Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.11.2012, 19:35   #16
hacki1
 
Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox - Standard

Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox



Hallo

Firefox läuft nicht mehr rund.
Ich bekomme zwar kein adserverplus.com mehr dafür
reagiert er fast nicht mehr. Muss ihn immer wieder beenden.
Bin zZ mit Chrome drinne da habe ich keine Probleme mit.
Wäre aber kein Problem für mich.

Gruß hacki1

Alt 21.11.2012, 20:23   #17
M-K-D-B
/// TB-Ausbilder
 
Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox - Standard

Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox



Servus,


ich seh da noch Malware. Die löschen wir erst mal:



Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:
ATTFilter
:OTL
[2012.07.05 15:02:30 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\13001.016
[2012.07.06 15:42:20 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\13001.017
[2012.07.07 21:13:55 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\13001.018
[2012.07.08 13:17:03 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\13001.019
[2012.07.09 18:19:20 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\13001.020
[2012.07.05 15:02:00 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\kock
[2012.07.10 00:09:53 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\UAs
[2012.07.16 23:12:24 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\xmldm
[2011.03.13 14:05:49 | 002,945,485 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\tokensall.dat
[2011.03.13 14:05:49 | 000,052,704 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\regall.reg
[2011.03.13 14:05:49 | 000,049,377 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\ospp.vbs
[2011.03.13 14:05:49 | 000,033,019 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\slerror.xml
[2011.03.13 14:05:49 | 000,001,012 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\service.inf
[2011.03.13 14:05:49 | 000,000,796 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\hs_message.vbs
[2011.03.13 14:05:49 | 000,000,148 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\DisableService.reg

:Commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread



Wie läuft Firefox?
__________________


Alt 21.11.2012, 20:32   #18
hacki1
 
Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox - Standard

Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox



OK, mach ich.
Wie gesagt; sche..e
bleibt immer wieder hängen.

gruß hacki1
__________________

Alt 21.11.2012, 20:42   #19
hacki1
 
Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox - Standard

Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox



Bitte schön:

Gruß hacki1

Alt 22.11.2012, 16:40   #20
M-K-D-B
/// TB-Ausbilder
 
Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox - Standard

Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox



Servus,


lies dir meine letzte Anleitung nochmal durch und führe genau das aus, was ich schreibe.
Von einem Scan habe ich nichts geschrieben... manchmal frage ich mich, ob die Anleitungen auch richitg gelesen werden...


Alt 22.11.2012, 19:06   #21
hacki1
 
Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox - Standard

Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox



Ja ja ich werde langsam alt.....

All processes killed
========== OTL ==========
C:\Users\HERBERT\AppData\Roaming\13001.016\components folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.016 folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.017\components folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.017 folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.018\components folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.018 folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.019\components folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.019 folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.020\components folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.020 folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\kock folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\UAs folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\xmldm folder moved successfully.
C:\Users\HERBERT\AppData\Local\tokensall.dat moved successfully.
C:\Users\HERBERT\AppData\Local\regall.reg moved successfully.
C:\Users\HERBERT\AppData\Local\ospp.vbs moved successfully.
C:\Users\HERBERT\AppData\Local\slerror.xml moved successfully.
C:\Users\HERBERT\AppData\Local\service.inf moved successfully.
C:\Users\HERBERT\AppData\Local\hs_message.vbs moved successfully.
C:\Users\HERBERT\AppData\Local\DisableService.reg moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: AppData
->Temp folder emptied: 0 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Familie
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: HERBERT
->Temp folder emptied: 12764 bytes
->Temporary Internet Files folder emptied: 1020094 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 6495928 bytes
->Google Chrome cache emptied: 38384073 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 857 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 13605 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 44,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 11222012_183405

Files\Folders moved on Reboot...
C:\Users\HERBERT\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Windows\temp\vmware-SYSTEM\vmware-usbarb-SYSTEM-2204.log moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


mfg hacki1

Alt 22.11.2012, 20:18   #22
M-K-D-B
/// TB-Ausbilder
 
Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox - Standard

Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox



Servus,


wie läuft Firefox derzeit?
Kommt noch Werbung?

Alt 22.11.2012, 21:57   #23
hacki1
 
Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox - Standard

Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox



Hallo M-K-D-B

Danke erst mal für deine geduldige Hilfe!
Firefox läuft nicht mehr vernünftig.Keine Ahnung warum.
Spätestens nach 1-2 Min reagiert er nicht mehr und man
kann ihn nur noch beenden. Wie gesagt bin ich zZ mit Chrome
unterwegs.

Gruß hacki1

Hallo M-K-D-B

Bin ich jetzt clean?
Umstieg auf Chrome ist mir egal, ist auch nicht schlecht.
Eventuell liegt es bei Firefox an einer Erweiterung?

Gruß hacki1

Alt 23.11.2012, 19:31   #24
M-K-D-B
/// TB-Ausbilder
 
Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox - Standard

Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox



Servus,


wir werden jetzt Firefox zurücksetzen:

Starte Firefox
Klicke auf Firefox > Hilfe > Informationen zur Fehlerbehebung
Klicke auf Firefox zurücksetzen
Klicke abschließend auf Fertigstellen
Bebilderte Anleitung


Bitte berichte mir, ob Firefox nun wieder ordnungsgemäß läuft.

Alt 23.11.2012, 20:53   #25
hacki1
 
Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox - Standard

Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox



Du bist mein Held!
Super, der rennt jetzt schon fast 1 1/2 Stunden
ohne Probleme. Du hast echt was drauf. Danke dir.

Gruß hacki1

Alt 24.11.2012, 11:38   #26
M-K-D-B
/// TB-Ausbilder
 
Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox - Standard

Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox



Servus,


freut mich, dass ich helfen konnte.


Es folgen noch ein paar Kontrollsuchläufe:





Schritt 1
  • Starte Malwarebytes' Anti-Malware, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.





Schritt 2

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset







Schritt 3
Downloade Dir bitte SecurityCheck
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument ( checkup.txt ) öffnen.
Poste den Inhalt bitte hier.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von MBAM,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck.

Alt 24.11.2012, 17:17   #27
hacki1
 
Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox - Standard

Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox



Hallo M-K-D-B

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.24.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
HERBERT :: TOSHIBA [Administrator]

24.11.2012 16:58:49
mbam-log-2012-11-24 (16-58-49).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 239881
Laufzeit: 5 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

sieht doch gut aus, mache jetzt weiter

mfg hacki1

Alt 24.11.2012, 17:28   #28
M-K-D-B
/// TB-Ausbilder
 
Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox - Standard

Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox



Servus,


ok gut.

Und weiter gehts.

Alt 24.11.2012, 17:43   #29
hacki1
 
Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox - Standard

Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox



Ich muss noch wech, bin noch Eingeladen.
Dann muss ich Morgen weiter machen.

Gruß hacki1

Alt 24.11.2012, 17:48   #30
M-K-D-B
/// TB-Ausbilder
 
Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox - Standard

Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox



Servus,



dann bis morgen.

Antwort

Themen zu Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox
firefox, laufe, laufen, log




Ähnliche Themen: Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox


  1. Smartphone/http://install.tango.net installiert, Adressbuch verliert jetzt Namen und Nummern
    Smartphone, Tablet & Handy Security - 02.07.2015 (1)
  2. Win7 - 64bit: Öffnen von http://serve.bannersdontwork.com/text/javascript und http://serve.bannersdontwork.com/&m=true in Firefox
    Log-Analyse und Auswertung - 13.08.2013 (17)
  3. AdServerplus.com poppt im Firefox auf
    Plagegeister aller Art und deren Bekämpfung - 05.07.2013 (11)
  4. GVU Trojaner jetzt auch bei mir
    Log-Analyse und Auswertung - 01.06.2013 (19)
  5. Problem mit http://ad.adserverplus.com...
    Plagegeister aller Art und deren Bekämpfung - 07.04.2013 (14)
  6. Firefox staret automatisch http://ad.adserverplus.com/ mit leerem Fenster
    Plagegeister aller Art und deren Bekämpfung - 13.11.2012 (15)
  7. http://ad.adserverplus.com/st?ad_type=iframe&ad_size=800x440&section=2971503&pub_url=${PUB_URL}
    Plagegeister aller Art und deren Bekämpfung - 08.11.2012 (19)
  8. Firefox staret automatisch http://ad.adserverplus.com/
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (19)
  9. http://ad.adserverplus.com/ erscheint beim Besuchen diverser Webseits!
    Log-Analyse und Auswertung - 26.10.2012 (6)
  10. http://ad.adserverplus.com/st?ad_type=iframe&ad_size=800x440&section=2971503&pub_url=${PUB_URL} /öff
    Log-Analyse und Auswertung - 15.08.2012 (1)
  11. Pop-Up Fenster (http://ad.adserverplus.com...) - Hilfe bei Malware-Installierung
    Plagegeister aller Art und deren Bekämpfung - 12.08.2012 (4)
  12. GVU Trojaner jetzt auch bei mir
    Log-Analyse und Auswertung - 06.07.2012 (11)
  13. http://ad.adserverplus.com/ erscheint beim Besuchen diverser Webseits!
    Log-Analyse und Auswertung - 05.07.2012 (7)
  14. firefox fenster mit http://ad.adserverplus.com/
    Log-Analyse und Auswertung - 01.07.2012 (1)
  15. I am my own boss try it out for yourself oder auch http://curingtenniselbow.com
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (1)
  16. googlestartseite nennt sich jetzt : http://www.searchqu.com//406
    Log-Analyse und Auswertung - 30.09.2011 (3)
  17. Jetzt hab ich' glaub ich auch...
    Plagegeister aller Art und deren Bekämpfung - 09.07.2005 (3)

Zum Thema Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox - Hallo Firefox läuft nicht mehr rund. Ich bekomme zwar kein adserverplus.com mehr dafür reagiert er fast nicht mehr. Muss ihn immer wieder beenden. Bin zZ mit Chrome drinne da habe - Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox...
Archiv
Du betrachtest: Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.