Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Browserfenster öffnen sich automatisch

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.12.2009, 16:59   #1
Peregrino
 
Browserfenster öffnen sich automatisch - Standard

Browserfenster öffnen sich automatisch



Hallo,
habe vor Kurzem einen Virus mit free AVG und Malewarebytes in Quarantäne gesteckt. Doch jedes mal, wenn ich nach dem Scannen und beheben mit Malewarebytes ins Internet gehe, kommen neue Viren- und Trojanermeldungen. Immer wieder öffnen sich Browserfenster, die auf irgendwelche Suchseiten hinweisen. Ich habe leider nichts Passendes im Forum gefunden. Deswegen probiere ich es jetzt mal so. Unten stehen die Logfiles von RSIT und Malewarebytes:

Code:
ATTFilter
Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrator at 2009-12-01 17:46:23
Microsoft Windows 2000 Professional Service Pack 4
System drive C: has 42 GB (55%) free of 76 GB
Total RAM: 1023 MB (58% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:46:28, on 01.12.2009
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVG\AVG9\avgwdsvc.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINNT\System32\drivers\CDAC11BA.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\IoctlSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\stisvc.exe
C:\Programme\AVG\AVG9\avgnsx.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Programme\AVG\AVG9\avgchsvx.exe
C:\Programme\AVG\AVG9\avgrsx.exe
C:\Programme\AVG\AVG9\avgcsrvx.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\wmdtc.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System\lsass.exe
C:\WINNT\system32\FastNetSrv.exe
C:\WINNT\system32\lsm32.sys
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\RSIT.exe
C:\Programme\Trend Micro\HijackThis\Administrator.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG9\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [RTHDBPL] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System\lsass.exe
O4 - HKLM\..\Run: [lsdefrag] C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\aoecrxnmsw.tmp
O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware  (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [RTHDBPL] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System\lsass.exe
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133705718945
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1152625534172
O16 - DPF: {C53BDC3D-19A0-4062-BF34-0897A4E6A6A2} (Wild Pockets Loader Plugin Control Class) - http://www.wildpockets.com/common/WildPocketsLoader-14009.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.shockwave.com/content/zuma/sis/popcaploader_v10.cab
O18 - Protocol: haufereader - (no CLSID) - (no file)
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG9\avgpp.dll
O20 - AppInit_DLLs: C:\WINNT\system32\rdolib.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINNT\SYSTEM32\avgrsstx.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programme\AVG\AVG9\avgwdsvc.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINNT\System32\drivers\CDAC11BA.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: fastnetsrv  Service (fastnetsrv) - Netopsystems A - C:\WINNT\system32\FastNetSrv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: O&O Defrag 2000 (OOD2000) - O&O Software GmbH - C:\WINNT\system32\OOD2000.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINNT\system32\IoctlSvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINNT\System32\TuneUpDefragService.exe

--
End of file - 7281 bytes

======Scheduled tasks folder======

C:\WINNT\tasks\1-Klick-Wartung.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2006-12-18 59032]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - C:\Programme\AVG\AVG9\avgssie.dll [2009-11-10 1475864]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\Programme\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}]
AVG Security Toolbar BHO - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll [2009-10-16 1119488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}]
PDFCreator Toolbar Helper - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll [2006-09-08 757760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E718888-423F-11D2-876E-00A0C9082467} - @msdxmLC.dll,-1@1031,&Radio - C:\WINNT\system32\msdxm.ocx [2005-06-03 848144]
{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - PDFCreator Toolbar - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll [2006-09-08 757760]
{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - AVG Security Toolbar - C:\Programme\AVG\AVG9\Toolbar\IEToolbar.dll [2009-10-16 1119488]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Synchronization Manager"=mobsync.exe /logon []
"AVG9_TRAY"=C:\PROGRA~1\AVG\AVG9\avgtray.exe [2009-11-12 2020120]
"RTHDBPL"=C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System\lsass.exe [2009-11-30 60928]
"lsdefrag"=C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\aoecrxnmsw.tmp []
" Malwarebytes Anti-Malware  (reboot)"=C:\Programme\Malwarebytes' Anti-Malware\mbam.exe [2009-09-10 1312080]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDBPL"=C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System\lsass.exe [2009-11-30 60928]

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
Adobe Gamma Loader.exe.lnk - C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
Microsoft Office.lnk - C:\Programme\Microsoft Office\Office\OSA9.EXE

C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart
FRITZ!DSL Startcenter.lnk - C:\Programme\FRITZ!DSL\StCenter.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="C:\WINNT\system32\rdolib.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINNT\system32\Ati2evxx.dll [2006-01-25 61440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
C:\WINNT\system32\avgrsstx.dll [2009-11-05 12464]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=149
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Programme\Bitwerk\Terminkalender\Terminkalender.exe"="C:\Programme\Bitwerk\Terminkalender\Terminkalender.exe:*:Enabled:Der Bitwerk(TM) Terminkalender"
"C:\WINNT\system32\Ati2evxx.exe"="C:\WINNT\system32\Ati2evxx.exe:*:enabled:@shell32.dll,-1"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"C:\Programme\Bitwerk\Terminkalender\Terminkalender.exe"="C:\Programme\Bitwerk\Terminkalender\Terminkalender.exe:*:Enabled:Der Bitwerk(TM) Terminkalender"

======List of files/folders created in the last 1 months======

2009-12-01 00:01:01 ----A---- C:\autoexec.exe
2009-11-23 18:02:26 ----A---- C:\WINNT\system32\flags.ini
2009-11-23 04:13:49 ----A---- C:\WINNT\system32\152.tmp
2009-11-23 04:13:08 ----A---- C:\WINNT\system32\5448,877.exe
2009-11-23 04:12:28 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\5c325b5
2009-11-23 04:10:06 ----SHD---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System
2009-11-23 04:10:05 ----D---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla Firefox
2009-11-23 04:02:27 ----A---- C:\WINNT\system32\xa.tmp
2009-11-11 20:26:42 ----HDC---- C:\WINNT\$NtUninstallKB969947$
2009-11-05 21:00:31 ----HD---- C:\$AVG
2009-11-05 20:59:57 ----AD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\avg9
2009-11-03 16:46:18 ----HDC---- C:\WINNT\$NtUninstallKB976749-IE6SP1-20091019.120000$

======List of files/folders modified in the last 1 months======

2009-12-01 17:46:24 ----D---- C:\WINNT\system32
2009-12-01 17:46:08 ----D---- C:\WINNT
2009-12-01 17:40:59 ----D---- C:\Programme\Mozilla Firefox
2009-12-01 16:04:02 ----D---- C:\WINNT\temp
2009-12-01 15:37:56 ----D---- C:\WINNT\Debug
2009-12-01 15:37:34 ----D---- C:\WINNT\security
2009-11-30 23:03:31 ----A---- C:\WINNT\SHSFTSET.INI
2009-11-24 22:10:48 ----D---- C:\WINNT\system32\NtmsData
2009-11-23 16:46:25 ----D---- C:\Programme z installieren
2009-11-23 14:11:22 ----D---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\vlc
2009-11-23 14:00:35 ----D---- C:\Programme\FRITZ!DSL
2009-11-23 04:18:30 ----SHD---- C:\WINNT\Installer
2009-11-23 04:17:53 ----RSHDC---- C:\WINNT\system32\dllcache
2009-11-23 04:17:48 ----D---- C:\Programme\Internet Explorer
2009-11-18 23:54:45 ----SD---- C:\WINNT\Tasks
2009-11-18 23:52:26 ----D---- C:\Programme\TuneUp Utilities 2008
2009-11-18 23:52:20 ----A---- C:\WINNT\system32\TuneUpDefragService.exe
2009-11-18 22:29:12 ----A---- C:\WINNT\ODBC.INI
2009-11-11 20:26:46 ----HD---- C:\WINNT\inf
2009-11-10 21:32:48 ----D---- C:\Programme
2009-11-10 21:32:40 ----DC---- C:\WINNT\system32\DRVSTORE
2009-11-10 21:32:40 ----D---- C:\WINNT\system32\drivers
2009-11-10 18:28:16 ----D---- C:\Programme\Spybot - Search & Destroy
2009-11-09 22:04:47 ----D---- C:\Programme\Malwarebytes' Anti-Malware
2009-11-09 21:35:34 ----D---- C:\Programme\123 Free Solitaire
2009-11-09 20:20:15 ----D---- C:\Programme\Outlook Express
2009-11-09 20:20:15 ----D---- C:\Programme\Gemeinsame Dateien\System
2009-11-09 20:20:15 ----D---- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2009-11-09 20:20:15 ----D---- C:\Programme\Gemeinsame Dateien\Dienste
2009-11-09 20:20:15 ----D---- C:\Programme\Gemeinsame Dateien
2009-11-09 20:20:06 ----D---- C:\Dokumente und Einstellungen
2009-11-08 16:26:39 ----D---- C:\WINNT\Help
2009-11-07 17:29:20 ----SD---- C:\WINNT\Downloaded Program Files
2009-11-05 21:00:18 ----A---- C:\WINNT\system32\avgrsstx.dll
2009-11-05 20:59:58 ----D---- C:\Programme\AVG
2009-11-05 20:59:31 ----D---- C:\WINNT\winsxs
2009-11-05 18:36:21 ----A---- C:\WINNT\system32\MRT.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 ATITool;ATITool Overclocking Utility; C:\WINNT\system32\DRIVERS\ATITool.sys [2005-05-30 28160]
R1 AvgLdx86;AVG Free AVI Loader Driver x86; C:\WINNT\System32\Drivers\avgldx86.sys [2009-11-05 333192]
R1 AvgMfx86;AVG Free On-access Scanner Minifilter Driver x86; C:\WINNT\System32\Drivers\avgmfx86.sys [2009-11-05 28424]
R1 AvgTdiX;AVG Free8 Network Redirector; C:\WINNT\System32\Drivers\avgtdix.sys [2009-11-10 360584]
R1 Cdr4_2K;Cdr4_2K; C:\WINNT\system32\drivers\Cdr4_2K.sys [2006-07-11 58000]
R1 Cdralw2k;Cdralw2k; C:\WINNT\system32\drivers\Cdralw2k.sys [2006-07-11 23420]
R1 truecrypt;truecrypt; C:\WINNT\System32\drivers\truecrypt.sys [2007-05-03 188672]
R2 CdaC15BA;CdaC15BA; \??\C:\WINNT\System32\drivers\CDAC15BA.SYS []
R2 VSP1284D;VSP1284D; \??\C:\WINNT\System32\vsp1284d.sys []
R3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINNT\system32\drivers\ALCXSENS.SYS [2004-02-24 400384]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINNT\system32\drivers\ALCXWDM.SYS [2004-08-30 637713]
R3 ati2mtag;ati2mtag; C:\WINNT\system32\DRIVERS\ati2mtag.sys [2006-01-25 1478656]
R3 rtl8139;NT-Treiber für Realtek RTL8139-basierten PCI-Fast Ethernet-Adapter; C:\WINNT\System32\DRIVERS\RTL8139.SYS [1999-09-24 18704]
R3 uhcd;Universeller Microsoft USB-Hostcontrollertreiber; C:\WINNT\System32\DRIVERS\uhcd.sys [2003-06-19 32848]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINNT\System32\DRIVERS\usbehci.sys [2003-06-19 19728]
R3 usbhub;Microsoft USB-Standardhubtreiber; C:\WINNT\System32\DRIVERS\usbhub.sys [2003-06-19 40176]
R3 usbhub20;USB 2.0-Root-Hub-Support; C:\WINNT\System32\DRIVERS\usbhub20.sys [2003-06-19 49776]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 CCDECODE;Closed Caption Decoder; C:\WINNT\System32\DRIVERS\CCDECODE.sys [2004-07-09 16384]
S3 ENTECH;ENTECH; \??\C:\WINNT\system32\DRIVERS\ENTECH.sys []
S3 MPE;BDA MPE Filter; C:\WINNT\System32\DRIVERS\MPE.sys [2004-07-09 15104]
S3 ms_mpu401;Microsoft MPU-401 MIDI UART-Treiber; C:\WINNT\system32\drivers\msmpu401.sys [1999-12-10 2832]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINNT\system32\drivers\MSTEE.sys [2002-12-12 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINNT\System32\DRIVERS\NABTSFEC.sys [2004-07-09 83968]
S3 openhci;Microsoft USB-Open Host-Controllertreiber; C:\WINNT\System32\DRIVERS\openhci.sys [2003-06-19 24784]
S3 Secdrv;Secdrv; \??\C:\WINNT\system32\drivers\SECDRV.SYS []
S3 SiS630;SiS630; C:\WINNT\System32\DRIVERS\sis630p.sys [2001-08-17 105595]
S3 SiS7018;Service for SiS7018 Driver (WDM); C:\WINNT\system32\drivers\sis7018.sys [2002-04-15 397934]
S3 SISNIC;SiS PCI Fast Ethernet Adapter Driver; C:\WINNT\System32\DRIVERS\sisnic.sys [2001-09-14 34915]
S3 SLIP;BDA Slip De-Framer; C:\WINNT\System32\DRIVERS\SLIP.sys [2004-07-09 10880]
S3 streamip;BDA IPSink; C:\WINNT\System32\DRIVERS\StreamIP.sys [2004-07-09 14976]
S3 usbscan;USB-Scannertreiber; C:\WINNT\System32\DRIVERS\usbscan.sys [2003-06-19 12592]
S3 USBSTOR;USB-Massenspeichertreiber; C:\WINNT\System32\DRIVERS\USBSTOR.SYS [2003-06-19 21552]
S3 WSTCODEC;World Standard Teletext Codec; C:\WINNT\System32\DRIVERS\WSTCODEC.SYS [2004-07-09 18688]
S4 WS2IFSL;Windows-Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINNT\System32\drivers\ws2ifsl.sys [1999-12-10 12016]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINNT\system32\Ati2evxx.exe [2006-01-25 405504]
R2 avg9wd;AVG Free WatchDog; C:\Programme\AVG\AVG9\avgwdsvc.exe [2009-11-05 285392]
R2 AVM IGD CTRL Service;AVM IGD CTRL Service; C:\Programme\FRITZ!DSL\IGDCTRL.EXE [2005-11-21 81920]
R2 C-DillaCdaC11BA;C-DillaCdaC11BA; C:\WINNT\System32\drivers\CDAC11BA.EXE [2005-11-17 39936]
R2 fastnetsrv;fastnetsrv  Service; C:\WINNT\system32\FastNetSrv.exe [2003-06-19 56832]
R2 PLFlash DeviceIoControl Service;PLFlash DeviceIoControl Service; C:\WINNT\system32\IoctlSvc.exe [2005-09-16 53248]
R2 StiSvc;Still Image Service; C:\WINNT\system32\stisvc.exe [2003-06-19 62224]
R2 WMDM PMSP Service;WMDM PMSP Service; C:\WINNT\system32\mspmspsv.exe [2001-10-01 53248]
S2 ATI Smart;ATI Smart; C:\WINNT\system32\ati2sgag.exe [2006-01-26 520192]
S2 BtwSrv;BtwSrv; C:\WINNT\system32\svchost.exe [1999-12-10 7952]
S2 OOD2000;O&O Defrag 2000; C:\WINNT\system32\OOD2000.exe [2001-04-06 238080]
S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINNT\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINNT\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S3 de_serv;AVM FRITZ!web Routing Service; C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe [2005-11-21 315392]
S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
S3 NBService;NBService; C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-05-24 792112]
S3 NMIndexingService;NMIndexingService; C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe [2007-05-29 271920]
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst; C:\WINNT\System32\TuneUpDefragService.exe [2009-11-18 361216]
S3 WmdmPmSN;Dienst für Seriennummern der tragbaren Medien; C:\WINNT\System32\svchost.exe [1999-12-10 7952]

-----------------EOF-----------------
         
und jetzt noch Malewarebytes:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2775
Windows 5.0.2195 Service Pack 4

01.12.2009 17:23:52
mbam-log-2009-12-01 (17-23-52).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 174037
Laufzeit: 1 hour(s), 2 minute(s), 36 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 7
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\BuildW (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\guid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\i (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\uid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\Ulrn (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\Update (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\UpdateNew (Malware.Trace) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
vielen Dank fürs Durchschauen.

Peregrino

Alt 02.12.2009, 12:52   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Browserfenster öffnen sich automatisch - Ausrufezeichen

Browserfenster öffnen sich automatisch



Hallo,

Dein System sieht ziemlich hinüber aus!! Fraglich, ob das sinnvoll ist, es zu bereinigen!

Zitat:
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Windows 2000 ist in einigen Punkten sehr anfällig, es hat keine Windows-Firewall, Dienste müssen daher sauber konfiguriert werden oder besser: NAT-Router mit integrierter Firewall einsetzen!
Wie gehst Du mit der Kiste ins Internet? Direkt per Modem oder über Router?


Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen. Du kannst auch einfach den Ergebnislink posten:
Code:
ATTFilter
C:\WINNT\system32\wmdtc.exe
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System\lsass.exe
C:\WINNT\system32\FastNetSrv.exe
C:\WINNT\system32\lsm32.sys
         
__________________

__________________

Alt 02.12.2009, 23:35   #3
Peregrino
 
Browserfenster öffnen sich automatisch - Standard

Browserfenster öffnen sich automatisch



Hey Arne,

danke für die Antwort. Hier erst mal die Ergebnisse:
Code:
ATTFilter
C:\WINNT\system32\wmdtc.exe
analisis/7bb7a7c3818da7c44e8769266edbf90a25cc83f3de4003391cd8090159b0389a-1259764725
         
Code:
ATTFilter
C:\WINNT\system32\FastNetSrv.exe
analisis/514072dda72fa8878ea32371e665a82977a19211f14c4cc982473422820f3893-1259765258
         
Code:
ATTFilter
C:\WINNT\system32\lsm32.sys
analisis/3d4d1817cf4e6b100a51e9232e2bcd2be63c661ad01c001a7beae41b46188686-1259775940
         
Code:
ATTFilter
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\System\lsass.exe
analisis/c9349a0571d38f068a13823f979ab300941e5dcc356f78ab6e6482776df51bf9-1259605084
         
du scheinst da den richtigen Riecher zu haben. Kann ich da noch was tun?

ich melde mich Donnerstag Abend wieder

viele Grüße

Peregrino
__________________

Alt 02.12.2009, 23:38   #4
Peregrino
 
Browserfenster öffnen sich automatisch - Standard

Browserfenster öffnen sich automatisch



Hey Arne,

ich vergaß: Ich gehe per DSL-Modem ins Internet (halt Fritzbox von 1&1). Ich glaube, das fungiert als Router, kenne mich da aber nicht so aus.

viele Grüße

Peregrino

Alt 03.12.2009, 07:44   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Browserfenster öffnen sich automatisch - Standard

Browserfenster öffnen sich automatisch



Die vier Dateien bitte bei uns hochladen => http://www.trojaner-board.de/54791-a...ner-board.html

Ich würde eine Bereinigung nicht empfehlen, sondern lieber formatieren und Neuaufsetzen, Du hast da anscheinend einen noch recht neuen bzw. modifizierten Backdoor drauf. Backdoors bedeuten immer große Gefahr, da mit solchen Schädlingen dritte Personen Deinen Rechner vollständig steuern können. Du bist also im Grunde nicht mehr Herr Deiner Kiste, und sie kann über Deine Internetleitung für allerlei illegale Aktivitäten missbraucht werden, was Du bestimmt nicht verantworten willst.

Wie alt ist der Rechner? Hast Du eine Windows-XP-Lizenz? XP einzurichten und abzusichern ist deutlich einfacher und stressfreier als ein Windows 2000, v.a. wenn Du keinen Router hast. Abgesehen davon gibt es nur noch bis Juli 2010 Sicherheitsupdates für Windows 2000 (für XP bis April 2014), Du bist also dann ziemlich gezwungen, ein neueres OS zu verwenden. (2010 ist W2k über 10 Jahre alt!! für IT-Verhältnisse ist dieses OS ein Methusalem!)

Für das halbe Jahr, dass es noch Aktualisierungen für Windows 2000 gibt, würde ich den Aufwand einer Neuinstallation mit mit diesem alten Windows nicht betreiben.
Du kannst Dich auch gerne mal im Linux-Bereich umsehen. Ubuntu, Xubuntu oder evtl. für ältere Rechner mit wenig Leistung und RAM vllt Puppy-Linux.

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 03.12.2009, 21:18   #6
Peregrino
 
Browserfenster öffnen sich automatisch - Standard

Browserfenster öffnen sich automatisch



Hallo Arne,

hab alle vier Dateien hochgeladen. Sie sind allerdings nicht beim Themenlink sichtbar. Ich hoffe, ich habe da nichts falsch gemacht.
Wegen deines Tipps eines neuen OS. Ich habe da auch schon dran gedacht. Das könnte jetzt der Anlaß dazu sein...
Schau dir die Daten trotzdem mal bitte an.

danke und ein schönes WE

Peregrino

Alt 03.12.2009, 22:43   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Browserfenster öffnen sich automatisch - Standard

Browserfenster öffnen sich automatisch



Die Dateien laden wir in erster Linie "nur" zu allen uns bekannten Virenscanner-Herstellern hoch, damit die Signaturen dafür erstellen können und in Zukunft zumindest dieser Schädling besser erkannt wird.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Browserfenster öffnen sich automatisch
1.exe, administrator, adobe, avg, avg free, avg security toolbar, bho, combofix, converter, dsl, einstellungen, explorer, free avg, gservice, helper, hijack, hijackthis, internet, internet explorer, malware.trace, malwarebytes anti-malware, malwarebytes' anti-malware, mozilla, nodrives, object, pdfcreator, realtek, registrierungsschlüssel, registry, scan, security, seriennummer, shell32.dll, sich automatisch, software, system, temp, virus, windows



Ähnliche Themen: Browserfenster öffnen sich automatisch


  1. Tabs öffnen sich automatisch
    Log-Analyse und Auswertung - 15.12.2014 (5)
  2. Tabs öffnen sich automatisch
    Log-Analyse und Auswertung - 02.12.2014 (7)
  3. Malware? Browserfenster öffnen sich von selbst und PC stürzt regelmäßig ab.
    Plagegeister aller Art und deren Bekämpfung - 18.11.2014 (3)
  4. zusätzliche Browserfenster öffnen sich mit Werbung im Hintergrund
    Plagegeister aller Art und deren Bekämpfung - 19.04.2014 (20)
  5. Bei Firefox öffnen sich bei Aufrufen einer neuen Seite neue Browserfenster mit Werbung
    Log-Analyse und Auswertung - 26.08.2013 (13)
  6. Unzählige Browserfenster öffnen sich| www.traderush.com?
    Plagegeister aller Art und deren Bekämpfung - 31.07.2013 (3)
  7. tabs öffnen sich automatisch, reg-Eintrag lässt sich mit mbam nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (13)
  8. ungewollte browserfenster öffnen sich
    Log-Analyse und Auswertung - 09.09.2010 (18)
  9. Links öffnen sich automatisch
    Antiviren-, Firewall- und andere Schutzprogramme - 28.08.2010 (25)
  10. Tabs öffnen sich automatisch
    Plagegeister aller Art und deren Bekämpfung - 10.12.2009 (7)
  11. Der Browser stürzt plötzlich ab und es öffnen sich ungefragt neue Browserfenster
    Log-Analyse und Auswertung - 19.08.2007 (3)
  12. Browserfenster öffnen sich automatisch
    Log-Analyse und Auswertung - 24.03.2006 (5)
  13. Antispyware findet nichts und trotzdem öffnen sich Browserfenster selbstständig
    Log-Analyse und Auswertung - 29.12.2005 (5)
  14. Log < Browserfenster öffnen sich einfach usw >
    Log-Analyse und Auswertung - 02.11.2005 (2)
  15. Pop Ups öffnen sich automatisch
    Plagegeister aller Art und deren Bekämpfung - 20.10.2005 (2)
  16. Browserfenster schließt sich automatisch bei bestimmten Seiten
    Plagegeister aller Art und deren Bekämpfung - 07.01.2005 (4)
  17. Beim Start öffnen sich zwei IE-Browserfenster selbstständig?! Was ist zu tun?
    Log-Analyse und Auswertung - 02.12.2004 (14)

Zum Thema Browserfenster öffnen sich automatisch - Hallo, habe vor Kurzem einen Virus mit free AVG und Malewarebytes in Quarantäne gesteckt. Doch jedes mal, wenn ich nach dem Scannen und beheben mit Malewarebytes ins Internet gehe, kommen - Browserfenster öffnen sich automatisch...
Archiv
Du betrachtest: Browserfenster öffnen sich automatisch auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.