Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: explorer.exe und drwtsn32.exe und späteres Einfrieren

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.11.2010, 18:22   #16
Aehndiehmähn
 
explorer.exe und drwtsn32.exe und späteres Einfrieren - Standard

explorer.exe und drwtsn32.exe und späteres Einfrieren



Na, kann passieren ...

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 5150

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

19.11.2010 13:25:00
mbam-log-2010-11-19 (13-25-00).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|H:\|I:\|K:\|)
Durchsuchte Objekte: 658844
Laufzeit: 2 Stunde(n), 55 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         

und hier superantispyware:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 11/19/2010 at 06:07 PM

Application Version : 4.45.1000

Core Rules Database Version : 5887
Trace Rules Database Version: 3699

Scan type       : Complete Scan
Total Scan Time : 02:39:36

Memory items scanned      : 867
Memory threats detected   : 0
Registry items scanned    : 12230
Registry threats detected : 9
File items scanned        : 328210
File threats detected     : 32

Adware.MyWebSearch/FunWebProducts
	HKCR\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
	HKCR\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}\ProxyStubClsid
	HKCR\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}\ProxyStubClsid32
	HKCR\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
	HKCR\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}\ProxyStubClsid
	HKCR\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}\ProxyStubClsid32
	HKCR\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
	HKCR\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}\ProxyStubClsid
	HKCR\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}\ProxyStubClsid32

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\00000000\Synchronize\Cookies\***@hmt.connexpromotions[2].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\00000000\Synchronize\Cookies\***@sevenloadgmbh.112.2o7[1].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\00000000\Synchronize\Cookies\***@partners.webmasterplan[2].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\00000000\Synchronize\Cookies\***@ads.t-online[2].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\00000000\Synchronize\Cookies\***@adserver.71i[1].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\00000000\Synchronize\Cookies\***@sevenoneintermedia.112.2o7[1].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\00000000\Synchronize\Cookies\***@microsoftwga.112.2o7[1].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\00000000\Synchronize\Cookies\***@imrworldwide[2].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\00000000\Synchronize\Cookies\***@track.webtrekk[2].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\00000000\Synchronize\Cookies\***@track.webtrekk[1].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\00000000\Synchronize\Cookies\***@atwola[2].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\00000000\Synchronize\Cookies\***@www.burstnet[2].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\00000000\Synchronize\Cookies\***@as-eu.falkag[1].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\00000000\Synchronize\Cookies\***@adserver.easyad[2].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\00000000\Synchronize\Cookies\***@ad.adition[1].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\00000000\Synchronize\Cookies\***@adfarm1.adition[1].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\4baefa1f\Synchronize\Cookies\***@hmt.connexpromotions[2].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\4baefa1f\Synchronize\Cookies\***@sevenloadgmbh.112.2o7[1].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\4baefa1f\Synchronize\Cookies\***@partners.webmasterplan[2].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\4baefa1f\Synchronize\Cookies\***@ads.t-online[2].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\4baefa1f\Synchronize\Cookies\***@adserver.71i[1].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\4baefa1f\Synchronize\Cookies\***@sevenoneintermedia.112.2o7[1].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\4baefa1f\Synchronize\Cookies\***@microsoftwga.112.2o7[1].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\4baefa1f\Synchronize\Cookies\***@imrworldwide[2].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\4baefa1f\Synchronize\Cookies\***@track.webtrekk[2].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\4baefa1f\Synchronize\Cookies\***@track.webtrekk[1].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\4baefa1f\Synchronize\Cookies\***@atwola[2].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\4baefa1f\Synchronize\Cookies\***@www.burstnet[2].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\4baefa1f\Synchronize\Cookies\***@as-eu.falkag[1].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\4baefa1f\Synchronize\Cookies\***@adserver.easyad[2].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\4baefa1f\Synchronize\Cookies\***@ad.adition[1].txt
	C:\Dokumente und Einstellungen\***\Anwendungsdaten\PowerHouse\DeviceSpecific\4baefa1f\Synchronize\Cookies\***@adfarm1.adition[1].txt
         
Die Scans haben einige Stunden gebraucht. MWB brachte zwischendurch immer wieder mal Meldungen ("Zeitüberschreitung") hervor. Ich habe auf "weiter" geklickt.

Enstprechnd der Anweisung bei SUPERAntiSpyware habe ich nach dem Speichern der log-datei nichts mehr gemacht - also schritt vier nicht ausgeführt - und warte auf Anweisungen.

Gruß
Aehndiehmähn

Alt 19.11.2010, 18:32   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
explorer.exe und drwtsn32.exe und späteres Einfrieren - Standard

explorer.exe und drwtsn32.exe und späteres Einfrieren



Sieht ok aus, nur Reste und Cookies.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________

__________________

Alt 19.11.2010, 19:21   #18
Aehndiehmähn
 
explorer.exe und drwtsn32.exe und späteres Einfrieren - Standard

explorer.exe und drwtsn32.exe und späteres Einfrieren



Guten Abend,

habe gerade noch mal mit team-viewer von hier auf den fernen rechner geschaut .... scheint immo stabil zu sein. Aber ich warte mal morgen früh ab. Ich werde mich auf jeden Fall melden.

Jedenfalls erst mal ein gaaaaanz dickes DANKESCHÖN für deine Mühe und Geduld.

Wünsche dir nen schönen Abend
__________________

Alt 19.11.2010, 20:28   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
explorer.exe und drwtsn32.exe und späteres Einfrieren - Standard

explorer.exe und drwtsn32.exe und späteres Einfrieren



Dann wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.11.2010, 11:53   #20
Aehndiehmähn
 
explorer.exe und drwtsn32.exe und späteres Einfrieren - Standard

explorer.exe und drwtsn32.exe und späteres Einfrieren



Guten Morgen,

ich habe deine Tipps befolgt.
Allerdings lassen sich die Updates von Windows nichts installieren ... was nun?

Gruß
Aehndiehmähn


Alt 21.11.2010, 10:50   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
explorer.exe und drwtsn32.exe und späteres Einfrieren - Standard

explorer.exe und drwtsn32.exe und späteres Einfrieren



Zitat:
Allerdings lassen sich die Updates von Windows nichts installieren
Fall für die ?
Fehlermeldung?
__________________
--> explorer.exe und drwtsn32.exe und späteres Einfrieren

Alt 22.11.2010, 11:35   #22
Aehndiehmähn
 
explorer.exe und drwtsn32.exe und späteres Einfrieren - Standard

explorer.exe und drwtsn32.exe und späteres Einfrieren



Hi,
eigentlich bekomme ich nur die Meldung, dass die Updates nicht installiert wurden (s. angehänger screenshot)
Gruß.
Miniaturansicht angehängter Grafiken
-windows-meldung.jpg  

Alt 22.11.2010, 11:52   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
explorer.exe und drwtsn32.exe und späteres Einfrieren - Standard

explorer.exe und drwtsn32.exe und späteres Einfrieren



Das ist für Office 2003. Kann ich so nichts zu sagen warum das nicht geht.
Du machst das über die MS-Updateseite? Und nur die für Office lassen sich nicht installieren?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.11.2010, 15:39   #24
Aehndiehmähn
 
explorer.exe und drwtsn32.exe und späteres Einfrieren - Standard

explorer.exe und drwtsn32.exe und späteres Einfrieren



Ouups - sorry, ja - Office...

Ja, ich mach das über die MS-updateseite mit automatischem update. und ja, sonst kann ich alles updaten.

Alt 22.11.2010, 17:47   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
explorer.exe und drwtsn32.exe und späteres Einfrieren - Standard

explorer.exe und drwtsn32.exe und späteres Einfrieren



SP3 ist für Office installiert?
Notfalls eine Reparaturinstallation von Office mal durchführen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.11.2010, 15:39   #26
Aehndiehmähn
 
explorer.exe und drwtsn32.exe und späteres Einfrieren - Standard

explorer.exe und drwtsn32.exe und späteres Einfrieren



Hi,
ja, SP3 ist installiert und andere Updates funktionieren.
Sorry, wenn ich jetzt dumm frage: Reparaturinstallkatiuon von office - wie?
Gruß
Aehndiehmähn

Alt 24.11.2010, 17:34   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
explorer.exe und drwtsn32.exe und späteres Einfrieren - Standard

explorer.exe und drwtsn32.exe und späteres Einfrieren



Zitat:
Reparaturinstallkatiuon von office - wie?
Über die Systemsteuerung/Software wie sonst?
Office raussuchen und auf ändern klicken.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.11.2010, 21:43   #28
Aehndiehmähn
 
explorer.exe und drwtsn32.exe und späteres Einfrieren - Standard

explorer.exe und drwtsn32.exe und späteres Einfrieren



... ich weiß ... ... aber is halt nicht mein Gebiet ...
Ich werde das dann morgen gleich mal machen .... Danke für den Hinweis.
Gruß

Alt 25.11.2010, 11:17   #29
Aehndiehmähn
 
explorer.exe und drwtsn32.exe und späteres Einfrieren - Standard

explorer.exe und drwtsn32.exe und späteres Einfrieren



Guten morgen,
habe die Reparatur durchgeführt. Hat leider nix gebracht ...
Gruß
Aehndiehmähn

Alt 25.11.2010, 14:46   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
explorer.exe und drwtsn32.exe und späteres Einfrieren - Standard

explorer.exe und drwtsn32.exe und späteres Einfrieren



Office sauber deinstallieren. Rechner neustarten und Office sauber neu installieren
Wenn's immer noch nicht geht => OpenOffice statt MS-Office verwenden
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu explorer.exe und drwtsn32.exe und späteres Einfrieren
anleitung, beendet, bereits, besser, bezüglich, booten, dll, durchgeführt, einfrieren, einiger, erscheint, explorer.exe, festgestellt, friert, gelaufen, hinweis, keine programme, leitung, lesbar, log-files, neustart, poste, problem, programme, quasi, rechners, tools




Ähnliche Themen: explorer.exe und drwtsn32.exe und späteres Einfrieren


  1. drwtsn32.exe - Explorer.exe stürzen ab
    Plagegeister aller Art und deren Bekämpfung - 14.10.2011 (27)
  2. PC verlangsamt, explorer.exe und drwtsn32.exe hängen
    Log-Analyse und Auswertung - 03.08.2010 (4)
  3. Ständiges Einfrieren
    Plagegeister aller Art und deren Bekämpfung - 22.02.2010 (0)
  4. explorer.exe und drwtsn32.exe
    Plagegeister aller Art und deren Bekämpfung - 28.04.2009 (3)
  5. explorer.exe und drwtsn32.exe stürzen regelmäßig ab
    Log-Analyse und Auswertung - 26.04.2009 (3)
  6. drwtsn32.exe/explorer.exe Problem
    Log-Analyse und Auswertung - 14.01.2009 (0)
  7. Komische Sachen: explorer.exe und drwtsn32.exe schmieren öfter nacheinander ab
    Log-Analyse und Auswertung - 08.01.2009 (8)
  8. drwtsn32.exe und explorer.exe
    Log-Analyse und Auswertung - 30.08.2008 (5)
  9. Explorer.exe - drwtsn32.exe ich glaub es hackt
    Alles rund um Windows - 19.08.2008 (1)
  10. drwtsn32.exe problem. explorer absturz
    Log-Analyse und Auswertung - 15.08.2008 (1)
  11. drwtsn32 und explorer (Hijack-log inside bitte auswerten)
    Log-Analyse und Auswertung - 03.08.2008 (0)
  12. explorer.exe und drwtsn32
    Log-Analyse und Auswertung - 19.12.2007 (1)
  13. Einfrieren des PC's
    Log-Analyse und Auswertung - 27.07.2006 (5)
  14. Späteres Schaffen einer neuen Partition möglich?
    Alles rund um Windows - 24.03.2006 (13)
  15. virus - explorer.exe hat fehler verursacht... (drwtsn32.exe)
    Plagegeister aller Art und deren Bekämpfung - 22.06.2005 (9)
  16. DRWTSN32.exe und Explorer. exe hängen manchmal und das Startmenü ist weg
    Alles rund um Windows - 08.03.2005 (2)
  17. einfrieren mit dauerpiepsen
    Netzwerk und Hardware - 24.07.2003 (14)

Zum Thema explorer.exe und drwtsn32.exe und späteres Einfrieren - Na, kann passieren ... Code: Alles auswählen Aufklappen ATTFilter Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5150 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 19.11.2010 13:25:00 mbam-log-2010-11-19 (13-25-00).txt Art des - explorer.exe und drwtsn32.exe und späteres Einfrieren...
Archiv
Du betrachtest: explorer.exe und drwtsn32.exe und späteres Einfrieren auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.