![]() |
Internet Explorer stürzt ständig ab Hallo, mein Internetexplorer stürzt ständig ab und da wollte ich fragen, ob jemand mal einen Blick auf mein Logfile werfen kann - vielleicht habe ich mir ja etwas eingefangen :balla: was bedeuten eigentlich die ganzen "file missing" Einträge - sind die Dateien wirklich nicht vorhanden :confused: Code: Logfile of HijackThis v1.99.1 berti |
Hallo, die Einträge sind bei dir schon recht seltsam angesiedelt, aber benutze bitte die aktuelle Hijackthisversion für Vista und hänge einen Escan ran: * HijackThis - Scan 1. Lade dir das Tool hier runter -> Hijackthis 2.02 Final 2. Entpacke es in einen seperaten Ordner und benenne es um (z.b. C:\Programme\HijackThis\pruefung.com) 3. Führe die Datei aus und bestätige die Warnung mit "ok" 4. Wähle die Option "Do a System Scan and save a logfile" 5. poste den kompletten Inhalt des entstehenden LogFiles (Poste bitte nicht als Zitat sondern einfach hinein. Scrollen ist anstrengend) 6. Entferne persönliche Informationen sowie aktive Links * MWAV (eScan) - Free Antivirus 1. Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan (Bei Updateproblemen -> Updateprobleme beheben (Sollte der Hinweis erscheinen, dass du nur mit der Vollversion die Funde löschen kannst, breche den Scan NICHT ab) 2. Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. - rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop) - führe die find.bat aus - das erstellte Log kopierst du ab und postest in deinen nächsten Beitrag 3. Entferne bitte nicht selber von escan alarmierte Funde. Es sind erfahrungsgemäß viele Fehlalarme dabei mfg Cleriker |
danke für deine Hilfe! Ich habe den Scan jetzt nochmal mit der Version für Vista als Administrator wiederholt. Inzwischen glaube ich, dass das HJ Programm wohl Probleme mit den relativen Pfaden ala %systemroot% hat - erscheint immer file is missing, obwohl es da ist und ausgeführt wird. Das ist dabei rausgekommen: Code: Logfile of Trend Micro HijackThis v2.0.2 |
So ich hab wie beschrieben eScan im abgesicherten Modus laufen lassen: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows [Version 6.0.6000] Bootmodus: NETWORK eScan Version: 9.6.2 Sprache: German Virus-Datenbank Datum: 12/12/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ System found infected with purityscan Spyware/Adware (instructions.html)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\Users\***\Eigene Dateien\desktop.ini infiziert von "VB.CO.Leftover" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Users\***\Eigene Dateien\desktop.ini infiziert von "VB.CO.Leftover" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\Users\***\flashchat_v472\flashchat_v472\chat\bot\programe\instructions.html ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\ProgramData\***\Data\misc.pw nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\***\FEAR\fear_update_de_100-107_108.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\Windows\System32\drivers\etc\hosts : C:\Windows\System32\drivers\etc\hosts :::1 localhost ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 239083 Gefundene Viren: 3 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 37 Dauer des Scans bisher: 01:23:23 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 17:58:12,03 Batchende: 17:58:30,31 |
Mmmhhh.... keine Schädlinge sichtbar, aber komisch finde ich dass schon, wenn die Dienstdateien nicht gefunden werden, wobei einige sehr wichtig sind. Folgendes.... * VistaFindbat 1. Lade dir VistaFindbat. zip auf deinen Desktop 2. Klicke den Ordner vistafind.zip mit rechts an, und wähle Alle extrahieren... 3. Das nächte Fenster mit Extrahieren bestätigen. 4. Jetzt hast du einen neuen Ordner VistaFindbat auf eurem Desktop. Diesen Ordner öffen. 5. Jetzt die Datei vistafind.bat mit rechts anklicken und Als Administrator ausführen wählen. Somit startet das Stapelverarbeitungsprogramm 6. Dein bevorzugtes Textverarbeitungsprogramm wird sich öffnen 7. Markiere den Inhalt und füge in hier im Forum in deinem Beitrag ein. 8. Wichtig! Das Logfile im Tag [code] posten 9. Formatiere nun deinen Beitrag vor dem speichern, in dem du alle Texte, die ein älteres Datum besitzen, als die letzten 30 Tage, aus der Liste löscht. 10.Das sind alle Verzeichnisse, die mit dieser VistaFind.bat ausgelesen werden. 1. Verzeichnis von C:\ 2. Verzeichnis von C:\WINDOWS 3. Verzeichnis von C:\WINDOWS\system 4. Verzeichnis von C:\WINDOWS\system32 5. Verzeichnis von C:\USER\Name\Temp 6. Verzeichnis von C:\WINDOWS\Prefetch 7. Verzeichnis von C:\WINDOWS\tasks 8. Verzeichnis von C:\USER\Name\Temp 9. Verzeichnis von C:\Program Files\ <--von hier alles posten 11.Lösche die Datei vistafind.txt mfg Cleriker |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board