WinFuture-Forum.de: Malware? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Malware? Sonderbares Verhalten des webbrowsers


#1 Mitglied ist offline   GMD 

  • Gruppe: Mitglieder
  • Beiträge: 13
  • Beigetreten: 09. April 05
  • Reputation: 0

geschrieben 13. Juli 2008 - 01:06

Seit gestern ist mir beim Surfen im web schon zweimal etwas Sonderbares passiert. Nach dem Klicken auf ein gespeichertes Lesezeichen beginnt der Browser mit dem Laden der page, springt dann aber kurz darauf auf die Homepage einer gefälschten Securitysoftware (Antivirus 2008, Spydestructor & Co.). Natürlich war ich beunruhigt, nicht wegen den angeblichen Infektionen vor denen auf diesen Seiten gewarnt wird sondern wegen möglicher Malware auf meinem Rechner, und habe gleich mal mit Avast und Spybot gescannt. Die haben jedoch nichts gefunden. Im Internet findet man auch Anleitungen zu Löschen dieser Programme. Doch die dort genannten Prozesse laufen nicht auf meinem Computer. Es kommt noch komischer: Diese Umleitungen treten nur zufällig auf, meistens funktioniert das Lesezeichen! Nun bin ich erst recht verunsichert. Was läuft hier eigentlich? Ist die Homepage verseucht? Oder eventuell sogar mein Computer (hoffentlich nicht!)?

Noch kurz die technischen Daten
Windows XP Pro (SP3), zum surfen benutze ich ein eingeschränktes Konto
Firefox 2.0.0.15

Dieser Beitrag wurde von GMD bearbeitet: 13. Juli 2008 - 01:08

0

Anzeige



#2 _-Xeon-_

  • Gruppe: Gäste

geschrieben 13. Juli 2008 - 01:10

Hallo,poste doch bitte mal ein Hijack This Log.
http://sicher-ins-ne...nalyse/hjt.html
0

#3 Mitglied ist offline   saw 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.405
  • Beigetreten: 01. März 07
  • Reputation: 57
  • Geschlecht:unbekannt

geschrieben 13. Juli 2008 - 01:12

hallo,
lad dir mal Hijackthis klicken
und lass des mal durchlaufen und poste danach des Log file bitte hier.
Kann ich bitte mal vorbei,
es geht nach Kompetenz.

Nazis sind shice, überall.
0

#4 Mitglied ist offline   GMD 

  • Gruppe: Mitglieder
  • Beiträge: 13
  • Beigetreten: 09. April 05
  • Reputation: 0

geschrieben 13. Juli 2008 - 13:10

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:25:07, on 13.07.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Intel\Wireless\Bin\EOUWiz.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\vsnp2std.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programme\System Control Manager\MGSysCtrl.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\FlashMute\FlashMute.exe
C:\Programme\Windows Desktop Search\WindowsSearch.exe
C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Programme\Hijack this\HiJackThis.exe

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] "C:\Programme\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [MGSysCtrl] C:\Programme\System Control Manager\MGSysCtrl.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [FlashMute] C:\Programme\FlashMute\FlashMute.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Windows-Desktopsuche.lnk = C:\Programme\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1182460265562
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SCM Driver Daemon (NishService) - Unknown owner - C:\Programme\System Control Manager\edd.exe
O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

--
End of file - 6654 bytes

Dieser Beitrag wurde von GMD bearbeitet: 13. Juli 2008 - 13:27

0

#5 Mitglied ist offline   -Mr.X- 

  • Gruppe: aktive Mitglieder
  • Beiträge: 119
  • Beigetreten: 04. Januar 08
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:C:/Windows
  • Interessen:Computer und Technik allgemein<br />und Musik am liebsten Die beste Band der Welt (Die Ärzte)

geschrieben 14. Juli 2008 - 10:05

Also laut hjt ist alles ok !
das Problem muss irgendwo anderst liegen
Eingefügtes Bild
0

#6 __maggus__

  • Gruppe: Gäste

geschrieben 14. Juli 2008 - 14:27

Ich würde dir empfehlen, einen Viren- und malwarescan von einem unabhängigen Bootmedium aus zu starten.

Dafür empfiehlt sich eine Linux-Distribution wie beispielsweise Knoppix. Wer gerne eine bootbare Windwos Live-Cd mit Viren- und Malwarescannern hätte, sollte sich Win XPE ansehen. Das war einmal beim c't magazin dabei. Mal Googlen, und die entsprechende Ausgabe nachbestellen. :imao:

Dieser Beitrag wurde von _maggus_ bearbeitet: 14. Juli 2008 - 14:28

0

#7 Mitglied ist offline   GMD 

  • Gruppe: Mitglieder
  • Beiträge: 13
  • Beigetreten: 09. April 05
  • Reputation: 0

geschrieben 16. Juli 2008 - 14:18

Vielen Dank Mr. X, ich bin froh dass meine Schutzmassnahmen offenbar greifen!

@maggus: Ebenfalls ein Danke für deinen Vorschlag. Ich fürchte allerdings, er übersteigt meine Kenntnisse und Fähigkeiten.

Das Problem ist übrigens nicht mehr aufgetaucht. Ich denke es lag an der Homepage.

Dieser Beitrag wurde von GMD bearbeitet: 16. Juli 2008 - 14:19

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0