Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: I-Explorer öffnet öfters einfach so Registrierkarten

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 31.10.2007, 15:16   #1
Bandit Clone
 
I-Explorer öffnet öfters einfach so Registrierkarten - Standard

I-Explorer öffnet öfters einfach so Registrierkarten



Hallo liebe Trojanerboard User/-Team

Ich habe seit einiger Zeit ein Problem mit meinem Ineternet Explorer 7.
Dieser öffnet mal so einfach Registireierkarten sodas immer ein neuer Explorer öffnen muss um die Regestrierkarten anzeigen zu können (im Klartext er öffnet jede sec ca.2 Regestrierkarten) Dieses Kann ich nur mit Prozess beenden im Taskmanager beenden.
So nun meine Frage hab ich mir was eingefangen?
Ich habe Spybot und Adaware durchlaufen lassen:
-Adaware 12 Kritical Objects( alles Cookies oder derartiges)
-Spybot 7 Funde(Tracking Cookies)
Alles gelöscht aber das problem mit dem ie besteht immernoch

Hier der Hijack This log

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:20:28, on 30.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Lavasoft\Ad-Aware 2007\AAWTray.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Windows Media Player\WMPNSCFG.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\Downloads\Software\HiJackThis202.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [ur=h**p://gw.onlinewelten.com/index.php]www.guild-wars.info - Das Community-Portal zu Guild Wars. Immer die neusten Informationen, Links, Gewinnspiele, Downloads und vieles mehr ...[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://de.yahoo.com]Yahoo! Deutschland
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896]Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896]Live Search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.yahoo.com]Yahoo! Deutschland
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer bereitgestellt von Yahoo! Deutschland
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AAWTray] C:\Programme\Lavasoft\Ad-Aware 2007\AAWTray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download video with Free Download Manager - file://C:\Programme\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Programme\Free Download Manager\dllink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - h**p://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - h**p://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 8479 bytes
Ich denke habe alles wichtige rausedetiert(persönliches links usw.)
Hoffe mal is nicht schlimmes bei..
Zum notfall würde ich dann formatieren müssen

MFG Bandit

Geändert von Bandit Clone (31.10.2007 um 15:49 Uhr)

Alt 31.10.2007, 17:45   #2
undoreal
/// AVZ-Toolkit Guru
 
I-Explorer öffnet öfters einfach so Registrierkarten - Standard

I-Explorer öffnet öfters einfach so Registrierkarten



Halli hallo Clone.

Eine Adobe Datei läuft bei dir unter einem komischen Dateipfad. Lasse sie d.h. bitte auf VT auswerten und poste das Ergebnis.
__________________

__________________

Alt 31.10.2007, 18:05   #3
Bandit Clone
 
I-Explorer öffnet öfters einfach so Registrierkarten - Standard

I-Explorer öffnet öfters einfach so Registrierkarten



Ich weis zwar jetzt nicht welche du meinstest aber ich hab die mal in den prozessen genommen..

Die datei hatte keine funde
__________________
__________________

Alt 31.10.2007, 18:07   #4
undoreal
/// AVZ-Toolkit Guru
 
I-Explorer öffnet öfters einfach so Registrierkarten - Standard

I-Explorer öffnet öfters einfach so Registrierkarten



Sorry. Ich Trottel vergesse manchmal den Dateipfad am Ende einzufügen:

" C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe "

[EDIT] PS: Das Ergebniss dieser Datei bitte komplett posten und nicht wieder weg nehmen
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 31.10.2007, 18:42   #5
Bandit Clone
 
I-Explorer öffnet öfters einfach so Registrierkarten - Standard

I-Explorer öffnet öfters einfach so Registrierkarten



Hier^^

Zitat:
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2007.11.1.0 2007.10.31 -
AntiVir 7.6.0.30 2007.10.31 -
Authentium 4.93.8 2007.10.30 -
Avast 4.7.1074.0 2007.10.31 -
AVG 7.5.0.503 2007.10.31 -
BitDefender 7.2 2007.10.31 -
CAT-QuickHeal 9.00 2007.10.31 -
ClamAV 0.91.2 2007.10.31 -
DrWeb 4.44.0.09170 2007.10.31 -
eSafe 7.0.15.0 2007.10.28 -
eTrust-Vet 31.2.5256 2007.10.31 -
Ewido 4.0 2007.10.31 -
FileAdvisor 1 2007.10.31 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.31 -
F-Secure 6.70.13030.0 2007.10.31 -
Ikarus T3.1.1.12 2007.10.31 -
Kaspersky 7.0.0.125 2007.10.31 -
McAfee 5152 2007.10.30 -
Microsoft 1.2908 2007.10.31 -
NOD32v2 2630 2007.10.31 -
Norman 5.80.02 2007.10.31 -
Prevx1 V2 2007.10.31 -
Rising 19.47.21.00 2007.10.31 -
Sophos 4.23.0 2007.10.31 -
Sunbelt 2.2.907.0 2007.10.31 -
Symantec 10 2007.10.31 -
TheHacker 6.2.9.110 2007.10.27 -
VBA32 3.12.2.4 2007.10.28 -
VirusBuster 4.3.26:9 2007.10.31 -
Webwasher-Gateway 6.0.1 2007.10.31 -

weitere Informationen
File size: 2321600 bytes
MD5: cebb4703fe0a875947e5f0a3a95fe577
SHA1: 5575d2a5107183e29d6761f458d6636c4ec891d9
Ich hoffe das ist gut wie ich das gemacht hab, Weil hab versucht mit dem editro die striche zu verlagern aber aufm forum sind sie wieder da wo se jetzt sind^^

__________________
Viren sind genau wie Lehrer sie sind immer da wenn man sie nicht braucht.

Alt 02.11.2007, 09:57   #6
Bandit Clone
 
I-Explorer öffnet öfters einfach so Registrierkarten - Standard

I-Explorer öffnet öfters einfach so Registrierkarten



Is das jetzt noch was oder kann ich mit erleichterung von dannen ziehn? ^^
__________________
--> I-Explorer öffnet öfters einfach so Registrierkarten

Alt 02.11.2007, 10:18   #7
undoreal
/// AVZ-Toolkit Guru
 
I-Explorer öffnet öfters einfach so Registrierkarten - Standard

I-Explorer öffnet öfters einfach so Registrierkarten



Zitat:
Is das jetzt noch was oder kann ich mit erleichterung von dannen ziehn?
naja, wenn die Probleme noch da sind, und davon gehe ich mal aus ^^ dann KANNST du natürlich von dannen ziehen. Fragt sich nur ob du da Bock drauf hast

Mach mal bitte noch ein paar weitere tests:


1) Deaktiviere die Systemwiederherstellung auf allen Laufwerken.

2) Deinstalliere Java über die Systemsteuerung.

3) Lasse Silentrunners laufen und poste die logFiles..


4) Folge dieser Anleitung.

5) Run Combofix. Poste den erscheinenden Text.

6) Durchsuche mit Lavasoft und Spybot-S&D sowie deinem AV-Prog (alle drei mit aktuellen Signaturen!) dein System jeweils 2x. Erst im normalen und dann im abgesicherten Modus (F8 beim Hochfahren).

7) Räume mit cCleaner auf ( die Registry musst du mehrmals durchsuchen und bereinigen lassen).

8) Poste ein frisches HijackThis log sowie einen iClean Bericht (Prog in eigenem Ordner öffnen->"Yes"->File->Report).

9) Danach machst du einen eScan nach Anleitung in meiner Signatur und postest das log.

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 09.11.2007, 12:17   #8
Bandit Clone
 
I-Explorer öffnet öfters einfach so Registrierkarten - Standard

I-Explorer öffnet öfters einfach so Registrierkarten



Soa sry konnte ne zeit net habe aber glaube ich die lösung des problems gefunden..

Hab mir den ie nochmal von einem andrerem link geladen und der fehler tritt nicht mehr auf.
Aber so were ich den browser wohl wechseln habe jetzt an opera gedacht, hut entscheidung?
__________________
Viren sind genau wie Lehrer sie sind immer da wenn man sie nicht braucht.

Alt 09.11.2007, 16:54   #9
undoreal
/// AVZ-Toolkit Guru
 
I-Explorer öffnet öfters einfach so Registrierkarten - Standard

I-Explorer öffnet öfters einfach so Registrierkarten



Opera ist auf jeden Fall eine gute Entscheidung
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu I-Explorer öffnet öfters einfach so Registrierkarten
ad-aware, add-on, adobe, antivir, avira, bho, downloader, dsl, frage, free download, helper, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, monitor, photoshop, problem, prozess, rundll, s-1-5-18, software, system, taskmanager, toolbars, trend micro, urlsearchhook, windows, windows internet, windows internet explorer, windows xp



Ähnliche Themen: I-Explorer öffnet öfters einfach so Registrierkarten


  1. Überall Werbung und ständig öffnen sich neue Registrierkarten
    Plagegeister aller Art und deren Bekämpfung - 28.06.2013 (18)
  2. Google öffnet öfters "falsche" Seiten
    Plagegeister aller Art und deren Bekämpfung - 25.11.2012 (3)
  3. Internet Explorer öffnet sich einfach
    Plagegeister aller Art und deren Bekämpfung - 23.12.2010 (13)
  4. Firefox öffnet einfach Viagraseiten
    Plagegeister aller Art und deren Bekämpfung - 08.10.2010 (7)
  5. Mein Internet Explorer öffnet einfach Seiten mit Werbungen.
    Plagegeister aller Art und deren Bekämpfung - 06.05.2010 (9)
  6. Internet Explorer öffnet einfach so Werbung
    Log-Analyse und Auswertung - 20.03.2010 (7)
  7. Internet Explorer öffnet einfach seiten !
    Log-Analyse und Auswertung - 25.12.2009 (1)
  8. IE öffnet einfach Werbung =(
    Alles rund um Windows - 06.11.2009 (9)
  9. PC friert öfters einfach ein.
    Log-Analyse und Auswertung - 30.10.2009 (1)
  10. IE Öffnet einfach so Werbung
    Log-Analyse und Auswertung - 13.08.2009 (9)
  11. Inet Explorer öffnet sich einfach.
    Log-Analyse und Auswertung - 13.05.2009 (1)
  12. Rechner bootet öfters neu / Explorer stürzt ab
    Plagegeister aller Art und deren Bekämpfung - 31.03.2009 (15)
  13. Explorer öffnet sich einfach mit nem Virenscan, folgen: expl + outlook sehr langsam
    Log-Analyse und Auswertung - 24.01.2009 (6)
  14. Bei mir öffnet sich immer einfach de explorer
    Log-Analyse und Auswertung - 10.10.2008 (2)
  15. HEUR/Malware-Umfrage-Öfters gefährlich oder öfters false positive ?
    Diskussionsforum - 28.04.2008 (8)
  16. IE öffnet einfach
    Log-Analyse und Auswertung - 29.01.2006 (6)
  17. Internet Explorer öffnet einfach Seiten
    Log-Analyse und Auswertung - 14.11.2005 (25)

Zum Thema I-Explorer öffnet öfters einfach so Registrierkarten - Hallo liebe Trojanerboard User/-Team Ich habe seit einiger Zeit ein Problem mit meinem Ineternet Explorer 7. Dieser öffnet mal so einfach Registireierkarten sodas immer ein neuer Explorer öffnen muss um - I-Explorer öffnet öfters einfach so Registrierkarten...
Archiv
Du betrachtest: I-Explorer öffnet öfters einfach so Registrierkarten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.