Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   IE funzt nicht mehr - schließt sich von selbst (https://www.trojaner-board.de/6652-ie-funzt-mehr-schliesst-selbst.html)

Helter Skelter 04.08.2004 16:19

IE funzt nicht mehr - schließt sich von selbst
 
Hallo,

mein IE spinnt seit gestern, er schließt sich beim Aufruf einer Seite von selbst. Zum Surfen nutze ich zwar Firefox, den IE benötige ich aber für ein MP3 Tag Programm und fürs Windows Update. Der IE lässt sich auch nicht neu installieren. Mein hijackthis.log erscheint mir unverdächtig, aber vielleicht kann mir hier jemand helfen. Wäre nett.

Dirk

Logfile of HijackThis v1.98.0
Scan saved at 16:52:18, on 04.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
F:\Programme\AVPersonal\AVGUARD.EXE
F:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Fast.exe
C:\WINDOWS\Explorer.EXE
F:\Programme\AVPersonal\AVGNT.EXE
F:\Programme\D-Tools\daemon.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
F:\Programme\Audio\MP3\iTunes\iTunesHelper.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Mozilla Firefox\firefox.exe
F:\Programme\Packer\WinRAR\WinRAR.exe
C:\DOKUME~1\Dirk\LOKALE~1\Temp\Rar$EX00.253\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AVGCtrl] "F:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [MOD] F:\Programme\Grahpics\Microangelo\muamgr.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] F:\Programme\Audio\MP3\iTunes\iTunesHelper.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://F:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Si&milar Pages - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2008fb10...dxIE601_de.cab

*Christian* 04.08.2004 16:57

Ich sehe auch nichts verdächtiges.

Dies kannst du jedoch fixen:
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

Lutz 04.08.2004 17:29

Hallo Rene-gad,

vielleicht hab ich ja grad 'Tomaten auf den Augen' ;), aber wie kommst Du auf die Verbindung fast.exe -> Dumaru??

Auf der Sophos-Seite lese ich folgendes:
Zitat:

Der Wurm versucht außerdem, Prozesse mit folgenden Namen zu beenden:
...
FAST.EXE
:confused:

Rene-gad 04.08.2004 17:43

Hi Lutz
Zitat:

Zitat von Lutz
vielleicht hab ich ja grad 'Tomaten auf den Augen' ;),

Neee, aber ich :headbang:
Zitat:

Die Datei fast.exe ist weder ein Virus noch ein Wurm, sondern wird mit den PowerToys installiert. Sie ist ein "Terminal-Service" und erforderlich u.a. für das schnelle wechseln zwischen Benutzern und den Remote-Zugriff auf den PC.

Lutz 04.08.2004 17:48

Das beruhigt mich bezüglich meiner Sehkraft... :cool:
Aber an dem Log sehe ich auch nichts ungewöhnliches.

Die 'Standard-Frage' an Helter Skelter lautet also:
Irgendetwas installiert, oder verändert, bevor das Problem auftrat?
Evtl. kann auch hier eScan (s. Signatur) etwas aussagekräftiges finden.

Helter Skelter 04.08.2004 18:58

Hi,

installiert habe ich die aktuellen IE Patches von Microschrott.

Lutz 04.08.2004 20:48

Zitat:

Zitat von Helter Skelter
installiert habe ich die aktuellen IE Patches von Microschrott.

Unmittelbar danach ist das Problem aufgetreten?
Dann versuche es mal mit der Systemwiederherstellung, sofern nicht deaktiviert.
Wenn danach die IE sich wieder starten lässt, mach das Update noch einmal und zunächst keine weiteren Installationen oder sonstige Änderungen am System.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:20 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130