Arbeitsplatz öffnet ungewollt IE ????

  • Hallo zusammen,

    seit 4 Wochen surfe ich nur noch mit Firebird.

    Aber seit ca. 2 Wochen bemerke ich ab und zu (nicht jedes Mal komischerweise), daß beim Öffnen des Arbeitsplatzes auch der IE geöffnet wird und ein Flash abläuft: Werbung für den Focus und freenet.de (falls noch mehr kommt - ich habe es nie erlebt, weil ich es immer weggeklickt habe ;)

    Ich nehme an, daß da irgendwas auf meinem Rechner "rumgefummelt" hat.

    Kann mich jemand aufklären?

    Herzlichen Dank im voraus!

    Elke

  • Hallo Elgru,

    das klingt für mich stark danach, als hättest du dir einen Trojaner eingefangen.
    Das ist zwar recht unwahrscheinlich, wenn du nur mit Firebird surfst, aber vielleicht hast du ihn aus Versehen bei einem Programm mitinstalliert (Adware).

    Am besten ziehst du dir mal ein entsprechendes Such-Tool (z.B. Spybot- Search and Destroy oder Adaware) und läßt es mal über deine Festplatte(n) laufen.
    Downloaden kannst du die beiden beispielsweise recht komfortabel über die Download-Seiten von Chip Online.
    http://www.chip.de/downloads/c_topdownloads_8949629.html

    Wenn's sowas nicht ist, müsste man noch tiefgehender aus Suche gehen ...


    ..and some might argue that the earth is flat
    ..and some might argue that smoking is not harmful
    ..and some might argue that even Windows XP has become stable

  • Zitat von Elgru

    Aber seit ca. 2 Wochen bemerke ich ab und zu (nicht jedes Mal komischerweise), daß beim Öffnen des Arbeitsplatzes auch der IE geöffnet wird und ein Flash abläuft: Werbung für den Focus und freenet.de

    Das ist eindeutig Malware!
    Die Vorgehensweisen hat dir ja Belly schon erklärt . ..

    WXP - Firefox 1.0

  • Noch ein kleiner Hinweis:
    Bei beiden Programmen erst die Updates (Referencefiles) herunterladen. Beim Spybot würde ich "rootboxen.net (USA)" wählen. Es geht am schnellsten.

    Bruno

    Firefox 106.0 Standardbrowser & Portabler.
    Windows 10/64 Pro 22H2, 19045.2193, Malwarebytes Premium, Adwcleaner, Thunderbird, Windows Firewall. Keine Tuningsoftware.

  • Zitat von bigpen

    Beim Spybot würde ich "rootboxen.net (USA)" wählen. Es geht am schnellsten.

    Seit gestern gibt es wieder ein Update,jedoch ist der Australia-Server schneller. . . .

    WXP - Firefox 1.0

  • danke erstmal für die Antworten.
    Spybot habe ich schon in letzter Zeit mehrmals drüberlaufen lassen und wenn ich auf "Immunisieren" klicke, sagt er daß alle bedrohlichen Vorgänge schon blockiert sind.
    Vor ca. 2 Wochen hat mein lieber sohnemann mal ein Programm gedownloadet, das laut Virenscanner mit einem Trojaner behaftet war.

    Spybot müsste doch was finden, oder? Oder der Virenscanner?

    Was mir auch noch auffällt, ist, daß das IE-Fenster nicht voll da ist (oder wie soll ich es anders erklären). Es ist keinerlei Werkzeugleiste zu sehen.
    Vielleicht sollte ich noch dazusagen, daß wir dank Flatrate und DSL immer online sind, allerdings gehe ich übers Netwerk online, falls das was zur Sache tut.

    Auf dem Internetrechner läuft außerdem eine Firewall.

    Nur das mit den Referencefiles habe ich nicht so richtig verstanden, ich habe mir vor 4 Wochen Spybot runtergeladen (fragt mich bitte nicht, wo) und das war's.

    Nun seid ihr wieder dran.
    Wiederum Danke für weitere Hilfsangebote!
    Elke

  • Also, Spybot solltest du lieber hier herunterladen: http://security.kolla.de
    Ich würde dir außerdem noch empfehlen, auch mal Ad-Aware drüberlaufen zu lassen. Ad-Aware bekommst du auf http://www.lavasoft.de Eine Referencefile ist nichts anderes als eine kleine Updatedatei, die dein Programm auf den neuesten Stand bringt. Du musst bei Spybot im Fenster links auf Update klicken und oben auf "Nach Updates suchen" klicken. Wenn welche vorhanden sind, dann würde ich dir aber zuvor noch empfehlen, einen anderen Downloadserver auszuwählen (2 Buttons weiter rechts :)) Dann natürlich alle Updates erstmal anhaken und dann nur noch "Updates herunterladen". Wenn du hinterher aber einen Scan machen willst, dann solltest du das Programm aber erstmal beenden und wieder von neustarten, damit alle Updates wirksam werden.

    Für Ad-Aware gibt es ein Languagepack, welches Ad-Aware eindeutscht. Um die neueste Referencefiles herunterzuladen, oben einfach auf die Lupe klicken (oder rechts unten über "Prüfen" auf "Nach Updates suchen" klicken) Dort dann nach dem Updaten natürlich erst mal Ad-Aware neustarten, da das Update sonst nicht übernommen wird. Dann hinterher mal scannen.

    Zitat

    Spybot müsste doch was finden, oder? Oder der Virenscanner?

    Eigentlich dein Virenscanner, denn Spybot hat die Aufgabe Spyware ausfindig zu machen und keine Trojaner. Ich würde dir auch noch empfehlen, mal bei deinem AntiViren Programm LiveUpdate auszuführen und die neuesten Updates zu installieren, wenn noch nicht gemacht. Hinterher mal dann den ganzen Rechner neustarten und über dein System laufen lassen (also dein System nach Viren scannen)

    Hoffe, ich konnte dir damit helfen :)

    Gruß Kaputtnik

  • Ja,Kaputtnik hat es dir schon richtig erklärt,jedoch:


    Zitat von Kaputtnik

    Eigentlich dein Virenscanner, denn Spybot hat die Aufgabe Spyware zu suchen und keine Trojaner.

    Doch,doch auch Trojaner werden erkannt. Das Programm ist aber nicht wirklich spezialisert darauf,lieber in diesem Metier ein anderes Programm nutzen.

    WXP - Firefox 1.0

  • Zitat von Elgru


    Nur das mit den Referencefiles habe ich nicht so richtig verstanden, ich habe mir vor 4 Wochen Spybot runtergeladen (fragt mich bitte nicht, wo) und das war's.


    - Wenn du Spybot startest, findest du rechts oben den Button "Nach Updates suchen". Wähle ihn.
    - wähle im nächsten Fenster aus was du herunterladen willst. (mache ein Häklein in die Kästchen).
    - oben siehst du links von "Log anzeigen" ein kleines Abwärtsdreieck. Hier wählst du den Server aus, von wo die Updates geladen werden sollen. Wähle USA oder Australien.

    Edit:
    Haben alle fast gleichzeitig geschrieben... :)

    Firefox 106.0 Standardbrowser & Portabler.
    Windows 10/64 Pro 22H2, 19045.2193, Malwarebytes Premium, Adwcleaner, Thunderbird, Windows Firewall. Keine Tuningsoftware.

    Einmal editiert, zuletzt von bigpen (3. Februar 2004 um 19:36)

  • Ja,Kaputtnik hat es dir schon richtig erklärt,jedoch:


    Zitat von Kaputtnik

    Eigentlich dein Virenscanner, denn Spybot hat die Aufgabe Spyware zu suchen und keine Trojaner.

    Doch,doch auch Trojaner werden erkannt. Das Programm ist aber nicht wirklich spezialisert darauf,lieber in diesem Metier ein anderes Programm nutzen. Wie das schon von mir 2 mal empfohlenes Programm a2personal. Suchfunktion bitte benutzen. . .

    WXP - Firefox 1.0

  • Hallo an alle,

    danke für die vielen Anleitungen. Werde mich dann mal dranmachen....

    Ansonsten: Der virenscanner ist auf dem neuesten Stand und LiveUpdate läuft automatisch...(jeden Donnerstag gibts Neuigkeiten ;)

    Ad-Aware und Spybot kommen sich nicht in die Quere wie zwei Virenscanner?

    Elke

  • Zitat von Elgru

    Ansonsten: Der virenscanner ist auf dem neuesten Stand und LiveUpdate läuft automatisch...(jeden Donnerstag gibts Neuigkeiten ;)

    Ad-Aware und Spybot kommen sich nicht in die Quere wie zwei Virenscanner?

    Hört sich stark nach Norton-Produkte an .. . :shock:


    Nein,ganz im Gegenteil !

    WXP - Firefox 1.0

  • Vielleicht hast Du auch etwas ganz anderes auf dem Rechner.
    Das "Neuste" in der Sparte Plagegeister sind die sogenannten Hijacker.
    Kannst ja mal dem Link folgen: http://www.rokop-security.de/main/article.p…=thread&order=0

    Hinweis!!!
    Die Durchführung von meinen Tips ist freiwillig und obliegt dem Administrator oder Besitzer des Rechners.
    Für Fehler, Datenverlust oder Beschädigungen übernehme ich keinerlei Verantwortung!!!
    Kein Support per Mail oder PN!!!

  • Also da bin ich wieder und um einiges schlauer...
    Also, ich habe Spybot geupdatet (ich Dussel war der Meinung, da Spybot erst 4 Wochen alt st, ist er auch auf dem neuesten Stand), daß die Spybot-Hilfe jetzt in deutsch ist- serrr gut.
    Dann hab ich Spybot nochmal scannen lassen, und ein Eintrag erschien mir schon sehr passend. irgendwas mit IELoaderCtl.IALoaderCtl...

    Nun habe ich auch Ad-Aware noch installiert und weils gerade so schön ist, HijackThis drüberlaufen lassen.
    Über Google habe ich nach IELoader gesucht. Naja, alles nicht sehr erfreulich, glaube ich. (Ich dreh ihm den Hals um, meinen Sohn, wenn ich ihn erwische, ich weiß schon, im FB lief womöglich der Download nicht nach seinem Geschmack und *schwups* hat er mir so'n Müll aufgeladen - hatte danach auch ziemliche Probs mit dem System, der PC stürzte sofort beim Hochladen ab, fällt mir ein und erst durch ein Zurücksetzen auf Anfang Januar war er wieder zum Leben zu erwecken - und dann hat er mal im Bios dauernd den Prozessor "verloren"...)

    Sieht so aus, als hätte ich mir *Sohn sei Dank* einen Dialer IELoader.cab eingefangen.
    Nun hoffe ich, daß dies keine Auswirkungen hat. DSL...
    Auf der anderen seite bin ich übers Netzwerk mit dem Internetrechner verbunden und kann auf diese Weise auch faxen.
    Kann mir das das genick brechen?

    Und zur allgemeinen Abrundung poste ich noch das Logfile von HiJackThis.
    Wie ist das, wenn das Teil in Spybot "immunisiert" wird, dann wird es quasi nur isoliert, aber nicht entfernt, oder?
    Beruhigender wäre es ja, wenn es gelöscht würde...

    Logfile of HijackThis v1.97.7
    Scan saved at 21:35:05, on 03.02.2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\DAO\Symantec Shared\ccSetMgr.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\DAO\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe
    C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
    C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
    C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
    C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\RunDll32.exe
    C:\PROGRA~1\WinFax\WFXSWTCH.exe
    C:\WINDOWS\System32\wfxsnt40.exe
    C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
    C:\Programme\Ahead\InCD\InCD.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\DAO\Symantec Shared\ccApp.exe
    C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\TuneUp Utilities\MemOptimizer.exe
    C:\Programme\WinFax\WFXCTL32.EXE
    C:\Programme\Netropa\Multimedia Keyboard\TrayMon.exe
    C:\Programme\Netropa\Onscreen Display\OSD.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\PROGRA~1\WINZIP\winzip32.exe
    C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [WFXSwtch] C:\PROGRA~1\WinFax\WFXSWTCH.exe
    O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
    O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
    O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Microsoft Shared\DAO\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [TuneUp MemOptimizer] C:\Programme\TuneUp Utilities\MemOptimizer.exe autostart
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Controller.LNK = C:\Programme\WinFax\WFXCTL32.EXE
    O9 - Extra button: Related (HKLM)
    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
    O9 - Extra button: Real.com (HKLM)
    O12 - Plugin for .mov: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
    O16 - DPF: {27FA5271-12D2-43E3-9424-365A43236EE7} (pixaco IE Drop-Upload) - http://217.17.197.101/scripts/iedropupload.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedCo…bin/AvSniff.cab
    O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E…922/wmv9VCM.CAB
    O16 - DPF: {67B15B0B-160C-4579-95AF-858169659092} - http://freeload.cc/secure/ieloader.cab
    O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedCo…n/bin/cabsa.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/…ash/swflash.cab
    O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-32.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{62317EBA-FC7F-4C8D-B4A8-C16DA4348DB6}: NameServer = 192.168.0.200

  • Zitat

    Doch,doch auch Trojaner werden erkannt. Das Programm ist aber nicht wirklich spezialisert darauf

    Genau das meine ich ja auch. Spybot kann soweit ich weiß nur ein Paar von den gefährlichsten finden, aber nicht so viele, wie ein darauf spezialisiertes Programm. Daher reicht ein Scan mit Spybot auch nicht aus ;)

    Gruß Kaputtnik

  • Zitat von Elgru


    (Ich dreh ihm den Hals um, meinen Sohn, wenn ich ihn erwische, .....

    Na,na,bitte keinen Mord begehen. :wink: Auch wenn durch ihn, nicht ein Dialer, sondern der Trojaner TR/Ladder sowie vermutlich noch weitere auf das System gekommen sind
    Die Vorgehensweise jetzt:
    1. Nochmals mit den aktualisierten Programmen Adaware und Spybot das System scannen,falls Objekte gefunden werden immunisieren und dann löschen.
    2. Norton hat keine fähige Erkennungsengine,daher bitte Antivir installieren updaten und einen Systemscan durchführen,Objekte anschließend löschen.

    WXP - Firefox 1.0

  • Sch....!!!!!!!!!!!!!
    Der Norton ist erst Ende letzten Jahres gekauft.
    Nun noch in Frage: Muß ich Norton Antivirus deinstallieren? Soviel ich weiß, vertragen sich zwei versch. Virenscanner nicht.
    Außerdem habe ich System Works, ob ich da Antivirus einzeln deinstallieren kann, weiß ich noch nicht.

    So weit hat sich bisher noch kein Schädling bei mir eingegraben. (Oder habe ich es nur nicht gemerkt?)

    Elgru