![]() |
|
Log-Analyse und Auswertung: Problem mit ihavenet google-Umleitung im FirefoxWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #3 |
| ![]() Problem mit ihavenet google-Umleitung im Firefox Alles klar!
__________________Schritt 1: Deinstalliere ZoneAlarm und McAfee Security Scan ==> MacAfee deinstalliert. ZoneAlarm hatte ich eigentlich schon letzte Woche deinstalliert. Unter Systemsteuerung/Software und im Startmenu kann ich es nicht mehr finden. Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen ==> Erledigt. Hier der Output: Code:
ATTFilter # AdwCleaner v2.101 - Datei am 19/12/2012 um 19:26:50 erstellt # Aktualisiert am 16/12/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : meikek - KLAUS # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\meikek\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[R1].txt - [2973 octets] - [15/12/2012 21:51:15] AdwCleaner[S1].txt - [3035 octets] - [15/12/2012 21:52:07] AdwCleaner[S2].txt - [705 octets] - [19/12/2012 19:26:50] ########## EOF - C:\AdwCleaner[S2].txt - [764 octets] ########## Temporäre Dateien löschen mit TFC ==> Erledigt. Schritt 4: Scan mit Combofix ==> Erledigt. Ich hab Avira deaktiviert (also inaktiv gesetzt), da ich es nicht beenden konnte. Sollte also den Scan nicht behindert haben. Hier der Output: [CODE] Combofix Logfile: Code:
ATTFilter ComboFix 12-12-19.02 - meikek 19.12.2012 19:43:48.1.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2047.1350 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\meikek\Desktop\ComboFix.exe AV: Avira Desktop *Enabled/Updated* {11638345-E4FC-4BEE-BB73-EC754659C5F6} FW: FireWall *Enabled* {11638345-E4FC-4BEE-BB73-EC754659C5F6} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\klausk\Lokale Einstellungen\Anwendungsdaten\Microsoft\AddIns\MMOutlookAddIn.dll c:\windows\IsUn0407.exe c:\windows\system32\WinSys.exe c:\windows\wininit.ini . . ((((((((((((((((((((((( Dateien erstellt von 2012-11-19 bis 2012-12-19 )))))))))))))))))))))))))))))) . . 2012-12-16 19:55 . 2012-12-16 19:55 -------- d-----w- c:\dokumente und einstellungen\meikek\Anwendungsdaten\Malwarebytes 2012-12-16 19:55 . 2012-12-16 19:55 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2012-12-15 21:24 . 2012-12-15 22:20 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2012-12-15 21:23 . 2009-01-25 11:14 15224 ----a-w- c:\windows\system32\sdnclean.exe 2012-12-15 21:23 . 2012-12-15 21:24 -------- d-----w- c:\programme\Spybot - Search & Destroy 2 2012-12-15 21:00 . 2012-12-15 21:00 -------- d-----w- c:\windows\ERUNT 2012-12-15 21:00 . 2012-12-15 21:00 -------- d-----w- C:\JRT 2012-12-13 11:12 . 2012-12-13 11:12 -------- d--h--w- c:\windows\PIF 2012-12-07 15:19 . 2012-12-13 04:44 262112 ----a-w- c:\programme\Mozilla Firefox\components\browsercomps.dll 2012-12-07 15:19 . 2012-12-13 04:44 2106216 ----a-w- c:\programme\Mozilla Firefox\D3DCompiler_43.dll 2012-12-07 15:19 . 2012-12-13 04:44 1998168 ----a-w- c:\programme\Mozilla Firefox\d3dx9_43.dll 2012-12-07 15:19 . 2012-12-13 04:44 4220896 ----a-w- c:\programme\Mozilla Firefox\gkmedias.dll 2012-12-07 15:19 . 2012-12-13 04:44 58848 ----a-w- c:\programme\Mozilla Firefox\libEGL.dll 2012-12-07 15:19 . 2012-12-13 04:44 472544 ----a-w- c:\programme\Mozilla Firefox\libGLESv2.dll 2012-12-07 15:19 . 2012-12-13 04:44 192728 ----a-w- c:\programme\Mozilla Firefox\maintenanceservice_installer.exe 2012-12-07 15:19 . 2012-12-13 04:44 15840 ----a-w- c:\programme\Mozilla Firefox\mozalloc.dll 2012-12-07 15:19 . 2012-12-13 04:44 124896 ----a-w- c:\programme\Mozilla Firefox\mozglue.dll 2012-12-07 15:19 . 2012-12-13 04:44 115168 ----a-w- c:\programme\Mozilla Firefox\maintenanceservice.exe 2012-12-07 15:19 . 2012-12-13 04:44 2397152 ----a-w- c:\programme\Mozilla Firefox\mozjs.dll 2012-12-07 15:19 . 2012-12-13 04:44 810976 ----a-w- c:\programme\Mozilla Firefox\mozsqlite3.dll 2012-11-25 10:07 . 2012-11-25 10:08 -------- dc-h--w- c:\windows\ie8 2012-11-21 08:45 . 2012-11-21 08:45 126976 --sha-r- c:\windows\system32\rcimlbyb.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-12-15 21:30 . 2012-04-28 19:31 697272 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-12-15 21:30 . 2011-05-22 14:36 73656 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-11-13 11:55 . 2004-08-04 10:00 1866496 ----a-w- c:\windows\system32\win32k.sys 2012-11-13 08:37 . 2011-10-11 11:37 92008 ----a-w- c:\windows\system32\drivers\avfwim.sys 2012-11-13 08:37 . 2011-10-11 11:37 112584 ----a-w- c:\windows\system32\drivers\avfwot.sys 2012-11-06 00:41 . 2004-08-04 10:00 290560 ----a-w- c:\windows\system32\atmfd.dll 2012-11-02 02:02 . 2004-08-04 10:00 375296 ----a-w- c:\windows\system32\dpnet.dll 2012-11-01 12:17 . 2006-03-04 03:34 916992 ----a-w- c:\windows\system32\wininet.dll 2012-11-01 12:17 . 2004-08-04 10:00 43520 ------w- c:\windows\system32\licmgr10.dll 2012-11-01 12:17 . 2004-08-04 10:00 1469440 ------w- c:\windows\system32\inetcpl.cpl 2012-11-01 00:35 . 2004-08-04 10:00 385024 ------w- c:\windows\system32\html.iec 2012-10-26 10:09 . 2012-10-26 10:09 73728 ----a-w- c:\windows\system32\javacpl.cpl 2012-10-26 10:09 . 2012-10-26 10:09 477168 ----a-w- c:\windows\system32\npdeployJava1.dll 2012-10-26 10:09 . 2010-06-12 12:12 473072 ----a-w- c:\windows\system32\deployJava1.dll 2012-10-02 18:04 . 2004-08-04 10:00 58368 ----a-w- c:\windows\system32\synceng.dll 2012-12-13 04:44 . 2012-12-07 15:19 262112 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" [2006-06-01 94208] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-04-12 8429568] "nwiz"="nwiz.exe" [2007-04-12 1626112] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-04-12 81920] "NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648] "RemoteControl"="e:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768] "MMTray"="MMTray.exe" [2001-11-09 53248] "TrueImageMonitor.exe"="e:\programme\Acronis\TrueImageHome\TrueImageMonitor.exe" [2008-09-15 4353088] "AcronisTimounterMonitor"="e:\programme\Acronis\TrueImageHome\TimounterMonitor.exe" [2008-09-15 962456] "Acronis Scheduler2 Service"="c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" [2008-09-15 165144] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-07-31 348664] "APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-07-31 38872] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-11 919008] "iTunesHelper"="e:\programme\iTunes\iTunesHelper.exe" [2012-03-27 421736] "QuickTime Task"="e:\programme\QuickTime\qttask.exe" [2012-04-18 421888] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-09-17 254896] "SDTray"="c:\programme\Spybot - Search & Destroy 2\SDTray.exe" [2012-11-13 3825176] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Microsoft Office.lnk - c:\programme\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588] . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0\0sdnclean.exe . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^phase-6 Reminder.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\phase-6 Reminder.lnk backup=c:\windows\pss\phase-6 Reminder.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^klausk^Startmenü^Programme^Autostart^0.8829028754663306.exe.lnk] path=c:\dokumente und einstellungen\klausk\Startmenü\Programme\Autostart\0.8829028754663306.exe.lnk backup=c:\windows\pss\0.8829028754663306.exe.lnkStartup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr] 2005-05-03 10:43 69632 -c----r- c:\windows\Alcmtr.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL] 2007-05-10 10:08 16342528 -c----r- c:\windows\RTHDCPL.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SW20] 2006-12-15 02:58 208896 ----a-r- c:\windows\system32\sw20.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SW24] 2006-12-15 02:58 69632 ----a-r- c:\windows\system32\sw24.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinSys2] 2006-12-15 02:59 217088 ----a-r- c:\windows\system32\WinSys2.exe . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"= "c:\\Programme\\FRITZ!DSL\\IGDCTRL.EXE"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"= "e:\\Programme\\iTunes\\iTunes.exe"= "c:\\Programme\\Spybot - Search & Destroy 2\\SDTray.exe"= "c:\\Programme\\Spybot - Search & Destroy 2\\SDFSSvc.exe"= "c:\\Programme\\Spybot - Search & Destroy 2\\SDUpdate.exe"= "c:\\Programme\\Spybot - Search & Destroy 2\\SDUpdSvc.exe"= . R0 snapman378;Acronis Snapshots Manager (Build 378);c:\windows\system32\drivers\snman378.sys [10.01.2010 01:27 134272] R0 tdrpman124;Acronis Try&Decide and Restore Points filter (build 124);c:\windows\system32\drivers\tdrpm124.sys [10.01.2010 01:28 950848] R1 avfwot;avfwot;c:\windows\system32\drivers\avfwot.sys [11.10.2011 12:37 112584] R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [11.10.2011 12:37 36000] R2 AAV UpdateService;AAV UpdateService;c:\programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [24.10.2008 15:35 128296] R2 AntiVirFirewallService;Avira FireWall;c:\programme\Avira\AntiVir Desktop\avfwsvc.exe [11.10.2011 12:37 619472] R2 AntiVirMailService;Avira Email Schutz;c:\programme\Avira\AntiVir Desktop\avmailc.exe [11.10.2011 12:37 375760] R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [11.10.2011 12:37 86224] R2 AntiVirWebService;Avira Browser Schutz;c:\programme\Avira\AntiVir Desktop\avwebgrd.exe [11.10.2011 12:37 465360] R2 SDScannerService;Spybot-S&D 2 Scanner Service;c:\programme\Spybot - Search & Destroy 2\SDFSSvc.exe [15.12.2012 22:23 1103392] R2 SDUpdateService;Spybot-S&D 2 Updating Service;c:\programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [15.12.2012 22:23 1369624] R3 avfwim;AvFw Packet Filter Miniport;c:\windows\system32\drivers\avfwim.sys [11.10.2011 12:37 92008] S2 SDWSCService;Spybot-S&D 2 Security Center Service;c:\programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [15.12.2012 22:24 168384] . Inhalt des "geplante Tasks" Ordners . 2012-12-19 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-28 21:30] . 2012-12-19 c:\windows\Tasks\Check for updates (Spybot - Search & Destroy).job - c:\programme\Spybot - Search & Destroy 2\SDUpdate.exe [2012-12-15 13:08] . 2012-12-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2011-04-05 17:45] . 2012-12-19 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2011-04-05 17:45] . 2012-12-15 c:\windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job - c:\programme\Spybot - Search & Destroy 2\SDImmunize.exe [2012-12-15 13:07] . 2012-12-15 c:\windows\Tasks\Scan the system (Spybot - Search & Destroy).job - c:\programme\Spybot - Search & Destroy 2\SDScan.exe [2012-12-15 13:07] . 2012-12-19 c:\windows\Tasks\vrvoso.job - c:\windows\system32\rcimlbyb.dll [2012-11-21 08:45] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.ebay.de/ uInternet Settings,ProxyOverride = *.local uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s LSP: c:\programme\Avira\AntiVir Desktop\avsda.dll TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\dokumente und einstellungen\meikek\Anwendungsdaten\Mozilla\Firefox\Profiles\le3w3ys1.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p= FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.ebay.de FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p= FF - ExtSQL: 2012-10-26 12:09; jqs@sun.com; c:\programme\Java\jre6\lib\deploy\jqs\ff FF - ExtSQL: 2012-10-26 12:09; {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}; c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} FF - ExtSQL: !HIDDEN! 2010-12-05 09:25; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-Locked - (no file) HKLM-Run-ZoneAlarm Installer - c:\programme\CheckPoint\Install\Launcher.exe Notify-SDWinLogon - SDWinLogon.dll MSConfigStartUp-ISW - c:\programme\CheckPoint\ZAForceField\ForceField.exe AddRemove-Canon MP510 Benutzerregistrierung - c:\programme\Canon\IJEREG\MP510\UNINST.EXE AddRemove-FRITZ!DSL - c:\windows\IsUn0407.exe AddRemove-MP Navigator 3.0 - c:\programme\Canon\MP Navigator 3.0\Maint.exe AddRemove-phase-6 - h:\phase6\phase-6\uninstall.exe AddRemove-Pixum EasyPrint - c:\programme\Pixum AG\Pixum EasyPrint\uninstall.exe AddRemove-{E2883E8F-472F-4fb0-9522-AC9BF37916A7} - c:\programme\NOS\bin\getPlus_Helper_3004.dll . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-12-19 19:48 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'lsass.exe'(1124) c:\programme\Avira\AntiVir Desktop\avsda.dll . Zeit der Fertigstellung: 2012-12-19 19:49:32 ComboFix-quarantined-files.txt 2012-12-19 18:49 . Vor Suchlauf: 3.682.938.880 Bytes frei Nach Suchlauf: 4.326.301.696 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect . - - End Of File - - A1E86B083F1C9C1168018ACBECAFA995 Danke für Deine Hilfe!! ![]() |
Themen zu Problem mit ihavenet google-Umleitung im Firefox |
.com, adobe, antivir, avg, avira, beseitigung, bho, bonjour, dsl, einstellungen, firefox, flash player, format, helper, install.exe, logfile, mozilla, ntdll.dll, plug-in, problem, realtek, refresh, registry, safer networking, scan, security, software, temp, trojaner-board, udp |