Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Internet Explorer öffnet keine Links mehr (https://www.trojaner-board.de/103637-internet-explorer-oeffnet-keine-links-mehr.html)

shari4480 23.09.2011 18:38

Internet Explorer öffnet keine Links mehr
 
Hallo,
ich nutze xp und Internet Explorer 8. Gestern Abend flackerte das Bild, als ich mit der Maus drüberfuhr, das machte mir doch Bedenken und da fiel mir auf, dass ich kein Antivirus mehr drauf hatte, also installiert.
Seit heute kann ich keine Links mehr auf Seiten oder Mails öffnen. Wollte mir ebend auch noch durchlesen, was ich bei der Eröffnung eines Themas beachten soll, auch dies konnte ich nicht aufmachen.
Was kann ich machen? CC-Cleaner hab ich schon laufen lassen, temp. Dateien sind auch gelöscht.

cosinus 23.09.2011 20:57

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


shari4480 25.09.2011 12:19

Hallo, nachdem ich Malwarebytes drüberlaufen lies (Keine Fehler/Bedrohungen) und dann neustartete, funktioniert alles wieder wunderbar.
Vielen Dank dafür!

cosinus 26.09.2011 10:58

Du solltest trotzdem alle Logs posten und ESET auch ausführen

shari4480 26.09.2011 17:34

Ich hoffe, ich mach das jetzt richtig, die logs als Anhang???
Weiß beim besten Willen nicht mehr, wie ich die in diese gelben Kästen reinbekomme. :headbang:

cosinus 26.09.2011 19:39

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

shari4480 28.09.2011 14:34

Hier als Anhang:

cosinus 28.09.2011 15:20

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


shari4480 05.10.2011 17:15

Sorry für die späte Antwort, waren ein paar Tage an der Ostsee.

cosinus 05.10.2011 17:25

Das sind nur die Extras, kommt die OTL.txt auch noch?

shari4480 05.10.2011 17:46

Fürs Hochladen ist sie zu groß, soll ich den Text direkt reinkopieren?

cosinus 05.10.2011 17:48

Zippen und hier anhängen

shari4480 05.10.2011 18:35

Hier die Zip-Datei

cosinus 05.10.2011 20:47

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:

:OTL
PRC - [2011.07.27 22:41:08 | 000,397,992 | ---- | M] ({StringFileInfo_CompanyName}) -- C:\Programme\Ask.com\Updater\Updater.exe
O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (&RoboForm) - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (&RoboForm) - {724D43A0-0D85-11D4-9908-00400523E39A} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O4 - HKLM..\Run: []  File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - Unable to obtain root file information for disk G:\
O33 - MountPoints2\{00810935-c363-11e0-80e4-00238b4d8905}\Shell - "" = AutoRun
O33 - MountPoints2\{00810935-c363-11e0-80e4-00238b4d8905}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{00810935-c363-11e0-80e4-00238b4d8905}\Shell\AutoRun\command - "" = H:\AutoRun.exe
O33 - MountPoints2\{00810938-c363-11e0-80e4-00238b4d8905}\Shell - "" = AutoRun
O33 - MountPoints2\{00810938-c363-11e0-80e4-00238b4d8905}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{00810938-c363-11e0-80e4-00238b4d8905}\Shell\AutoRun\command - "" = H:\AutoRun.exe
O33 - MountPoints2\{91e15bff-e1f5-11e0-813a-00238b4d8905}\Shell - "" = AutoRun
O33 - MountPoints2\{91e15bff-e1f5-11e0-813a-00238b4d8905}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{91e15bff-e1f5-11e0-813a-00238b4d8905}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{91e15c01-e1f5-11e0-813a-00238b4d8905}\Shell - "" = AutoRun
O33 - MountPoints2\{91e15c01-e1f5-11e0-813a-00238b4d8905}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{91e15c01-e1f5-11e0-813a-00238b4d8905}\Shell\AutoRun\command - "" = G:\AutoRun.exe
[2011.09.22 22:01:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kerstin\Lokale Einstellungen\Anwendungsdaten\AskToolbar
[2011.09.22 22:01:19 | 000,000,000 | ---D | C] -- C:\Programme\Ask.com
[2011.10.05 13:05:17 | 000,002,293 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Scrybe.lnk
@Alternate Data Stream - 148 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1
:Files
C:\Programme\Ask.com
:Commands
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

shari4480 08.10.2011 11:52

hier ist das Nächste:

cosinus 08.10.2011 17:14

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

shari4480 10.10.2011 18:18

den Report kann ich nicht kopieren, wie bekomm ich den hier rein? Rechte Maustaste geht nicht.

cosinus 10.10.2011 18:34

Dann pack das Log doch einfach in den Anhang

shari4480 10.10.2011 19:23

Hab nicht gesehen, wo es abgelegt wurde, aber unter Lokaler Datenträger war es dann doch.

cosinus 11.10.2011 09:43

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

shari4480 14.10.2011 18:07

Sorry, wenn meine Antwort immer etwas dauert, im Moment leide ich an Zeitnot :kloppen:

cosinus 16.10.2011 12:53

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).


shari4480 17.10.2011 18:58

Soweit bin ich noch nicht gekommen. Was ich jetzt für ein Problem habe: Wenn ich scrolle, fängt Internet Explorer an heftig zu flackern, das ist auch abhängig davon, wie ich den Mauszeiger halte. Dann wollte ich googlen, was das ist, hab in die Toolbar geklickt und anstelle, dass ich da was reinschreiben kann, hat sich ein kleines Fenster in der Mitte geöffnet, was aber auch weiß war, stand nichts drin. Das Problem hatte ich in den letzten Tagen schon öfters. Was kann denn das schon wieder sein? Deshalb hab ich das andere noch gar nicht runtergeladen, bei der Flackerei wird man ja irre.
Gruß

cosinus 18.10.2011 18:17

Zitat:

Wenn ich scrolle, fängt Internet Explorer an heftig zu flackern,
Dann nimm zumindest erstmal jetzt einen anderen Browser => Oper, Firefox oder Chrome

shari4480 23.10.2011 13:08

Osam geht bei mir nicht, habe es entpackt und dann kommt die Meldung, dass es nicht gestartet werden kann, weil Osam_gui.dll nicht gefunden wurde. Neuinstallation bringt nix. Soll ich mit aswMBR weitermachen?

cosinus 23.10.2011 18:36

Zitat:

weil Osam_gui.dll nicht gefunden wurde.
- Virenscanner VOR dem Entpacken deaktivieren!
- Zum Entpacken WinRAR oder 7zip verwenden!

shari4480 25.10.2011 21:20

Ich habe Microsoft Essentials ausgeschaltet, Antivir auch, geht trotzdem nicht. Hab noch mal dann alles von vorn gemacht, dennoch kommt die selbe Fehlermeldung.

cosinus 26.10.2011 11:03

Zitat:

Ich habe Microsoft Essentials ausgeschaltet, Antivir auch, geht trotzdem nicht
Was heißt AntiVir auch? Was haben zwei Virenscanner dies Kalibers parallel installiert auf einem System zu suchen!? Sowas geht nicht, deinstallier einen der beiden umgehend!

shari4480 28.10.2011 18:38

Reicht das Microsoft Essentials als Schutz allein? Ich dacht, doppelt hält besser...ohje:eek::eek::eek::eek:

cosinus 28.10.2011 20:41

Viel hilft viel oder was?
Wenn du Schmerzen hast schluckst du auch nur eine Pille. Oder nimmst du zwei oder drei verschiedene (unterschiedlicher Wirkstoff) auf einmal? :D

shari4480 31.10.2011 20:28

:-D

Hab Antivir jetzt deinstalliert, trotzdem kann ich osam nicht öffnen!

cosinus 31.10.2011 22:15

Dann stört noch was oder du hast nicht WinRAR oder 7zip zum Entpacken benutzt

shari4480 04.11.2011 18:47

Hab winrar genommen, trotzdem kein Erfolg, ich verstehs nicht. Hab mehrfach probiert, auch Neustart gemacht usw.

cosinus 04.11.2011 20:03

Hab OSAM mal mit Ubuntu runtergeladen, entpackt und daraus ein neues Archiv im 7zip Format erstellt => File-Upload.net - osam.7z
Das wirst ja wohl entpacken können http://www.trojaner-board.de/images/icons/icon32.gif

shari4480 04.11.2011 20:55

Tausend Dank, es geht endlich!!!!!!!!

cosinus 04.11.2011 21:16

Dann hast du entweder ne veraltete Version oder was anderes (kein WinRAR!) benutzt.
Ist aber auch egal jetzt.

aswMBR fehlt noch

shari4480 04.11.2011 21:46

...hier ist es

cosinus 04.11.2011 21:49

Wurde nicht richtig ausgeführt. Bitte die Anleitung beachten

shari4480 11.11.2011 21:27

Ich bekomme immer wieder die Fehlermeldung, dass avast nicht richtig ausgeführt wurde, kann das damit zusammen hängen, weil mein wlan immer wieder zusammen bricht?


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55