Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Internet Explorer schließt ohne das ich das will tabs (https://www.trojaner-board.de/98526-internet-explorer-schliesst-ohne-will-tabs.html)

AngryBird 30.04.2011 15:00

Internet Explorer schließt ohne das ich das will tabs
 
Hallo,
Ich bin neu hier :/ un dich hab ein problem schon länger mit eigentlich alle browsers nicht nur Internet Explorer aber ich benutz internet explorer am meisten.
Und zwar ich hab mehr tabs offen und manchmal "vermehren" sich die tabs auf einmal und dann schließen sich alle wieder. Manchmal auch gleich der ganze browser. Ich hab zwar 4 viren gestern gefunden und sie in quarantäne gesteckt aber iwie hab ich das gefühl ich hab mehr...:/ könnt ihr mir vllt helfen???

markusg 30.04.2011 15:15

hi, deine angaben sind ungenau.
was hast du womit gefunden?
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

AngryBird 01.05.2011 01:30

Internet Explorer schließt ohne das ich das will tabs
 
mit avast hab ich ein Win32:Phorbiex [Trj] und 3 Win32.Agent-AMWW [Trj] gefunden.

mit malwarebytes habe ich ein malware.trace und 7 backdoor.spynet dinger gefunden...o.O hilft das???

so hier die logfiles....

markusg 01.05.2011 10:09

ne, "dinger" ist ja wohl keine aussagekräftige angabe, findest du nicht auch...
öffne malwarebytes, logdateien, poste alle scan logs.
avast auch mal schauen ob du die genauen funde findest.

AngryBird 01.05.2011 11:17

sry ich hab die programme erst seit gestern und mehr stand da nicht :/ sry deswegen dachte ich das wars schon ^^
also logfile von malwarebytes ist da und bei avast steht leider nichts anderes

markusg 01.05.2011 11:22

machst du onlinebanking einkäufe oder sonst was wichtiges mit diesem pc?

AngryBird 01.05.2011 11:32

naja onlinebanking ja aber mit keinem programm sondern im internet.... aber es kann niemand was von meinem konto nehmen oder so weil ihc das mit handy tan mache...und sonst internet.. browser games, facebook usw

markusg 01.05.2011 14:41

naja handy tan ist auch nicht mehr das sicherste, hohl dir lieber einen chipcard leser.
trotz alle dem.
auf grund der malware auf deinem system ist folgendes zu tun, da wir nicht für die reinigung garantieren können.
- daten sichern.
dazu gehören bilder texte musik, nur aus legalen quellen stammende dateien.
- formatieren windows neu instalieren.
- pc absichern, tipps bekommst du falls erwünscht.
- passwörter endern.
beginne mit dem sichern deiner daten.

AngryBird 02.05.2011 00:16

Okay,
ich habe mir gestern malwarebytes gekauft..ja gekauft..^^...wenn ich jetzt mein PC formatiere und wieder alles druff habe....kann ich das denn da nochmal benutzen bzw regestrieren.

markusg 02.05.2011 10:08

kannst du, ich hab das zwar nicht selbst gekauft aber du musst ja nen lizenz schlüssel haben.
na malwarebytes ist schon ok, auch das blocken von infizierten seiten klappt zb sehr gut. ist also schon ok so.
weist du wie das mit dem formatieren abläuft oder benötigst du ne anleitung?
zum absichern bekommst du eine.

AngryBird 02.05.2011 17:11

ne formatierung und so nicht aber absicherung und so wäre nicht schlecht =) so ein paar tipps und programme und so dafür =)

markusg 02.05.2011 17:26

daten fertig gesichert?

AngryBird 02.05.2011 17:29

auf einer partition hab ich das meiste ist ja auch gut oda?

markusg 02.05.2011 17:53

wunderbar :-)
1. formatiere.
2. besuche windows update, instaliere alle angebotenen updates, dann konfiguriere unter einstellungen so, das updates automatisch geladen und instaliert werden!
als antivirus nutze ruhig avast.
bitte arbeite diese anleitung:
http://www.trojaner-board.de/96344-a...-rechners.html
ab, und zwar den kompletten abschnitt windows 7 /vista.
das vista servicepack 2 benötigst du nicht :-)
anmerkungen:
als browser solltest du den opera nutzen, er ist sicherer und schneller.
wenn er dir nicht gefällt passe ich meine anleitung für den ff an.

um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
Sandbox*Einstellungen |

(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

in zukunft also nicht mehr das symbol des browsers anklicken, sondern auf sandboxed web browser.
eine sandbox ist kurz gesagt, eine vom system isolierte umebung, trojaner können im normal fall nicht aus ihr "entkommen" mir ist keiner bekannt der das kann.
trotzdem ist es wichtig die gesammte anleitung abzuarbeiten, dies ist ein gesammt konzept, sollte ein schutzmechanissmuss ausfallen, greift dann der nächste.
und wenn alle stricke reißen nutze das update und dein system ist sauber zurück gesetzt
deswegen, bei fragen melden, auch bei erfolg natürlich.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:42 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129