Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: IE öffnet Werbung, Virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 08.05.2010, 13:14   #16
Mone
 
IE öffnet Werbung, Virus - Standard

IE öffnet Werbung, Virus



Hallo!

Sorry, hat alles etwas gedauert. Der erste Scan hat auch direkt wieder Probleme angezeigt - ich glaube auch, dass ich nicht alle infizierten Objekte so einfach löschen konnte. Bin mir aber nicht sicher... Den anderen Scan mache ich nachher noch.

Hier die INfos:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4076

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904

08.05.2010 14:07:14
mbam-log-2010-05-08 (14-07-14).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 335096
Laufzeit: 1 Stunde(n), 21 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\userinit (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\XXX\AppData\Roaming\sdra64.exe (Trojan.Agent) -> Delete on reboot.


LG
Mone

Alt 12.05.2010, 17:48   #17
Mone
 
IE öffnet Werbung, Virus - Standard

IE öffnet Werbung, Virus



Mit etwas Verspätung nun der nächste:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/12/2010 at 10:36 AM

Application Version : 4.37.1000

Core Rules Database Version : 4922
Trace Rules Database Version: 2734

Scan type : Complete Scan
Total Scan Time : 03:01:16

Memory items scanned : 686
Memory threats detected : 0
Registry items scanned : 7127
Registry threats detected : 1
File items scanned : 219475
File threats detected : 0

Unclassified.Unknown Origin
HKU\S-1-5-21-1925237303-2714135112-2563916689-1000\Software\Microsoft\Windows\CurrentVersion\Run#userinit [ C:\Users\XXX\AppData\Roaming\sdra64.exe ]
__________________


Alt 12.05.2010, 20:13   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
IE öffnet Werbung, Virus - Standard

IE öffnet Werbung, Virus



Der eine muss und durch die Lappen gegangen sein.

Zitat:
Datenbank Version: 4076
Du hast MBAM nicht aktualisiert. Bitte nachholen und den Vollscan wiederholen.
__________________
__________________

Alt 13.05.2010, 11:42   #19
Mone
 
IE öffnet Werbung, Virus - Standard

IE öffnet Werbung, Virus



Okay, dann hier auf ein neues:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4095

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904

13.05.2010 12:40:15
mbam-log-2010-05-13 (12-40-15).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 337761
Laufzeit: 1 Stunde(n), 21 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Diesmal sogar ohne Fund :-)

LG
Mone

Alt 13.05.2010, 16:05   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
IE öffnet Werbung, Virus - Standard

IE öffnet Werbung, Virus



Ok. Rechner wieder normal?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.05.2010, 18:06   #21
Mone
 
IE öffnet Werbung, Virus - Standard

IE öffnet Werbung, Virus



Hallo Arne,

ja ich denke alles ist wieder in Ordnung!!!

Vielen Dank für die Hilfe!

LG
Mone

Alt 13.05.2010, 18:50   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
IE öffnet Werbung, Virus - Standard

IE öffnet Werbung, Virus



Gut, dann bitte die Updates prüfen:

Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.05.2010, 20:24   #23
Mone
 
IE öffnet Werbung, Virus - Standard

IE öffnet Werbung, Virus



Hallo Arne,

vielen Dank für die Tipps. Dann werde ich am Wochenende mal einen "Update-Tag" einlegen und auch sonst mal ein wenig entmüllen. Da war ich wohl etwas nachlässig und es war mir nicht bewusst, dass das auch Sicherheitsrisiken mit sich bringt!

Einen schönen Abend noch!

LG
Mone

Alt 18.05.2010, 18:02   #24
Mone
 
IE öffnet Werbung, Virus - Standard

IE öffnet Werbung, Virus



Hallo,

nachdem ich ein paar Tage Ruhe hatte und mich nun an das Updaten meiner Programme machen wollte ist das alte Problem leider wieder da und sogar schlimmer.
IE öffnet wieder munter Werbung, zusätzlich bekomme ich ständig Meldungen, dass mein PC infiziert sei "Windows Security Alert". Ich wollte jetzt nochmal die Programme durchlaufen lassen, aber diese lassen sich leider gar nicht mehr öffnen.

Auch die Überlegung das gesamte System einfach zurückzusetzen auf vor 2 Wochen hat leider nichts gebracht, da die Systemwiederherstellung sich ebenfalls nicht öffnen lässt.

Ich glaube das Problem sitzt also sehr tief :-( Gibt es noch irgendetwas, was ich probieren könnte?

LG
Mone

Alt 18.05.2010, 18:52   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
IE öffnet Werbung, Virus - Standard

IE öffnet Werbung, Virus



Entweder haben wir was übersehen oder Du hast den gleichen Mist wieder ausgeführt. Warst Du auf unseröse Seiten (mit Adminrechten!!) oder hast wieder in der Zwischenzeit was unseriöses installiert?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.05.2010, 20:24   #26
Mone
 
IE öffnet Werbung, Virus - Standard

IE öffnet Werbung, Virus



Also, ich konnte das System jetzt zumindest auf Sonntag zurück setzen (aus dem abgesicherten Modus heraus).

Auf unseriösen Seiten war ich nicht. Wobei ich TV Serien online geschaut habe auf unterschiedlichen US Seiten, die ja nicht immer die besten sind. Aber heruntergeladen habe ich definitiv (bewusst) nichts. Ich vermute aber schon, dass ich mir dort irgendwo etwas "eingefangen" habe. Ob ich mit Admin Rechten dort was gemacht habe weiß ich ehrlich gesagt nicht - bin mir nämlich nicht sicher was ich dafür hätte tun müssen :-)

Die Systemwiederherstellung hat - so habe ich den Eindruck - das Problem vorerst behoben. Deshalb werde ich jetzt mal schnell alle empfohlenen Updates machen. Ich befürchte aber, dass es recht schnell wiederkommen kann...

LG
Mone

Alt 18.05.2010, 21:11   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
IE öffnet Werbung, Virus - Standard

IE öffnet Werbung, Virus



Geh mal in die Systemsteuerung => Benutzerkonten rein.
Erstell dort ein neues Benutzerkonto mit dem Namen root - bitte ein Passwort vergeben!!
Log Dich aus (Start, Abmelden), log Dich mit root ein und geh wieder in die Benutzerkonten.
Ändere Dein bisheriges genutztes Konto um, Adminrechte wegnehmen und Benutzerrechte vergeben.
root wieder ausloggen und weiter gehts mit Deinem bisherigen Konto, nun aber mit ohne Adminrechte
Wenn Du was installieren oder andere administrative Dinge erlefigen willst, musst Du das über ein Konto mit Adminrechten machen (root), entweder damit einloggen oder über Ausführen als...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.05.2010, 19:24   #28
Mone
 
IE öffnet Werbung, Virus - Standard

IE öffnet Werbung, Virus



Erledigt :-)
Wobei ich trotzdem eigentlich der Meinung bin aktiv nichts installiert zu haben! :-)

Vielen Dank für Deine Hilfe!

LG
Mone

Alt 19.05.2010, 19:32   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
IE öffnet Werbung, Virus - Standard

IE öffnet Werbung, Virus



Wie oft ich ähnliches schon gehört hab. "Was hast Du zuletzt gemacht?" frag ich wenn sich jmd mit einem ernsteren Problem bei mir meldet was offensichtlich nach PEBKAC aussieht. Fast immer bekomm ich "Garnix!!" als Antwort. Nee ist klar
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.05.2010, 20:17   #30
Mone
 
IE öffnet Werbung, Virus - Standard

IE öffnet Werbung, Virus



Der Punkt geht an Dich :-) Hätte ich alles richtig gemacht wäre ich wohl nicht hier!!!

Antwort

Themen zu IE öffnet Werbung, Virus
antivir, antivir guard, avg, avira, bho, defender, desktop, excel, firefox, hijack, hijackthis, internet, internet explorer, local\temp, logfile, mozilla, plug-in, problem, programdata, rundll, scan, senden, skype.exe, software, system, virus, vista, werbung, windows, öffnet werbung



Ähnliche Themen: IE öffnet Werbung, Virus


  1. Chrome öffnet bei Klick auf Link Werbung & Werbung PopUps im Browser
    Plagegeister aller Art und deren Bekämpfung - 03.11.2015 (1)
  2. Mozilla Firefox öffnet ständig Werbung und neue Tabs mit Werbung
    Log-Analyse und Auswertung - 21.07.2015 (10)
  3. Werbung in Firefox, Fenster mit PC Optimierung Werbung öffnet sich automatisch
    Log-Analyse und Auswertung - 10.04.2015 (11)
  4. Virus öffnet schädliche Webseiten und Werbeseiten + Webseiten voller Werbung
    Log-Analyse und Auswertung - 27.10.2014 (10)
  5. Browser langsam und öffnet über google Werbung + Paysafecard Virus (100€) incl. Locked Screen
    Log-Analyse und Auswertung - 12.08.2013 (13)
  6. Virus: Internet Explorer öffnet sich von allein und zeigt Werbung.
    Log-Analyse und Auswertung - 19.07.2011 (3)
  7. Firefox öffnet plötzlich, immer wieder unerwünschte Webseiten ...Internet Explorer öffnet Werbung
    Log-Analyse und Auswertung - 12.06.2011 (17)
  8. Firefox öffnet Tabs mit Werbung / Anstelle einer verlinkten URL öffnet sich Werbung
    Plagegeister aller Art und deren Bekämpfung - 08.08.2010 (4)
  9. Nervige Musik im Hintergrund, Werbung öffnet sich iexplorer.exe virus eingefangen ?
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (25)
  10. Firefox öffnet Werbung bei Links, IE öffnet selbstständig Werbung
    Plagegeister aller Art und deren Bekämpfung - 09.05.2010 (1)
  11. Virus: Beim Start Grauer Bildschirm, Öffnet Werbung in Firefox und IE
    Plagegeister aller Art und deren Bekämpfung - 10.04.2010 (5)
  12. IE öffnet werbung virus
    Log-Analyse und Auswertung - 09.04.2010 (4)
  13. IE öffnet Werbung, Avira findet Virus... hilfe
    Log-Analyse und Auswertung - 27.01.2010 (1)
  14. IE öffnet Werbung
    Log-Analyse und Auswertung - 05.11.2009 (15)
  15. Internet Explorer öffnet automatisch und öffnet Werbung
    Log-Analyse und Auswertung - 28.08.2009 (18)
  16. Firefox öffnet ständig Werbung und öffnet nie die gewünschte Seite
    Log-Analyse und Auswertung - 05.06.2009 (2)
  17. Werbung öffnet sich
    Alles rund um Windows - 18.02.2009 (7)

Zum Thema IE öffnet Werbung, Virus - Hallo! Sorry, hat alles etwas gedauert. Der erste Scan hat auch direkt wieder Probleme angezeigt - ich glaube auch, dass ich nicht alle infizierten Objekte so einfach löschen konnte. Bin - IE öffnet Werbung, Virus...
Archiv
Du betrachtest: IE öffnet Werbung, Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.