Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Mozilla und IE starten nicht mehr

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.09.2009, 16:53   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mozilla und IE starten nicht mehr - Standard

Mozilla und IE starten nicht mehr



Ich hab da drei verdächtige Dateien noch gesehen, wobei aber die ersten beiden von einer mehr oder weniger sinnvollen Toolbar stammen.
Bzgl. Tauschbörsen solltest Du aufpassen, man hat schneller Schädlinge und Abmahnanwälte auf dem Hals als Du glaubst!

Also, stell mal sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen:
Code:
ATTFilter
C:\Programme\The_Pirate_Bay.exe
C:\Programme\The_Pirate_Bay\tbThe_.dll
C:\DOKUME~1\PANTHE~1.PAN\LOKALE~1\Temp\kwwirpod.sys
         

Danach:

Zitat:
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Deinstalliere bitte ZoneAlarm und verwende die Windows-Firewall.
Grund ist, dass Personal Firewalls sich in den TCP-IP-Stack von Windows einklinken und den netzwerkrelevanten Code erheblich vergrößern. Das erhöht die Komplexität und Angriffsfläche des Systems.
Bei der Windows-Firewall ist das anders; sie basiert auf IPSec, ist fest im TCP-IP-Stack von Windows drin, selbst wenn Du sie deaktivierst würde sich nur unwesentlich etwas ändern.


Und bitte die Updates überprüfen:


Windows-/Internet Explorer Update
Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Es geht v.a. um den IE8, auch wenn Du ihn nicht nutzt.


Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.


Java-Update
Deine derzeitig installierte Version von Java ist veraltet, was ebenfalls ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alten Versionen zu löschen und auf die neuste zu aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.09.2009, 17:33   #2
Holgi012
 
Mozilla und IE starten nicht mehr - Standard

Mozilla und IE starten nicht mehr



Zitat:
Zitat von cosinus Beitrag anzeigen
Ich hab da drei verdächtige Dateien noch gesehen, wobei aber die ersten beiden von einer mehr oder weniger sinnvollen Toolbar stammen.
Bzgl. Tauschbörsen solltest Du aufpassen, man hat schneller Schädlinge und Abmahnanwälte auf dem Hals als Du glaubst!

Also, stell mal sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen:
Code:
ATTFilter
C:\Programme\The_Pirate_Bay.exe
C:\Programme\The_Pirate_Bay\tbThe_.dll
C:\DOKUME~1\PANTHE~1.PAN\LOKALE~1\Temp\kwwirpod.sys
         

Danach:



Deinstalliere bitte ZoneAlarm und verwende die Windows-Firewall.
Grund ist, dass Personal Firewalls sich in den TCP-IP-Stack von Windows einklinken und den netzwerkrelevanten Code erheblich vergrößern. Das erhöht die Komplexität und Angriffsfläche des Systems.
Bei der Windows-Firewall ist das anders; sie basiert auf IPSec, ist fest im TCP-IP-Stack von Windows drin, selbst wenn Du sie deaktivierst würde sich nur unwesentlich etwas ändern.


Und bitte die Updates überprüfen:


Windows-/Internet Explorer Update
Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Es geht v.a. um den IE8, auch wenn Du ihn nicht nutzt.


Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.


Java-Update
Deine derzeitig installierte Version von Java ist veraltet, was ebenfalls ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alten Versionen zu löschen und auf die neuste zu aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
Hi Arne, hier als erstes die 4 Dateien :

rogramme\The_Pirate_Bay.exe
received: 2009.09.16 10:04:26 UTC
Datum 2009.09.17 16:26:34 UTC [>7D]
Ergebnisse 2/41
Permalink: analisis/fbc1d543ed6739bd5fee9bed2421c2845f7bd40eda3b681e1d31370a456a9eb8-1253204794


Programme\The_Pirate_Bay\tbThe_.dllMD5: f5a0795fc3c5241c1551df6a8f0d1322
First received: 2009.09.09 21:49:51 UTC
Datum 2009.09.19 23:55:16 UTC [>5D]
Ergebnisse 2/41
Permalink: analisis/f8fe1211c61b31872ec540a3aeb12c7601b8677003fff1e089ece0b89e0a8f0c-1253404516

DOKUME~1\PANTHE~1.PAN\LOKALE~1\Temp\kwwirpod.sys
0 bytes size received / Se ha recibido un archivo vacio

C:\WINDOWS\system32\ZoneLabs\vsmon.exe
received: 2009.02.12 15:17:15 UTC
Datum 2009.09.14 14:03:48 UTC [>11D]
Ergebnisse 0/41
Permalink: analisis/5950f196eb153128eb7e6e1ce5f4c89468f1d120e193417c43d663d1796d11b3-1252937028


bei jederstand aber , Die Datei wurde schon anylisiert ?

Zonealarm, acrobat Reader und Java hab ich deinstalliert, nur kann ich auf meine Windows Firewall NICHT zugreiefen, kommt immer DAS :

Die Windows-Firewalleinstellungen können nicht angezeigt werden da der zugehörige Dienst nicht ausgeführt wird,
soll der Dienst Windows-Firewall / Gemeinsame Nutzung der Internetverbindung gestartet werden ?

JA NEIN

wenn ich auf JA klicke, komt DAS :

der Dienst konnte nicht gestartet werden.

Windows Updates kann ich mit dem IE nicht machen, denn Der geht ja nicht, genauso wie Mozilla, ich werde nun das neue Java und Acrobat Reader runterladen, bis dann.
__________________


Alt 28.09.2009, 15:58   #3
Holgi012
 
Mozilla und IE starten nicht mehr - Standard

Mozilla und IE starten nicht mehr



hi Arne, die Logdatei ist zu lang wird hier angezeigt, so poste ich es in zweimal, ich hoffe ist nun alles richtig ?

Code:
ATTFilter
 ComboFix 09-09-27.05 - Panther 28.09.2009 16:34.1.2 - NTFSx86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1015.594 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Desktop\ComboFix.exe
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
FW: ZoneAlarm Firewall *enabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
.
 ADS - WINDOWS: deleted 1080 bytes in 1 streams. 

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programme\QUAD Utilities
c:\programme\QUAD Utilities\QUAD RegistryCleaner\program.log
c:\programme\QUAD Utilities\QUAD RegistryCleaner\QUAD RegistryCleaner.exe
c:\programme\QUAD Utilities\QUAD RegistryCleaner\Scheduler.dll
c:\programme\QUAD Utilities\QUAD RegistryCleaner\Styles\Vista.cjstyles
c:\recycler\S-1-5-21-1700126065-731413085-3603061293-1003
c:\recycler\S-1-5-21-3428677127-3859597596-2756709356-1003
c:\recycler\S-1-5-21-3764580522-1470394056-2674638657-1006
c:\recycler\S-1-5-21-842925246-1757981266-682003330-1003
c:\recycler\S-1-5-21-937345360-3126082329-815720811-1003

.
(((((((((((((((((((((((   Dateien erstellt von 2009-08-28 bis 2009-09-28  ))))))))))))))))))))))))))))))
.

2009-09-26 10:34 . 2009-04-27 12:21	28928	----a-w-	c:\windows\system32\uxtuneup.dll
2009-09-26 10:34 . 2009-09-26 10:34	361216	----a-w-	c:\windows\system32\TuneUpDefragService.exe
2009-09-26 10:33 . 2009-09-26 10:34	604416	----a-w-	c:\windows\system32\TUProgSt.exe
2009-09-26 10:33 . 2009-09-26 10:33	--------	d-----w-	c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Anwendungsdaten\TuneUp Software
2009-09-26 10:32 . 2009-09-26 10:34	--------	d-----w-	c:\programme\TuneUp Utilities 2009
2009-09-26 10:32 . 2009-09-26 10:32	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\TuneUp Software
2009-09-26 10:32 . 2009-09-26 10:32	--------	d-sh--w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357}
2009-09-26 10:29 . 2009-09-26 10:29	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple Computer
2009-09-26 10:29 . 2009-09-26 10:29	--------	d-----w-	c:\programme\Gemeinsame Dateien\Apple
2009-09-26 10:29 . 2009-09-26 10:29	--------	d-----w-	c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Lokale Einstellungen\Anwendungsdaten\Apple
2009-09-26 10:29 . 2009-09-26 10:29	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple
2009-09-26 10:28 . 2009-09-26 10:28	--------	d-----w-	c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2009-09-26 10:24 . 2009-09-26 10:24	--------	d-sh--w-	c:\dokumente und einstellungen\Panther.PANTHER-5191F55\PrivacIE
2009-09-26 10:24 . 2009-09-26 10:24	--------	d-----w-	c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Anwendungsdaten\Yahoo!
2009-09-26 10:24 . 2009-09-26 10:24	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Yahoo! Companion
2009-09-25 23:00 . 2009-09-25 23:00	--------	d-sh--w-	c:\dokumente und einstellungen\Panther.PANTHER-5191F55\IETldCache
2009-09-25 22:17 . 2005-10-31 10:17	135168	------r-	c:\windows\system32\RtlCPAPI.dll
2009-09-25 22:17 . 2005-07-15 08:48	40960	------r-	c:\windows\system32\ChCfg.exe
2009-09-25 22:17 . 2008-04-13 22:15	6272	-c--a-w-	c:\windows\system32\dllcache\splitter.sys
2009-09-25 22:17 . 2008-04-13 22:15	6272	----a-w-	c:\windows\system32\drivers\splitter.sys
2009-09-25 22:17 . 2008-04-13 22:15	52864	-c--a-w-	c:\windows\system32\dllcache\dmusic.sys
2009-09-25 22:17 . 2008-04-13 22:15	52864	----a-w-	c:\windows\system32\drivers\DMusic.sys
2009-09-25 22:17 . 2008-04-13 22:09	7552	-c--a-w-	c:\windows\system32\dllcache\mskssrv.sys
2009-09-25 22:17 . 2008-04-13 22:09	7552	----a-w-	c:\windows\system32\drivers\MSKSSRV.sys
2009-09-25 22:17 . 2008-04-13 22:09	4992	-c--a-w-	c:\windows\system32\dllcache\mspqm.sys
2009-09-25 22:17 . 2008-04-13 22:09	4992	----a-w-	c:\windows\system32\drivers\MSPQM.sys
2009-09-25 21:52 . 2008-04-14 05:27	93184	-c----w-	c:\windows\system32\dllcache\msxml6r.dll
2009-09-25 21:52 . 2008-04-14 05:52	1306624	-c----w-	c:\windows\system32\dllcache\msxml6.dll
2009-09-25 21:51 . 2008-04-14 05:52	221184	-c----w-	c:\windows\system32\dllcache\wmpns.dll
2009-09-25 21:51 . 2008-04-14 05:52	98304	-c----w-	c:\windows\system32\dllcache\wmpband.dll
2009-09-25 21:50 . 2007-06-26 09:30	22060	-c----w-	c:\windows\system32\dllcache\npds.zip
2009-09-25 21:50 . 2007-06-26 09:26	403	-c----w-	c:\windows\system32\dllcache\npdrmv2.zip
2009-09-25 21:50 . 2008-04-14 05:52	368640	-c----w-	c:\windows\system32\dllcache\mpvis.dll
2009-09-25 21:49 . 2008-04-14 05:52	786432	-c----w-	c:\windows\system32\dllcache\migrate.exe
2009-09-25 21:49 . 2008-04-14 05:52	33792	-c----w-	c:\windows\system32\dllcache\custsat.dll
2009-09-25 20:55 . 2009-09-25 21:53	--------	d-----w-	c:\windows\ServicePackFiles
2009-09-25 20:52 . 2008-04-14 05:52	294912	-c----w-	c:\windows\system32\dllcache\dlimport.exe
2009-09-25 20:51 . 2008-04-14 05:52	124928	-c----w-	c:\windows\system32\dllcache\mplay32.exe
2009-09-25 20:51 . 2008-04-14 05:52	4639	-c----w-	c:\windows\system32\dllcache\mplayer2.exe
2009-09-25 20:50 . 2008-04-14 05:53	226816	-c----w-	c:\windows\system32\dllcache\npdrmv2.dll
2009-09-25 20:50 . 2008-04-14 05:52	364544	-c----w-	c:\windows\system32\dllcache\npdsplay.dll
2009-09-25 20:50 . 2008-04-14 05:52	10240	-c----w-	c:\windows\system32\dllcache\npwmsdrm.dll
2009-09-25 20:49 . 2008-04-14 05:53	778240	-c----w-	c:\windows\system32\dllcache\setup_wm.exe
2009-09-25 20:48 . 2008-04-14 05:53	73728	-c----w-	c:\windows\system32\dllcache\wmplayer.exe
2009-09-25 16:58 . 2009-09-25 16:34	27899032	----a-w-	c:\programme\AdbeRdr910_de_DE.exe
2009-09-25 12:55 . 2006-02-07 06:40	155648	----a-r-	c:\windows\system32\igfxres.dll
2009-09-25 12:21 . 2004-08-04 12:00	24661	-c--a-w-	c:\windows\system32\dllcache\spxcoins.dll
2009-09-25 12:21 . 2004-08-04 12:00	24661	----a-w-	c:\windows\system32\spxcoins.dll
2009-09-25 12:21 . 2004-08-04 12:00	13824	-c--a-w-	c:\windows\system32\dllcache\irclass.dll
2009-09-25 12:21 . 2004-08-04 12:00	13824	----a-w-	c:\windows\system32\irclass.dll
2009-09-24 20:26 . 2009-09-24 20:26	--------	d-----w-	c:\programme\TeaTimer (Spybot - Search & Destroy)
2009-09-24 20:26 . 2009-09-24 20:26	--------	d-----w-	c:\programme\SDHelper (Spybot - Search & Destroy)
2009-09-24 20:23 . 2009-09-26 22:11	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy
2009-09-24 20:23 . 2009-09-25 11:48	--------	d-----w-	c:\programme\Spybot - Search & Destroy
2009-09-24 20:15 . 2008-12-11 06:38	159600	----a-w-	c:\windows\system32\drivers\pctgntdi.sys
2009-09-24 20:15 . 2009-08-24 12:05	206256	----a-w-	c:\windows\system32\drivers\PCTCore.sys
2009-09-24 20:15 . 2009-08-19 09:01	86888	----a-w-	c:\windows\system32\drivers\PCTAppEvent.sys
2009-09-24 20:15 . 2009-09-24 20:16	--------	d-----w-	c:\programme\Gemeinsame Dateien\PC Tools
2009-09-24 20:15 . 2008-12-10 09:36	64392	----a-w-	c:\windows\system32\drivers\pctplsg.sys
2009-09-24 20:14 . 2009-09-25 16:58	--------	d-----w-	c:\programme\Spyware Doctor
2009-09-24 20:14 . 2009-09-24 20:14	--------	d-----w-	c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Anwendungsdaten\PC Tools
2009-09-24 20:14 . 2009-09-24 20:14	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\PC Tools
2009-09-24 20:14 . 2009-09-26 22:08	--------	d---a-w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\TEMP
2009-09-24 19:47 . 2009-09-24 19:52	--------	d-----w-	C:\rsit
2009-09-24 19:35 . 2009-09-24 19:35	--------	d-----w-	c:\programme\CCleaner
2009-09-24 15:37 . 2009-09-24 15:37	--------	d-----w-	c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Anwendungsdaten\Uniblue
2009-09-24 15:15 . 2008-04-14 02:22	221184	----a-w-	c:\windows\system32\wmpns.dll
2009-09-23 18:05 . 2009-09-23 18:05	317952	----a-r-	c:\windows\system32\Roboex32.dll
2009-09-23 18:03 . 2009-09-23 18:03	67072	----a-r-	c:\windows\system32\JGFR500.DLL
2009-09-23 18:03 . 2009-09-23 18:03	39424	----a-r-	c:\windows\system32\JGED500.DLL
2009-09-23 18:03 . 2009-09-23 18:03	24576	----a-r-	c:\windows\system32\JGFS500.DLL
2009-09-23 18:03 . 2009-09-23 18:03	11264	----a-r-	c:\windows\system32\JGEM500.DLL
2009-09-23 18:03 . 2009-09-23 18:03	10752	----a-r-	c:\windows\system32\JGFI500.DLL
2009-09-23 17:52 . 2009-09-23 17:52	33280	----a-r-	c:\windows\system32\JGS1500.DLL
2009-09-23 17:52 . 2009-09-23 17:52	21504	----a-r-	c:\windows\system32\JGSN500.DLL
2009-09-23 17:52 . 2009-09-23 17:52	15360	----a-r-	c:\windows\system32\JGS3500.DLL
2009-09-23 17:52 . 2009-09-23 17:52	13312	----a-r-	c:\windows\system32\JGST500.DLL
2009-09-23 17:45 . 2009-09-23 17:45	80384	----a-r-	c:\windows\system32\JGOS500.DLL
2009-09-23 17:45 . 2009-09-23 17:45	15872	----a-r-	c:\windows\system32\JGPL500.DLL
2009-09-23 17:45 . 2009-09-23 17:45	13824	----a-r-	c:\windows\system32\JGPD500.DLL
2009-09-23 17:45 . 2009-09-23 17:45	12288	----a-r-	c:\windows\system32\JGPP500.DLL
2009-09-23 17:41 . 2009-09-23 17:41	74240	----a-r-	c:\windows\system32\JGM1500.DLL
2009-09-23 17:41 . 2009-09-23 17:41	6656	----a-r-	c:\windows\system32\JGIQ500.DLL
2009-09-23 17:41 . 2009-09-23 17:41	60416	----a-r-	c:\windows\system32\JGI5500.DLL
2009-09-23 17:41 . 2009-09-23 17:41	34304	----a-r-	c:\windows\system32\JGIP500.DLL
2009-09-23 17:41 . 2009-09-23 17:41	24064	----a-r-	c:\windows\system32\JGIT500.DLL
2009-09-23 17:41 . 2009-09-23 17:41	11264	----a-r-	c:\windows\system32\JGID500.DLL
2009-09-23 16:53 . 2009-09-23 16:53	7168	----a-r-	c:\windows\system32\JGME500.DLL
2009-09-23 16:53 . 2009-09-23 16:53	29696	----a-r-	c:\windows\system32\JGMC500.DLL
2009-09-23 16:53 . 2009-09-23 16:53	24576	----a-r-	c:\windows\system32\JGMI500.DLL
2009-09-23 16:53 . 2009-09-23 16:53	24064	----a-r-	c:\windows\system32\JGN1500.DLL
2009-09-23 16:53 . 2009-09-23 16:53	11264	----a-r-	c:\windows\system32\JGMP500.DLL
2009-09-23 16:09 . 2009-09-23 16:09	9216	----a-r-	c:\windows\system32\JGAP500.DLL
2009-09-23 16:09 . 2009-09-23 16:09	6144	----a-r-	c:\windows\system32\JGDR500.DLL
2009-09-23 16:09 . 2009-09-23 16:09	31744	----a-r-	c:\windows\system32\JGAU500.DLL
2009-09-23 16:09 . 2009-09-23 16:09	19968	----a-r-	c:\windows\system32\JGA1500.DLL
2009-09-23 16:09 . 2009-09-23 16:09	16896	----a-r-	c:\windows\system32\JGAD500.DLL
2009-09-23 16:09 . 2009-09-23 16:09	144896	----a-r-	c:\windows\system32\JGDW500.DLL
2009-09-23 16:09 . 2009-09-23 16:09	11264	----a-r-	c:\windows\system32\JGAR500.DLL
2009-09-23 16:09 . 2009-09-23 16:09	10752	----a-r-	c:\windows\system32\JGAA500.DLL
2009-09-23 15:54 . 2009-09-23 15:54	41984	----a-r-	c:\windows\system32\JGI3500.DLL
2009-09-23 15:54 . 2009-09-23 15:54	19456	----a-r-	c:\windows\system32\JGI1500.DLL
2009-09-23 15:54 . 2009-09-23 15:54	12800	----a-r-	c:\windows\system32\JGGI500.DLL
2009-09-23 14:43 . 2009-09-23 14:43	--------	d-----w-	c:\programme\MozBackup
2009-09-22 15:48 . 2009-09-22 15:36	1596688	----a-w-	c:\programme\The_Pirate_Bay.exe
2009-09-22 15:48 . 2009-09-25 18:59	411368	----a-w-	c:\windows\system32\deploytk.dll
2009-09-22 15:48 . 2009-09-22 15:46	714528	----a-w-	c:\programme\jre-6u16-windows-i586-iftw.exe
2009-09-22 15:48 . 2009-09-22 15:45	10722752	----a-w-	c:\programme\Vuze_Installer_cnet.exe
2009-09-22 15:42 . 2009-09-22 15:42	15360	----a-r-	c:\windows\system32\JGEA500.DLL
2009-09-22 15:36 . 2009-09-26 10:24	--------	d-----w-	c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Lokale Einstellungen\Anwendungsdaten\The_Pirate_Bay
2009-09-22 15:36 . 2009-09-22 15:36	--------	d-----w-	c:\programme\Conduit
2009-09-22 15:36 . 2009-09-22 15:36	--------	d-----w-	c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Lokale Einstellungen\Anwendungsdaten\Conduit
2009-09-22 15:36 . 2009-09-22 15:36	--------	d-----w-	c:\programme\The_Pirate_Bay
2009-09-22 15:24 . 2009-09-22 15:24	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Azureus
2009-09-22 15:24 . 2009-09-24 21:15	--------	d-----w-	c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Anwendungsdaten\Azureus
2009-09-22 13:52 . 2009-09-22 13:52	--------	d-----w-	c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Anwendungsdaten\Malwarebytes
2009-09-22 13:52 . 2009-09-10 12:54	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2009-09-22 13:52 . 2009-09-22 14:10	--------	d-----w-	c:\programme\Malwarebytes' Anti-Malware
2009-09-22 13:52 . 2009-09-22 13:52	--------	d-----w-	c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2009-09-22 13:52 . 2009-09-10 12:53	19160	----a-w-	c:\windows\system32\drivers\mbam.sys
2009-09-21 17:46 . 2009-06-22 20:27	15688	----a-w-	c:\windows\system32\lsdelete.exe
2009-09-21 17:34 . 2009-09-21 17:34	--------	d-----w-	c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Lokale Einstellungen\Anwendungsdaten\Opera
2009-09-21 17:31 . 2009-09-21 17:31	9089880	----a-w-	C:\Opera_1000_int_Setup.exe
2009-09-21 16:53 . 2009-09-25 14:08	--------	d-----w-	c:\programme\LS Fallen Girls 139 (1-69 Sets a&b + Fall Girls 01-05)
2009-09-21 15:49 . 2009-09-21 15:49	939956	----a-w-	c:\programme\7z465.exe
         
__________________

Alt 27.09.2009, 20:44   #4
Holgi012
 
Mozilla und IE starten nicht mehr - Standard

Mozilla und IE starten nicht mehr



Ok werde ich alles so machen, Danke dir, Holgi

Alt 30.09.2009, 18:18   #5
Holgi012
 
Mozilla und IE starten nicht mehr - Standard

Mozilla und IE starten nicht mehr



tja, wie gehts nun weiter ?


Alt 25.09.2009, 17:36   #6
Holgi012
 
Mozilla und IE starten nicht mehr - Standard

Mozilla und IE starten nicht mehr



welches Java soll ich runterladen, da sind mehrere, ::: ?

JDK 6 Update 16 with Java EE
JDK 6 Update 14 with JavaFX SDK
JDK 6 Update 16 with NetBeans 6.7.1

und so weiter

PS: übrigens musste ich vorhin schon wieder die Windows Reparatur durchführen lassen, nix ging mehr

Geändert von Holgi012 (25.09.2009 um 17:42 Uhr)

Alt 25.09.2009, 17:56   #7
Holgi012
 
Mozilla und IE starten nicht mehr - Ausrufezeichen

Mozilla und IE starten nicht mehr



Zitat:
Zitat von Holgi012 Beitrag anzeigen
welches Java soll ich runterladen, da sind mehrere, ::: ?

JDK 6 Update 16 with Java EE
JDK 6 Update 14 with JavaFX SDK
JDK 6 Update 16 with NetBeans 6.7.1

und so weiter

PS: übrigens musste ich vorhin schon wieder die Windows Reparatur durchführen lassen, nix ging mehr
hab jetzt das Java geladen ,
Download Java EE 5 SDK Update 7 (with JDK 6u16) for Windows, Multi-language

und ich soll DAS auch tun :

Get the latest Java Runtime Environment to use Sun Download Manager

ist das richtig ?

Alt 25.09.2009, 18:10   #8
Holgi012
 
Mozilla und IE starten nicht mehr - Ausrufezeichen

Mozilla und IE starten nicht mehr



Zitat:
Zitat von Holgi012 Beitrag anzeigen
hab jetzt das Java geladen ,
Download Java EE 5 SDK Update 7 (with JDK 6u16) for Windows, Multi-language

und ich soll DAS auch tun :

Get the latest Java Runtime Environment to use Sun Download Manager

ist das richtig ?
MIST, in dem JAVA ist ein Trojaner drin

Trojan-Spy-Flux

und nun ? wo bekomme ich nun JAVA her ?

Alt 25.09.2009, 18:21   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mozilla und IE starten nicht mehr - Standard

Mozilla und IE starten nicht mehr



Das Java auf der offiziellen Seite ist bestimmt nicht verseucht, dürfte ein Fehlalarm sein. Du müsstest auch mal genauer lesen, ich hab geschrieben, dass Du das Java SE Runtime Environment (JRE) brauchst

Wenn die Updates erstmal nicht funktionieren, lass das weg, kümmern wir uns später drum. Mach erstmal bitte so weiter:

i.) Klick auf Start, Systemsteuerung, Software und deinstalliere bitte alle unnötigen Toolsbars (PirateBay, Yahoo etc.)

ii.) Bitte mal den Avenger anwenden

Vorbereitungen:
a) Deaktiviere den Hintergrundwächter vom Virenscanner.
b) Stöpsele alle externen Datenträger vom Rechner ab.


Danach:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
files to delete:
C:\WINDOWS\system32\cnm19C.tmp

drivers to delete:
kwwirpod
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.09.2009, 23:32   #10
Holgi012
 
Mozilla und IE starten nicht mehr - Standard

Mozilla und IE starten nicht mehr



Zitat:
Zitat von cosinus Beitrag anzeigen
Das Java auf der offiziellen Seite ist bestimmt nicht verseucht, dürfte ein Fehlalarm sein. Du müsstest auch mal genauer lesen, ich hab geschrieben, dass Du das Java SE Runtime Environment (JRE) brauchst

Wenn die Updates erstmal nicht funktionieren, lass das weg, kümmern wir uns später drum. Mach erstmal bitte so weiter:

i.) Klick auf Start, Systemsteuerung, Software und deinstalliere bitte alle unnötigen Toolsbars (PirateBay, Yahoo etc.)

ii.) Bitte mal den Avenger anwenden

Vorbereitungen:
a) Deaktiviere den Hintergrundwächter vom Virenscanner.
b) Stöpsele alle externen Datenträger vom Rechner ab.


Danach:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
files to delete:
C:\WINDOWS\system32\cnm19C.tmp

drivers to delete:
kwwirpod
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
Hi, die Updates hab ich nun, alleine Services Pack 3 zu installieren waren 3 1/2 Stunden, Java und Acrobat hab ich auch, nun hab ich den Avenger hier gemacht, wenn ich dann auf EXECUTE klicke , kommt nach JA , dieses hier :

error could not register cleanup aborting execution
( error 0, der vorgank wurde erfolgreich beendet)

und nun ?

und als ich den Avenger instaliert habe, schon wieder ein Trojaner

Trojan.Zapchast ! sd6

Alt 28.09.2009, 18:51   #11
Holgi012
 
Mozilla und IE starten nicht mehr - Standard

Mozilla und IE starten nicht mehr



hi, WIE schmeiße ich denn die Toolbars raus ?, und Zonealarm hab ich schon vor Tagen Deinstalliert ?
Gruß Holgi

Alt 28.09.2009, 19:56   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mozilla und IE starten nicht mehr - Ausrufezeichen

Mozilla und IE starten nicht mehr



Wie immer: Der übliche Weg Software zu deinstallieren über Systemsteuerung, Software

Code:
ATTFilter
FW: ZoneAlarm Firewall *enabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
         
Lt. dem letzten Combofix-Log war ZoneAlarm immer noch aktiv!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.09.2009, 15:59   #13
Holgi012
 
Mozilla und IE starten nicht mehr - Standard

Mozilla und IE starten nicht mehr



der zweite Teil :

Code:
ATTFilter
 
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-26 10:30 . 2009-05-20 19:46	--------	d-----w-	c:\programme\QuickTime
2009-09-25 16:48 . 2007-05-02 17:26	--------	d-----w-	c:\programme\Gemeinsame Dateien\Adobe
2009-09-24 19:48 . 2008-11-25 17:02	--------	d-----w-	c:\programme\Trend Micro
2009-09-23 15:56 . 2006-12-16 21:45	--------	d-----w-	c:\programme\Yahoo!
2009-09-23 15:56 . 2006-12-14 20:56	--------	d-----w-	c:\programme\Gemeinsame Dateien\ACD Systems
2009-09-23 15:50 . 2006-12-16 13:05	--------	d-----w-	c:\programme\Microsoft Picture It! PhotoPub
2009-09-22 15:52 . 2008-06-14 09:54	--------	d-----w-	c:\programme\Azureus
2009-09-21 17:34 . 2007-01-24 14:33	--------	d-----w-	c:\programme\Opera
2009-09-15 14:19 . 2004-08-04 12:00	84674	----a-w-	c:\windows\system32\perfc007.dat
2009-09-15 14:19 . 2004-08-04 12:00	459154	----a-w-	c:\windows\system32\perfh007.dat
2009-09-13 10:53 . 2009-09-13 10:53	--------	d-----w-	c:\programme\PC Inspector File Recovery
2009-09-13 10:53 . 2006-09-18 04:39	--------	d--h--w-	c:\programme\InstallShield Installation Information
2009-09-13 10:32 . 2008-02-09 12:30	1925024	----a-w-	c:\programme\install_flash_player.exe
2009-09-12 14:04 . 2008-05-04 18:27	--------	d-----w-	c:\programme\Windows Live
2009-09-12 10:46 . 2009-09-12 10:55	1835	----a-w-	c:\programme\iP2200 Handbuchausgabe für den Bildschirm.lnk
2009-09-12 10:11 . 2006-12-16 11:35	--------	d-----w-	c:\programme\3Planesoft Screensaver Manager
2009-09-12 10:11 . 2007-10-27 23:38	--------	d-----w-	c:\programme\The One Ring 3D Screensaver
2009-09-12 10:00 . 2006-12-15 13:54	--------	d-----w-	c:\programme\Ahead
2009-09-10 16:29 . 2006-12-14 19:49	--------	d-----w-	c:\windows\system32\config\systemprofile\Anwendungsdaten\Symantec
2009-09-10 15:06 . 2006-12-14 21:01	--------	d-----w-	c:\programme\T-Online
2009-09-10 14:49 . 2009-09-10 14:49	21740	----a-w-	c:\windows\system32\emptyregdb.dat
2009-08-31 13:10 . 2006-12-14 19:49	67344	----a-w-	c:\dokumente und einstellungen\Panther\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-08-14 04:58 . 2009-09-24 20:15	7396	----a-w-	c:\windows\system32\drivers\pctcore.cat
2009-07-26 14:44 . 2009-07-26 14:44	48448	----a-w-	c:\windows\system32\sirenacm.dll
2009-07-12 10:21 . 2004-08-04 12:00	233472	----a-w-	c:\windows\system32\wmpdxm.dll
2009-07-10 11:10 . 2009-07-10 11:10	307568	----a-w-	c:\windows\WLXPGSS.SCR
2009-05-20 19:54 . 2009-03-20 07:37	19387336	----a-w-	c:\programme\DivXInstaller.exe
2009-03-26 19:00 . 2009-03-26 19:30	2592	----a-w-	c:\programme\updateLog.txt
2009-03-26 19:00 . 2009-03-26 19:30	512	----a-w-	c:\programme\outdated.dat
2009-03-26 19:00 . 2009-03-26 19:30	1084529	----a-w-	c:\programme\JDownloader.jar
2009-03-26 19:00 . 2009-03-26 19:30	1029903	----a-w-	c:\programme\jdupdate.jar
2009-03-26 18:46 . 2009-03-26 19:30	1136	----a-w-	c:\programme\p230309_bd_s01.dlc
2009-03-26 18:46 . 2009-03-26 19:30	496	----a-w-	c:\programme\p230309_bd_s01.ccf
2009-03-26 18:46 . 2009-03-26 19:30	172	----a-w-	c:\programme\p230309_bd_s01.rsdf
2009-03-19 20:42 . 2009-03-20 07:37	34543112	----a-w-	c:\programme\Ad-AwareAE.exe
2009-03-17 20:41 . 2009-03-20 07:37	4701448	----a-w-	c:\programme\GOMPLAYERENSETUP.EXE
2009-03-11 21:23 . 2009-03-26 19:30	32069	----a-w-	c:\programme\license.txt
2009-03-11 21:23 . 2009-03-26 19:30	34816	----a-w-	c:\programme\JDownloader.exe
2008-11-25 17:02 . 2008-11-30 11:42	812344	----a-w-	c:\programme\HJTInstall.exe
2008-11-25 16:58 . 2008-11-30 11:42	607640	----a-w-	c:\programme\jxpiinstall-6u10-fcs-bin-b92-windows-i586-09_nov_2008.exe
2008-08-10 17:40 . 2008-11-30 11:42	1827729	----a-w-	c:\programme\avisampl.exe
2008-08-08 12:27 . 2008-11-30 11:42	756405	----a-w-	c:\programme\NetlogPhotoToolInstaller.exe
2008-06-29 16:02 . 2007-08-24 06:58	445424	----a-w-	c:\programme\msgr8de.exe
2008-06-14 09:40 . 2008-07-20 10:01	8136200	----a-w-	c:\programme\Azureus_3.0.5.2a_windows.exe
2008-06-07 13:19 . 2008-07-20 10:00	5692952	----a-w-	c:\programme\opbsetup.exe
2008-05-25 11:31 . 2008-07-20 10:00	3772421	----a-w-	c:\programme\BilderHerunterlader163Setup.exe
2008-05-18 13:17 . 2008-07-20 09:59	6104632	----a-w-	c:\programme\picasaweb-current-setup.exe
2008-05-04 18:27 . 2008-06-29 15:25	2404880	----a-w-	c:\programme\WLinstaller.exe
2008-04-29 18:40 . 2008-05-19 19:40	1570	----a-w-	c:\programme\install.rdf
2008-04-02 15:44 . 2008-07-20 09:59	19512984	----a-w-	c:\programme\SafariSetup.exe
2008-03-23 19:32 . 2008-07-20 10:01	14782496	----a-w-	c:\programme\IE7-WindowsXP-x86-deu.exe
2008-03-02 20:11 . 2008-05-19 19:40	1776	----a-w-	c:\programme\chrome.manifest
2008-02-07 22:17 . 2008-02-07 22:17	21364592	----a-w-	c:\programme\aaw2007.exe
2008-01-18 13:18 . 2008-02-09 12:30	8849866	----a-w-	c:\programme\seamonkey-1.1.7.de-AT.win32.installer.exe
2007-07-24 21:28 . 2006-12-14 23:50	17976688	----a-w-	c:\programme\Install_Messenger.exe
2007-07-15 09:35 . 2007-08-24 06:58	1449865	----a-w-	c:\programme\wrar370d.exe
2007-07-08 14:56 . 2007-08-24 06:59	3480997	----a-w-	c:\programme\BitWiseSetup.exe
2007-07-08 12:10 . 2007-08-24 06:59	18967898	----a-w-	c:\programme\klmcodec102.exe
2007-06-09 08:05 . 2007-08-24 07:00	8789356	----a-w-	c:\programme\seamonkey-1.1.2.de-AT.win32.installer.exe
2007-05-27 20:59 . 2007-05-29 13:45	10873928	----a-w-	c:\programme\InstallIMVU_374.0_full.exe
2007-05-04 18:47 . 2007-05-29 13:45	305566	----a-w-	c:\programme\hj_split.rar
2007-03-01 19:13 . 2007-05-29 13:44	544877	----a-w-	c:\programme\VPlayer-Setup.exe
2007-02-28 20:25 . 2007-05-29 13:44	5624416	----a-w-	c:\programme\WEBDE_Messenger_Setup.exe
2007-02-23 17:14 . 2007-05-29 13:44	2718720	----a-w-	c:\programme\TweakPower1221.exe
2007-02-01 17:02 . 2007-05-29 13:45	313344	----a-w-	c:\programme\hjsplit.exe
2006-12-17 13:20 . 2006-12-17 13:20	11061114	----a-w-	c:\programme\seamonkey-1.0.6.de-AT.win32.installer.exe
2006-12-17 13:17 . 2006-12-17 13:17	8465887	----a-w-	c:\programme\mozilla-1.7.13.de-AT.win32.installer.exe
2006-12-16 21:38 . 2006-12-16 21:38	10376696	----a-w-	c:\programme\ymsgr8us.exe
2006-12-15 21:47 . 2006-12-15 21:46	4910532	----a-w-	c:\programme\Sweepi5.2.20_full_Setup_DE.exe
2006-12-15 21:46 . 2006-12-15 21:46	2727175	----a-w-	c:\programme\autostartmanager-setup.exe
2006-12-15 14:05 . 2006-12-15 14:03	14464888	----a-w-	c:\programme\antivir_workstation_win7u_de_h.exe
2006-12-14 23:48 . 2006-12-14 23:48	1530640	----a-w-	c:\programme\Hello651.exe
2006-09-07 05:03 . 2008-11-30 11:41	4387728	----a-w-	c:\programme\eesetup.exe
2006-04-03 11:54 . 2007-08-24 06:59	1181812	----a-w-	c:\programme\flvplayer_setup.exe
2006-03-07 12:49 . 2008-08-03 10:40	253223	----a-w-	c:\programme\screensaver3.swf
2006-03-07 12:45 . 2008-08-03 10:40	373932	----a-w-	c:\programme\screensaver2.swf
2006-03-07 12:20 . 2008-08-03 10:40	1364480	----a-w-	c:\programme\screensaver1.scr
2004-11-16 15:07 . 2006-12-16 11:35	2255074	----a-w-	c:\programme\the_one_ring.exe
2003-01-21 18:59 . 2006-12-16 12:09	86016	----a-w-	c:\programme\ClearProg.exe
2001-12-29 12:17 . 2007-08-24 06:59	448512	----a-w-	c:\programme\mspt32install.exe
2000-07-14 17:41 . 2009-09-12 09:44	15375	----a-w-	c:\programme\wkhlpqms.hlp
2009-05-01 21:02 . 2009-05-01 21:02	1044480	----a-w-	c:\programme\mozilla firefox\plugins\libdivx.dll
2009-05-01 21:02 . 2009-05-01 21:02	200704	----a-w-	c:\programme\mozilla firefox\plugins\ssldivx.dll
2009-05-01 21:02 . 2009-05-01 21:02	1044480	----a-w-	c:\programme\opera\program\plugins\libdivx.dll
2009-05-01 21:02 . 2009-05-01 21:02	200704	----a-w-	c:\programme\opera\program\plugins\ssldivx.dll
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{a33fa729-d155-4b23-842b-2c665ecabdb6}"= "c:\programme\The_Pirate_Bay\tbThe_.dll" [2009-09-08 2260504]

[HKEY_CLASSES_ROOT\clsid\{a33fa729-d155-4b23-842b-2c665ecabdb6}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{a33fa729-d155-4b23-842b-2c665ecabdb6}]
2009-09-08 11:32	2260504	----a-w-	c:\programme\The_Pirate_Bay\tbThe_.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{a33fa729-d155-4b23-842b-2c665ecabdb6}"= "c:\programme\The_Pirate_Bay\tbThe_.dll" [2009-09-08 2260504]

[HKEY_CLASSES_ROOT\clsid\{a33fa729-d155-4b23-842b-2c665ecabdb6}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{A33FA729-D155-4B23-842B-2C665ECABDB6}"= "c:\programme\The_Pirate_Bay\tbThe_.dll" [2009-09-08 2260504]

[HKEY_CLASSES_ROOT\clsid\{a33fa729-d155-4b23-842b-2c665ecabdb6}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-19 266497]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2006-02-07 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2006-02-07 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2006-02-07 118784]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-09-25 149280]
" Malwarebytes Anti-Malware  (reboot)"="c:\programme\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2009-09-04 417792]
"SkyTel"="SkyTel.EXE" - c:\windows\SkyTel.exe [2006-05-16 2879488]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-06-28 16248320]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
@=""

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
@=""

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [10.09.2009 19:41 64160]
R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [24.09.2009 22:15 206256]
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [12.09.2009 16:04 54752]
R2 MZCCntrl;T-Online WLAN Adapter Steuerungsdienst;c:\programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [10.09.2009 17:06 61440]
R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [26.09.2009 12:33 604416]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\programme\Lavasoft\Ad-Aware\AAWService.exe [18.01.2009 23:34 1028432]
S3 fsssvc;Windows Live Family Safety-Dienst;c:\programme\Windows Live\Family Safety\fsssvc.exe [05.08.2009 22:48 704864]
S3 MACNDIS5;MACNDIS5 NDIS Protocol Driver;c:\progra~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS [10.09.2009 17:06 17280]
S3 MIINPazX;MIINPazX NDIS Protocol Driver;c:\progra~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS [10.09.2009 17:06 17152]
S3 MTOnlPktAlyX;MTOnlPktAlyX NDIS Protocol Driver;c:\progra~1\T-Online\T-ONLI~2\BASIS-~1\Basis1\MTOnlPktAlyX.SYS [10.09.2009 17:06 17536]
S3 sdAuxService;PC Tools Auxiliary Service;c:\programme\Spyware Doctor\pctsAuxs.exe [24.09.2009 22:14 348752]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
UxTuneUp

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Inhalt des "geplante Tasks" Ordners

2009-09-26 c:\windows\Tasks\1-Klick-Wartung.job
- c:\programme\TuneUp Utilities 2009\OneClickStarter.exe [2009-04-27 12:39]

2009-09-24 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-01-18 17:42]

2009-09-26 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
.
------- Zusätzlicher Suchlauf -------
.
IE: Easy-WebPrint - Drucken - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
IE: Easy-WebPrint - Schnelldruck - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
IE: Easy-WebPrint - Vorschau - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
IE: Easy-WebPrint - Zu Druckliste hinzufügen - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-09-28 16:46
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\WmiApSrv]
"ImagePath"=""
.
Zeit der Fertigstellung: 2009-09-28 16:48
ComboFix-quarantined-files.txt  2009-09-28 14:48

Vor Suchlauf: 20 Verzeichnis(se), 21.515.567.104 Bytes frei
Nach Suchlauf: 21 Verzeichnis(se), 22.089.158.656 Bytes frei

Current=3 Default=3 Failed=0 LastKnownGood=5 Sets=1,2,3,4,5
330	--- E O F ---	2009-09-24 21:19
         

Alt 28.09.2009, 16:20   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mozilla und IE starten nicht mehr - Standard

Mozilla und IE starten nicht mehr



Diese unnötigen Toolbars solltest Du noch rausschmeißen. Und ZoneAlarm solltest Du auch deinstallieren.

Wenn das erledigt ist, bitte wieder neue frische Logfiles mit RSIT erstellen und die beiden wieder bei file-upload hochladen und hier verlinken.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.10.2009, 11:06   #15
Holgi012
 
Mozilla und IE starten nicht mehr - Standard

Mozilla und IE starten nicht mehr



Hi Arne, noch da ?, WAS mach ich denn nun ???

Antwort

Themen zu Mozilla und IE starten nicht mehr
adobe, alles gelöscht, dateien, einstellungen, ergebnis, fehler, file, freeware, gelöscht, image, malware, microsoft, mmplayer.exe, mozilla, neue, nicht mehr, problem, programme, registrierungsschlüssel, registry booster, scan, security.hijack, software, spyware.onlinegames, starten, starten nicht, startet, startet nicht, temp, trojan.agent, trojan.downloader, trojan.fakealert.h, userinit.exe, windows




Ähnliche Themen: Mozilla und IE starten nicht mehr


  1. windows vista, mozilla startet nicht mehr
    Log-Analyse und Auswertung - 09.07.2015 (9)
  2. Mozilla Firefox fuktioniert nicht mehr.
    Plagegeister aller Art und deren Bekämpfung - 08.07.2015 (13)
  3. Windows 7: Spiele starten nicht mehr und PC starten funktioniert manchmal nicht
    Plagegeister aller Art und deren Bekämpfung - 08.05.2015 (17)
  4. .exe funktionieren nicht mehr. Spiele starten nicht mehr.
    Alles rund um Windows - 26.02.2013 (1)
  5. Unbekannte Datei im startup, Mozilla-Programme lassen sich nicht starten
    Log-Analyse und Auswertung - 22.10.2012 (57)
  6. Mozilla Firefox lässt sich nicht mehr öffnen!
    Log-Analyse und Auswertung - 15.11.2011 (144)
  7. .exe dateien starten nicht mehr, laptop lässt sich nicht ausschalten
    Plagegeister aller Art und deren Bekämpfung - 14.04.2011 (1)
  8. Ewiges Problem: Immer mehr Anwendungen starten nicht mehr korrekt!
    Plagegeister aller Art und deren Bekämpfung - 07.11.2010 (11)
  9. IE und Mozilla laden einige Seiten nicht mehr.
    Log-Analyse und Auswertung - 17.08.2010 (8)
  10. Mozilla lädt nicht/IE funktioniert nicht mehr
    Log-Analyse und Auswertung - 09.08.2010 (6)
  11. Antivirus Programme starten nicht mehr//Systemreset geht nicht mehr
    Log-Analyse und Auswertung - 03.01.2010 (1)
  12. Mozilla und Google Chrome starten nicht, dafür Fehlermeldung und Inet Explorer Suche
    Plagegeister aller Art und deren Bekämpfung - 15.12.2009 (7)
  13. Mozilla und IE starten nicht; infizierte Registryschlüssel
    Plagegeister aller Art und deren Bekämpfung - 14.12.2009 (4)
  14. Programme starten nicht mehr / Explorer nicht mehr durch Firewall blockiert
    Log-Analyse und Auswertung - 08.10.2009 (11)
  15. Kann keine EXE mehr starten, und viele Internetseiten funktionieren nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 24.08.2009 (6)
  16. Mozilla öffnet viele Seiten nicht mehr und lässt z.b. nicht mehr googeln!
    Mülltonne - 11.08.2008 (1)
  17. NEWS: Mozilla Suite wird nicht mehr weiterentwickelt!
    Alles rund um Windows - 12.03.2005 (1)

Zum Thema Mozilla und IE starten nicht mehr - Ich hab da drei verdächtige Dateien noch gesehen, wobei aber die ersten beiden von einer mehr oder weniger sinnvollen Toolbar stammen. Bzgl. Tauschbörsen solltest Du aufpassen, man hat schneller Schädlinge - Mozilla und IE starten nicht mehr...
Archiv
Du betrachtest: Mozilla und IE starten nicht mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.