Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Dauert sehr lange bis sich mein Internetbrowser öffnet (https://www.trojaner-board.de/95211-dauert-sehr-lange-internetbrowser-oeffnet.html)

masi76 02.03.2011 07:05

Hatte es ein oder zweimal gebraucht. Also
nicht wirklich. Kann man runterwerfen.
Eine Frage, soll man das AntiVir deinstallieren
und komplett neu installieren? Wie gesagt,
AntiVir lässt sich momentan nicht aktivieren
und es laufen auch keine updates.

masi76 02.03.2011 07:30

Noch etwas, vielleicht hilft dies bei der
weiteren Fehlerbehebung. Habe immer
noch diesen Registry Booster und wenn
ich im Mozilla einen zweiten oder dritten
Tab aufmache, dann öffnet er die Seite:

hxxp://search.babylon.com/?babsrc=TB_ss&mntrId=0c6571bc000000000000001a7315e76b&tlver=1.4.19.14&%20affID=17163

Allerdings wird schon die Google-Startseite
angezeigt.

cosinus 02.03.2011 12:30

Zitat:

Art des Suchlaufs: Quick-Scan
Mach nochmal nen Vollscan.
Schau danach in Systemsteuerung => Programme deinstallieren nach sämtlichen Toolbars, die allesamt deinstallieren.

masi76 04.03.2011 03:41

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5913

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

04/03/2011 03:33:33
mbam-log-2011-03-04 (03-33-33).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 277701
Laufzeit: 1 Stunde(n), 23 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\_OTL\movedfiles\02052011_061122\C_Users\Markus\AppData\Roaming\D3dvis\txttab.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.


masi76 04.03.2011 03:50

Du meinst ganz normal unter der Rubrik "Programme deinstallieren"
und alles was mit der Toolbar zu tun hat und ich nicht brauche
soll ich runter werfen? Den PDF-Converter könnte ich runterschmeissen
(hat allerdings nix mit der Toolbar zu tun), und der Registry Booster lässt sich nicht
deinstallieren. Hier zeigt es lediglich den Namen
an und wenn ich mit dem rechten Mausclick
drauf gehe passiert garnix.

cosinus 04.03.2011 13:11

Nimm notfalls den Revo Uninstaller =>http://filepony.de/download-revo_uninstaller/

masi76 04.03.2011 21:37

Hi Arne, konnte das eine oder andere richten,
dieses elendige Uniblue RegistryBooster-Teil
nicht. Dieses zeigt es nämlich beim Revo nicht an...

Ich hab Dir mal einen Screenshot gemacht.

masi76 04.03.2011 22:01

Sorry, bekomme keinen Bildschirmausdruck hin.
Fakt ist jedoch, dass ich immer noch das gleiche
Problem habe wie zuvor.
Habe mein AntiVira deinstalliert und werde es
morgen früh neu aufsetzen. Vielleicht können
wir mal die ganzen Downloads bei Gelegenheit
runterwerfen, damit alles wieder halbweg aufgeräumt ist.
bis morgen.

masi76 10.03.2011 01:36

Hi Arne,
lebst noch?

cosinus 10.03.2011 12:50

Was genau ist denn jetzt das Problem? Internetverbindung immer noch langsam?

masi76 10.03.2011 13:21

Internetverbindung läuft relativ normal.
Beim hochfahren kommt eben immer noch
eine Meldung von dem Registry Booster
und zwei files von dem babylon habe ich
auch noch gefunden. leider bekomme ich
das nicht mit dem Revo Uninstaller weg.

Das Problem ist noch, das der Laptop
ziemlich lange braucht bis er hochgefahren
ist.

cosinus 10.03.2011 13:31

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
PRC - C:\Program Files\Uniblue\RegistryBooster\rbmonitor.exe (Uniblue Systems Limited)
O4 - HKCU..\Run: [RegistryBooster] C:\Program Files\Uniblue\RegistryBooster\launcher.exe (Uniblue Systems Limited)
[2011/01/31 21:05:30 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
[2011/01/31 21:03:47 | 000,000,000 | ---D | C] -- C:\Users\Markus\AppData\Roaming\Uniblue
[2011/01/31 21:02:37 | 000,000,000 | ---D | C] -- C:\Program Files\Uniblue
[2011/01/31 21:05:35 | 000,001,865 | ---- | C] () -- C:\Users\Markus\Application Data\Microsoft\Internet Explorer\Quick Launch\Uniblue RegistryBooster.lnk
[2011/01/31 21:06:12 | 000,001,865 | ---- | M] () -- C:\Users\Markus\Application Data\Microsoft\Internet Explorer\Quick Launch\Uniblue RegistryBooster.lnk
[2011/01/31 21:03:47 | 000,000,000 | ---D | M] -- C:\Users\Markus\AppData\Roaming\Uniblue
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

masi76 10.03.2011 15:29

Code:

All processes killed
========== OTL ==========
No active process named rbmonitor.exe was found!
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\RegistryBooster deleted successfully.
C:\Program Files\Uniblue\RegistryBooster\Launcher.exe moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue\RegistryBooster folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue folder moved successfully.
C:\Users\Markus\AppData\Roaming\Uniblue\RegistryBooster\_temp folder moved successfully.
C:\Users\Markus\AppData\Roaming\Uniblue\RegistryBooster\history folder moved successfully.
C:\Users\Markus\AppData\Roaming\Uniblue\RegistryBooster\backup folder moved successfully.
C:\Users\Markus\AppData\Roaming\Uniblue\RegistryBooster folder moved successfully.
C:\Users\Markus\AppData\Roaming\Uniblue folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\Third Party Terms folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\xt\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\xt folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\xs\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\xs folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\tr\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\tr folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\se\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\se folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\ru\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\ru folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\pt\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\pt folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\pl\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\pl folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\no\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\no folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\nl\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\nl folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\jp\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\jp folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\it\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\it folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\gr\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\gr folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\fr\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\fr folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\fi\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\fi folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\es\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\es folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\en\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\en folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\dk\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\dk folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\de\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\de folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\br\LC_MESSAGES folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale\br folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster\locale folder moved successfully.
C:\Program Files\Uniblue\RegistryBooster folder moved successfully.
C:\Program Files\Uniblue folder moved successfully.
File C:\Users\Markus\Application Data\Microsoft\Internet Explorer\Quick Launch\Uniblue RegistryBooster.lnk not found.
File C:\Users\Markus\Application Data\Microsoft\Internet Explorer\Quick Launch\Uniblue RegistryBooster.lnk not found.
Folder C:\Users\Markus\AppData\Roaming\Uniblue\ not found.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Markus
->Temp folder emptied: 32646451 bytes
->Temporary Internet Files folder emptied: 1653087 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 97963132 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 7543 bytes
 
User: Public
->Temp folder emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 4910719 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 131.00 mb
 
 
OTL by OldTimer - Version 3.2.20.6 log created on 03102011_151855

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...


cosinus 10.03.2011 17:26

Der Registry Booster sollte damit weg sein. Ist zwar eine sehr unsaubere Methode, aber es ließ sich ja nicht deinstalleren.
Poppt der Registry Booster nun immer noch auf? Ist der Rechner immer noch langsam?

masi76 11.03.2011 07:19

Registry Booster ist weg und der Rechner
fährt somit mit wieder halbwegs in normaler
Geschwindigkeit hoch.

Hatte neulich beim Durchsuchen meines
C-Laufwerks noch zwei Dateien gefunden,
die noch mit diesem Babylon-Toolbar
zusammenhingen. Bis auf die beiden konnte
ich alles andere löschen bzw. deinstallieren.
Bei den beiden hiess es nur "Zugriff verweigert".

Aber wie gesagt, sonst läuft alles wieder ziemlich
normal.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131