Internet Explorer 7 öffnet ständig neue fenster

Alt 22.12.2011, 10:27   # 1
Dlin
 
Registriert seit: 22.12.2011
Beiträge: 2
Seit gestern öffnen sich ungefähr alle 10-15 minuten 5 neue Fenster des IE7 mit einer leeren Seite.

Ich benutze Windows Vista mit SP2 in der 32-bit Version.

Ich habe gestern schon versucht über start-> standardprogramme -> Programmzugriff und Computerstandards festlegen den Zugriff auf IE zu verweigern, was jedoch nichts nützte.

Da ich in andern Foreneinträgen mit ähnlichen Problemen gesehen habe, dass ihr viel nach den hijackthis logs fragt habe ich diese direkt mal angehängt.

Ich hoffe Ihr könnt mir helfen.
Angehängte Dateien
Dateityp: txt hijackthis.txt (13,6 KB, 4x aufgerufen)
  Mit Zitat antworten
Alt 22.12.2011, 19:42   # 2
grunzer
Hausmeister im Virtuellen
 
Benutzerbild von grunzer
 
Registriert seit: 28.12.2006
Beiträge: 2.953
Hallo,
Du bist mit größter Wahrscheinlichkeit vom einem Schadprogramm verseucht.
Deshalb lasse ich als erstes meinen Standardspruch los:
Ein verseuchtes System ist bei aktuellen Viren schwierig bis gar nicht mehr zu reparieren, weshalb ich meist für eine Neuinstallation mit kompletter Formatierung plädiere.

Probieren könntest Du aber folgendes:
Beende über den Taskmanager folgenden Prozess:
C:\Users\Patrick\AppData\Local\Temp\ncdgdnx\svchos t.exe

Dann lasse vom Hijackthis diesen Eintrag löschen:
O4 - HKCU\..\Run: [mslivemsn] C:\Users\Patrick\AppData\Local\Temp\ncdgdnx\svchos t.exe

Wenn Du unisg.ch nicht kennst, dann auch das hier killen lassen:
O17 - HKLM\System\CCS\Services\Tcpip\..\{5ADF3C20-ABE8-44F6-BF96-D4FFBA8F03BB}: Domain = unisg.ch
O17 - HKLM\System\CCS\Services\Tcpip\..\{F4E34041-8139-4AEA-B4FB-D39F277F18AB}: Domain = unisg.ch

Lade jetzt mal die Datei "C:\Users\Patrick\AppData\Local\Temp\ncdgdnx\svcho st.exe" bei VirusTotal - Free Online Virus, Malware and URL Scanner hoch und lasse sie überprüfen. Verrate uns was die sagen.

Jetzt schau, ob sich die Datei wieder durch einen anderen Prozess gestartet hat. Wenn nein, versuche mal Deinen F-Secure zu aktualisieren und einen vollständigen Scan laufen zu lassen.

Da ich einem Virenscanner auf einem verseuchten System niemals trauen würde, würde ich dann noch folgendes machen:
http://www.netzwelt.de/videos/265-avira-rescue-cd.html
Was im Schadensfall auch immer noch eine ganz gute Geschichte ist, ist das Ding:http://www.netzwelt.de/download/1062...i-malware.html

Du siehst. Das dauert jetzt vermutlich schon rund 3 Stunden und ob danach alles weg ist kann man nicht sagen. Deshalb spare ich mir die drei Stunden immer und beginne mit der Neuinstallation (Backup der Daten sollte man ja eh haben! Achtung es könnte sein, daß sich solche Software auch auf externe Datenträger verteilt, weshalb die vor erneuter Benutzung unbedingt überprüft werden sollten!).

Soweit erst mal
Grüße Grunzer
__________________
Lieber eine unsichere Freiheit
als eine sichere Diktatur !
  Mit Zitat antworten
Alt 23.12.2011, 20:02   # 3
Dlin
Threadstarter
 
Registriert seit: 22.12.2011
Beiträge: 2
Zitat:
Zitat von grunzer Beitrag anzeigen

Probieren könntest Du aber folgendes:
Beende über den Taskmanager folgenden Prozess:
C:\Users\Patrick\AppData\Local\Temp\ncdgdnx\svchos t.exe
Hab ich gemacht und das Problem war gelöst.

Zitat:
Zitat von grunzer Beitrag anzeigen

Lade jetzt mal die Datei "C:\Users\Patrick\AppData\Local\Temp\ncdgdnx\svcho st.exe" bei VirusTotal - Free Online Virus, Malware and URL Scanner hoch und lasse sie überprüfen. Verrate uns was die sagen.
Auch dies habe ich gemacht... das Resultat im Anhang... es scheint als ob 50% der Programme das Gefühl hat, dass es ein Trojaner ist.
So wies ausschaut hat sich der Prozess nicht mehr neu gestartet.

Als nächstes werde ich nun noch einmal einen ganzen F-Secure scan laufen lassen und schaue was passiert. Werde mir aber auch die beiden Urls noch genauer anschaun, welche du angehängt hast.

Vielen dank für deine Hilfe!!
Viele Grüsse
Angehängte Dateien
Dateityp: txt virustotal resultat.txt (2,1 KB, 1x aufgerufen)
  Mit Zitat antworten
Alt 23.12.2011, 21:34   # 4
grunzer
Hausmeister im Virtuellen
 
Benutzerbild von grunzer
 
Registriert seit: 28.12.2006
Beiträge: 2.953
Zitat:
Hab ich gemacht und das Problem war gelöst.
Nur das Symptom ist gelöst. Nicht das Problem!
Wenn eine Schadsoftware einmal läuft, dann ist Dein Rechner verseucht und kann weitere Dinge, die Du nicht mitbekommst machen!


Zitat:
So wies ausschaut hat sich der Prozess nicht mehr neu gestartet.
Hast Du den Starteintrag (O4) mit dem Hijackthis gelöscht?
Sonst ist der nach einem Rechnerneustart wieder da!

Unbedingt solltest Du noch Deinen Rechner mit dem externen Antivirenscanner überprüfen, so wie ich es mit dem Video verlinkt habe!
Sollte das Ding noch was finden würde ich auch noch den Malwarebytes laufen lassen!
Wie gesagt, meine Paranoia ist zu groß um so einem Rechner wieder zu vertrauen, aber vielen Menschen reicht die Sicherheit dann wieder aus
Wenn beide nichts mehr finden, würde ich schauen ob sich mein installierter Virenscanner aktualisieren läßt und mit diesem danach einen Scan durchführen. Außerdem noch schauen ob "windows update" noch funktioniert.
Wenn es mit einem der beiden Probleme gibt, ist mehr kaputt als Dir lieb sein könnte.
Wenn beides funktioniert und auch sonst nichts seltsames passiert, dann sollte soweit alles ok sein...

Grüße Grunzer
__________________
Lieber eine unsichere Freiheit
als eine sichere Diktatur !
  Mit Zitat antworten

Alt 28.05.2012, 14:37 # --
News Flash
 
Benutzerbild von News Flash
 
 
 
   
Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 14:37 Uhr.