Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: IE öffnet sich automatisch und hakt bei Benutzung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.06.2007, 15:22   #1
bknown
 
IE öffnet sich automatisch und hakt bei Benutzung - Standard

IE öffnet sich automatisch und hakt bei Benutzung



C:\Users\***\AppData\Local\Temp\wtdnatbu.exe
C:\Users\***\AppData\Local\Temp\ddayx.dll

lassen sich nicht löschen! muss ich im abgesicherten modus machen? ...
die anderen files lass ich von virustotal checken und wie fixx ich regedit = 1? hab ich nicht gesetzt!!!

1. ergebniss - Unbekannt
O20 - Winlogon Notify: khfcdbb - C:\Windows\SYSTEM32\khfcdbb.dll

Antivirus Version Update Result
AhnLab-V3 2007.6.21.1 06.22.2007 no virus found
AntiVir 7.4.0.34 06.22.2007 TR/Dldr.ConHook.Gen
Authentium 4.93.8 06.22.2007 no virus found
Avast 4.7.997.0 06.22.2007 no virus found
AVG 7.5.0.476 06.22.2007 Adware Generic2.DXZ
BitDefender 7.2 06.22.2007 no virus found
CAT-QuickHeal 9.00 06.22.2007 no virus found
ClamAV devel-20070416 06.22.2007 no virus found
DrWeb 4.33 06.22.2007 no virus found
eSafe 7.0.15.0 06.21.2007 Suspicious Trojan/Worm
eTrust-Vet 30.8.3735 06.22.2007 no virus found
Ewido 4.0 06.22.2007 no virus found
FileAdvisor 1 06.22.2007 no virus found
Fortinet 2.91.0.0 06.22.2007 no virus found
F-Prot 4.3.2.48 06.21.2007 no virus found
F-Secure 6.70.13030.0 06.22.2007 no virus found
Ikarus T3.1.1.8 06.22.2007 Backdoor.Win32.Prorat.19.i
Kaspersky 4.0.2.24 06.22.2007 not-a-virus:AdWare.Win32.Virtumonde.jp
McAfee 5058 06.21.2007 no virus found
Microsoft 1.2701 06.22.2007 no virus found
NOD32v2 2344 06.22.2007 no virus found
Norman 5.80.02 06.22.2007 W32/Virtumonde.dam
Panda 9.0.0.4 06.22.2007 Suspicious file
Sophos 4.19.0 06.22.2007 Virtumundo
Sunbelt 2.2.907.0 06.21.2007 VIPRE.Suspicious
Symantec 10 06.22.2007 no virus found
TheHacker 6.1.6.137 06.22.2007 Adware/Virtumonde.jp
VBA32 3.12.0.2 06.21.2007 no virus found

Also?

danke

Geändert von bknown (22.06.2007 um 15:31 Uhr)

Alt 22.06.2007, 16:11   #2
kerosin
 
IE öffnet sich automatisch und hakt bei Benutzung - Standard

IE öffnet sich automatisch und hakt bei Benutzung



Zitat:
Zitat von bknown Beitrag anzeigen
C:\Users\***\AppData\Local\Temp\wtdnatbu.exe
C:\Users\***\AppData\Local\Temp\ddayx.dll
Hm jo am besten im abgesicherten Modus. Nutz am besten CleanUp! (siehe Sig)
Zitat:
O20 - Winlogon Notify: khfcdbb - C:\Windows\SYSTEM32\khfcdbb.dll
auch löschen im Abgesicherten Modus
__________________

__________________

Alt 22.06.2007, 16:31   #3
Mobius07
 
IE öffnet sich automatisch und hakt bei Benutzung - Standard

IE öffnet sich automatisch und hakt bei Benutzung



Hey Kerosin, was gibst Du da für Ratschläge???
Bleib mal geschmeidig und lösch nicht alles hier auf seinem System!!!

Diesen unbdingt fixen:
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
Lade Dir clearprog runter :
Downloads von shTools.de
Prog starten, Haken bei "clear all"

Lade Dir Vundofix herunter :
Vundofix
Im abgesichertem Modus (F8) scanst Du dann mit diesem Programm Dein System.
Dann nochmals mit Spybot den Rechner scannen, alles löschen was der findet.
Anschliessend im normalen Modus booten, wieder Spybot scannen lassen.

Anschliessend nach dieser Anleitung einen e-scan machen:
http://www.trojaner-board.de/38066-e...ightymarc.html

Ergebnis hier posten!

Zu Kerosin: Im übrigen hat bknown das Betriebssystem Vista drauf.....
O23 - Service: Stardock WindowBlinds (WindowBlinds) - Stardock Corporation - C:\PROGRA~1\WINDOW~1.50\VistaSrv.exe
__________________

Geändert von Mobius07 (22.06.2007 um 16:41 Uhr) Grund: Nachtrag

Alt 23.06.2007, 10:06   #4
bknown
 
IE öffnet sich automatisch und hakt bei Benutzung - Standard

IE öffnet sich automatisch und hakt bei Benutzung



So, ich habe es geschafft! Bei mir ist glaube einiges "infiziert" ... Dachte mit NOD32 bin ich gut bedient und sicher

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows [Version 6.0.6000]
Bootmodus: NORMAL

eScan Version: 9.2.8
Sprache: German
C:\Users\***\AppData\Local\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "2antispyware Corrupted Adware/Spyware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "2antispyware Corrupted Adware/Spyware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "2antispyware Corrupted Adware/Spyware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with savenow Adware (C:\Windows\system32\unrar.dll)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\Windows\scvhost.exe//PE_Patch.Stolen infiziert von "Backdoor.Win32.VB.awr" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Users\***\AppData\Local\Temp\wtdnatbu.exe infiziert von "Trojan.Win32.Agent.aoy" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Users\***\AppData\Local\Temp\ygdqwfek.exe infiziert von "Trojan.Win32.Agent.aoy" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Users\***\AppData\Local\Temp\wtdnatbu.exe infiziert von "Trojan.Win32.Agent.aoy" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Users\***\AppData\Local\Temp\ygdqwfek.exe infiziert von "Trojan.Win32.Agent.aoy" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3\aaf7a03-59addbb4/BlackBox.class infiziert von "Trojan-Downloader.Java.OpenConnection.aa" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Windows\scvhost.exe//PE_Patch.Stolen infiziert von "Backdoor.Win32.VB.awr" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
File C:\Windows\system32\khfcdbb.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.jp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\Windows\system32\khfcdbb.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.jp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Datei C:\Program Files\mIRC\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.62. Keine Aktion vorgenommen.
File C:\Program Files\NOD32 2.7\infected\3RADUOCA.NQF//PE-Crypt.XorPE//PE_Patch.PECompact markiert als "not-a-virus:AdWare.Win32.Virtumonde.ki". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Datei C:\Program Files\RealVNC Enterprise 4.2.9\wm_hooks.dll markiert als not-a-virus:RemoteAdmin.Win32.WinVNC.4. Keine Aktion vorgenommen.
Datei C:\Program Files\Serv-U 6.3\ServUTray.exe markiert als not-a-virus:Server-FTP.Win32.Serv-U.6200. Keine Aktion vorgenommen.
File C:\Windows\System32\khfcdbb.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.jp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\Windows\system32\unrar.dll
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\ProgramData\Microsoft\Windows\Start Menu\programs\antispyware
Offending Folder found: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\antispyware
Offending Folder found: C:\ProgramData\microsoft\windows\start menu\programs\antispyware
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\Program Files\Ahead\Nero 7\Nero Mobile\SetupNeroMobile.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Program Files\EA GAMES\Battlefield 2\NODVD\BF2 DVD_MINI.MDF nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Program Files\Microsoft Office\Office12\1031\OneNoteMobile.CAB nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\643FY456\ErrorSafeNewReleaseInstall[1].exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PYUV0O84\mwav[1].exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Users\***\AppData\Local\VirtualStore\Program Files\EA GAMES\Battlefield 2\NO DVD\BF2 DVD_MINI.MDF nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Users\***\Downloads\SOFTWARE\System Applications\WLAN Booster 2.03.740\WirelessBooster.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 158608
Gefundene Viren: 18
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 156
Dauer des Scans bisher: 01:40:35
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 11:02:58,30
Batchende: 11:03:23,21

Alt 23.06.2007, 11:27   #5
kerosin
 
IE öffnet sich automatisch und hakt bei Benutzung - Standard

IE öffnet sich automatisch und hakt bei Benutzung



Zitat:
Zitat von Mobius07 Beitrag anzeigen
Hey Kerosin, was gibst Du da für Ratschläge???
Bleib mal geschmeidig und lösch nicht alles hier auf seinem System!!!
Alles? Etwas übertrieben oder?
Beim Regedit und den Temp ordner sind wir uns dekk ich mal einig dass das weg muss.

Und C:\Windows\SYSTEM32\khfcdbb.dll ist sicher keine Systemdatei und wurde auch bei anderen schon als schädlich befunden. Daher sollte er diese auch prüfen und ggf. löschen.

Außerdem sollte er nod32kui.exe und VistaSrv.exe checken falls er sie nicht kennt (nicht löschen)!
Lies erstma bevor du solche unverschämten Äußerungen hier bringst -.-"


Alt 23.06.2007, 11:42   #6
bknown
 
IE öffnet sich automatisch und hakt bei Benutzung - Standard

IE öffnet sich automatisch und hakt bei Benutzung



streitet euch nicht wegen mir

redegit ist hoffentlich durch das programm behoben? temp ordner komplett gelöscht! C:\Windows\SYSTEM32\khfcdbb.dll soll ich nun löschen?

die anderen beiden dateien waren ok!

Alt 23.06.2007, 12:27   #7
kerosin
 
IE öffnet sich automatisch und hakt bei Benutzung - Standard

IE öffnet sich automatisch und hakt bei Benutzung



ja lösch sie. wurde ja als AdWare erkannt bei VirusTotal.
Geht vermutlich nur im abgesciherten Modus

Alt 23.06.2007, 12:37   #8
bknown
 
IE öffnet sich automatisch und hakt bei Benutzung - Standard

IE öffnet sich automatisch und hakt bei Benutzung



allet klar...

soll ich dann nochma im normalen modus booten und von hijack this n log schicken oder wie verbleiben wir? sollte jetzt alles in Ordnung sein? ... welches antiviren bzw. schutz gegen trojaner empfehlt ihr denn das sowas nicht nochmal passieren kann?!

danke!

Alt 23.06.2007, 12:45   #9
kerosin
 
IE öffnet sich automatisch und hakt bei Benutzung - Standard

IE öffnet sich automatisch und hakt bei Benutzung



Zitat:
Zitat von bknown Beitrag anzeigen
allet klar...

soll ich dann nochma im normalen modus booten und von hijack this n log schicken oder wie verbleiben wir? sollte jetzt alles in Ordnung sein? ...
Ja poste am besten nochma Hijackthis-Log (aber nicht im abgesicherten Modus sondern im normalen Modus).
Tritt das Problem denn noch auf? Ansonsten müssen wir weitersuchen.

Zitat:
welches antiviren bzw. schutz gegen trojaner empfehlt ihr denn das sowas nicht nochmal passieren kann?!
also ich empfehle AntiVir und Spybot, aber das hängt eher von der individuellen Einschätzung ab. Als zusätzlichen Schutz wäre eine Firewall auch sinnvoll., muss aber nicht. Einfach mal Produkte vergleichen (vlt. auch Testberichte) und eigenes Urteil bilden.

Antwort

Themen zu IE öffnet sich automatisch und hakt bei Benutzung
ad-aware, adobe, bho, bonjour, browser, computer, defender, desktop, dll, explorer, helfen, hijackthis, internet, internet explorer, local\temp, logfile, object, pdf, plug-in, preferences, rundll, senden, shockwave, sich automatisch, software, solution, svchost.exe, system, temp, unknown file in winsock lsp, windows, windows defender, windows sidebar, wlan, öffnet, öffnet sich automatisch




Ähnliche Themen: IE öffnet sich automatisch und hakt bei Benutzung


  1. Fenster öffnet sich automatisch
    Plagegeister aller Art und deren Bekämpfung - 22.09.2014 (1)
  2. cmd öffnet sich automatisch und Verlangsamung des PCs
    Log-Analyse und Auswertung - 30.09.2013 (7)
  3. Bei benutzung des Browesers "FirerFox" öffnet sich sich die Suchseite "Qvo6.com
    Plagegeister aller Art und deren Bekämpfung - 02.07.2013 (10)
  4. Firefox Tab öffnet sich automatisch
    Log-Analyse und Auswertung - 25.10.2011 (17)
  5. Internet Explorer öffnet sich automatisch und lässt sich nicht mehr schließen
    Log-Analyse und Auswertung - 27.08.2010 (2)
  6. Internet Explorer öffnet sich automatisch und öffnet Werbeseiten
    Log-Analyse und Auswertung - 18.06.2010 (1)
  7. IE öffnet sich automatisch!
    Log-Analyse und Auswertung - 26.02.2010 (0)
  8. IE öffnet sich automatisch mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 24.02.2010 (8)
  9. Werbeseite öffnet sich automatisch
    Log-Analyse und Auswertung - 27.08.2009 (2)
  10. Taskmanager öffnet sich und schließt sich automatisch gleich
    Log-Analyse und Auswertung - 25.01.2009 (0)
  11. DVD Laufwerk öffnet sich Automatisch
    Mülltonne - 15.11.2008 (1)
  12. Internet Explorer öffnet sich automatisch, hängt sich auf
    Mülltonne - 06.11.2007 (0)
  13. Internetexplorer öffnet sich automatisch
    Plagegeister aller Art und deren Bekämpfung - 09.07.2007 (11)
  14. Explorer öffnet sich automatisch
    Log-Analyse und Auswertung - 03.07.2007 (3)
  15. IE öffnet sich dauernd automatisch
    Log-Analyse und Auswertung - 03.06.2007 (1)
  16. IE öffnet sich automatisch
    Log-Analyse und Auswertung - 02.05.2007 (20)
  17. IE-Fenster öffnet sich automatisch
    Plagegeister aller Art und deren Bekämpfung - 20.07.2006 (8)

Zum Thema IE öffnet sich automatisch und hakt bei Benutzung - C:\Users\***\AppData\Local\Temp\wtdnatbu.exe C:\Users\***\AppData\Local\Temp\ddayx.dll lassen sich nicht löschen! muss ich im abgesicherten modus machen? ... die anderen files lass ich von virustotal checken und wie fixx ich regedit = 1? hab ich - IE öffnet sich automatisch und hakt bei Benutzung...
Archiv
Du betrachtest: IE öffnet sich automatisch und hakt bei Benutzung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.