Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 10.08.2009, 16:50   #1
toby1784
 
Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB) - Standard

Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB)



Hallo,
ich hoffe hier auf Hilfe. Egal welcher Browser, es funktioniert keiner auf meinem System. Auch nach Neuinstallation nicht. Icq geht allerdings. Die Internetverbindung steht somit.
Antivir-Programme und Mal- oder Spyware Programme lassen sich allesamt nicht richtig installieren oder nach Installation nicht updaten. Bin ratlos.
Hier der Hijack-Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:40:45, on 10.08.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
F:\Programme\adaware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe
C:\Programme\Cherry\KeyMan\KeyMan.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\qgc3a3j0ecf7.exe
C:\Programme\Creative\MediaSource\Detector\CTDetect.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Cherry\CDI\cdi.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\GEMEIN~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Samsung Common SM] "C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe" /autorun
O4 - HKLM\..\Run: [CherryKeyMan] "C:\Programme\Cherry\KeyMan\KeyMan.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [rgc5a3j0ecf7] C:\WINDOWS\system32\qgc3a3j0ecf7.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] F:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [Creative Detector] C:\Programme\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "F:\Programme\ICQ\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: VPN Client.lnk = ?
O8 - Extra context menu item: &ICQ Toolbar Search - res://F:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Add to AMV Convert Tool... - F:\Programme\mp3 player utilities\AMVConverter\grab.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - F:\Programme\mp3 player utilities\MediaManager\grab.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://I:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to Keyman - C:\Programme\Cherry\KeyMan\IEMenuExtKeyman.html
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - F:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - F:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - I:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - F:\partypoker\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - F:\partypoker\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQ\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQ\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\15742736.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\15742736.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\ger.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1189453386683
O17 - HKLM\System\CCS\Services\Tcpip\..\{D0D92A14-B856-4547-A43D-E8C55FEF322C}: NameServer = 0.0.0.0,0.0.0.0
O17 - HKLM\System\CCS\Services\Tcpip\..\{F71891FB-2053-4820-AB9D-E2297D6B4175}: NameServer = 0.0.0.0,0.0.0.0
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 0.0.0.0,0.0.0.0
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 0.0.0.0,0.0.0.0
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 0.0.0.0,0.0.0.0
O18 - Protocol: fluxhttp - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O21 - SSODL: HYYeeJP - {CCF68482-665C-2E28-C56D-B6A4B0114513} - (no file)
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - F:\Programme\adaware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Cherry Device Interface - Cherry Gmbh, Auerbach Germany, www.cherry.de - C:\Programme\Cherry\CDI\cdi.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: Content Management Service (ContentMgrService) - ACE GmbH - H:\Programme\Videoload Manager\ContentManager.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: DirectX Service (DirectCimk) - Unknown owner - c:\windows\system32\directx.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - F:\Programme\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 11888 bytes

Ich wäre um Hilfe sehr dankbar.
Gruß Tobias

Alt 10.08.2009, 18:22   #2
Swisstreasure
/// Malwareteam
 
Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB) - Standard

Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB)



>>
Versteckte Dateien sichtbar machen:
1. Klicke unter Start auf Arbeitsplatz.
2. Klicke im Menü Extras auf Ordneroptionen.
3. Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden --> Haken entfernen
4. Geschützte und Systemdateien ausblenden --> Haken entfernen
5. Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen --> Haken setzen.

Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein.
http://virus-protect.org/invisible.html

>>
Lasse die Files mal Online prüfen:
virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen
VirusTotal - Free Online Virus and Malware Scan

C:\WINDOWS\system32\qgc3a3j0ecf7.exe
c:\windows\system32\directx.exe
c:\windows\system32\15742736.dll


>>
Lade Dir LSPfix herunter
http://cexx.org/LSPFix.exe
Programm nach Anleitung (LSPfix.txt) verwenden.
15742736.dll muss bei remove(loeschen) stehen. das andere bei keep(behalten).
Anleitung (auf englisch)

>>
Schliesse alle Fenster und starte Hijack This
Klicke: Do a Systemscan only
Setze ein Häckchen in das Kästchen vor den genannten Einträgen bei: (falls diese noch vorhanden sind)

Code:
ATTFilter
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)

02 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll

O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programme\pdfforge Toolbar\SearchSettings.dll

O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programme\pdfforge Toolbar\WidgiToolbarIE.dll

O4 - HKLM\..\Run: [rgc5a3j0ecf7] C:\WINDOWS\system32\qgc3a3j0ecf7.exe

O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - F:\partypoker\PartyPoker\RunApp.exe (file missing)

O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - F:\partypoker\PartyPoker\RunApp.exe (file missing)

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe (file missing)

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe (file missing)
         
und wähle fix checked.

Starte den Rechner neu.

>>
Download ToolbarSD zum Desktop
Nur fuer Windows XP und Vista
Doppelklick ToolBarSD.exe
Gib ein D Enter und klicke bei den Pop-Up ok
Wähle 1 Enter
Am Ende erscheint ein Log (C:\TB.txt) poste dessen inhalt im Thread


Starte ToolbarSD nochmal
Gib ein D Enter und klicke bei den Pop-Up ok
Wähle 2 Enter
Am Ende erscheint ein Log (C:\TB.txt) poste dessen inhalt im Thread

>>
Scanne mit Malwarebytes und poste das Log.

>>
Erstelle die Logs mit RSIT.

Gruss Swiss
__________________


Alt 10.08.2009, 19:51   #3
toby1784
 
Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB) - Standard

Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB)



Vielen Dank schonmal für die Anleitung. Habe alles ausgeführt.
Im Anhang sind die Logs der Toolbar SD ohne und nach fix.
Außerdem über RSIT die info und log txt.
mein problem besteht allerdings noch darin, dass ich keinen scan mit malwarebytes Anti-Malware starten kann. habe das programm installiert, aber beim öffnen der exe startet das programm nicht. kurze rechenphase danach nichts mehr. auch im task-manager ist nichts gestartetes erkennbar.
schon mehrmals installiert und deinstalliert.
was soll ich tun.
danke für die überprüfung
gruss sir toby
__________________

Alt 10.08.2009, 20:21   #4
Swisstreasure
/// Malwareteam
 
Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB) - Standard

Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB)



Und das:

Zitat:
>>
Lasse die Files mal Online prüfen:
virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen
VirusTotal - Free Online Virus and Malware Scan

C:\WINDOWS\system32\qgc3a3j0ecf7.exe
c:\windows\system32\directx.exe
c:\windows\system32\15742736.dll
>>
Wende Fixwareout an:
Fixwareout.exe --> next --> Install --> Run fixit --> Finish / der PC wird neustarten --> C:\fixwareout\report.txt

>>
Schliesse alle Fenster und starte Hijack This
Klicke: Do a Systemscan only
Setze ein Häckchen in das Kästchen vor den genannten Einträgen bei: (falls diese noch vorhanden sind)


Code:
ATTFilter
O17 - HKLM\System\CCS\Services\Tcpip\..\{D0D92A14-B856-4547-A43D-E8C55FEF322C}: NameServer = 0.0.0.0,0.0.0.0

O17 - HKLM\System\CCS\Services\Tcpip\..\{F71891FB-2053-4820-AB9D-E2297D6B4175}: NameServer = 0.0.0.0,0.0.0.0

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 0.0.0.0,0.0.0.0

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 0.0.0.0,0.0.0.0

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 0.0.0.0,0.0.0.0

O21 - SSODL: HYYeeJP - {CCF68482-665C-2E28-C56D-B6A4B0114513} - (no file)
         
und wähle fix checked.

Starte den Rechner neu.

>>
Lade Malwarebytes auf den Desktop dann benenne es im Scan.exe um und versuch es so zu installieren

Gruss Swiss

Alt 10.08.2009, 20:58   #5
toby1784
 
Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB) - Standard

Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB)



Es funktioniert wieder.
Super. Eins A Hilfe. Bin froh dass es euch gibt.


Grüße Toby


Alt 10.08.2009, 21:02   #6
Swisstreasure
/// Malwareteam
 
Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB) - Standard

Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB)



Aber bitte arbeite denoch alles gemäs meiner Anleitung durch und poste vorallem den Fixwareout und Malwarebytes Report.

Gruss Swiss

Antwort

Themen zu Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB)
ad-aware, adobe, bho, browser, cdrom, dateien, download, excel, explorer, funktionieren nicht, generic, hijackthis, hkus\s-1-5-18, icq, icq geht, ics, internet explorer, jusched.exe, malwarebytes, malwarebytes' anti-malware, messenger, micro, microsoft, mp3, object, pdfforge toolbar, software, sp3, spyware, windows, windows xp



Ähnliche Themen: Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB)


  1. Win 7 Home x64; Internetverbindung, Norton Internet Security und andere Programme funktionieren nicht mehr
    Log-Analyse und Auswertung - 14.08.2015 (13)
  2. Internetverbindung steht, aber kein Browser lädt (langsam/gar nicht)
    Log-Analyse und Auswertung - 13.12.2014 (1)
  3. Browser keine Internetverbindung, andere Programme sind verbunden und funktionieren
    Plagegeister aller Art und deren Bekämpfung - 26.11.2014 (7)
  4. Browser keine Internetverbindung, andere Programme sind verbunden und funktionieren (Windows 7)
    Alles rund um Windows - 23.11.2014 (3)
  5. Browser funktionieren trotz Internetverbindung nicht
    Log-Analyse und Auswertung - 13.04.2014 (5)
  6. internetverbindung besteht, browser geht nicht
    Plagegeister aller Art und deren Bekämpfung - 06.03.2014 (11)
  7. internet geht nicht obwohl w-lan-verbindung besteht
    Plagegeister aller Art und deren Bekämpfung - 02.07.2013 (11)
  8. Problem mit Internetverbindung: Browser funktionieren nur noch kurz nach dem Neustart
    Log-Analyse und Auswertung - 14.04.2013 (5)
  9. Browser funktionieren nicht trotz Internetverbindung - Wlan Repeater
    Alles rund um Windows - 11.11.2012 (13)
  10. Internet geht nicht obwohl WLAN Verbindung
    Netzwerk und Hardware - 21.08.2012 (10)
  11. Internet funktioniert nicht mehr obwohl verbindung steht.
    Alles rund um Windows - 25.03.2011 (7)
  12. Windows Dienste funktionieren nicht, keine Internetverbindung möglich
    Plagegeister aller Art und deren Bekämpfung - 01.10.2010 (19)
  13. Internet sehr launisch, obwohl Verbindung steht...
    Log-Analyse und Auswertung - 22.12.2009 (1)
  14. Browser funktionieren nicht - aber Verbindung steht
    Log-Analyse und Auswertung - 14.07.2009 (1)
  15. Vista: IE/Firefox baut keine Seite auf obwohl Internetverbindung steht!
    Log-Analyse und Auswertung - 18.03.2009 (5)
  16. Weblinks funktionieren nach "AntivirusXP 2008" nicht mehr, obwohl eliminiert.
    Log-Analyse und Auswertung - 15.09.2008 (4)
  17. Internetverbindung steht - kein Browser läuft!
    Log-Analyse und Auswertung - 01.01.2007 (4)

Zum Thema Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB) - Hallo, ich hoffe hier auf Hilfe. Egal welcher Browser, es funktioniert keiner auf meinem System. Auch nach Neuinstallation nicht. Icq geht allerdings. Die Internetverbindung steht somit. Antivir-Programme und Mal- oder - Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB)...
Archiv
Du betrachtest: Browser funktionieren nicht obwohl Internetverbindung steht (ICQ geht zB) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.