Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Browserabsturz bei google-, yahoo- o.ä.-Suche (https://www.trojaner-board.de/77228-browserabsturz-google-yahoo-o-ae-suche.html)

alec 08.09.2009 16:46

Browserabsturz bei google-, yahoo- o.ä.-Suche
 
Hey Leute
Ersteinmal vorweg bitte ich um Entschuldigung die erste der 7-Regeln nicht einhalten zu können, denn genau an der Stelle tritt mein gleich folgendes Problem auf.
Zur Zeit ist es mir nicht möglich Google, Yahoo oder andere Suchmaschinen zu benutzen. Die Ergebnisse für meine Suchangaben werden nicht angezeigt; stattdessen wird der jeweilige Browser (habe IE und firefox ausprobiert) geschlossen, zusätzlich erscheinen dann die jeweils typischen Fehlermeldungen... (Bsp IE: Internet Explorer funktioniert nicht mehr, wollen sie online nach einer Problemlösung suchen? - Abbrechen)
Dieses Problem tauchte deweitern 4-5 mal auf, wenn ich einen link direkt öffnen wollte, auch youtube stürzte 2 mal ab; dennoch läuft alles weitere perfekt, weitere Probleme konnte ich noch nicht entdecken.
Ich habe bereits dieses Forum nach ähnlichen Beiträgen durchsucht, auch Sachen/Probleme entdeckt die ähnlich sind, jedoch nichts indentisches.
Ich, und ein Freund der im informatishcen Berreichen sehr viel talentierter ist, vermuten einen Trojaner dahinter, jedoch wird dieser von meinem antivir nicht erkannt (bzw. ich habe einen trojaner bei meinem letzten Durchlauf gestern "erfolgreich" gelöscht jedoch besteht das Problem ja noch weiterhin:headbang: ).
Ich weiß nun nicht mehr wie ich fortfahren soll, (es ist ja schon alleine schwer das PROBLEM zusuchen wenn google meine browser abschmieren lässt xD )
Anzumerken ist noch das ich windows vista home habe, weswegen (auch schon ausprobiert) SDFIX nicht funktioniert...
Vielen Dank an alle Helfer schon im Vorraus, ihr scheint hier einen echt guten Job zu machen:party:

Angelsboy 08.09.2009 17:10

:hallo:
Bearbeite hier bitte erstmal den Punkt 2 komplett.
klick

Wenn du alle Logs hast pack sie bitte in ein zip archiv zusammen und lade sie zb bei http://www.file-upload.net/ hoch.
Dann poste den Download link hier. So haben wir sofort alle Logs zusammen im überblick.

mfg
Till aka. Angelsboy

alec 08.09.2009 17:21

Das würde ich gerne tun aber ich sage ja, ich kann keine links benutzen dann stürzt mein internet ab =( habe die programme, die in Punkt 2 erwähnt werden, schon versucht runterzuladen dies ist leider nicht möglich.:headbang:
wäre es möglich die links anzuzeigen damit ich sie in die Taskleiste kopieren kann? Durch die "klickaktivierung" kann ich wie egsagt nichts runterladen, und das Suchen bei google fällt ja auch flach...
Gruss zurück

Angelsboy 08.09.2009 17:36

Hast du Icq, Msn, Xfire? Wenn könnt ich sie dir da schicken :P
Icq: 478779634
Msn: Angelsboy@web.de
Xfire: till1993

Mfg
Till aka. Angelsboy

alec 09.09.2009 10:35

Okai schonmal vorweg nochmal ein Dankeschön für das Senden der Programmme ;-)
CCLeaner durchlaufen lassen und nun der 1. (Anti-Maleware) Bericht:
Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2758
Windows 6.0.6001 Service Pack 1

09.09.2009 11:24:08
mbam-log-2009-09-09 (11-24-08).txt

Scan-Methode: Vollständiger Scan (C:\|E:\|)
Durchsuchte Objekte: 204590
Laufzeit: 45 minute(s), 43 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 17
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 2
Infizierte Dateien: 9

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
\\?\globalroot\systemroot\System32\kbiwkmxgxuxfct.dll (Rootkit.TDSS) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\bhonew.bhoapp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\bhonew.bhoapp.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\xml.xml (Worm.Allaple) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\xml.xml.1 (Worm.Allaple) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{967a494a-6aec-4555-9caf-fa6eb00acf91} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{caf9d798-c659-4b9b-8e19-ee27c3d04ee7} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{a8954909-1f0f-41a5-a7fa-3b376d69e226} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{56acb669-4139-5611-cbba-f5acb0f4db09} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{28f51cda-3bd1-4f06-8f7b-2a881411983f} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28f51cda-3bd1-4f06-8f7b-2a881411983f} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\{NSINAME} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Cognac (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\ColdWare (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Bind (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\sexvid (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.

Infizierte Dateien:
\\?\globalroot\systemroot\System32\kbiwkmxgxuxfct.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Windows\System32\kbiwkmetvpuyim.dll (Rootkit.TDSS) -> Delete on reboot.
C:\Windows\System32\kbiwkmxgxuxfct.dll (Rootkit.TDSS) -> Delete on reboot.
C:\Windows\System32\drivers\kbiwkmvqbvrxtv.sys (Rootkit.TDSS) -> Delete on reboot.
C:\Program Files\Common Files\InternetAntivirusPro.exe (Rogue.InternetAntiVirus) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{783AF354-B514-42d6-970E-3E8BF0A5279C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\System32\kbiwkmilrywasx.dat (Rootkit.TDSS) -> Delete on reboot.
C:\Windows\System32\kbiwkmoxwyhdmp.dat (Rootkit.TDSS) -> Delete on reboot.


den reeboot werde ich genau jetzt durchführen:uglyhammer:

sharokaan 05.02.2010 09:11

Hallo und guten Morgen!

Ich habe das selbe Problem wie alec hat oder hatte. Ich habe bereits die Punkte abgearbeitet, jedoch lässt sich das dritte Programm RSIT nicht installieren. Ich arbeite mit Win7, habe das Programm als Admin ausgeführt, jedoch immer dieselbe Fehlermeldung. Leider kann ich sie im Moment nicht posten, da ich nicht zu Hause bin.

Gibt es irgendwelche Erfahrungswerte, was man in diesem Fall tun kann? Es ist schon ziemlich lästig, wenn gar keine Suchmaschine mehr funktioniert...

LG
Sharo

BIOTEC 05.02.2010 09:18

Der Thread ist von 2009...du solltest einen neuen aufmachen damit dir ein Profi helfen kann und dich dann an die schritte halten und die Log posten!


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131