1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

IE öffnet sich automatisch

Discussion in 'Sicherheit' started by Adelpatt, Oct 25, 2007.

Thread Status:
Not open for further replies.
  1. Adelpatt

    Adelpatt Byte

    Hi @ all,
    ich glaub ich hab ein Trojaner, seit ich einen converter installiert habe öffnet sich IE alle halbe bis dreiviertel Stunde.
    Kann es manchmal nur mit Problemen schließen.http://www.pcwelt.de/forum/images/smilies/bitte.gif
    Hab XP und sp2. AV und Zonealarm.

    Vll kann mir jemand helfen.
    Danke im Vorraus.
    MFG Adel
     
  2. -humi-

    -humi- Joker

    bis es offiziell wird ;)
    alles machen und v.a.smithfraud

    Ein Schädling auf meinen System ...:eek:

    Was nun...? :idee:

    1.
    notiere jede Fehlermeldung deines Systems immer genau- [​IMG]
    bei Malwarefund: was wurde wo gefunden...
    2.
    >>Systemwiederherstellung<< deaktivieren
    3.
    starte >>ccleaner<< um u.a. die Temporären Dateien zu löschen
    4.
    im abgesichertem Modus starten
    5.
    starte deinen Virenscanner und siehe Punkt 1
    behandle jeden Fund nach besten Wissen und Gewissen
    6.
    führe nach Möglichkeit >>Ad-Aware SE<< und >>Spybot S&D<< durch und siehe Punkt 1
    7.
    lass mal >>Blacklight<< über dein System [​IMG]
    8.
    >>Smitfraudfix<< laut der Anleitung ausführen und beten ;) (falls du das getan haben solltest, was unten unter 4. steht...
    9.
    >>WinSock Fix Utility<< bei Verbindungsschwierigkeiten...


    9.
    Führe >>Hijackthis<< durch und poste es >>so<<

    Den PC vom Netz nehmen... damit sich möglicherweise nichts nachinstallieren kann..


    Jedoch gleich vorweg:
    ergo: >>Neuaufsetzen<<

    und hier noch eine mehr oder weniger kleine Lektüre:
    1. >>Gandalf<<
    2. >> P F W <<
    3. >> Brain <<
    4. >>was man auf keinen Fall machen sollte!<<


    VIEL GLÜCK und Käffchen [​IMG]
    (C)by -humi-;)
     
  3. Adelpatt

    Adelpatt Byte

    hi humi,

    In der Datei 'C:\WINDOWS\hostctrl.dll'
    wurde ein Virus oder unerwünschtes Programm 'TR/Clicker.A.294400' [TR/Clicker.A.294400] gefunden.
    Ausgeführte Aktion: Datei löschen hat AV angezeigt.

    Danke für die schnelle Antwort.
    MFG
    Adel
     
  4. -humi-

    -humi- Joker

    alles von a-z... wenn möglich in quarantäne verschieben...
    und wenn du fertig bist.. poste ein HJT... das war nicht alles.. glaub mir!
     
  5. Adelpatt

    Adelpatt Byte

    hab nur die hälfte gemacht :baeh:
     

    Attached Files:

  6. -humi-

    -humi- Joker

    dann mach ich jez auch nicht mehr weiter.. hätte seinen sinn... gerade bei deinem Prob.. is ein Trojaner am werken... und der gehört RESTLOS vernichtet:baeh: solang du das nicht machst EOD
     
  7. -humi-

    -humi- Joker

    online prüfen lassen
    O21 - SSODL: hostctrl - {1555FC57-DC84-4D88-AEDD-0CB3D832798F} - C:\WINDOWS\hostctrl.dll
    O21 - SSODL: hstsys - {C6924765-1D31-4035-8682-7737E0A91379} - C:\WINDOWS\hstsys.dll (file missing)
    O3 - Toolbar: The htunistock - {B02534D7-8D91-49BE-A864-97DFB8E0BAB4} - C:\WINDOWS\optnet.dll
    O2 - BHO: MSVPS System - {480598DD-AE28-48B7-82F7-6ADDA1AA6B66} - C:\WINDOWS\ntspkfnd.dll


    wasn das? kommts dir bekannt vor, wenn nich.. weg damit
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F296A571-F36D-4C73-A5A5-9FCCADF3C498}: NameServer = 205.188.146.145

    weg
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
     
  8. Adelpatt

    Adelpatt Byte

    Hi Humi,
    das mit dem hab nur die hälfte gemacht,
    warn spass :sorry: falls du es falsch verstanden hast.
    Also bis auf blacklight und den letzten punkt hab ich alles gemacht.
    Spybot und Adware haben auch einiges gefunden.
    Stud A, Win32 Trojan.Download und Win32Agat.ci sind denk die schlimmsten gewesen.
    Danke das du mir trotzdem geholfen hast.
    Hier noch mach hijackthis.
     
  9. -humi-

    -humi- Joker

    wenn ich nicht als Spass aufgefasst hätte, dann wär dein log nicht ausgewertet... ;)
    moment ich schau nochmals dein log durch...

    mit Spybot alles bereinigt?
    Nach bereinigung erneute Funde durch AV oder Co?

    sodala.. war ich blind oder hast du nur halb gearbeitet?.. (nö das hab ich letztens auch bemängelt) halbe arbeit ist hier nutzlos...
    Systemwiederherstellung aus und....

    da haben wir ja einen/mehr Pösen Puschen (Zlob): (fixen)

    fixen
     
  10. Adelpatt

    Adelpatt Byte

    Mein AV ist gerade am durchlaufen.
    Aber sonst nichts
     
  11. Adelpatt

    Adelpatt Byte

    Hoffe es ist besser so
     

    Attached Files:

  12. -humi-

    -humi- Joker

    sicher ;) für dich.. meiner Meinung nach jetzt sauber..
    lass sicherheitshalber nochmals im abgesichertem Modus Spybot rüber ;)

    edit: weiss ich.. sieht man im HJT das der pöse weg is ;) hoff zumindest
     
  13. Adelpatt

    Adelpatt Byte

    ok Danke für die Hilfe.
    Der IE öffnet sich auch nicht mehr-:baeh:
     
Thread Status:
Not open for further replies.

Share This Page