hallo,
gestern und heute hatte ich das problem, dass sich der internet explorer ständig im hintergrund selbstständig öffnete. bemerkt wurde es an hand des fensters, ob ie denn als standardbrowser eingerichtet werden solle.
nachdem ich annahm, es sei maleware, führte ich einen vollständigen systemscan durch. norton (internet security 2010, heuristik hoch, alles on...) fand nichts.
ich lud von malewarebytes anti maleware herunter und scannte mit diesem programm.
nachstehend das log:
_____________________________________________________________________________________
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Datenbank Version: 3973
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
09.04.2010 23:51:56
mbam-log-2010-04-09 (23-51-56).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|H:\|)
Durchsuchte Objekte: 208845
Laufzeit: 34 Minute(n), 3 Sekunde(n)
Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3
Infizierte Speicherprozesse:
C:\Users\deux\AppData\Local\Temp\login.exe (Trojan.Agent) -> Unloaded process successfully.
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\Users\deux\AppData\Local\Temp\login.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\deux\Downloads\PDFBlenderSetup1.1.2 connect .pdf.exe (Trojan.Email.Gen) -> Quarantined and deleted successfully.
C:\Users\deux\AppData\Local\Temp\jisfije9fjoiee.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
_________________________________________________________________________________________
trotz dem ich nicht weiß, ob es an dieser maleware lag, öffnet sich nach bereinigung der ie nicht mehr ungewollt (automatisch).
sollte es daran gelegen haben, finde ich es nicht doll, dass norton nichts fand.
fg + einen schönen tag