Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiert

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.12.2009, 11:09   #1
wechselbalg
 
Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiert - Standard

Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiert



Hi, zweiteres war der Fall. In userinit.exe stand der Verweis zu pxk_ als Debugger. Den Debugger-Eintrag hab ich jetzt gelöscht (vorher die Registry exportiert).

Mir fallen zwei Dinge auf. Erstens: In diesem Registrierungsverzeichnis (IFEO) tauchen opera.exe, safari.exe und chrome.exe auf. Alle mit Eintrag: Debugger C:\Programme\Internet Explorer\iexplorer.exe
Ich weiß ganz genau, dass ich keinerlei alternativen Browser angefasst habe. Im Zweitrechner gibts solche Einträge nicht.

Dafür werd ich hier gerade auch beim Zweitrechner schon ganz wuschig: Beim Öffnen der Registry im Zweitrechner zeigt mir diese genau HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options !!!!!!!
Als wär das das gängigste Verzeichnis in der Registry....das kann doch kein Zufall sein!?!

Zweitens: In beiden Registries ist in dem Schlüsselzweig noch ein Eintrag namens mngreg.exe; Unterschlüssel:
Standard (Wert nicht gesetzt)
und
ApplicationGoo mit nem langem Reg_Binary Wert.
Googelt man unter mngreg32.exe, kommen nur Treffer von Leuten mit verseuchten Systemen.

PS: hochfahren geht jetzt wieder normal.

Geändert von wechselbalg (01.12.2009 um 11:16 Uhr)

Alt 01.12.2009, 11:42   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiert - Standard

Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiert



Zitat:
Zitat von wechselbalg Beitrag anzeigen
Ich weiß ganz genau, dass ich keinerlei alternativen Browser angefasst habe. Im Zweitrechner gibts solche Einträge nicht.
Dann lösch die Schlüssel. Wahrscheinlich sollte mit diesen Einträgen sichergestellt werden, dass Du immer den IE startest, egal welchen Browser Du öffnest.

Zitat:
Als wär das das gängigste Verzeichnis in der Registry....das kann doch kein Zufall sein!?!
Da dürften schon "von Haus" aus einige Schlüssel drin stehen. Erst wenn im Schlüssel noch ein "Debugger" steht und der den Wert einer anderen Datei hat, dann wird quasi umgelenkt => Image File Execution Options

Zitat:
Googelt man unter mngreg32.exe, kommen nur Treffer von Leuten mit verseuchten Systemen.
Den Schlüssel hab ich aber auch drin.Scheint ne MS-Office-Geschichte zu sein...

Zitat:
PS: hochfahren geht jetzt wieder normal.
Sehr schön!
Biegt der Browser noch ab? Sicherheitsseiten noch blockiert?
__________________

__________________

Alt 01.12.2009, 19:24   #3
wechselbalg
 
Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiert - Standard

Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiert



Habe jetzt die Schlüssel aus der Registry entfernt, die den iexplore.exe als Debugger drin hatten (Chrome, Safari...), ferner die Registry nochmal nach "pxkuz" durchsucht (keine Treffer). Edit: das bringt wohl offenbar nix, "notep" als Suchwort bringt auch keine Treffer, obwohl ich weiß, dass es Schlüssel gibt, die das Wort notepad enthalten). Dann neu hochgefahren.

Aaaber: Den IE aufgemacht, in Google "fantastic" eingegeben. Zweiter Treffer ist irgendsone Filmwerbung von Kinowelt. Anklicken führt auf einem sauberen Rechner direkt zu Kinowelt, auf meinem Rechner zu h++p://bcczzoot.com/in.cgi&parameter=fantastic&ur=1&HTTP_REFERER=31201
und zwar als untere Seite in einem Frameset.

Malwarebytes startet das Update, das wird dann aber in der Hälfte abgebrochen. Malwarebytes wird ebenfalls nach ein paar Sekunden abgeschossen. Man kann genau auf Scan klicken, dann geht das Fenster zu.

Gruß, wechselbalg.

PS: Kann man die Registry dahingehend untersuchen, dass man alle Schlüssel aufgelistet bekommt, in denen ein Debugger vorkommt?
__________________

Geändert von wechselbalg (01.12.2009 um 19:31 Uhr)

Antwort

Themen zu Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiert
anti malware, bho, blockiert, computer, desktop, erste mal, excel, google, hijackthis, hijackthis log, hkus\s-1-5-18, internet explorer, lenovo, malware bytes, malwarebytes anti-malware, malwarebytes' anti-malware, nicht mehr öffnen, primosearch, programm, registry, security, sekunden, software, starten, symantec, system, taskmanager, thinkvantage registry monitor service, tr/inject.m, windows, windows xp, xenu's link sleuth




Ähnliche Themen: Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiert


  1. nervende Pop-ups beim Surfen im Internet
    Log-Analyse und Auswertung - 02.03.2016 (12)
  2. Beim surfen werden ständig Webseiten aufgerufen
    Plagegeister aller Art und deren Bekämpfung - 14.10.2015 (6)
  3. Extreme Probleme beim surfen!
    Plagegeister aller Art und deren Bekämpfung - 26.08.2015 (23)
  4. Mailware im Browser ,surfen fast unmöglich
    Log-Analyse und Auswertung - 03.08.2015 (15)
  5. In meinen Browser erscheinen beim Surfen unterstrichene Wörter und wenn ich drauf gehe erscheint ein Pop-Up
    Plagegeister aller Art und deren Bekämpfung - 20.06.2014 (18)
  6. Zufällige Werbepopups beim Surfen
    Log-Analyse und Auswertung - 19.02.2013 (8)
  7. Mein Google geht mit primosearch fremd
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (12)
  8. Win7 beim hochfahren ist der desktop blockiert mir einer seite, diese seite kann nicht angezeigt werden
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (1)
  9. Probleme beim Surfen.
    Plagegeister aller Art und deren Bekämpfung - 02.02.2011 (21)
  10. Browser seit neuem sehr langsam beim surfen besonders mailabruf
    Plagegeister aller Art und deren Bekämpfung - 28.10.2010 (9)
  11. Beim Surfen kam Virusmeldung
    Plagegeister aller Art und deren Bekämpfung - 31.10.2009 (1)
  12. Browser werden blockiert ! Bitte um kontrolle des HiJackThis Logs.
    Log-Analyse und Auswertung - 28.08.2009 (23)
  13. Werbefenster beim Surfen
    Log-Analyse und Auswertung - 26.07.2009 (5)
  14. Pop-Ups beim Surfen (Spyware)
    Log-Analyse und Auswertung - 07.12.2008 (2)
  15. Verschiedenste Werbung beim Surfen
    Log-Analyse und Auswertung - 23.09.2007 (7)
  16. Probleme beim Surfen
    Log-Analyse und Auswertung - 10.02.2005 (5)
  17. svchost.exe Fehlermeldung beim Surfen!
    Plagegeister aller Art und deren Bekämpfung - 20.10.2004 (2)

Zum Thema Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiert - Hi, zweiteres war der Fall. In userinit.exe stand der Verweis zu pxk_ als Debugger. Den Debugger-Eintrag hab ich jetzt gelöscht (vorher die Registry exportiert). Mir fallen zwei Dinge auf. Erstens: - Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiert...
Archiv
Du betrachtest: Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.