|
Log-Analyse und Auswertung: Firefox startet immer mit Proxy und Security Shield eingefangenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.07.2011, 22:19 | #1 |
| Firefox startet immer mit Proxy und Security Shield eingefangen Hallo Community, seit einiger Zeit stellt sich Firefox nach jedem Schließen und Öffnen auf die manuelle Proxy-Konfiguration --> HTTP-Proxy: 127.0.0.1; Port: 60343; egal was ich einstellte (mein Standard: "Proxyeinstellungen des Systems verwenden"). Ich kann leider nicht mehr nachvollziehen, ob dies mit eine Vireninfektion in Zusanmmenhang steht. Ich habe viele Tipps aus Foren und Anleitungen ausprobiert und x-mal die Firefox-Konfiguration verändert. Alles mit negativem Erfolg. Zwischenzeitlich habe ich mir die Malware "Security Shield" eingefangen, die hoffentlich mittels dieser Anleitung: hxxp://www.bleepingcomputer.com/virus-removal/remove-security-shield entfernen konnte (RKill und Malewarebytes). Danach habe ich HiJackThi s benutzt und in der Logdatei diese Zeile gefunden: "R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:60343". Das ist genau die Einstellung auf die der Firefox bei jedem Start zurückspringt.... Weiterhin kommen mir diese beiden Zeilen im Logfile suspekt vor: F3 - REG:win.ini: load=C:\Users\***\AppData\Local\Temp\csrss.exe O4 - HKCU\..\Run: [conhost] C:\Users\***\AppData\Roaming\Microsoft\conhost.exe Ich habe alle Logfiles von OTL, Malbytes und HiJackThi s beigefügt (defogger hat keinen Neustart verlangt?). Für eine Lösung meines Firefoxproblems und für eine Virenfreiheit meines PCs wäre ich Euch sehr dankbar. Gruß alfa |
18.07.2011, 10:25 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox startet immer mit Proxy und Security Shield eingefangenZitat:
__________________ |
18.07.2011, 16:56 | #3 |
| Firefox startet immer mit Proxy und Security Shield eingefangen Hallo,
__________________ich habe einen Vollscan mit upgedatetem Malewarebytes durchgeführt --> keine Funde, siehe Logfile. Danke fürs Kümmern. |
18.07.2011, 18:49 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox startet immer mit Proxy und Security Shield eingefangen Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O4:64bit: - HKLM..\RunOnce: [MSKSSRV] File not found O4:64bit: - HKLM..\RunOnce: [MSPCLOCK] File not found O4:64bit: - HKLM..\RunOnce: [MSPQM] File not found O4:64bit: - HKLM..\RunOnce: [MSTEE.CxTransform] File not found O4:64bit: - HKLM..\RunOnce: [MSTEE.Splitter] File not found O4:64bit: - HKLM..\RunOnce: [NoIE4StubProcessing] File not found O4:64bit: - HKLM..\RunOnce: [WDM_DRMKAUD] File not found O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{37d387ac-ae3d-11df-9099-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{37d387ac-ae3d-11df-9099-806e6f6e6963}\Shell\AutoRun\command - "" = F:\Setup.exe [2011.07.17 19:58:54 | 000,709,456 | ---- | C] () -- C:\Windows\is-M95V7.exe [2011.07.17 19:58:54 | 000,012,846 | ---- | C] () -- C:\Windows\is-M95V7.msg [2011.07.17 19:58:54 | 000,000,342 | ---- | C] () -- C:\Windows\is-M95V7.lst :Commands [purity] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten |
19.07.2011, 21:51 | #5 |
| Firefox startet immer mit Proxy und Security Shield eingefangen Hallo Arne, ich habe den OTL-Fix durchgeführt und das Log-File angefügt. Der Firefox verhält sich noch so, wie in meinem ersten Posting beschrieben. Vielen Dank bisher und Gruß alfa |
19.07.2011, 21:59 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox startet immer mit Proxy und Security Shield eingefangen Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ --> Firefox startet immer mit Proxy und Security Shield eingefangen |
19.07.2011, 22:21 | #7 |
| Firefox startet immer mit Proxy und Security Shield eingefangen Hallo Arne, habe den Scan mit TDSSKiller durchgeführt und dies angezeigt bekommen (kein Report-Button): System scan completed Duration: 00:00:09 Processed: 259 objects Infection: not found Gruß alfa |
19.07.2011, 23:08 | #8 |
| Firefox startet immer mit Proxy und Security Shield eingefangen Hallo Arne, jetzt habe ich den Report-Button doch noch gefunden... Gruß alfa |
20.07.2011, 08:38 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox startet immer mit Proxy und Security Shield eingefangen Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.07.2011, 19:36 | #10 |
| Firefox startet immer mit Proxy und Security Shield eingefangen Hallo Arne, ich habe den Scan mit aswMBR.exe durchgeführt und das Logfile angefügt. Gruß alfa |
20.07.2011, 20:36 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox startet immer mit Proxy und Security Shield eingefangen Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
20.07.2011, 22:52 | #12 |
| Firefox startet immer mit Proxy und Security Shield eingefangen Hallo Arne, oh je, das ist nicht so gelaufen, wie ich gedacht hatte... Nach Start von Combofix wurde nach "Fertiggestellt_Stufe50" ein Neustart durchgeführt. Danach habe ich mich als Benutzer wieder angemeldet und ein wild hüpfendes und blinkendes balues Fenster auf meinem Desktop vorgefunden. Nach ca. 5 Minuten wollte ich den Firefox starten, gelang aber nicht. Auch andere Programme starteten nicht. Nun meldete ich mich ab und als Administrator wieder an. Hier fand ich das blaue Combofix-Fenster wieder (sah normal aus) und es wurde gerade das Logfile erstellt. Ein weiters Fenster war geöffnet: "Die Systemwiederherstellung wurde nicht erfolgreich ausgeführt.....". Programme lassen sich jetzt wieder starten (als Admin und als Benutzer). Hier ist das Combofix Logfile: Code:
ATTFilter ComboFix 11-07-20.05 - Admin 20.07.2011 22:25:05.1.4 - x64 Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.6143.4729 [GMT 2:00] ausgeführt von:: c:\users\Alfred\Desktop\ComboFix.exe AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . C:\Install.exe c:\users\Alfred\AppData\Roaming\Adobe\plugs c:\users\Alfred\AppData\Roaming\Adobe\shed . . ((((((((((((((((((((((( Dateien erstellt von 2011-06-20 bis 2011-07-20 )))))))))))))))))))))))))))))) . . 2011-07-20 19:07 . 2011-06-07 17:10 8873296 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E1772527-974B-4306-A040-B656A255D4B2}\mpengine.dll 2011-07-19 20:30 . 2011-07-19 20:30 -------- d-----w- C:\_OTL 2011-07-13 22:57 . 2011-07-13 22:57 -------- d-----w- c:\users\Alfred\AppData\Local\smicrtnet 2011-07-12 21:38 . 2011-07-12 21:38 -------- d-----w- c:\users\Alfred\AppData\Roaming\Malwarebytes 2011-07-12 19:57 . 2011-07-12 19:57 -------- d-----w- c:\users\Admin\AppData\Roaming\Malwarebytes 2011-07-12 19:56 . 2011-07-12 19:56 -------- d-----w- c:\programdata\Malwarebytes 2011-07-12 19:56 . 2011-07-06 17:52 41272 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys 2011-07-12 19:56 . 2011-07-17 18:12 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2011-07-12 19:56 . 2011-07-06 17:52 25912 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-07-10 21:13 . 2011-07-10 21:13 -------- d-----w- c:\users\Alfred\AppData\Local\iTunesMainaudio 2011-07-06 23:46 . 2011-07-06 23:46 -------- d-----w- c:\windows\SysWow64\wbem\en-US 2011-07-06 23:46 . 2011-07-06 23:46 -------- d-----w- c:\windows\system32\wbem\en-US 2011-07-06 23:12 . 2003-06-12 21:25 7062 ----a-w- c:\windows\SysWow64\audiopid.vxd 2011-07-06 23:12 . 2011-07-06 23:12 -------- d-----w- c:\program files (x86)\Common Files\Creative 2011-07-06 23:12 . 2011-07-06 23:12 -------- d--h--w- c:\program files (x86)\Creative Installation Information 2011-07-06 23:12 . 2011-07-06 23:12 -------- d-----w- c:\program files (x86)\Common Files\Creative Labs Shared 2011-07-06 23:12 . 2011-07-06 23:12 -------- d-----w- c:\program files\Creative 2011-07-06 23:03 . 2011-07-06 23:03 -------- d-----w- c:\windows\system32\SPReview 2011-07-06 23:02 . 2011-07-06 23:02 -------- d-----w- c:\windows\system32\EventProviders 2011-07-06 22:49 . 2011-07-06 22:49 -------- d-----w- c:\users\UpdatusUser 2011-07-06 22:49 . 2011-07-06 22:49 -------- d-----w- c:\program files (x86)\NVIDIA Corporation 2011-07-06 22:49 . 2011-05-21 04:01 739432 ----a-w- c:\windows\system32\easyupdatusapiu64.dll 2011-07-06 22:49 . 2011-05-21 04:01 2560616 ----a-w- c:\windows\system32\nvsvcr.dll 2011-07-06 22:48 . 2011-07-06 22:48 -------- d-----w- c:\programdata\NVIDIA Corporation 2011-07-06 22:48 . 2011-07-06 22:49 -------- d-----w- c:\program files\NVIDIA Corporation 2011-07-04 01:04 . 2011-07-04 01:04 -------- d-----w- c:\users\Alfred\AppData\Roaming\7331079 2011-06-25 16:32 . 2010-11-05 01:57 48976 ----a-w- c:\windows\system32\netfxperf.dll 2011-06-25 16:32 . 2010-11-05 01:57 1942856 ----a-w- c:\windows\system32\dfshim.dll 2011-06-25 16:32 . 2010-11-05 01:58 1130824 ----a-w- c:\windows\SysWow64\dfshim.dll 2011-06-25 16:30 . 2010-11-20 13:27 473600 ----a-w- c:\windows\system32\taskcomp.dll 2011-06-25 16:29 . 2010-11-20 13:27 255488 ----a-w- c:\windows\system32\wavemsp.dll 2011-06-25 16:28 . 2010-11-20 12:21 363008 ----a-w- c:\windows\SysWow64\wbemcomn.dll 2011-06-25 16:28 . 2010-11-20 12:19 606208 ----a-w- c:\windows\SysWow64\wbem\fastprox.dll 2011-06-25 16:27 . 2010-11-20 13:27 524288 ----a-w- c:\windows\system32\wmicmiplugin.dll 2011-06-25 16:27 . 2010-11-20 13:27 529408 ----a-w- c:\windows\system32\wbemcomn.dll 2011-06-25 16:27 . 2010-11-20 13:27 1225216 ----a-w- c:\windows\system32\wbem\wbemcore.dll 2011-06-25 16:26 . 2010-11-20 13:27 933376 ----a-w- c:\windows\system32\SmiEngine.dll 2011-06-25 16:26 . 2010-11-20 13:25 199168 ----a-w- c:\windows\system32\PkgMgr.exe 2011-06-25 16:26 . 2010-11-20 13:26 422912 ----a-w- c:\windows\system32\drvstore.dll 2011-06-25 16:26 . 2010-11-20 13:26 399872 ----a-w- c:\windows\system32\dpx.dll 2011-06-22 16:48 . 2011-06-22 16:48 2106216 ----a-w- c:\program files (x86)\Mozilla Firefox\D3DCompiler_43.dll 2011-06-22 16:48 . 2011-06-22 16:48 1998168 ----a-w- c:\program files (x86)\Mozilla Firefox\d3dx9_43.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-07-06 23:09 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll 2011-07-06 23:09 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll 2011-06-28 19:03 . 2010-08-22 22:58 88288 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2011-06-28 19:03 . 2010-08-22 22:58 123784 ----a-w- c:\windows\system32\drivers\avipbb.sys 2011-06-22 16:45 . 2011-05-31 19:39 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2011-06-03 05:57 . 2011-07-12 23:56 44032 ----a-w- c:\windows\apppatch\acwow64.dll 2011-05-24 17:14 . 2010-08-22 23:00 270720 ------w- c:\windows\system32\MpSigStub.exe 2011-05-21 04:01 . 2011-05-21 04:01 7123560 ----a-w- c:\windows\system32\nvcuda.dll 2011-05-21 04:01 . 2011-05-21 04:01 67176 ----a-w- c:\windows\system32\OpenCL.dll 2011-05-21 04:01 . 2011-05-21 04:01 6555240 ----a-w- c:\windows\SysWow64\nvwgf2um.dll 2011-05-21 04:01 . 2011-05-21 04:01 57960 ----a-w- c:\windows\SysWow64\OpenCL.dll 2011-05-21 04:01 . 2011-05-21 04:01 5301352 ----a-w- c:\windows\SysWow64\nvcuda.dll 2011-05-21 04:01 . 2011-05-21 04:01 2943592 ----a-w- c:\windows\system32\nvcuvid.dll 2011-05-21 04:01 . 2011-05-21 04:01 2804328 ----a-w- c:\windows\SysWow64\nvcuvid.dll 2011-05-21 04:01 . 2011-05-21 04:01 2335848 ----a-w- c:\windows\SysWow64\nvapi.dll 2011-05-21 04:01 . 2011-05-21 04:01 22286952 ----a-w- c:\windows\system32\nvoglv64.dll 2011-05-21 04:01 . 2011-05-21 04:01 2212968 ----a-w- c:\windows\system32\nvcuvenc.dll 2011-05-21 04:01 . 2011-05-21 04:01 2082408 ----a-w- c:\windows\SysWow64\nvcuvenc.dll 2011-05-21 04:01 . 2011-05-21 04:01 18583144 ----a-w- c:\windows\system32\nvcompiler.dll 2011-05-21 04:01 . 2011-05-21 04:01 16456296 ----a-w- c:\windows\SysWow64\nvoglv32.dll 2011-05-21 04:01 . 2011-05-21 04:01 15223912 ----a-w- c:\windows\system32\nvd3dumx.dll 2011-05-21 04:01 . 2011-05-21 04:01 1496168 ----a-w- c:\windows\system32\nvdispco6420150.dll 2011-05-21 04:01 . 2011-05-21 04:01 1427048 ----a-w- c:\windows\system32\nvgenco642090.dll 2011-05-21 04:01 . 2011-05-21 04:01 13206120 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys 2011-05-21 04:01 . 2011-05-21 04:01 13011560 ----a-w- c:\windows\SysWow64\nvcompiler.dll 2011-05-21 04:01 . 2011-05-21 04:01 11992680 ----a-w- c:\windows\SysWow64\nvd3dum.dll 2011-05-21 04:01 . 2009-07-14 23:54 8863336 ----a-w- c:\windows\system32\nvwgf2umx.dll 2011-05-21 04:01 . 2009-07-14 23:54 2644584 ----a-w- c:\windows\system32\nvapi64.dll 2011-05-21 04:01 . 2009-07-14 12:08 6300776 ----a-w- c:\windows\system32\nvcpl.dll 2011-05-21 04:01 . 2009-07-14 12:08 61544 ----a-w- c:\windows\system32\nvshext.dll 2011-05-21 04:01 . 2009-07-14 12:08 3040872 ----a-w- c:\windows\system32\nvsvc64.dll 2011-05-21 04:01 . 2009-07-14 12:08 117864 ----a-w- c:\windows\system32\nvmctray.dll 2011-05-21 04:01 . 2009-07-14 12:08 1016936 ----a-w- c:\windows\system32\nvvsvc.exe 2011-05-03 05:29 . 2011-06-14 18:46 976896 ----a-w- c:\windows\system32\inetcomm.dll 2011-05-03 04:30 . 2011-06-14 18:46 741376 ----a-w- c:\windows\SysWow64\inetcomm.dll 2011-04-29 03:06 . 2011-06-14 18:46 467456 ----a-w- c:\windows\system32\drivers\srv.sys 2011-04-29 03:05 . 2011-06-14 18:46 410112 ----a-w- c:\windows\system32\drivers\srv2.sys 2011-04-29 03:05 . 2011-06-14 18:46 168448 ----a-w- c:\windows\system32\drivers\srvnet.sys 2011-04-27 02:40 . 2011-06-14 18:47 158208 ----a-w- c:\windows\system32\drivers\mrxsmb.sys 2011-04-27 02:39 . 2011-06-14 18:47 289280 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys 2011-04-27 02:39 . 2011-06-14 18:47 128000 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys 2011-04-25 05:33 . 2011-06-14 18:47 1923968 ----a-w- c:\windows\system32\drivers\tcpip.sys 2011-04-25 02:34 . 2011-06-14 18:47 499200 ----a-w- c:\windows\system32\drivers\afd.sys 2011-04-22 22:15 . 2011-05-28 19:23 27520 ----a-w- c:\windows\system32\drivers\Diskdump.sys . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] 2010-05-26 13:23 1385864 ----a-w- c:\program files (x86)\Ask.com\GenericAskToolbar.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar] "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files (x86)\Ask.com\GenericAskToolbar.dll" [2010-05-26 1385864] . [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1] [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552] "NUSB3MON"="c:\program files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2009-11-20 106496] "CTxfiHlp"="CTXFIHLP.EXE" [2010-05-05 25600] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2010-11-04 281768] "Malwarebytes' Anti-Malware (reboot)"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbam.exe" [2011-07-06 1047656] . c:\users\Alfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OpenOffice.org 3.0.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-5-20 1195008] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ WISO Mein Sparbuch heute.lnk - c:\program files (x86)\WISO\Sparbuch 2009\meinsparbuchheute.exe [2010-12-5 1135912] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2011-07-06 79360] R3 CT20XUT;CT20XUT;c:\windows\system32\drivers\CT20XUT.SYS [x] R3 CTEXFIFX;CTEXFIFX;c:\windows\system32\drivers\CTEXFIFX.SYS [x] R3 CTHWIUT.SYS;CTHWIUT.SYS;c:\windows\System32\drivers\CTHWIUT.SYS [x] R3 CTHWIUT;CTHWIUT;c:\windows\system32\drivers\CTHWIUT.SYS [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x] S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-04-27 136360] S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-05-21 2214504] S3 CT20XUT.SYS;CT20XUT.SYS;c:\windows\System32\drivers\CT20XUT.SYS [x] S3 CTEXFIFX.SYS;CTEXFIFX.SYS;c:\windows\System32\drivers\CTEXFIFX.SYS [x] S3 nusb3hub;NEC Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [x] S3 nusb3xhc;NEC Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [x] . . . --------- x86-64 ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "LoadAppInit_DLLs"=0x0 . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm mLocal Page = c:\windows\SysWOW64\blank.htm TCP: DhcpNameServer = 192.168.178.1 DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} - hxxp://ccfiles.creative.com/Web/softwareupdate/su2/ocx/20015/CTSUEng.cab FF - ProfilePath - c:\users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\e7zmdinw.default\ . - - - - Entfernte verwaiste Registrierungseinträge - - - - . WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) AddRemove-Adobe Shockwave Player - c:\windows\system32\Adobe\Shockwave 11\uninstaller.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\Creative\Shared Files\CTAudSvc.exe c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe . ************************************************************************** . Zeit der Fertigstellung: 2011-07-20 22:47:16 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2011-07-20 20:47 . Vor Suchlauf: 7 Verzeichnis(se), 265.261.969.408 Bytes frei Nach Suchlauf: 11 Verzeichnis(se), 265.620.004.864 Bytes frei . - - End Of File - - 389FBE103B1C103651D89DE2A548904E Gruß alfa |
21.07.2011, 09:14 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox startet immer mit Proxy und Security Shield eingefangen Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.07.2011, 21:51 | #14 |
| Firefox startet immer mit Proxy und Security Shield eingefangen Hallo Arne, das hatten wir doch schon einmal. Ich habe den Scan durchgeführt und in der Anlage ist das Logfile. Übrigens weiterhin Gruß alfa |
22.07.2011, 09:44 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox startet immer mit Proxy und Security Shield eingefangen Ui, da hab ich mich in meinen Bausteinen verklickt Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Firefox startet immer mit Proxy und Security Shield eingefangen |
appdata, entfernen, firefox, foren, hijack, infektion, internet, logdatei, logfile, logfiles, lösung, malware, microsoft, neustart, nicht mehr, port, proxy, proxyeinstellungen, schließen, security, security shield, software, start, startet, temp, tipps, windows |