![]() |
|
Plagegeister aller Art und deren Bekämpfung: Internet Explorer spielt nervtötende MusiksequenzWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Internet Explorer spielt nervtötende Musiksequenz Poste doch mal ein Hijackthis-Logfile.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
| ![]() Internet Explorer spielt nervtötende Musiksequenz Sorry, aber was ist ein Hijackthis-Logfile? Alles, was mein Task-Manager so hergibt?
__________________Bin leider kein Computercrack... Vielen Dank, Felicitas |
![]() | #3 |
Administrator > Competence Manager | ![]() Internet Explorer spielt nervtötende Musiksequenz Hallo.
__________________Lies dir folgende Anleitung durch > Anleitung HijackThis Da steht alles schön beschrieben wie es gemacht wird. ![]() Gruß Sunny
__________________ |
![]() | #4 |
| ![]() Internet Explorer spielt nervtötende Musiksequenz Vielen lieben Dank, Sunny! Hier ist das Highjackthis-Logfile: Logfile of HijackThis v1.99.1 [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-aktive-links-und-persoenliche-informationen-hjt-log-files.html#post171958 danke GUA [/edit] |
![]() | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Internet Explorer spielt nervtötende Musiksequenz Sagmal was läuft da denn alles? ![]() ![]() Aber nun erstmal zum Logfile: C:\WINDOWS\system32\br_rt.dll C:\WINDOWS\system32\Netverchk.exe C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll Sollten wir mal genauer untersuchen. Damit du die online auswerten kannst, sollten wir diese zuerst mal mit Killbox löschen. Denn es ist nicht unwahrscheinlich, dass diese Dateien vom Schädling "geschützt" sind und somit der Zugriff darauf verhindert wird. Besorg dir Killbox und starte es. Kopier dazu die Pfadanangaben zuerst von einer Datei in das Adressfeld von Killbox. Dann aktivierst du die Option "Delete on reboot" und klickst auf das rote Schild mit dem weißen X. Die folgende Frage mit Nein beantworten, sonst würde das System neustarten, aber wir wollen ja, das beide Dateien beim nächsten Systemstart gelöscht werden. Das gleiche machst du dann mit der anderen Datei auch und startest dann Windows neu. Schau mal danach in den neuen Ordner C:\!KILLBOX\, ob sich dort die Dateien drin befinden, denn Killbox verschiebt die Dateien nur. Achte darauf, dass alle Dateien angezeigt werden. Werte dann diese beiden Dateien anschließend bei Virustotal aus und poste sämtliche Ergebnisse, auch Infos zu Dateigrößen und Prüfsummen. Des weiteren fixt du folgende Einträge in Hijackthis: Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #6 |
| ![]() Internet Explorer spielt nervtötende Musiksequenz Gut, ich werd mein Bestes geben! Ich hoff, dass ich morgen damit fertig bin ![]() Schon mal vielen Dank im Voraus, hört sich ja echt gefährlich an... |
![]() | #7 |
| ![]() Internet Explorer spielt nervtötende Musiksequenz Hey Cosinus, also, ich hab die 3 Angaben in Killbox eingegeben und den PC neu gestartet. Über "Start --> Suchen" habe ich den Ordner "!Killbox" gefunden, allerdings nur mit "br_rt.dll" und "Netverchk.exe" drin. Ich hab bei virustotal für Netverchk.exe folgendes Ergebnis bekommen (die Ergebnisse "no virus found" hab ich der Übersicht halber rausgestrichen): AntiVir 7.3.0.21 01.04.2007 TR/Dldr.Age.66267.A AVG 386 01.03.2007 Generic2.IPG Ewido 4.0 01.04.2007 Downloader.Age Fortinet 2.82.0.0 01.03.2007 Dialer_PlayGames Prevx1 V2 01.04.2007 Covert.Sys.Exec Aditional Information File size: 118784 bytes MD5: fa787b658b43332baf512cd6339c5a20 SHA1: a01d478efcaab7dbd8eb0131b22b526d8a1d65a4 Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=e7ee46377171 und für br_rt.dll folgendes (wieder ohne "no virus found"): Fortinet 2.82.0.0 01.03.2007 suspicious Panda 9.0.0.4 01.03.2007 Trj/Downloader.LTL Aditional Information File size: 61440 bytes MD5: e42b4f7d49ef5124d3427fff6826076b SHA1: 41ba71a8eb30056d27a010adf40af727c84d52a4 packers: UPX packers: UPX packers: UPX dann werd ich jetzt mal versuchen die anderen Einträge in Highjackthis zu fixieren. Danke |
![]() | #8 |
| ![]() Internet Explorer spielt nervtötende Musiksequenz die Einträge in Highjackthis soll ich auch mit Killbox in den Ordner !KillBox verschieben, was?! |
![]() |
Themen zu Internet Explorer spielt nervtötende Musiksequenz |
explorer, geräusch, iexplore.exe, immer wieder, interne, internet, internet explorer, internetverbindung, kurzzeitig, neues, problem, programm, prozess, schließen, sekunden, spiel, spy, task-manager, verbindung, verschwindet, version, virus, wiederholt, windows, überhaupt |