IE öffnet sich in unregelmässigen abständen automatisch |
||
---|---|---|
#0
| ||
05.11.2005, 13:02
...neu hier
Beiträge: 3 |
||
|
||
06.11.2005, 00:06
Moderator
Beiträge: 7805 |
#2
Was ergibt denn ein Onlinescan bei Kaspersky?
http://www.kaspersky.com/virusscanner __________ MfG Ralf SEO-Spam Hunter |
|
|
||
06.11.2005, 14:30
...neu hier
Themenstarter Beiträge: 3 |
#3
Leider hab ich wenig Ahnung von der Materie. Der Scanner scheint wohl etwas gefunden zu haben. Wie soll ich jetzt weiter verfahren?
------------------------------------------------------------------------------- KASPERSKY ON-LINE SCANNER REPORT Sunday, November 06, 2005 14:24:50 Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version: 5.0.67.0 Kaspersky Anti-Virus database last update: 6/11/2005 Kaspersky Anti-Virus database records: 148813 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: standard Scan Archives: true Scan Mail Bases: true Scan Target - My Computer: A:\ C:\ D:\ E:\ F:\ G:\ H:\ Scan Statistics: Total number of scanned objects: 56977 Number of viruses found: 2 Number of infected objects: 81 Number of suspicious objects: 0 Duration of the scan process: 2293 sec Infected Object Name - Virus Name C:\Dokumente und Einstellungen\matthias\Lokale Einstellungen\Temporary Internet Files\Content.IE5\M065FHK8\send_car_int[1].htm Infected: Exploit.HTML.CodeBaseExec C:\Dokumente und Einstellungen\matthias\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C5EVO5ER\send_car_int[1].htm Infected: Exploit.HTML.CodeBaseExec D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP93\A0049955.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP93\A0049956.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP93\A0049957.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105281.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105282.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105283.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105284.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105285.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105286.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105287.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105288.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105289.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105290.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105291.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105292.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105293.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105294.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105295.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105296.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105297.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105298.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105299.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105300.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105301.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105302.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105303.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105304.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105305.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105306.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105307.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105308.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105309.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105310.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105311.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105312.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105313.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105314.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105315.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105316.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105317.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105318.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105319.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105320.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105321.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105322.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105323.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105324.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105325.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105326.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105327.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105328.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105329.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105330.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105331.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105332.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105333.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105334.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105335.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105336.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105337.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105338.RB0 Infected: Virus.Win32.Parite.b D:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105339.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105340.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105341.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105342.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105343.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105344.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105345.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105346.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105347.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105348.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105349.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105350.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105351.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105352.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105353.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105354.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105355.RB0 Infected: Virus.Win32.Parite.b F:\System Volume Information\_restore{C54C4F97-18FE-482E-B7A3-F6197E5AB19F}\RP104\A0105356.RB0 Infected: Virus.Win32.Parite.b Scan process completed. |
|
|
||
06.11.2005, 14:49
Member
Beiträge: 4730 |
#4
hmmm... an dem HTML-Exploit in den Temporären Internetdateien wird es kaum liegen. Und auch der Virus in der Systemwiederherstellung wird nicht der Verursacher sein.
Das bekommste weg, wenn Du a) im Internet Explorer auf Extras -> Internetoptionen klickst und die Temporären Internetdateien löschst b) in der Systemsteuerung auf System -> Systemwiederherstellung klickst und die Systemwiederherstellung deaktivierst (für alle Laufwerke). Klicke auf "Übernehmen" und aktiviere die Systemwiederherstellung danach wieder. Klicke dann auf "Ok". Seit wann besteht das Problem, dass sich der IE einfach so mit den genanten Seiten, die eigentlich keine Spyware-Seiten sind, öffnet? Passiert das auch, wenn FlashGet oder Teamspeak nicht aktiviert sind? Was ist der "Little Helper"? __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
06.11.2005, 15:16
Member
Beiträge: 21 |
#5
Hi
FlashGet (dein Downloadmanager) ist zwar ein nützliches Programm erzeugt jedoch Popups. Ich benutze ihn trotzdem, da er mir einen großen Geschwindigkeitsvorteil bringt. - Damit die POP-UPs nicht nerven benutze ich den Firefoxbrowser. - Flashget erzeugt nur IE Popups. - Dem IE den zugriff aufs I-Net komplett per Firewall gesperrt Ansonsten kannst du Flashget auch deinstallieren Gruß Torstiko |
|
|
||
06.11.2005, 19:27
...neu hier
Themenstarter Beiträge: 3 |
#6
Teamspeak und Flashget nutze ich schon seit Ewigkeiten. Das Problem besteht jedoch erst seit ein paar Tagen. Auch wenn Flashget und Teamspeak nicht aktiv sind popt immer mal wieder ein IE Fenster auf. Ist mir fast peinlich nicht selbst drauf gekommen zu sein, dass der little_helper was damit zu tun haben könnte. Kurz vor auftreten des Problems habe ich unter http://www.de.ag/vornamen.html dieses tool heruntergeladen. Aus der ZIP-Datei kam eine setup.exe, welche ich ausgeführt habe. Unter little_helper im Programme Folder befinden sich jetzt zwei ausführbare Dateien, welche nicht wirklich ein "Tool" starten. Habs einfach auf sich beruhen lassen und nicht weiter dran gedacht. Etwas fahrlässig anscheinend.
zula Dieser Beitrag wurde am 07.11.2005 um 10:18 Uhr von zulabar editiert.
|
|
|
||
Logfile of HijackThis v1.99.1
Scan saved at 14:03:53, on 05.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\sstray.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programme\little helper\little_helper.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\FlashGet\JetCar.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Downloads\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Image Fox Trial Version.lnk = ?
O4 - Global Startup: little_helper.lnk = C:\Programme\little helper\little_helper.exe
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1024388066765
O17 - HKLM\System\CCS\Services\Tcpip\..\{4927A736-BCDC-478F-9713-32ED3DE2238E}: NameServer = 85.237.87.160,217.20.114.126
O17 - HKLM\System\CCS\Services\Tcpip\..\{7399EC8C-E6E5-4DA7-B19C-A9B9BB2E873A}: NameServer = 85.237.87.165,217.20.113.111
O17 - HKLM\System\CCS\Services\Tcpip\..\{FB516ACF-EDB2-4446-9828-35A0C1E36CB2}: NameServer = 85.237.87.160,217.20.114.126
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe