Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Malware lässt Firefox in die Knie sinken

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.12.2011, 14:06   #16
goro11
 
Malware lässt Firefox in die Knie sinken - Standard

Malware lässt Firefox in die Knie sinken



Ja auf dem 2. Laptop läuft auch Win7. und das Laufwerk C: vom 1. laptop habe ich auf eine externe Festplatte gesichert.

Alt 17.12.2011, 14:18   #17
markusg
/// Malware-holic
 
Malware lässt Firefox in die Knie sinken - Standard

Malware lässt Firefox in die Knie sinken



das wird dann wohl so nicht gehen.
kommst du an nen pc mit brenner?
download:
ISO Burner Download - ISO Burner 2.5
isoburner anleitung:
http://www.trojaner-board.de/83208-b...ei-cd-dvd.html
• Wenn der Download fertig ist mache ein doppel Klick auf die Datei, was ISOBurner öffnet um es auf die CD zu brennen.
Starte dein System neu und boote von der CD die du gerade erstellt hast.
Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten,
http://www.trojaner-board.de/81857-c...cd-booten.html

• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
versuch jetzt mal mit nem tool die daten auszulesen
__________________

__________________

Alt 17.12.2011, 14:22   #18
goro11
 
Malware lässt Firefox in die Knie sinken - Standard

Malware lässt Firefox in die Knie sinken



Ich kann das doch versuchen auf nen bootfähigen stick aufziehen?!
__________________

Alt 17.12.2011, 14:48   #19
markusg
/// Malware-holic
 
Malware lässt Firefox in die Knie sinken - Standard

Malware lässt Firefox in die Knie sinken



jo kannst du auch machen
Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht
mehr vorhanden sein.
  • Downloade dir OTLPEstd.exe und speichere die Datei auf dem Desktop.
  • Solltest
    Du kein 7-zip oder Winrar auf deinem System haben, lade dir 7-zip herunter und installiere
    es.
  • Nach der Installation von 7-zip, extrahiere OTLPEstd mit einem Rechtsklick auf OTLPE.iso und wähle Entpacken nach "OTLPEstd\".





    Nun öffne bitte den Ordner OTLPEStd und mache einen Rechtklick auf die OTLPE_New_Std.iso und wähle in 7zip Dateien entpacken



    Entpacke die Dateien in einen Ordner ( OTLPE ) auf dem Desktop. Nehme bitte ebenfalls die Einstellung wie im Bild vor.

Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens
C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke
    im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device
auswählen)[list][*]Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.[*]
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.12.2011, 15:24   #20
goro11
 
Malware lässt Firefox in die Knie sinken - Standard

Malware lässt Firefox in die Knie sinken



Komisch wenn ich das Programm aus dem CMD starte erkennt es keines meiner USB sticks. wenn ich jedoch in den Ordner usb_prep8 gehe und das
Program PetoUSb mit administratorrechten starte, erkennt es meinen usb stick als fixed. Wenn ich jedoch alles so anwende bottet der laptop nicht. sehr komisch. ich hate die iso mit deamon gemountet und das laufwerk als quelle angegeben, jetzt versuche ich es mal mit der 7zip methode.

Update: Habe jetzt gebrannt und der CD Key kann auch nicht gefunden werde, hat auch hier die Form: BBBBB-BBBBB-BBBBB


Geändert von goro11 (17.12.2011 um 16:17 Uhr)

Alt 17.12.2011, 17:25   #21
markusg
/// Malware-holic
 
Malware lässt Firefox in die Knie sinken - Standard

Malware lässt Firefox in die Knie sinken



hmm und vllt mal persönlich zur uni gehen und fragen?
__________________
--> Malware lässt Firefox in die Knie sinken

Alt 18.12.2011, 13:07   #22
goro11
 
Malware lässt Firefox in die Knie sinken - Standard

Malware lässt Firefox in die Knie sinken



Siehe meinen 1. Post:
Zitat:
Zitat von goro11 Beitrag anzeigen
Ich söllte noch anmerken: nachdem das Phänomen mit den Freezern auftrat habe ich Firefox beendet und wieder neu gestartet. Anschließend kam ich auf eine Seite mit: "Vielen Dank, dass Sie sich für Adblock Plus entschieden haben". Somit dachte ich dass es mit Adblock was zu tun hätte und habe dieses zuerst deaktiviert - was keinen Erfolg brachte und anschließend entfernt - wodurch ebenfalls keine Besserung auftrat.

Mit ein wenig Recherche stellte sich heraus dass ich nicht der erste war, der auf der o.g. Seite ein Virus eingefangen hat, doch niemand hatte meine Symptome. Anscheinend mögen die Betreiber dieser Seite keine Besucher, die Adblock aktiviert haben und versuchen sie mit solchen Mitteln "zu bestrafen".
Zur Info: Dieses issue von Adblock (dass es beim Start von Firefox der o.g. Tab von adblock öffnet) beruht daher dass Adblock silent (also ohne meines Wissens bzw. Zustimmung aktualiesiert wurde. Dies hat zufolge, dass Werbe Popups nun erlaubt sind (damit Sich die kleineren Seiten finanzieren lassen können), solange die nicht schaden oder als zu offensiv eingestuft werden. Dies kann man in den Einstellungen wieder rückgängig machen oder auf eine ältere 1.x Version downgraden.

Quelle: https://adblockplus.org/releases/

Vorallem
Zitat:
Added “Allow non-intrusive advertising” setting (can be changed in Filter Preferences, documentation).
Ich bitte alle Leser dies zu berücksichtigen!


Alt 18.12.2011, 15:35   #23
markusg
/// Malware-holic
 
Malware lässt Firefox in die Knie sinken - Standard

Malware lässt Firefox in die Knie sinken



du meinst du hast dir die malware auf der adblock seite eingefangen, halte ich eher für unwarscheinlich
hab sie mir mal angesehen hier passiert auf jeden fall nichts.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.12.2011, 18:53   #24
goro11
 
Malware lässt Firefox in die Knie sinken - Standard

Malware lässt Firefox in die Knie sinken



nein ich habe die Malware auf der Seite: rapid8.com eingefangen und zwar hat die seite die Funktion, dass die für verschiedene Filehoster einen premiumlink generiert. Diese Funktion wollte ich nutzen und habe einen Link eingegeben (ich nutzte übrigens Firefox mit eingeschaltetem Adblock) als ich auf den Button zur generierung eines Premiumlinks geklickt habe, hat auf einmal Firefox angefangen zu freezen und threatfire hatte mich gefragt ob ich ein bestimmten Prozess ausführen möchte oder nicht. Ich hatte dann auf Prozess beenden geklickt und habe den tastkmanager gestartet und habe gesehen dass da ein Prozess namens mohammed.exe läuft, den hatte ich ja dann durch den TM beendet.
Das was ich dannach geschrieben habe dass beim nächsten ausführen von Firefox die Seite von Adblock kam war somit ganz normal und hatte nichts mit der Malware zutun.
Da ich den Prozess mithilfe Threatfire beendet hatte und durch den TM den mohammed.exe auch nehme ich stark an dass ich zum Glück die Malware es nicht geschafft hatte sich in meinem System einzunisten. Das würde erklären wieso Avira damals nichts gefunden hatte (auch die Sache mit der Rescue CD).

Ich bin mir jedoch ziemlich sicher dass die Malware auf der Seite vertrieben wurde, denn wenn man danach googelt, finden sich einige Leute, die dort was eingefangen haben. Deswegen habe ich geraten der Seite fern zu bleiben.

Das mit Adblock was ich einen Post höher geschrieben habe, war nur zur Info damit jemand nicht sofort in Panik verfällt wenn er Direfox startet und auf einmal einen zweiten Tab von Adblock sich öffnet.

Ich hoffe ich habe es nicht zu verwirrend erklärt ^^

Alt 18.12.2011, 18:57   #25
markusg
/// Malware-holic
 
Malware lässt Firefox in die Knie sinken - Standard

Malware lässt Firefox in die Knie sinken



die malware ist aktiv und das system muss neu aufgesetzt werden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.12.2011, 19:09   #26
goro11
 
Malware lässt Firefox in die Knie sinken - Standard

Malware lässt Firefox in die Knie sinken



Gut jedoch blieb mir die Frage, wieso werder Avira noch Combofix nichts gefunden hatten -.-
Naja nun ist das System ja neu aufgesetzt und ich bin froh, dass ich endlich ausmisten konnte. Ein weiteres Problem ist dass Windows update nicht funktioniert nachdem ich nach dem neu aufsetzen des Systems gestern lauter updates gezogen hatte.

Welche Sicherheitssysteme würdest du denn empfehlen. Habe bis jetzt nur Avira Professional Security samt Firewall und Fritz!Protect.

Alt 18.12.2011, 19:48   #27
markusg
/// Malware-holic
 
Malware lässt Firefox in die Knie sinken - Standard

Malware lässt Firefox in die Knie sinken



wie lautet der fehler beim updaten
folgendes würde ich empfehlen:

dann sichern wir jetzt mal das system ab:
ok, erst mal anmerkungen:

die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!
- als antimalware empfehle ich emsisoft.
dieses ist zwar eine bezahl software, aber sie bietet meiner meinung nach den besten schutz.
du kannst es 30 tage lang testen, und ich kenne shops wo man es für 9 € bekommt was eig sehr günstig ist.
bei den kostenlosen würde ich zu avast greifen, zwar nicht ganz so gut, aber ok.
- wenn du onlinebanking machst, lasse dich von deiner bank beraten, ein card reader, klasse 3 (komfort reader) + starmoney um onlinebanking zu machen.
kostet zwar was, die banken zahlen da aber dazu, sollte sich also in grenzen halten.
-
als browser rate ich dir zu chrome:
https://www.google.com/chrome?hl=de
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen.

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.

Als nächstes kommen wir zu dem Antimalware Programm.
Dieses ist ein wichtiger Bestandteil des Sicherheitskonzeptes, deswegen sollte man sich gut überlegen, welche Wahl man trifft.
Bei den kostenlosen Scannern halte ich Persönlich Avast! für die beste Wahl.
Als kostenpflichtiges würde ich Emsisoft empfehlen
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
Weitere Vertreter .
kaspersky:
Kaspersky Lab: Antivirus software
Symantec (Norton)
Symantec - AntiVirus, Anti-Spyware, Endpoint Security, Backup, Storage Solutions

Browserwahl:
Da wir häufig mit dem Browser arbeiten, ist diese Wahl natürlich ebenfalls wichtig, die wichtigen Vertreter befinden sich in dem Verlinktem Thema.
ich würde zu chrome greifen:
https://www.google.com/chrome?hl=de

Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Windows 7 Systemabbild erstellen (Backup)
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.12.2011, 20:27   #28
goro11
 
Malware lässt Firefox in die Knie sinken - Standard

Malware lässt Firefox in die Knie sinken



Es ist ein "WindowsUpdate_8024402C" "WindowsUpdate_dt000".
Habe auch überall die Regel für svchost.exe auf erlauben gestellt und trotzdem gehts nicht. Habe versucht was von Microsoft Fixit zu starten jedoch kann auch er komischerweise nicht zum Microsoft server verbinden (egal ob ich die Firewall ausschalte oder anlasse).
Also aus deinen Empfehlungen schlussfolgere ich dass du nicht so für meine Avira Professional Security bist (bietet sich mir an da ich es durch die Uni an eine Lizenz bis 2013 gekommen bin) und ich dachte mir so: ey wenn die Uni das selbst hat und sie es anbieten, kann es nicht so schlecht sein. Auch genießt Avira auch nicht den schlechtesten ruf.

Wenn du dennoch fest davon überzeugt bist dass es keine akzeptable Lösung ist, werde ich deine Vorschläge anwenden (das jedoch erst Dienstag, da ich morgen eine Klausur schreibe und keinen Nerv bzw. Zeit habe - muss nämlich noch sehr viel lernen, hat mich die ganze Sache der letzten Tage sehr viel Lernzeit gekostet -.- )

Alt 18.12.2011, 20:37   #29
markusg
/// Malware-holic
 
Malware lässt Firefox in die Knie sinken - Standard

Malware lässt Firefox in die Knie sinken



hi,
naja, ich will jetzt nicht sagen das avira schlecht ist, mir gefällt emsisoft nur besser auch von dem schutz den sie anbieten, wenn avira aber dir besser gefällt kannst du auch dies weiter nutzen.
hmm schau mal morgen wegen dem windows update ob das vllt nur n vorübergehender fehler ist.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.12.2011, 20:40   #30
goro11
 
Malware lässt Firefox in die Knie sinken - Standard

Malware lässt Firefox in die Knie sinken



mach ich! Und du geh offline, leg dich zurück und entspann dich an diesem Sonntag abend! Gefühlt bist du ja die ganze zeit hier :-)

Antwort

Themen zu Malware lässt Firefox in die Knie sinken
.com, adblock, anfang, autorun.ini, avira, beenden, beendet, booten, dringend, firefox, folge, freeze, hängt, malware, notebook, problem, programm, prozess, rescue cd, scan, seite, seiten, sekunden, taskmanager, treiber, versteckte dateien, virus, winxp




Ähnliche Themen: Malware lässt Firefox in die Knie sinken


  1. Windows 7: FPS sinken ständig, Programme starten mit Verzögerung und CPU auf 100%
    Log-Analyse und Auswertung - 11.08.2015 (14)
  2. Firefox 31.0 add on Download Protect 2.2.5 lässt sich nicht entfernen - Malware
    Log-Analyse und Auswertung - 10.09.2014 (11)
  3. RR Saving - Malware lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 27.05.2014 (7)
  4. 2x RR Saving - Malware lässt sich nicht entfernen!
    Mülltonne - 19.05.2014 (1)
  5. RR Saving - Malware lässt sich nicht entfernen!
    Alles rund um Windows - 13.05.2014 (9)
  6. Win7, firefox startet nicht, Malware laut Malwarebytes Anti-Malware, Security.Hijack
    Log-Analyse und Auswertung - 30.03.2014 (9)
  7. Win7 Computer geht seit ein paar Tagen massiv "in die Knie"
    Plagegeister aller Art und deren Bekämpfung - 27.02.2014 (8)
  8. Malware lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 14.11.2013 (24)
  9. malware: antivirus security pro -anty-malware lässt sich nicht installieren
    Plagegeister aller Art und deren Bekämpfung - 03.10.2013 (15)
  10. malware lässt sich nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 14.05.2013 (19)
  11. Unterstrichene Links in Firefox, Rechnerperformance geht in die Knie ...
    Plagegeister aller Art und deren Bekämpfung - 31.03.2013 (8)
  12. IE9 64bit und Firefox starten nicht / Firefox lässt sich nicht neu installieren
    Log-Analyse und Auswertung - 14.03.2012 (17)
  13. Backdoor Malware lässt sich nicht entfernen :-(
    Plagegeister aller Art und deren Bekämpfung - 30.06.2010 (19)
  14. viele Prozesse namens svchost.exe zwingen system in die Knie
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (1)
  15. Werbefenster in firefox und IE, firefox lässt sich nicht beenden
    Plagegeister aller Art und deren Bekämpfung - 22.04.2009 (18)
  16. Mein Rechner geht mächtig in die Knie!
    Log-Analyse und Auswertung - 03.12.2008 (7)

Zum Thema Malware lässt Firefox in die Knie sinken - Ja auf dem 2. Laptop läuft auch Win7. und das Laufwerk C: vom 1. laptop habe ich auf eine externe Festplatte gesichert. - Malware lässt Firefox in die Knie sinken...
Archiv
Du betrachtest: Malware lässt Firefox in die Knie sinken auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.