Internet Explorer geht auf irgendwelche Werbeseiten - Udc.exe von Daniels
Hallo zusammen,
ich habe mir - bzw. mein Rechner hat sich - was eingefangen. Wie schon oben beschrieben öffnet sich plötzlich der Internet Explorer und geht auf irgendwelche Werbeseiten. Ich nutze normalerweise Firefox.
Ich habe schon versucht den Virus mit Antivir, AVG und Norton zu bekämpfen. Also es wurde bis auf die letzten scans immer was gefunden und gelöscht. Seitdem habe ich das Internetexplorer Problem nicht mehr gehabt.
Nur wenn ich unter msconfig im Systemstart gucke will der immer ein Programm namens "Daniels Don HO ]" starten - dann deaktiviere ich das und nach dem nächsten start ist es wieder da. Und unter Prozesse läuft Ucd.exe von Daniels.
Hier ist mal meine Hjack log - damit kann ich mal garnichts anfangen.
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:59:07, on 15.09.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal
danke für die Antwort aber ich kann dir nicht ganz folgen...?
Was soll ich jetzt tun? Habe nicht so die wahnsinns Erfahrung mit dieser ganzen Virensch... ;-)
16.09.2010, 12:42
Cordan
Nicht weiter schwierig. Ein HijackThis log hast Du ja erfolgreich erstellt. Jetzt gehst Du mit HJT hin, scannst nochmal, markierst die Einträge, die ich genannt habe und klickst unten auf "Fix selected" - feddich.
Rechner neu starten und dann mal schauen...
Folgende User haben sich für den guten Beitrag bedankt:
ich glaube es hat geklappt. Nachdem ich das gefixt habe habe ich nen restart gemacht. Dann sprang der Win-Defender an und zeigte mir die Udc.exe als gefährlichen Trojaner an - enternt und wieder neustart:
Hier die neue logfile:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:22:40, on 17.09.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal
Ich glaube jetzt isses weg? ich habe auch keinen eintrag mehr im systemstart unter msconfig.
Was sagst du dazu? Und DANKE!
17.09.2010, 20:00
Cordan
Ein überflüssiger weil unwirksamer Eintrag ( O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll (file missing)), aber ansonsten alles im grünen Bereich.
Um ganz auf Nummer Sicher zu gehen, könntest Du jetzt noch mit Spybot Search and Detroy (einfach mal googlen) scannen.
Folgende User haben sich für den guten Beitrag bedankt:
also spybot snd hat noch was gefunden. ich konnte es auch nicht beheben
18.09.2010, 12:23
Cordan
Kann die Grafik nicht öffnen...
18.09.2010, 13:33
Threadersteller
cloud07
versuche mal das hier:
18.09.2010, 19:39
Cordan
Ist ein sogenannter false-positiv, also ein Fehlalarm. Hast Du S&D vor dem Suchlauf aktualisiert? Mit den neuesten Signaturen sollte es diesen Fehlalarm nicht geben....
Folgende User haben sich für den guten Beitrag bedankt:
Alles klar... ne hatte ich nicht direkt vorher aktualisiert.
Ich weiß, ich bin anstrengend...
Jetzt hat sich gerade Luke Filewalker (Antivir) bei seinem Suchlauf gemeldet:
Die Datei 'C:\Users\Andreas\AppData\Roaming\Microsoft\Window s\Templates\memory.tmp'
enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Drooptroop.fod' [trojan].
Durchgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004.
Die Quelldatei konnte nicht gefunden werden.
Die Datei wurde zum Löschen nach einem Neustart markiert.
Ich habe jetzt mal neu gestartet - woher weiß ich ob das vieh nun weg ist?
EDIT (autom. Beitragszusammenführung):
edit:
Hab gerade unter Ereignisse folgenden Eintrag nach Neustart gefunden:
Auftrag "Repair-Scanjob"
wurde erfolgreich gestartet.
...steht aber nicht, ob auch erfolgreich beendet
Geändert von cloud07 (18.09.2010 um 21:55 Uhr).
Grund: Antwort auf eigenen Beitrag innerhalb von 24 Stunden!
19.09.2010, 12:08
Cordan
Einfach im Pfad (C:\Users\Andreas\AppData\Roaming\Microsoft\Window s\Templates\memory.tmp) nachschauen, ob die Datei noch da ist. Der Ordner Apps ist normalerweise versteckt, ggf. erst im Explorer einblenden lassen.
In den Logfiles/History von AntiVir sollte aber auch ein Eintrag drin stehen, ob die Datei erfolgreich entsorgt werden konnte.