|
Log-Analyse und Auswertung: Bei mir jetzt auch: http://ad.adserverplus.com/ mit FirefoxWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.11.2012, 19:35 | #16 |
| Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Hallo Firefox läuft nicht mehr rund. Ich bekomme zwar kein adserverplus.com mehr dafür reagiert er fast nicht mehr. Muss ihn immer wieder beenden. Bin zZ mit Chrome drinne da habe ich keine Probleme mit. Wäre aber kein Problem für mich. Gruß hacki1 |
21.11.2012, 20:23 | #17 |
/// TB-Ausbilder | Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Servus,
__________________ich seh da noch Malware. Die löschen wir erst mal: Fixen mit OTL
Code:
ATTFilter :OTL [2012.07.05 15:02:30 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\13001.016 [2012.07.06 15:42:20 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\13001.017 [2012.07.07 21:13:55 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\13001.018 [2012.07.08 13:17:03 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\13001.019 [2012.07.09 18:19:20 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\13001.020 [2012.07.05 15:02:00 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\kock [2012.07.10 00:09:53 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\UAs [2012.07.16 23:12:24 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\xmldm [2011.03.13 14:05:49 | 002,945,485 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\tokensall.dat [2011.03.13 14:05:49 | 000,052,704 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\regall.reg [2011.03.13 14:05:49 | 000,049,377 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\ospp.vbs [2011.03.13 14:05:49 | 000,033,019 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\slerror.xml [2011.03.13 14:05:49 | 000,001,012 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\service.inf [2011.03.13 14:05:49 | 000,000,796 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\hs_message.vbs [2011.03.13 14:05:49 | 000,000,148 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\DisableService.reg :Commands [emptytemp]
Wie läuft Firefox? |
21.11.2012, 20:32 | #18 |
| Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox OK, mach ich.
__________________Wie gesagt; sche..e bleibt immer wieder hängen. gruß hacki1 |
21.11.2012, 20:42 | #19 |
| Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Bitte schön: Gruß hacki1 |
22.11.2012, 16:40 | #20 |
/// TB-Ausbilder | Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Servus, lies dir meine letzte Anleitung nochmal durch und führe genau das aus, was ich schreibe. Von einem Scan habe ich nichts geschrieben... manchmal frage ich mich, ob die Anleitungen auch richitg gelesen werden... |
22.11.2012, 19:06 | #21 |
| Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Ja ja ich werde langsam alt..... All processes killed ========== OTL ========== C:\Users\HERBERT\AppData\Roaming\13001.016\components folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.016 folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.017\components folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.017 folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.018\components folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.018 folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.019\components folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.019 folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.020\components folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.020 folder moved successfully. C:\Users\HERBERT\AppData\Roaming\kock folder moved successfully. C:\Users\HERBERT\AppData\Roaming\UAs folder moved successfully. C:\Users\HERBERT\AppData\Roaming\xmldm folder moved successfully. C:\Users\HERBERT\AppData\Local\tokensall.dat moved successfully. C:\Users\HERBERT\AppData\Local\regall.reg moved successfully. C:\Users\HERBERT\AppData\Local\ospp.vbs moved successfully. C:\Users\HERBERT\AppData\Local\slerror.xml moved successfully. C:\Users\HERBERT\AppData\Local\service.inf moved successfully. C:\Users\HERBERT\AppData\Local\hs_message.vbs moved successfully. C:\Users\HERBERT\AppData\Local\DisableService.reg moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: AppData ->Temp folder emptied: 0 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Familie ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: HERBERT ->Temp folder emptied: 12764 bytes ->Temporary Internet Files folder emptied: 1020094 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 6495928 bytes ->Google Chrome cache emptied: 38384073 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 857 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 13605 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 44,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 11222012_183405 Files\Folders moved on Reboot... C:\Users\HERBERT\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Windows\temp\vmware-SYSTEM\vmware-usbarb-SYSTEM-2204.log moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... mfg hacki1 |
22.11.2012, 20:18 | #22 |
/// TB-Ausbilder | Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Servus, wie läuft Firefox derzeit? Kommt noch Werbung? |
22.11.2012, 21:57 | #23 |
| Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Hallo M-K-D-B Danke erst mal für deine geduldige Hilfe! Firefox läuft nicht mehr vernünftig.Keine Ahnung warum. Spätestens nach 1-2 Min reagiert er nicht mehr und man kann ihn nur noch beenden. Wie gesagt bin ich zZ mit Chrome unterwegs. Gruß hacki1 Hallo M-K-D-B Bin ich jetzt clean? Umstieg auf Chrome ist mir egal, ist auch nicht schlecht. Eventuell liegt es bei Firefox an einer Erweiterung? Gruß hacki1 |
23.11.2012, 19:31 | #24 |
/// TB-Ausbilder | Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Servus, wir werden jetzt Firefox zurücksetzen: Starte Firefox Klicke auf Firefox > Hilfe > Informationen zur Fehlerbehebung Klicke auf Firefox zurücksetzen Klicke abschließend auf Fertigstellen Bebilderte Anleitung Bitte berichte mir, ob Firefox nun wieder ordnungsgemäß läuft. |
23.11.2012, 20:53 | #25 |
| Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Du bist mein Held! Super, der rennt jetzt schon fast 1 1/2 Stunden ohne Probleme. Du hast echt was drauf. Danke dir. Gruß hacki1 |
24.11.2012, 11:38 | #26 |
/// TB-Ausbilder | Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Servus, freut mich, dass ich helfen konnte. Es folgen noch ein paar Kontrollsuchläufe: Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
24.11.2012, 17:17 | #27 |
| Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Hallo M-K-D-B Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.24.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 HERBERT :: TOSHIBA [Administrator] 24.11.2012 16:58:49 mbam-log-2012-11-24 (16-58-49).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 239881 Laufzeit: 5 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) sieht doch gut aus, mache jetzt weiter mfg hacki1 |
24.11.2012, 17:28 | #28 |
/// TB-Ausbilder | Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Servus, ok gut. Und weiter gehts. |
24.11.2012, 17:43 | #29 |
| Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Ich muss noch wech, bin noch Eingeladen. Dann muss ich Morgen weiter machen. Gruß hacki1 |
24.11.2012, 17:48 | #30 |
/// TB-Ausbilder | Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Servus, dann bis morgen. |
Themen zu Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox |
firefox, laufe, laufen, log |