|
Plagegeister aller Art und deren Bekämpfung: Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.11.2011, 19:38 | #1 |
| Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! Hallo lieber Trojaner-Board-User! Ich habe folgendes Problem: Ich hatte mir via Facebook den Virus/Trojaner Security Sphere 2012 auf meinen Laptop geholt. Diesen hatte ich erfolgreich bekämpft und gelöscht, mithilfe von früheren Themen von anderen User hier im Trojaner-Board. Jetzt allerdings hab ich noch folgendes Problem: Immer wenn ich Firefox öffnen will, erscheint folgendes: Fehler: Proxy-Server verweigert die Verbindung. usw. (kennt ihr ja wie das weiter geht) Die Häkchen bei den Proxyeinstellungen unter Internetoptionen hab ich schon rausgemacht so wie sich des gehört. Das Problem liegt also wo anders, dies hab ich nach Probieren und suchen im Internet schnell gefunden: Unter Firefox selber bei Einstellungen, Netzwerk, Verbinung und dort widerum Einstellungen. Dort muss das Häkchen denke ich eigentlich bei Kein Proxy sein, zumindest geht dann Firefox. Nach jedem Schließen von Firefox, wenn ich Firefox also wieder neu starte, ist das Häkchen immer wieder vor Manuelle Proxy-Konfiguration. Jetzt ist also meine Frage wie ich dieses Häkchen dauerhaft bei Kein Proxy setzen kann, ohne dass sich dies immer wieder selbstständig verändert. Dieses Problem hatte ich übrigens erst seit Security Sphere 2012, also denke ich dass es noch was mit dem zu tun hat! Logfiles, mbam, etc. hab ich alles gemacht und am Desktop abrufbereit. Falls noch was benötigt wird was ich nicht in den Anlagen beigefügt habe, gebt mir bitte bescheid! Vielen Dank schon mal! Gruß Burges |
01.11.2011, 22:05 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
__________________ |
01.11.2011, 22:52 | #3 |
| Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! Danke schonmal.
__________________Hier zunächst mal die Quick-Scans, Vollscan läuft gerade. Gruß, Burges |
02.11.2011, 03:30 | #4 |
| Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! und hier ist der vollscan und eset: |
02.11.2011, 10:34 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! Mach bitte ein neues OTL-Log: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
02.11.2011, 21:20 | #6 |
| Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! ok, hab folgendes problem, die datei ist leider zu groß. in welchem format soll ich des jetzt hochladen? Gruß, Burges |
02.11.2011, 21:33 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! Log zippen und hier anhängen
__________________ Logfiles bitte immer in CODE-Tags posten |
02.11.2011, 23:18 | #8 |
| Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! aiaiai, peinlich danke hier is es: |
03.11.2011, 10:29 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.msn.com/HPNOT/1 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://g.msn.com/HPNOT/1 IE - HKLM\..\URLSearchHook: - No CLSID value found IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (ICQ) IE - HKLM\..\URLSearchHook: {c840e246-6b95-475e-9bd7-caa1c7eca9f2} - SOFTWARE\Classes\CLSID\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}\InprocServer32 File not found IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.msn.com/HPNOT/1 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/ie IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie IE - HKCU\..\URLSearchHook: - No CLSID value found IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (ICQ) IE - HKCU\..\URLSearchHook: {c840e246-6b95-475e-9bd7-caa1c7eca9f2} - SOFTWARE\Classes\CLSID\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}\InprocServer32 File not found IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:51313 FF - prefs.js..browser.search.defaultenginename: "ICQ Search" FF - prefs.js..browser.search.defaulturl: "http://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.3.1&q=" FF - prefs.js..browser.search.selectedEngine: "Google" FF - prefs.js..browser.startup.homepage: "http://www.google.de/" FF - prefs.js..extensions.enabledItems: {20cc25e2-48c9-45e1-9a1f-1ccc1882b81b}:1.9 FF - prefs.js..keyword.URL: "http://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.3.3&q=" FF - prefs.js..network.proxy.http: "127.0.0.1" FF - prefs.js..network.proxy.http_port: 51313 FF - prefs.js..network.proxy.no_proxies_on: "" FF - prefs.js..network.proxy.type: 0 [2011.10.24 20:02:25 | 000,000,950 | ---- | M] () -- C:\Users\Korbi\AppData\Roaming\Mozilla\Firefox\Profiles\wqyy9ymy.default\searchplugins\icqplugin-1.xml [2011.09.22 20:00:00 | 000,000,950 | ---- | M] () -- C:\Users\Korbi\AppData\Roaming\Mozilla\Firefox\Profiles\wqyy9ymy.default\searchplugins\icqplugin-2.xml [2011.10.01 11:08:12 | 000,000,950 | ---- | M] () -- C:\Users\Korbi\AppData\Roaming\Mozilla\Firefox\Profiles\wqyy9ymy.default\searchplugins\icqplugin-3.xml [2011.10.10 14:40:10 | 000,000,950 | ---- | M] () -- C:\Users\Korbi\AppData\Roaming\Mozilla\Firefox\Profiles\wqyy9ymy.default\searchplugins\icqplugin-4.xml [2011.09.13 15:48:30 | 000,001,056 | ---- | M] () -- C:\Users\Korbi\AppData\Roaming\Mozilla\Firefox\Profiles\wqyy9ymy.default\searchplugins\icqplugin.xml O2 - BHO: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files\vShare\vshare_toolbar.dll () O2 - BHO: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (uTorrentBar_DE Toolbar) - {c840e246-6b95-475e-9bd7-caa1c7eca9f2} - C:\Program Files\uTorrentBar_DE\prxtbuTor.dll File not found O2 - BHO: (Microsoft Live Search Toolbar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - c:\Program Files\MSN\Toolbar\3.0.0566.0\msneshellx.dll (Microsoft Corp.) O3 - HKLM\..\Toolbar: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files\vShare\vshare_toolbar.dll () O3 - HKLM\..\Toolbar: (Microsoft Live Search Toolbar) - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - c:\Program Files\MSN\Toolbar\3.0.0566.0\msneshellx.dll (Microsoft Corp.) O3 - HKLM\..\Toolbar: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (ICQ) O3 - HKLM\..\Toolbar: (uTorrentBar_DE Toolbar) - {c840e246-6b95-475e-9bd7-caa1c7eca9f2} - C:\Program Files\uTorrentBar_DE\prxtbuTor.dll File not found O3 - HKCU\..\Toolbar\WebBrowser: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files\vShare\vshare_toolbar.dll () O4 - HKLM..\Run: [] File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\F\Shell - "" = AutoRun O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\zdata\cobi.exe [2011.10.31 19:47:36 | 000,000,000 | ---D | C] -- C:\Users\Korbi\AppData\Roaming\1FF09 [2011.10.31 19:47:35 | 000,000,000 | ---D | C] -- C:\ProgramData\bO01800LcPkH01800 [2011.10.31 19:47:20 | 000,000,000 | RHSD | C] -- C:\Users\Korbi\M-1-52-5782-8752-5245 :Commands [emptytemp] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
03.11.2011, 11:12 | #10 |
| Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! ok, hab es gemacht, hier die logdatei: gruß, Burges |
03.11.2011, 11:32 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
04.11.2011, 13:15 | #12 |
| Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! Ok, wurde gemacht, hier ist es: |
04.11.2011, 13:55 | #13 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
04.11.2011, 21:47 | #14 |
| Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! Auch hier hat mal wieder alles geklappt nach deiner Anweisung hier die logdatei: Grüße, Burges |
04.11.2011, 21:52 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code:
ATTFilter Folder:: c:\programdata\bO01800LcPkH01800 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! |
anderen, anlage, benötigt, desktop, erfolgreich, firefox, folge, folgendes, frage, gelöscht, laptop, löschen, mbam, netzwerk, neu, problem, probleme, proxy server, proxy-server, proxyeinstellungen, schließen, schnell, security, security sphere 2012, setzen, sphere, suche, themen, virus/trojaner, öffnen |