:\windows\RtkAudioService.exe
2013-04-26 12:42 . 2012-06-22 13:48	25816	----a-w-	c:\windows\system32\drivers\RTAIODAT.DAT
2013-04-26 12:42 . 2009-11-18 05:17	1395800	----a-w-	c:\windows\system32\drivers\Monfilt.sys
2013-04-26 12:42 . 2009-11-18 05:16	1691480	----a-w-	c:\windows\system32\drivers\Ambfilt.sys
2013-04-26 01:03 . 2013-04-26 01:12	--------	dc-h--w-	c:\windows\ie8
2013-04-24 11:01 . 2013-03-06 22:33	29816	----a-w-	c:\windows\system32\drivers\aswFsBlk.sys
2013-04-24 11:01 . 2013-03-06 22:33	368176	----a-w-	c:\windows\system32\drivers\aswSP.sys
2013-04-24 11:01 . 2013-03-06 22:33	49760	----a-w-	c:\windows\system32\drivers\aswRdr.sys
2013-04-24 11:01 . 2013-03-06 22:33	62376	----a-w-	c:\windows\system32\drivers\aswTdi.sys
2013-04-24 11:01 . 2013-03-06 22:33	765736	----a-w-	c:\windows\system32\drivers\aswSnx.sys
2013-04-24 11:01 . 2013-03-06 22:33	164736	----a-w-	c:\windows\system32\drivers\aswVmm.sys
2013-04-24 11:00 . 2013-03-06 22:33	49248	----a-w-	c:\windows\system32\drivers\aswRvrt.sys
2013-04-24 11:00 . 2013-03-06 22:33	66336	----a-w-	c:\windows\system32\drivers\aswMonFlt.sys
2013-04-24 11:00 . 2013-03-06 22:32	228600	----a-w-	c:\windows\system32\aswBoot.exe
2013-04-24 10:57 . 2013-03-06 22:32	41664	----a-w-	c:\windows\avastSS.scr
2013-04-24 10:53 . 2013-04-24 10:53	--------	d-----w-	c:\programme\AVAST Software
2013-04-24 10:50 . 2013-04-24 10:53	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVAST Software
2013-04-24 01:14 . 2013-04-24 01:14	--------	d-----w-	c:\dokumente und einstellungen\Kacy\Anwendungsdaten\Malwarebytes
2013-04-24 01:14 . 2013-04-24 01:14	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-04-24 01:14 . 2013-04-04 12:50	22856	----a-w-	c:\windows\system32\drivers\mbam.sys
2013-04-24 01:14 . 2013-04-24 01:14	--------	d-----w-	c:\programme\Malwarebytes' Anti-Malware
2013-04-24 00:32 . 2013-04-24 00:47	--------	d-----w-	c:\windows\system32\autorun
2013-04-22 11:54 . 2013-04-22 11:54	--------	d-----w-	c:\programme\VS Revo Group
2013-04-22 11:37 . 2013-04-22 11:37	--------	d-----w-	c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\QuickScan
2013-04-21 21:18 . 2013-04-21 21:18	--------	d-----w-	c:\dokumente und einstellungen\Kacy\Lokale Einstellungen\Anwendungsdaten\Opera
2013-04-21 21:17 . 2013-04-22 21:21	--------	d-----w-	c:\programme\Opera
2013-04-20 20:11 . 2013-04-20 20:11	--------	d-----w-	c:\windows\system32\config\systemprofile\Anwendungsdaten\QuickScan
2013-04-20 18:21 . 2013-04-20 18:21	--------	d-----w-	c:\dokumente und einstellungen\LocalService\Anwendungsdaten\TuneUp Software
2013-04-20 18:08 . 2013-01-28 12:19	32032	----a-w-	c:\windows\system32\TURegOpt.exe
2013-04-20 18:07 . 2013-04-20 18:07	--------	d-----w-	c:\dokumente und einstellungen\Kacy\Anwendungsdaten\TuneUp Software
2013-04-20 18:05 . 2013-04-20 18:17	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2013-04-20 18:05 . 2013-04-20 20:22	--------	d-sh--w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
2013-04-20 18:05 . 2013-04-20 18:05	--------	d--h--w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Common Files
2013-04-20 15:08 . 2013-04-20 15:08	--------	d-----w-	c:\dokumente und einstellungen\LocalService\Anwendungsdaten\QuickScan
2013-04-20 14:58 . 2013-04-20 14:58	--------	d-----w-	c:\dokumente und einstellungen\Kacy\Anwendungsdaten\QuickScan
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-29 19:42 . 2008-05-20 09:53	5444680	----a-w-	c:\windows\system32\drivers\RtkHDAud.sys
2013-03-17 22:00 . 2013-03-17 22:00	107888	----a-w-	c:\windows\system32\CmdLineExt.dll
2013-03-13 18:54 . 2013-01-12 10:25	693976	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2013-03-13 18:54 . 2012-08-02 01:20	73432	-c--a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2013-03-13 18:53 . 2013-03-13 18:53	16486616	----a-w-	c:\windows\system32\FlashPlayerInstaller.exe
2013-03-12 12:58 . 2008-05-16 06:39	20143688	----a-w-	c:\windows\RTHDCPL.EXE
2013-03-08 08:36 . 2008-04-13 21:00	293888	----a-w-	c:\windows\system32\winsrv.dll
2013-03-07 15:56 . 2008-04-13 21:00	2031104	----a-w-	c:\windows\system32\ntkrnlpa.exe
2013-03-07 15:56 . 2008-04-13 21:00	2152448	----a-w-	c:\windows\system32\ntoskrnl.exe
2013-03-05 13:37 . 2008-03-13 06:52	891976	----a-w-	c:\windows\system32\RTSndMgr.CPL
2013-03-02 01:57 . 2008-04-13 21:00	1867392	----a-w-	c:\windows\system32\win32k.sys
2013-03-02 01:53 . 2007-08-13 16:54	916480	----a-w-	c:\windows\system32\wininet.dll
2013-03-02 01:53 . 2007-08-13 16:45	1469440	------w-	c:\windows\system32\inetcpl.cpl
2013-03-02 01:53 . 2007-08-13 16:44	43520	------w-	c:\windows\system32\licmgr10.dll
2013-03-02 01:08 . 2008-04-13 21:00	385024	------w-	c:\windows\system32\html.iec
2013-02-27 07:56 . 2008-04-13 21:00	2067456	----a-w-	c:\windows\system32\mstscax.dll
2013-02-12 00:32 . 2008-04-13 21:00	12928	----a-w-	c:\windows\system32\drivers\usb8023.sys
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-03-06 22:32	121968	----a-w-	c:\programme\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"="Alaunch" [X]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-28 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-28 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-28 137752]
"AzMixerSel"="c:\programme\Realtek\Audio\InstallShield\AzMixerSel.exe" [2006-07-17 53248]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2008-04-25 1044480]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2008-04-13 208952]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2008-04-13 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-13 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-13 455168]
"LManager"="c:\progra~1\LAUNCH~1\QtZgAcer.EXE" [2008-05-14 821768]
"PLFSetL"="c:\windows\PLFSetL.exe" [2007-07-05 94208]
"WarReg_PopUp"="c:\acer\WR_PopUp\WarReg_PopUp.exe" [2007-02-20 61440]
"eRecoveryService"="c:\acer\Empowering Technology\eRecovery\eRAgent.exe" [2008-05-22 425984]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
"lxeamon.exe"="c:\programme\Lexmark S300-S400 Series\lxeamon.exe" [2011-01-23 770728]
"EzPrint"="c:\programme\Lexmark S300-S400 Series\ezprint.exe" [2011-01-23 148280]
"avast"="c:\programme\AVAST Software\Avast\avastUI.exe" [2013-03-06 4767304]
"RTHDCPL"="RTHDCPL.EXE" [2013-03-12 20143688]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]
.
c:\dokumente und einstellungen\Kacy\Startmenü\Programme\Autostart\
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\programme\Microsoft Office\Office12\ONENOTEM.EXE [2007-8-24 101784]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
InterVideo WinCinema Manager.lnk - c:\programme\InterVideo\Common\Bin\WinCinemaMgr.exe [2008-6-4 114688]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 05:52	1695232	------w-	c:\programme\Messenger\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:Remote Desktop
"65533:TCP"= 65533:TCP:Services
"52344:TCP"= 52344:TCP:Services
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
.
R0 aswRvrt;aswRvrt;c:\windows\system32\drivers\aswRvrt.sys [24.04.2013 13:00 49248]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [24.04.2013 13:01 765736]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [24.04.2013 13:01 368176]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [24.04.2013 13:01 29816]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [24.04.2013 13:00 66336]
R2 lxea_device;lxea_device;c:\windows\system32\lxeacoms.exe -service --> c:\windows\system32\lxeacoms.exe -service [?]
R2 UnsignedThemes;Unsigned Themes;c:\windows\UnsignedThemesSvc.exe [13.07.2009 01:07 21096]
R2 uxpatch;uxpatch;c:\windows\system32\drivers\uxpatch.sys [13.07.2009 01:07 25448]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;"c:\programme\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe" --> c:\programme\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe [?]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [26.04.2013 14:42 1691480]
S3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\windows\system32\drivers\ssadadb.sys [20.08.2012 00:03 30312]
S3 aswVmm;aswVmm;c:\windows\system32\drivers\aswVmm.sys [24.04.2013 13:01 164736]
S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\drivers\ssudbus.sys [20.08.2012 00:04 80824]
S3 JMCR;JMCR;c:\windows\system32\drivers\jmcr.sys [22.06.2012 11:26 96856]
S3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\drivers\ssadbus.sys [20.08.2012 00:03 121064]
S3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\drivers\ssadmdfl.sys [20.08.2012 00:03 12776]
S3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\drivers\ssadmdm.sys [20.08.2012 00:03 136808]
S3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM);c:\windows\system32\drivers\ssadserd.sys [20.08.2012 00:03 114280]
S3 ssudmdm;SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\drivers\ssudmdm.sys [20.08.2012 00:04 181432]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;\??\c:\programme\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys --> c:\programme\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys [?]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-04-22 20:32	1642448	----a-w-	c:\programme\Google\Chrome\Application\26.0.1410.64\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2013-04-28 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-01-12 18:54]
.
2013-04-28 c:\windows\Tasks\avast! Emergency Update.job
- c:\programme\AVAST Software\Avast\AvastEmUpdate.exe [2013-04-24 22:32]
.
2013-04-28 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2013-04-22 08:03]
.
2013-04-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2013-04-22 08:03]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=0&o=xph&d=0612&m=aoa150
uInternet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\Kacy\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-04-29 00:26
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(708)
c:\windows\system32\msctfime.ime
.
- - - - - - - > 'explorer.exe'(2512)
c:\windows\system32\msi.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\AVAST Software\Avast\AvastSvc.exe
c:\programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
c:\programme\Java\jre7\bin\jqs.exe
c:\windows\system32\lxeacoms.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\igfxsrvc.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\igfxext.exe
c:\dokume~1\Kacy\LOKALE~1\Temp\RtkBtMnt.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-04-29  00:38:55 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2013-04-28 22:38
ComboFix2.txt  2013-04-26 11:12
.
Vor Suchlauf: 13 Verzeichnis(se), 112.061.497.344 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 112.220.864.512 Bytes frei
.
- - End Of File - - B1A3576FBCE9D271DD6A9C36CC1355AE
         
--- --- ---
__________________


Alt 29.04.2013, 05:45   #18
Psychotic
/// Malwareteam
 
Internet Browser stürzen ab - Standard

Internet Browser stürzen ab



Sieht ganz gut aus - kontrollieren wir alles nochmal!


Schritt 1: MBAM vollständig


Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Vollständigen Scan durchführen und drücke auf Scannen. (Hinweis: Alle Festplatten anhaken!)
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.



Schritt 2: ESET


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
__________________

Alt 29.04.2013, 11:50   #19
kacy
 
Internet Browser stürzen ab - Standard

Internet Browser stürzen ab



Hi,
lasse gerade Malewarebites durchlaufen.
Mir fiel bei den anderen Logs auf das dort Programme drinstehen, die ich längst gelöscht habe.
Z.B. Bitdefender Tuneup... Combofix zeigte mir ja auch immer an das Bitdefender immernoch aktiv ist. Ist das schlimm, kann man die vielleicht ganz weg machen?
Versteh mich nicht falsch ich möchte jetzt nicht das, was wir gerade machen, unterbrechen oder nebenbei was anderes lösen.
Oder ist das eh mit der Neuinstallation des Systems abgehakt und werden die "Programmreste" oder was das ist, eh vernichtet?

Feedback an Dich:
War ab und an im Internet und der Browser hat sich nicht mehr beendet
einzige was noch ab und an ist, das manche Seiten wohl nicht reagieren, da kommt dann so eine Meldung mit einem PC Monitor mit Gesicht, "Seite reagiert nicht mehr" Auswahlmöglichkeiten: Warten/Beenden.

Meist hat er sich ja abgeschaltet wenn ich eine Serie geschaut habe. Das habe ich bisher nicht getan, weil das Problem mit dem Sound ja noch besteht.

Bis hier Danke ich dir schonmal sehr für deine Hilfe, und finde du machst einen Großartigen Job.

lg

Alt 29.04.2013, 11:55   #20
Psychotic
/// Malwareteam
 
Internet Browser stürzen ab - Standard

Internet Browser stürzen ab



Wie, du möchtest trotz der Bereinigung eine Neuinstallation vornehmen?

__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 29.04.2013, 12:02   #21
kacy
 
Internet Browser stürzen ab - Standard

Internet Browser stürzen ab



Weiss nicht, du hattest ja in deinem ersten Post geschrieben das sowas immer sicherer sei, oder besser. Da hatte ich ja geschrieben, das ich damit einverstanden bin.
Habe all deine Anweisungen befolgt, weiss ja nicht was die sachen alles gemacht haben, aber wenn der Pc so auch sauber ist bin ich natürlich glücklich und zufrieden.
Hab gedacht das seien vielleicht vorbereitungen für die Neuinstallation. Kenn mich doch null damit aus :/

lg

Alt 29.04.2013, 12:25   #22
Psychotic
/// Malwareteam
 
Internet Browser stürzen ab - Standard

Internet Browser stürzen ab



Ahso.

Nein, wir bereinigen den Rechner gerade.

Zuerst kümmern wir uns um die Schädlinge, dann gehen wir nach und nach die anderen Probleme an!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 29.04.2013, 16:05   #23
kacy
 
Internet Browser stürzen ab - Standard

Internet Browser stürzen ab



HI
hab nicht gedacht das Maleware soooo lange läuft... Ist jetzt schon seit 4 Std am laufen, sobald ich das Ergebniss hab melde ich mich.
Sind 4 Std normal? Bin gespannt wie lange es noch braucht

lg

,Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.04.29.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Kacy :: ACER-3429739CD9 [Administrator]

29.04.2013 12:19:10
mbam-log-2013-04-29 (12-19-10).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 281810
Laufzeit: 6 Stunde(n), 26 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Alt 30.04.2013, 08:42   #24
Psychotic
/// Malwareteam
 
Internet Browser stürzen ab - Standard

Internet Browser stürzen ab



OK, fehlt noch ESET
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 30.04.2013, 10:35   #25
kacy
 
Internet Browser stürzen ab - Standard

Internet Browser stürzen ab



jo... Dachte der wird noch fertig bevor du Online bist :/ war nicht so, oder ich hab zu lange geschlafen

C:\Dokumente und Einstellungen\Kacy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\mehkpbgmmaoemnielgdbgcjnickdjfjk\1.0_0\plugin.dll a variant of Win32/Theola.H trojan
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP272\A0023802.exe.80030.gzquar Win32/Adware.MediaFinder application
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP272\A0023803.exe.67511.gzquar Win32/Adware.MediaFinder application
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP272\A0023804.exe.67122.gzquar Win32/Adware.MediaFinder application

Alt 30.04.2013, 10:39   #26
Psychotic
/// Malwareteam
 
Internet Browser stürzen ab - Standard

Internet Browser stürzen ab



Zitat:
C:\Dokumente und Einstellungen\Kacy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\mehkpbgmmaoemnielgdbgcjnickdjfjk\1.0_0
Lösche dieses Verzeichnis!

Macht der Rechner noch Probleme oder können wir nachbereiten?
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 30.04.2013, 10:47   #27
kacy
 
Internet Browser stürzen ab - Standard

Internet Browser stürzen ab



Finde es nicht, bin auf die Festplatte,Dokumente und Einstellungen, Kacy und dann ist dort kein ordner namens Lokale Einstellungen...

Alt 30.04.2013, 11:00   #28
Psychotic
/// Malwareteam
 
Internet Browser stürzen ab - Standard

Internet Browser stürzen ab



CF-Script



Hinweis für Mitleser:
Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter:
BleepingComputer.com - ForoSpyware.com
und speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!

Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK

Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument.
Code:
ATTFilter
FOLDER::
C:\Dokumente und Einstellungen\Kacy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\mehkpbgmmaoemnielgdbgcjnickdjfjk\1.0_0
         
Speichere dies als CFScript.txt auf Deinem Desktop.

Wichtig:
  • Stelle deine Anti Viren Software temprär ab. Dies kann ComboFix nämlich bei der Arbeit behindern.
    Danach wieder anstellen nicht vergessen!
  • Bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein.
    Dies kann dazu führen, dass ComboFix sich aufhängt.
  • Schließe alle laufenden Programme. Gehe sicher das ComboFix ungehindert arbeiten kann.
  • Mache nichts am PC solange ComboFix läuft.
  • In Bezug auf obiges Bild, ziehe CFScript.txt in die ComboFix.exe
  • Wenn ComboFix fertig ist, wird es ein Log erstellen, C:\ComboFix.txt. Bitte füge es hier als Antwort ein.
Falls im Skript die Anweisung Suspect:: oder Collect:: enthalten ist, wird eine Message-Box erscheinen, nachdem Combofix fertig ist. Klicke OK und folge den Aufforderungen/Anweisungen, um die Dateien hochzuladen.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 30.04.2013, 11:01   #29
kacy
 
Internet Browser stürzen ab - Standard

Internet Browser stürzen ab



mehkpbgmmaoemnielgdbgcjnickdjfjk.json
C:/Programme/Google/Chrome/Application/26.0.1410.64/Extensions

Das hat die suche ausfindig gemacht.
Ist aber nen anderer Pfad

Soll ich Combofix nochmal machen?

Alt 30.04.2013, 11:22   #30
Psychotic
/// Malwareteam
 
Internet Browser stürzen ab - Standard

Internet Browser stürzen ab



Mach, was ich gesagt habe. Die Datei, die du meinst, ist eine andere.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Antwort

Themen zu Internet Browser stürzen ab
antivirus, avira, bho, browser, converter, error, excel, firefox, flash player, format, google, home, iexplore.exe, installation, internet, internet browser, launch, mp3, plug-in, popup, problem, realtek, registry, revo uninstaller, rundll, safer networking, scan, software, system, usb, windows internet



Ähnliche Themen: Internet Browser stürzen ab


  1. win 7: security.dll + browser stürzen ab
    Plagegeister aller Art und deren Bekämpfung - 03.11.2015 (9)
  2. Browser stürzen immer alle ab!
    Plagegeister aller Art und deren Bekämpfung - 24.06.2014 (13)
  3. Browser stürzen ständig ab
    Plagegeister aller Art und deren Bekämpfung - 30.12.2013 (13)
  4. Browser stürzen ab, nur ebay.de klappt nicht
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (1)
  5. Laptop plötzlich extrem langsam und Browser stürzen ab
    Plagegeister aller Art und deren Bekämpfung - 08.03.2013 (23)
  6. jusched.exe - systemfehler (Internet Browser stürzen ab)
    Plagegeister aller Art und deren Bekämpfung - 20.09.2012 (17)
  7. jusched.exe <fehlermeldung und Browser stürzen ab
    Log-Analyse und Auswertung - 27.08.2012 (2)
  8. Browser & Antivirenprogramme stürzen ständig ab nach Virenfund
    Log-Analyse und Auswertung - 22.06.2012 (28)
  9. jusched.exe <fehlermeldung und Browser stürzen ab
    Plagegeister aller Art und deren Bekämpfung - 14.05.2012 (19)
  10. Alle Browser stürzen nacheinander ab
    Plagegeister aller Art und deren Bekämpfung - 23.10.2011 (17)
  11. DLL-Datei fehlt und Browser stürzen ab
    Plagegeister aller Art und deren Bekämpfung - 28.06.2011 (6)
  12. Browser stürzen regelmäßig ab
    Log-Analyse und Auswertung - 17.06.2011 (18)
  13. Browser stürzen ab, leiten auf unbekannte Seiten um
    Log-Analyse und Auswertung - 09.07.2010 (10)
  14. Browser stürzen ab
    Log-Analyse und Auswertung - 06.10.2009 (10)
  15. Browser stürzen bei Googlesuche ab
    Log-Analyse und Auswertung - 27.08.2009 (3)
  16. Meine Browser stürzen ständig ab
    Log-Analyse und Auswertung - 26.08.2009 (1)
  17. Browser stürzen ständig ab oder kompletter PC mit Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 20.03.2009 (0)

Zum Thema Internet Browser stürzen ab - CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! - Internet Browser stürzen ab...
Archiv
Du betrachtest: Internet Browser stürzen ab auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.