![]() |
|
Log-Analyse und Auswertung: Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiert Hi, zweiteres war der Fall. In userinit.exe stand der Verweis zu pxk_ als Debugger. Den Debugger-Eintrag hab ich jetzt gelöscht (vorher die Registry exportiert). Mir fallen zwei Dinge auf. Erstens: In diesem Registrierungsverzeichnis (IFEO) tauchen opera.exe, safari.exe und chrome.exe auf. Alle mit Eintrag: Debugger C:\Programme\Internet Explorer\iexplorer.exe Ich weiß ganz genau, dass ich keinerlei alternativen Browser angefasst habe. Im Zweitrechner gibts solche Einträge nicht. Dafür werd ich hier gerade auch beim Zweitrechner schon ganz wuschig: Beim Öffnen der Registry im Zweitrechner zeigt mir diese genau HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options !!!!!!! Als wär das das gängigste Verzeichnis in der Registry....das kann doch kein Zufall sein!?! Zweitens: In beiden Registries ist in dem Schlüsselzweig noch ein Eintrag namens mngreg.exe; Unterschlüssel: Standard (Wert nicht gesetzt) und ApplicationGoo mit nem langem Reg_Binary Wert. Googelt man unter mngreg32.exe, kommen nur Treffer von Leuten mit verseuchten Systemen. PS: hochfahren geht jetzt wieder normal. Geändert von wechselbalg (01.12.2009 um 11:16 Uhr) |
![]() | #2 | ||||
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiertZitat:
![]() Zitat:
Zitat:
![]() Zitat:
![]() Biegt der Browser noch ab? Sicherheitsseiten noch blockiert?
__________________ |
![]() | #3 |
![]() ![]() | ![]() Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiert Habe jetzt die Schlüssel aus der Registry entfernt, die den iexplore.exe als Debugger drin hatten (Chrome, Safari...), ferner die Registry nochmal nach "pxkuz" durchsucht (keine Treffer). Edit: das bringt wohl offenbar nix, "notep" als Suchwort bringt auch keine Treffer, obwohl ich weiß, dass es Schlüssel gibt, die das Wort notepad enthalten). Dann neu hochgefahren.
__________________Aaaber: Den IE aufgemacht, in Google "fantastic" eingegeben. Zweiter Treffer ist irgendsone Filmwerbung von Kinowelt. Anklicken führt auf einem sauberen Rechner direkt zu Kinowelt, auf meinem Rechner zu h++p://bcczzoot.com/in.cgi¶meter=fantastic&ur=1&HTTP_REFERER=31201 und zwar als untere Seite in einem Frameset. Malwarebytes startet das Update, das wird dann aber in der Hälfte abgebrochen. Malwarebytes wird ebenfalls nach ein paar Sekunden abgeschossen. Man kann genau auf Scan klicken, dann geht das Fenster zu. Gruß, wechselbalg. PS: Kann man die Registry dahingehend untersuchen, dass man alle Schlüssel aufgelistet bekommt, in denen ein Debugger vorkommt? Geändert von wechselbalg (01.12.2009 um 19:31 Uhr) |
![]() |
Themen zu Browser biegt beim surfen zu Primosearch ab, Sicherheitsseiten werden blockiert |
anti malware, bho, blockiert, computer, desktop, erste mal, excel, google, hijackthis, hijackthis log, hkus\s-1-5-18, internet explorer, lenovo, malware bytes, malwarebytes anti-malware, malwarebytes' anti-malware, nicht mehr öffnen, primosearch, programm, registry, security, sekunden, software, starten, symantec, system, taskmanager, thinkvantage registry monitor service, tr/inject.m, windows, windows xp, xenu's link sleuth |