![]() |
Internetexplorer ständig im Hintergrund aktiv und öffnet manchmal Werbung Hallo Seit ein paar Tagen habe ich Probleme mit meinem Rechner! Zuerst habe ich immer nur gemerkt dass die Fenster die ich offen hatten "inaktiv" wurden, als hätte man etwas anderes geöffnet. War aber nix anderes offen. Man hört aus den Lautsprechern ca alle 2 Minuten einen Internetexplorer Sound, als wenn man auf nen Lilnk klickt. Mehr nicht. Hab dann mal im Task Manager bei den Prozessen aufgeräumt um zu schauen wo die Probleme liegen und dabei fiel mir auf, dass der internetexplorer sich immer schon sekunden nach dem beenden wieder öffnet. Allerdings sieht man kein Fenster, nur der Task Manager unter "Prozesse" verrät das. Selten (Ca alle 1,5 Stunden) .öffnet sich ein I-Explorer Fenster mit Werbung für Seiten die irgendwelche bezahlten Dienste (Zukunft verraten etc) bieten. Habe mir schon duie anderen Threads zum Thema hier durchgelesen, aber das hat mir noch keine Lösung erbracht. Antivir und Spybot haben keine Ergebnisse erbracht. Kann mir jemand helfen? Die Informationen aus der Checkliste folgen natürlich gleich! Gruß Felix |
Hier der Malwarebytes Log: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4359 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 27.07.2010 20:57:28 mbam-log-2010-07-27 (20-57-28).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 129821 Laufzeit: 6 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Und die beiden RSIT Logs: info.txtRSIT Logfile: Code: logfile of random's system information tool 1.08 2010-07-27 20:59:11 |
RSIT Logfile: Code: Logfile of random's system information tool 1.08 (written by random/random) |
download mbrcheck http://ad13.geekstogo.com/MBRCheck.exe doppelklicke das programm mbrcheck startet. auf dem desktop wird ne mbrcheck(datum).txt erstellt, inhalt posten bitte |
MBRCheck, version 1.1.1 (c) 2010, AD \\.\C: --> \\.\PhysicalDrive0 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Unknown MBR code Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! Press ENTER to exit... |
ok jetzt starte das programm. klicke y for more options. 1 für dump mbr und 0 für die festplatte. er sollte starten den mbr zu sichern, poste das ergebniss. |
ich komm damit grad nicht klar, er fragt nach nem filename zum dumpen, wenn ich dann was eingebe kommt halt nen file was ich nicht öffnen kann... der editor der sich speicehrt sieht so aus: MBRCheck, version 1.1.1 (c) 2010, AD \\.\C: --> \\.\PhysicalDrive0 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Unknown MBR code Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Options: [1] Dump the MBR of a physical disk to file. [2] Restore the MBR of a physical disk with a standard boot code. [3] Exit. Enter your choice: Enter the physical disk number to dump (0-99, -1 to exit): Dumping \\.\PhysicalDisk0... Enter filename to dump to: Dumped successfully! Enter the physical disk number to dump (0-99, -1 to exit): Dumping \\.\PhysicalDisk0... Enter filename to dump to: |
das file sollst du nicht öffnen, hat er ne datei erstellt? die dann zu uns hochladen. http://www.trojaner-board.de/54791-a...ner-board.html dann starte mbrcheck erneut. drücke y drücke 2 dann die festplatte auswählen mit 0 und mit y bestätigen, er sollte den mbr jetzt neu schreiben. starte neu und doppelklicke mbrchek noch mal. das neue ergebniss posten. |
okay, ist hochgeladen! |
ok nun den fix ausführen wie beschrieben |
Nach Neustart: MBRCheck, version 1.1.1 (c) 2010, AD \\.\C: --> \\.\PhysicalDrive0 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Unknown MBR code Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: |
hast du y gedrückt? dann kommen die nächsten optionen. dort musst du die 2 drücken dann Enter the physical disk number to fix (0-99, -1 to cancel): 0 drücke 0 [ 0] Default wähle 0 Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: yes drücke y am ende sollte "done" da stehen. schließe dann das programm starte noch mal neu und poste das neue log, eigendlich muss das klappen :-) |
MBRCheck, version 1.1.1 (c) 2010, AD \\.\C: --> \\.\PhysicalDrive0 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Unknown MBR code Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Options: [1] Dump the MBR of a physical disk to file. [2] Restore the MBR of a physical disk with a standard boot code. [3] Exit. Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): Available MBR codes: [ 0] Default (Windows XP) [ 1] Windows XP [ 2] Windows Server 2003 [ 3] Windows Vista [ 4] Windows 2008 [ 5] Windows 7 [-1] Cancel Please select the MBR code to write to this drive: Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: Done! Press ENTER to exit... das hab ich vor dem neustart gemacht, mache das aber noch einmal! |
Jetzt hats geklappt! MBRCheck, version 1.1.1 (c) 2010, AD \\.\C: --> \\.\PhysicalDrive0 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Windows XP MBR code detected Done! Press ENTER to exit... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board