![]() |
| |||||||
Log-Analyse und Auswertung: IE Explorer öffnet sich plötzlich mit WerbungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #6 |
| | IE Explorer öffnet sich plötzlich mit Werbung Söderle, nun habe ich erstmal Sunnys Anweisungen gemacht. Problem war im abgesicherten Modus konnte ich kein Update von escan machen. Habe dann im normalen Modus upgedatet, wieder in den abgesicherten gewechselt und gescannt. Dabei kam dann mit find.bat das Log 1 raus. Nach Neustart des Computers lief escan nochmal automatisch an und lieferte log2. Ist jetzt alles sauber ? Danke schonmal Gruß Andi Log1: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Microsoft Windows XP [Version 5.1.2600] Fri Apr 13 18:32:48 2007 => Version 9.1.9 Fri Apr 13 18:28:12 2007 => Virus-Datenbank Datum: 4/13/2007 Fri Apr 13 18:32:18 2007 => Virus-Datenbank Datum: 4/13/2007 Fri Apr 13 21:42:50 2007 => Virus-Datenbank Datum: 4/13/2007 Fri Apr 13 23:15:12 2007 => Virus-Datenbank Datum: 4/13/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Apr 13 17:56:03 2007 => System found infected with spylax Corrupted Adware/Spyware (C:\WINDOWS\unvise32.exe)! Action taken: Einträge entfernt. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Fri Apr 13 20:59:35 2007 => Scanne Datei C:\Programme\Wertpapieranalyse_2006\Help\MENUITEM\menu_bearbeiten_markierte_wertpapiere_loeschen.htm Fri Apr 13 21:04:21 2007 => File C:\RECYCLER\NPROTECT\01067250.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.ig". Folgende Maßnahme wurde durchgeführt: Datei gelöscht. Fri Apr 13 21:04:22 2007 => File C:\RECYCLER\NPROTECT\01067252.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.io". Folgende Maßnahme wurde durchgeführt: Datei gelöscht. Fri Apr 13 21:35:18 2007 => File C:\WINDOWS\system32\opnnk.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.ig". Folgende Maßnahme wurde durchgeführt: Datei gelöscht. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Fri Apr 13 17:56:03 2007 => Offending file found: C:\WINDOWS\unvise32.exe ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Apr 13 18:28:11 2007 => Gefundene Viren: 0 Fri Apr 13 21:42:50 2007 => Gefundene Viren: 3 Fri Apr 13 18:28:11 2007 => Anzahl Fehler: 0 Fri Apr 13 21:42:50 2007 => Anzahl Fehler: 4 Fri Apr 13 18:28:11 2007 => Dauer des Scans bisher: 00:00:44 Fri Apr 13 21:42:50 2007 => Dauer des Scans bisher: 03:09:03 Fri Apr 13 18:28:10 2007 => Gescannte Dateien: 1026 Fri Apr 13 21:42:50 2007 => Gescannte Dateien: 84353 Fri Apr 13 17:55:00 2007 => Specherüberprüfung: Aktiviert Fri Apr 13 18:27:26 2007 => Specherüberprüfung: Aktiviert Fri Apr 13 18:32:48 2007 => Specherüberprüfung: Aktiviert Fri Apr 13 17:55:00 2007 => Registry Überprüfung: Aktiviert Fri Apr 13 18:27:26 2007 => Registry Überprüfung: Aktiviert Fri Apr 13 18:32:48 2007 => Registry Überprüfung: Aktiviert Fri Apr 13 17:55:00 2007 => System-Ordner Überprüfung: Deaktiviert Fri Apr 13 18:27:26 2007 => System-Ordner Überprüfung: Aktiviert Fri Apr 13 18:32:48 2007 => System-Ordner Überprüfung: Deaktiviert Fri Apr 13 17:55:00 2007 => Überprüfung der Systembereiche: Deaktiviert Fri Apr 13 18:27:26 2007 => Überprüfung der Systembereiche: Deaktiviert Fri Apr 13 18:32:48 2007 => Überprüfung der Systembereiche: Deaktiviert Fri Apr 13 17:55:00 2007 => Überprüfung der Dienste: Aktiviert Fri Apr 13 18:27:26 2007 => Überprüfung der Dienste: Aktiviert Fri Apr 13 18:32:48 2007 => Überprüfung der Dienste: Aktiviert Fri Apr 13 17:55:00 2007 => Überprüfung der Festplatten: Deaktiviert Fri Apr 13 18:32:48 2007 => Überprüfung der Festplatten: Deaktiviert Fri Apr 13 17:55:00 2007 => Überprüfung aller Festplatten :Aktiviert Fri Apr 13 18:32:48 2007 => Überprüfung aller Festplatten :Aktiviert Log 2 nach normalem Start : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Microsoft Windows XP [Version 5.1.2600] Fri Apr 13 18:32:48 2007 => Version 9.1.9 Fri Apr 13 18:28:12 2007 => Virus-Datenbank Datum: 4/13/2007 Fri Apr 13 18:32:18 2007 => Virus-Datenbank Datum: 4/13/2007 Fri Apr 13 21:42:50 2007 => Virus-Datenbank Datum: 4/13/2007 Fri Apr 13 23:15:12 2007 => Virus-Datenbank Datum: 4/13/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Apr 13 17:56:03 2007 => System found infected with spylax Corrupted Adware/Spyware (C:\WINDOWS\unvise32.exe)! Action taken: Einträge entfernt. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Fri Apr 13 20:59:35 2007 => Scanne Datei C:\Programme\Wertpapieranalyse_2006\Help\MENUITEM\menu_bearbeiten_markierte_wertpapiere_loeschen.htm Fri Apr 13 21:04:21 2007 => File C:\RECYCLER\NPROTECT\01067250.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.ig". Folgende Maßnahme wurde durchgeführt: Datei gelöscht. Fri Apr 13 21:04:22 2007 => File C:\RECYCLER\NPROTECT\01067252.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.io". Folgende Maßnahme wurde durchgeführt: Datei gelöscht. Fri Apr 13 21:35:18 2007 => File C:\WINDOWS\system32\opnnk.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.ig". Folgende Maßnahme wurde durchgeführt: Datei gelöscht. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Fri Apr 13 17:56:03 2007 => Offending file found: C:\WINDOWS\unvise32.exe ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Apr 13 18:28:11 2007 => Gefundene Viren: 0 Fri Apr 13 21:42:50 2007 => Gefundene Viren: 3 Fri Apr 13 18:28:11 2007 => Anzahl Fehler: 0 Fri Apr 13 21:42:50 2007 => Anzahl Fehler: 4 Fri Apr 13 18:28:11 2007 => Dauer des Scans bisher: 00:00:44 Fri Apr 13 21:42:50 2007 => Dauer des Scans bisher: 03:09:03 Fri Apr 13 18:28:10 2007 => Gescannte Dateien: 1026 Fri Apr 13 21:42:50 2007 => Gescannte Dateien: 84353 Fri Apr 13 17:55:00 2007 => Specherüberprüfung: Aktiviert Fri Apr 13 18:27:26 2007 => Specherüberprüfung: Aktiviert Fri Apr 13 18:32:48 2007 => Specherüberprüfung: Aktiviert Fri Apr 13 17:55:00 2007 => Registry Überprüfung: Aktiviert Fri Apr 13 18:27:26 2007 => Registry Überprüfung: Aktiviert Fri Apr 13 18:32:48 2007 => Registry Überprüfung: Aktiviert Fri Apr 13 17:55:00 2007 => System-Ordner Überprüfung: Deaktiviert Fri Apr 13 18:27:26 2007 => System-Ordner Überprüfung: Aktiviert Fri Apr 13 18:32:48 2007 => System-Ordner Überprüfung: Deaktiviert Fri Apr 13 17:55:00 2007 => Überprüfung der Systembereiche: Deaktiviert Fri Apr 13 18:27:26 2007 => Überprüfung der Systembereiche: Deaktiviert Fri Apr 13 18:32:48 2007 => Überprüfung der Systembereiche: Deaktiviert Fri Apr 13 17:55:00 2007 => Überprüfung der Dienste: Aktiviert Fri Apr 13 18:27:26 2007 => Überprüfung der Dienste: Aktiviert Fri Apr 13 18:32:48 2007 => Überprüfung der Dienste: Aktiviert Fri Apr 13 17:55:00 2007 => Überprüfung der Festplatten: Deaktiviert Fri Apr 13 18:32:48 2007 => Überprüfung der Festplatten: Deaktiviert Fri Apr 13 17:55:00 2007 => Überprüfung aller Festplatten :Aktiviert Fri Apr 13 18:32:48 2007 => Überprüfung aller Festplatten :Aktiviert |
| Themen zu IE Explorer öffnet sich plötzlich mit Werbung |
| 1.exe, adobe, antivirus, desktop, einstellungen, excel, explorer, firefox, google, hijack, hijackthis, ie explorer, internet, internet explorer, langsam, lexware, mehrere, mozilla, mozilla firefox, performance, picasa, sehr langsam, symantec, system, urlsearchhook, usb, virus, werbung, windows, windows xp, öffnet |