Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: HELP!!! Iexplorer und mozilla öffnen sich selbständig

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.07.2007, 17:56   #1
scherno
 
HELP!!! Iexplorer und mozilla öffnen sich selbständig - Standard

HELP!!! Iexplorer und mozilla öffnen sich selbständig



virus total auswertung:

Code:
ATTFilter
Antivirus	Version	Update	Result
AhnLab-V3	2007.7.7.0	07.09.2007	no virus found
AntiVir	7.4.0.39	07.09.2007	no virus found
Authentium	4.93.8	07.07.2007	no virus found
Avast	4.7.997.0	07.08.2007	no virus found
AVG	7.5.0.476	07.08.2007	no virus found
BitDefender	7.2	07.09.2007	no virus found
CAT-QuickHeal	9.00	07.09.2007	no virus found
ClamAV	devel-20070416	07.09.2007	no virus found
DrWeb	4.33	07.09.2007	no virus found
eSafe	7.0.15.0	07.08.2007	no virus found
eTrust-Vet	30.8.3774	07.09.2007	no virus found
Ewido	4.0	07.09.2007	no virus found
FileAdvisor	1	07.09.2007	no virus found
Fortinet	2.91.0.0	07.09.2007	no virus found
F-Prot	4.3.2.48	07.06.2007	no virus found
Ikarus	T3.1.1.8	07.09.2007	no virus found
Kaspersky	4.0.2.24	07.09.2007	no virus found
McAfee	5069	07.06.2007	no virus found
Microsoft	1.2704	07.09.2007	no virus found
NOD32v2	2385	07.09.2007	no virus found
Norman	5.80.02	07.06.2007	no virus found
Panda	9.0.0.4	07.09.2007	Suspicious file
Sophos	4.19.0	07.06.2007	no virus found
Sunbelt	2.2.907.0	07.07.2007	VIPRE.Suspicious
Symantec	10	07.09.2007	no virus found
TheHacker	6.1.6.144	07.09.2007	no virus found
VBA32	3.12.0.2	07.08.2007	no virus found
VirusBuster	4.3.23:9	07.09.2007	no virus found
Webwasher-Gateway	6.0.1	07.09.2007	Win32.Malware.gen (suspicious)

Aditional Information
File size: 92726 bytes
MD5: ee10bf193a1a182c6e78e94301418e0c
SHA1: c5537ffcf1a3a708fa3b1baaf6069897d633c984
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.
         

Alt 09.07.2007, 21:55   #2
scherno
 
HELP!!! Iexplorer und mozilla öffnen sich selbständig - Standard

HELP!!! Iexplorer und mozilla öffnen sich selbständig



escan logfile:

Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~   
Header 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  
find.bat Version 2007.06.16.01 

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL 
    
eScan Version: 9.2.6 
Sprache: German 
C:\DOKUME~1\Meister\LOKALE~1\Temp\MWAV.LOG
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~   
Infektionsmeldungen 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~   
 Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. 
 Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. 
 Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. 
 Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. 
 Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. 
 Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. 
 Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. 
 Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. 
 Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. 
 Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. 
 Object "mybugfreepc Corrupted Adware/Spyware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. 
 Object "mybugfreepc Corrupted Adware/Spyware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. 
 Object "mybugfreepc Corrupted Adware/Spyware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. 
 Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. 
 Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. 
 System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen. 
 System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen. 
 System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen. 
 System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen. 
 System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen. 
 System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen. 
 System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen. 
 System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen. 
 System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen. 
 System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen. 
 System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702f-c7d8-11d2-bef8-525400dfb47a})! Action taken: Keine Aktion vorgenommen. 
 System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27032-c7d8-11d2-bef8-525400dfb47a})! Action taken: Keine Aktion vorgenommen. 
 System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27034-c7d8-11d2-bef8-525400dfb47a})! Action taken: Keine Aktion vorgenommen. 
 System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen. 
 System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen. 
 System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen. 
 System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702d-c7d8-11d2-bef8-525400dfb47a})! Action taken: Keine Aktion vorgenommen. 
 System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702e-c7d8-11d2-bef8-525400dfb47a})! Action taken: Keine Aktion vorgenommen. 
 System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27031-c7d8-11d2-bef8-525400dfb47a})! Action taken: Keine Aktion vorgenommen. 
 System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27033-c7d8-11d2-bef8-525400dfb47a})! Action taken: Keine Aktion vorgenommen. 
 System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27036-c7d8-11d2-bef8-525400dfb47a})! Action taken: Keine Aktion vorgenommen. 
 System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen. 
 System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen. 
 System found infected with mybugfreepc Corrupted Adware/Spyware (C:\WINDOWS\system32\ssubtmr6.dll)! Action taken: Keine Aktion vorgenommen. 
 System found infected with mybugfreepc Corrupted Adware/Spyware (C:\WINDOWS\unvise32.exe)! Action taken: Keine Aktion vorgenommen. 
 
 
~~~~~~~~~~~ 
Dateien 
~~~~~~~~~~~ 
~~~~ Infected files 
~~~~~~~~~~~ 
 Datei C:\Programme\Norton AntiVirus\NAVAPW32.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. 
~~~~~~~~~~~ 
~~~~ Tagged files 
~~~~~~~~~~~ 
 File C:\System Volume Information\_restore{32402E38-D589-41E2-8D08-0B9456A1BAA1}\RP159\A0067059.exe markiert als "not-a-virus:Downloader.Win32.WinFixer.o". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. 
 Datei D:\System Volume Information\_restore{32402E38-D589-41E2-8D08-0B9456A1BAA1}\RP101\A0032755.exe//stream//data0008 markiert als not-a-virus:Client-IRC.Win32.mIRC.621. Keine Aktion vorgenommen. 
 Datei D:\System Volume Information\_restore{32402E38-D589-41E2-8D08-0B9456A1BAA1}\RP101\A0032756.exe//data0001.bin markiert als not-a-virus:Client-IRC.Win32.mIRC.616. Keine Aktion vorgenommen. 
~~~~~~~~~~~ 
~~~~ Offending files 
~~~~~~~~~~~ 
 Offending file found: C:\WINDOWS\system32\swreg.exe 
 Offending file found: C:\WINDOWS\system32\swsc.exe 
 Offending file found: C:\WINDOWS\system32\swreg.exe 
 Offending file found: C:\WINDOWS\system32\swsc.exe 
 Offending file found: C:\WINDOWS\system32\swreg.exe 
 Offending file found: C:\WINDOWS\system32\swsc.exe 
 Offending file found: C:\WINDOWS\system32\ssubtmr6.dll 
 Offending file found: C:\WINDOWS\unvise32.exe 
~~~~~~~~~~~ 
Ordner 
~~~~~~~~~~~ 
 Offending Folder found: C:\Dokumente und Einstellungen\Meister\Anwendungsdaten\acccore\caches\bart\1024 
 Offending Folder found: C:\Dokumente und Einstellungen\Meister\Anwendungsdaten\acccore\caches\bart\1024 
 Offending Folder found: C:\Dokumente und Einstellungen\Meister\Anwendungsdaten\acccore\caches\bart\1024 
~~~~~~~~~~~ 
Registry 
~~~~~~~~~~~ 
 Offending Key found: HKLM\Software\magnet !!! 
 Offending Key found: HKCU\\magnet !!! 
 Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\J !!! 
 Offending Key found: HKLM\Software\magnet !!! 
 Offending Key found: HKCU\\magnet !!! 
 Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\J !!! 
 Offending Key found: HKLM\Software\magnet !!! 
 Offending Key found: HKCU\\magnet !!! 
 Offending Key found: HKCU\\ssubtimer6.ctimer !!! 
 Offending Key found: HKCU\\ssubtimer6.gsubclass !!! 
 Offending Key found: HKCU\\ssubtimer6.isubclass !!! 
 Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\J !!! 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~   
Diverses 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~   
~~~~~~~~~~~~~~~~~~~~~~ 
Prozesse und Module 
~~~~~~~~~~~~~~~~~~~~~~ 
 Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}... 
~~~~~~~~~~~~~~~~~~~~~~ 
Hosts-Datei 
~~~~~~~~~~~~~~~~~~~~~~ 
DataBasePath: %SystemRoot%\System32\drivers\etc 
Zeilen die nicht dem Standard entsprechen: 
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
Statistiken: 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~   
 Gescannte Dateien: 27996 
 Gescannte Dateien: 33616 
 Gescannte Dateien: 111036 
 Gefundene Viren: 9 
 Gefundene Viren: 9 
 Gefundene Viren: 26 
 Anzahl der desinfizierten Dateien: 0 
 Anzahl der desinfizierten Dateien: 0 
 Anzahl der desinfizierten Dateien: 0 
 Umbenannte Dateien: 0 
 Umbenannte Dateien: 0 
 Umbenannte Dateien: 0 
 Anzahl der gelöschten Dateien: 0 
 Anzahl der gelöschten Dateien: 0 
 Anzahl der gelöschten Dateien: 0 
 Anzahl Fehler: 169 
 Anzahl Fehler: 168 
 Anzahl Fehler: 178 
 Dauer des Scans bisher: 00:03:30 
 Dauer des Scans bisher: 00:07:35 
 Dauer des Scans bisher: 01:10:34 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~   
Scan-Optionen 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~   
 Specherüberprüfung: Aktiviert 
 Specherüberprüfung: Aktiviert 
 Specherüberprüfung: Aktiviert 
 Registry Überprüfung: Aktiviert 
 Registry Überprüfung: Aktiviert 
 Registry Überprüfung: Aktiviert 
 System-Ordner Überprüfung: Aktiviert 
 System-Ordner Überprüfung: Aktiviert 
 System-Ordner Überprüfung: Aktiviert 
 Überprüfung der Systembereiche: Deaktiviert 
 Überprüfung der Systembereiche: Deaktiviert 
 Überprüfung der Systembereiche: Deaktiviert 
 Überprüfung der Dienste: Aktiviert 
 Überprüfung der Dienste: Aktiviert 
 Überprüfung der Dienste: Aktiviert 
 Überprüfung der Festplatten: Deaktiviert 
 Überprüfung der Festplatten: Deaktiviert 
 Überprüfung aller Festplatten :Aktiviert 
 Überprüfung aller Festplatten :Aktiviert 
 
Batchstart: 22:45:33,98 
Batchende: 22:45:41,43
         
__________________


Alt 10.07.2007, 10:04   #3
scherno
 
HELP!!! Iexplorer und mozilla öffnen sich selbständig - Standard

HELP!!! Iexplorer und mozilla öffnen sich selbständig



sodala, wie kann ich diese viren entfernen - help please!

__________________

Alt 10.07.2007, 13:27   #4
mmk
 
HELP!!! Iexplorer und mozilla öffnen sich selbständig - Standard

HELP!!! Iexplorer und mozilla öffnen sich selbständig



Zitat:
Zitat von scherno Beitrag anzeigen
virus total auswertung:
Die Virustotal-Auswertung sollte auch immer die Angabe beinhalten, welche Datei dort gerade gescant wurde. Ich weiß, in diesem Fall kam nur eine dafür in Frage - wenn es aber mal mehrere sind, kann man schnell den Überblick verlieren. Daher: Bitte immer möglichst vollständige Angaben machen, das erleichtert die Hilfe ungemein!

Alt 10.07.2007, 13:30   #5
mmk
 
HELP!!! Iexplorer und mozilla öffnen sich selbständig - Standard

HELP!!! Iexplorer und mozilla öffnen sich selbständig



Da der Virustotal-Scan nichts Konkretes ergibt, sende mir bitte diese Datei...
C:\WINDOWS\system32\cbldel.dll
...einmal per Mail als Anhang an: virus@sicher-ins-netz.info.

Pack diese Datei dazu zuvor in ein zip- oder rar-Archiv, versieh dieses mit dem Passwort "virus".


Alt 11.07.2007, 12:59   #6
scherno
 
HELP!!! Iexplorer und mozilla öffnen sich selbständig - Standard

HELP!!! Iexplorer und mozilla öffnen sich selbständig



yoy, hat sich schon erledogt, hab das teil neu aufgesetzt - aber trotzdem danke für eure / deine bemühungen ;-)

cheerio,

scherno ;-)

Antwort

Themen zu HELP!!! Iexplorer und mozilla öffnen sich selbständig
adobe, bho, ctfmon.exe, drivers, excel, firefox.exe, firewall, help, hijack, hijackthis, internet, internet explorer, keine ahnung, logfile, logon.exe, monitor, mozilla, mozilla firefox, neustart, nvidia, problem, protection center, rundll, security, services.exe, svchost.exe, symantec, system, uleadburninghelper, virus, virus eingefangen, windows, windows xp, winlogon.exe




Ähnliche Themen: HELP!!! Iexplorer und mozilla öffnen sich selbständig


  1. -Werbefenster öffnen sich selbständig, Laptop sehr langsam, secure.11-pn-installer.com
    Log-Analyse und Auswertung - 19.11.2014 (9)
  2. Websiten öffnen sich selbständig! & Ein Programm verhindert Downloads von Internet!
    Plagegeister aller Art und deren Bekämpfung - 13.11.2014 (6)
  3. Windows 7 / Chrome - Neue Tabs öffnen sich selbständig
    Log-Analyse und Auswertung - 03.10.2014 (4)
  4. windows 8 - Seiten im Browser öffnen sich selbständig
    Plagegeister aller Art und deren Bekämpfung - 30.09.2014 (4)
  5. Tabs öffnen sich selbständig in Firefox unter Windows 7
    Log-Analyse und Auswertung - 06.08.2014 (17)
  6. RR savings und Tab's die sich bei Mozilla (Firefox 29.0) öffnen.
    Log-Analyse und Auswertung - 06.05.2014 (8)
  7. Bei Firefoxstart öffnen sich Tabs selbständig (WOT und BetterPrivacy)
    Log-Analyse und Auswertung - 26.12.2013 (11)
  8. Mozilla macht sich selbständig
    Log-Analyse und Auswertung - 25.07.2013 (3)
  9. Tabs öffnen sich selbständig und blockieren PC
    Log-Analyse und Auswertung - 19.12.2012 (34)
  10. Fenster von windows öffnen sich selbständig
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (3)
  11. Tastatur und Maus machen sich nach öffnen von Battlefield BC2 eine zeitlang selbständig
    Log-Analyse und Auswertung - 16.08.2010 (7)
  12. Wave (in der lautstärkereglung (XP) ) schaltet sich selbständig ab. + iexplorer.exe im taskmanager
    Log-Analyse und Auswertung - 09.07.2010 (24)
  13. Es öffnen sich einfach so Werbepopups ohne das Iexplorer offen ist.
    Log-Analyse und Auswertung - 17.07.2008 (0)
  14. Andere Seiten im IE/Mozilla öffnen sich
    Mülltonne - 30.12.2007 (0)
  15. Andere Seiten im IE/Mozilla öffnen sich
    Log-Analyse und Auswertung - 30.12.2007 (0)
  16. internetseiten öffnen sich selbständig
    Plagegeister aller Art und deren Bekämpfung - 24.02.2006 (3)
  17. IExplorer und Firefox öffnen selbständig irgendwelche Seiten
    Log-Analyse und Auswertung - 05.09.2005 (1)

Zum Thema HELP!!! Iexplorer und mozilla öffnen sich selbständig - virus total auswertung: Code: Alles auswählen Aufklappen ATTFilter Antivirus Version Update Result AhnLab-V3 2007.7.7.0 07.09.2007 no virus found AntiVir 7.4.0.39 07.09.2007 no virus found Authentium 4.93.8 07.07.2007 no virus found - HELP!!! Iexplorer und mozilla öffnen sich selbständig...
Archiv
Du betrachtest: HELP!!! Iexplorer und mozilla öffnen sich selbständig auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.