|
Plagegeister aller Art und deren Bekämpfung: Mozilla macht ProblemeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.02.2013, 23:44 | #16 |
/// Malware-holic | Mozilla macht Probleme unter logdateien sind textdokumente auswählen und öffnen klicken http://www.trojaner-board.de/125889-...en-posten.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.02.2013, 23:48 | #17 |
| Mozilla macht Probleme DAs ist der Ordner, mehr ist nicht da:
__________________ |
08.02.2013, 23:49 | #18 |
/// Malware-holic | Mozilla macht Probleme logs als text posten, danke
__________________
__________________ |
08.02.2013, 23:54 | #19 |
| Mozilla macht Probleme |
08.02.2013, 23:58 | #20 |
/// Malware-holic | Mozilla macht Probleme hi ich hab doch gesagt, malwarebytes öffnen, auf die Registerkarte logdateien klicken dort sind sie, steht auch in dem Link von oben. da alle einträge öffnen, schauen wo es funde gab, und die Berichte dann komplett posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.02.2013, 00:08 | #21 |
| Mozilla macht Probleme Sorry, war echt aufm Schlauch gestanden. Hier also das, wo was gefunden wurde: Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.10.18.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Hartmann :: MOTIONSIGN [Administrator] Schutz: Aktiviert 18.10.2012 20:04:08 mbam-log-2012-10-18 (20-04-08).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 243235 Laufzeit: 8 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Dokumente und Einstellungen\Hartmann\Eigene Dateien\Downloads\installer_adobe_photoshop_cs2_Deutsch_Deutsch.exe (PUP.SmsPay.pns) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.02.08.08 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Hartmann :: MOTIONSIGN [Administrator] 08.02.2013 21:31:37 mbam-log-2013-02-08 (21-31-37).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 554521 Laufzeit: 1 Stunde(n), 29 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService\ibsvc.exe (PUP.InstallBrain) -> 1284 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service (PUP.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService (PUP.InstallBrain) -> Löschen bei Neustart. Infizierte Dateien: 2 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService\ibsvc.exe (PUP.InstallBrain) -> Löschen bei Neustart. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Windows 5.1.2600 Service Pack 3 15.12.2008 15:52:36 mbam-log-2008-12-15 (15-52-36).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 273485 Laufzeit: 42 minute(s), 1 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 6 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\System Volume Information\_restore{3175CCA1-B8AC-4156-BC18-69F3FAE6F799}\RP75\A0038588.sys (Trojan.TDSS) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3175CCA1-B8AC-4156-BC18-69F3FAE6F799}\RP75\A0038590.dll (Trojan.TDSS) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3175CCA1-B8AC-4156-BC18-69F3FAE6F799}\RP75\A0038591.dll (Trojan.TDSS) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3175CCA1-B8AC-4156-BC18-69F3FAE6F799}\RP75\A0038592.dll (Trojan.TDSS) -> Quarantined and deleted successfully. C:\WINDOWS\system32\TDSSfxwp.dll (Rootkit.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\TDSStkdv.log (Trojan.TDSS) -> Quarantined and deleted successfully. Und einiges ist nun in Qharantäne. |
09.02.2013, 00:13 | #22 |
/// Malware-holic | Mozilla macht Probleme aloa, jetzt haun wir erst mal einiges an Müll runter. lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.02.2013, 01:00 | #23 |
| Mozilla macht Probleme Ich hoffe, daß ich richtig verstanden habe. Bei Windows und Microsoft habe ich mal unbekannt geschrieben, vielelicht sind da ja auch Dinge dabei, die man nicht braucht. 7-Zip 9.20 10.03.2012 Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 08.02.2013 11.5.502.149 unbekannt Adobe Flash Player 11 Plugin Adobe Systems Incorporated 08.02.2013 11.5.502.149 unbekannt Adobe Reader X (10.1.5) - Deutsch Adobe Systems Incorporated 11.01.2013 171,00MB 10.1.5 notwendig ArcSoft PhotoImpression 29.10.2012 notwendig ArcSoft VideoImpression 1.6 11.09.2006 notwendig ArcSoft VideoImpression 2 ArcSoft 16.10.2010 notwendig Ask Toolbar Ask.com 02.02.2013 4,50MB 1.15.15.0 unnötig Ask Toolbar Updater Ask.com 02.02.2013 1.2.4.35882 unnötig ATI Display Driver 14.10.2012 8.561-081201a1-072271C-ATI unbekannt Avanquest update Avanquest Software 29.03.2012 1.30 unbekannt Avidemux 2.5 02.12.2010 2.5.3.0 unbekannt Babylon Chrome Toolbar Babylon Ltd 10.01.2013 2,56MB 2.0.0.7 unnötig Babylon toolbar BabylonToolbar 10.01.2013 1.8.7.2 unnötig Battle Strike 03.01.2007 notwendig BattleStrike The Siege 03.01.2007 notwendig BearPaw 2400CS Plus v2.1 16.08.2012 notwendig Biet-O-Matic v2.0.29 BOM Development Team 31.01.2013 Biet-O-Matic v2.0.29 notwendig BrowserProtect Bit89 Inc 10.01.2013 unbekannt BVS Solitaire Sammlung version 4.0 BVS Development 08.07.2008 4.0 notwendig CADsymbols IMSI 02.09.2006 255,00MB 1.00.0000 notwendig CamStudio 19.06.2012 unbekannt Canon Camera Window for ZoomBrowser EX Canon 30.10.2006 4.1.1 notwendig Canon EOS 10D WIA-Treiber Canon 30.10.2006 5.1 Canon Internet Library for ZoomBrowser EX Canon Inc. 30.10.2006 1.2.2 Canon PhotoRecord Cisra 02.09.2006 80,50MB 02.02.00013 Canon PIXMA iP3000 08.02.2013 Canon Utilities Easy-PhotoPrint 02.09.2006 Canon Utilities Easy-PrintToolBox 02.09.2006 Canon Utilities File Viewer Utility 1.2 Canon 30.10.2006 1.2.1 Canon Utilities PhotoStitch 3.1 Canon 30.10.2006 3.1.9 Canon Utilities RemoteCapture 2.7 Canon 30.10.2006 2.7.1 Canon Utilities ZoomBrowser EX CISRA 30.10.2006 04.01.00046 CCleaner Piriform 23.01.2013 3.27 unbekannt CD-LabelPrint 02.09.2006 notwendig Cimatron E 6.0 30.01.2013 Install Cimatron E 6.0 Deutsche Benutzeroberfläche 02.09.2006 6.0 notwendig Cucusoft Ultimate DVD Converter 7.15 Cucusoft, Inc. 20.06.2008 notwendig DaViDeo ultimate G DATA Software AG 09.06.2008 6.00.0000 unnötig Digital Camera unbekannt (kann ne alte Cam sein) Direct MIDI to MP3 Converter 3.0 Piston Software 01.08.2007 3.0 notwendig DivX DivXNetworks, Inc. 29.10.2007 5.2.1 unbekannt ESET Online Scanner v3 18.10.2012 unbekannt femm 4.2 09Nov2010 17.11.2010 unbekannt FileZilla (remove only) 30.10.2009 notwendig FlightGear v1.0.0 The FlightGear Organization 04.07.2009 notwendig Foto-Mosaik 4.1.0 Steffen Schirmer 27.06.2008 unnötig Free 3GP Video Converter version 3.1 DVD Video Soft Limited. 18.04.2009 notwendig Free FLV to AVI MP4 3GP WMV MP3 Converter v2.2 www.appfree.net 19.10.2008 2.0 notwendig Free Video Converter V 3.0 Koyote Soft 09.10.2011 3.0.0.0 notwendig FreePDF XP (Remove only) 31.12.2008 ftp-uploader Firma Gregor Schommer Systemberatung, Raderthaler Str. 31, D-50968 Köln 12.11.2008 3.3.0.0 notwendig Full Spectrum Warrior THQ 28.03.2007 2.205,00MB 1.00.0000 notwendig GCI MT4 MetaQuotes Software Corp. 19.11.2012 4.00 unbekannt GETrans 1.6 Kevin Solway 02.09.2006 1.6 unbekannt Google Chrome Google Inc. 23.12.2011 24.0.1312.57 unnötig Google Earth Google 22.11.2011 92,77MB 6.1.0.5001 notwendig Google Toolbar for Internet Explorer Google Inc. 15.04.2011 7.4.3607.2246 unbekannt GPL Ghostscript 8.60 18.08.2007 unbekannt GPL Ghostscript Fonts 14.10.2012 unbekannt Hard Disk Low Level Format Tool 2.36 build 1181 HDDGURU 19.06.2012 unbekannt HTML Slideshow Powertoy for Windows XP Microsoft Corporation 30.03.2012 0,59MB 1.0.2.0 unnötig Icatch(IV) Camera Driver unbekannt IL-2 Sturmovik: Forgotten Battles Ubi Soft 24.12.2010 1.00.0000 notwendig ImgBurn LIGHTNING UK! 18.11.2012 2.5.7.0 unbekannt Inno Setup Version 5.4.2 Jordan Russell 01.03.2012 5.4.2 unbekannt Intel(R) Graphics Media Accelerator Driver Intel Corporation 08.02.2013 6.14.10.5215 unbekannt Java 7 Update 9 Oracle 20.10.2012 128,00MB 7.0.90 unbekannt Kaspersky Internet Security 2012 Kaspersky Lab 10.11.2012 12.0.0.374 notwendig Kodak EasyShare Software Eastman Kodak Company 26.01.2008 notwendig KODAK Gallery Upload-Software Ihr Firmenname 26.10.2009 1,53MB 1.00.0000 notwendig KompoZer 0.8b3 KompoZer 26.04.2010 notwendig Lexmark 7100 Series 18.08.2012 unnötig Lock On: Modern Air Combat 31.05.2007 1.00.000 unbekannt Logitech Desktop Messenger 14.01.2008 1.0.31 unbekannt Logitech Gaming Software 14.01.2008 4.30 unbekannt Logitech SetPoint 14.01.2008 2.11 unbekannt Malwarebytes Anti-Malware Version 1.70.0.1100 Malwarebytes Corporation 08.02.2013 1.70.0.1100 notwendig Microsoft .NET Framework 1.1 15.11.2012 unbekannt Microsoft .NET Framework 1.1 German Language Pack Microsoft 12.05.2007 3,02MB 1.1.4322 unbekannt Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 09.01.2013 2.322,00MB 2.2.30729 unbekannt Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 24.04.2010 6,30MB 2.2.30729 unbekannt Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 09.01.2013 364,00MB 3.2.30729 unbekannt Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 24.04.2010 37,52MB 3.2.30729 unbekannt Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 24.04.2010 unbekannt Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 09.01.2013 unbekannt Microsoft .NET Framework 4 Client Profile Microsoft Corporation 09.01.2013 4.0.30319 unbekannt Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 03.02.2012 4.0.30319 unbekannt Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 12.05.2007 1 notwendig Microsoft Excel 97 14.06.2007 notwendig Microsoft IntelliType Pro 8.2 Microsoft Corporation 14.10.2011 8.20.469.0 unbekannt Microsoft Office File Validation Add-In Microsoft Corporation 20.08.2012 7,95MB 14.0.5130.5003 unbekannt Microsoft Office Home and Student 2007 Microsoft Corporation 09.01.2013 12.0.6612.1000 unbekannt Microsoft Office Live Add-in 1.5 Microsoft Corporation 18.08.2012 0,49MB 2.0.4024.1 unbekannt Microsoft Outlook 97 30.01.2013 unbekannt Microsoft Silverlight Microsoft Corporation 12.05.2012 252,00MB 4.1.10329.0 unbekannt Microsoft SQL Server 2008 Microsoft Corporation 24.04.2010 unbekannt Microsoft SQL Server 2008 Management Objects Microsoft Corporation 24.04.2010 11,47MB 10.0.1600.22 Microsoft SQL Server 2008 Native Client Microsoft Corporation 24.04.2010 4,84MB 10.0.1600.22 Microsoft SQL Server 2008 Setup Support Files (English) Microsoft Corporation 24.04.2010 34,33MB 10.0.1600.22 Microsoft SQL Server 2008-Browser Microsoft Corporation 24.04.2010 8,01MB 10.0.1600.22 Microsoft SQL Server Compact 3.5 SP1 (Deutsch) Microsoft Corporation 24.04.2010 2,87MB 3.5.5692.0 Microsoft SQL Server Compact 3.5 SP1 Design Tools (Deutsch) Microsoft Corporation 24.04.2010 9,10MB 3.5.5692.0 Microsoft SQL Server VSS Writer Microsoft Corporation 24.04.2010 6,50MB 10.0.1600.22 Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation 12.05.2007 Microsoft Visual Basic 2008 Express Edition mit SP1 - DEU Microsoft Corporation 24.04.2010 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 29.07.2009 0,11MB 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 31.03.2012 4,61MB 8.0.56336 Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 25.04.2010 0,15MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 13.04.2011 10,20MB 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 10.01.2013 6,04MB 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 24.04.2010 10,28MB 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 27.03.2012 9,64MB 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 12.01.2012 9,55MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 16.06.2011 10,20MB 9.0.30729.6161 Microsoft Visual J# 2.0 Redistributable Package Microsoft Corporation 10.10.2010 Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for .NET Framework - deu Microsoft Corporation 24.04.2010 5,74MB 3.5.30729 Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for Win32 Microsoft Corporation 24.04.2010 2,61MB 6.1.5295.17011 Microsoft Word 97 30.01.2013 Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket Microsoft Corporation 14.10.2012 MiniTool Partition Wizard Home Edition 7.1 MiniTool Solution Ltd. 10.07.2012 mobile PhoneTools BVRP Software 09.02.2009 3.11h 08/27/2004 unbekannt Movies 23.12.2011 unbekannt Mozilla Firefox 18.0.1 (x86 de) Mozilla 25.01.2013 18.0.1 unbekannt Mozilla Maintenance Service Mozilla 20.01.2013 18.0.1 unbekannt MSXML 4.0 SP2 (KB936181) Microsoft Corporation 30.10.2007 2,62MB 4.20.9848.0 unbekannt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 12.11.2008 2,67MB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 25.11.2009 2,77MB 4.20.9876.0 unbekannt MSXML 4.0 SP2 Parser and SDK Microsoft Corporation 05.12.2008 0,04MB 4.20.9818.0 unbekannt MSXML 6.0 Parser (KB933579) Microsoft Corporation 24.04.2010 1,41MB 6.10.1200.0 unbekannt MUSICMATCH® Jukebox 09.06.2008 unnötig MySQL Server 6.0 MySQL AB 01.03.2012 119,00MB 6.0.10 notwendig Nero OEM 02.09.2006 unbekannt Nokia 6230i Infrared-Handset Manager Mobile Action 08.01.2009 103,00MB 9.0510.0374 unnötig Norton Ghost Symantec Corporation 05.06.2012 200,00MB 15.0.1.36526 notwendig NVIDIA Drivers 14.10.2012 unbekannt Nvu 1.0 Thorsten Fritz 19.02.2011 1.0 unbekannt OLYMPUS Master 2 OLYMPUS IMAGING CORP. 05.12.2008 0,20MB 1.0.6 notwendig OLYMPUS muvee theaterPack OLYMPUS IMAGING CORP. 05.12.2008 72,70MB 1.0.4 notwendig Paint.NET v3.5.8 dotPDN LLC 11.03.2011 14,34MB 3.58.0 unnötig PDFCreator 0.8.0 Frank Heindörfer, Philip Chinery 02.09.2006 unbekannt Phase 5 HTML-Editor Systemberatung Schommer 28.04.2010 2,58MB 5.6.2.3 unbekannt phase5 Hans-Dieter Berretz 19.06.2012 09.09.2003 unbekannt Picasa 3 Google, Inc. 03.03.2010 3.8 notwendig PowerDVD 02.09.2006 unbekannt QuickTime Apple Inc. 30.07.2007 74,01MB 7.2.0.240 unbekannt Realtek AC'97 Audio 29.10.2012 unbekannt Realtek High Definition Audio Driver Realtek Semiconductor Corp. 08.02.2013 5.10.0.6402 unbekannt RedMon - Redirection Port Monitor 14.10.2012 unbekannt Roxio PhotoSuite 5 Roxio Corp. 29.10.2012 142,00MB 5.0.1366.0 notwendig Santa Claus in Trouble 15.12.2007 unnötig SearchAnonymizer 29.03.2012 1.0.1 (de) unbekannt Security Update for Windows Search 4 - KB963093 Microsoft Corporation 10.06.2009 unbekannt Sid Meier's Railroad Tycoon 2K Games 15.12.2007 1.0 unbekannt Silent Hunter 5 Ubisoft 27.03.2012 1.2.0 notwendig Silent Hunter III Ubisoft 21.03.2007 1.4.0000 notwendig Skype™ 5.10 Skype Technologies S.A. 12.09.2012 19,45MB 5.10.116 notwendig SmartSound Quicktracks Plugin SmartSound Software Inc 29.10.2007 3.0.2.7 unbekannt Sniper Elite 13.01.2009 notwendig Sony Ericsson Update Engine Sony Ericsson Communications AB 08.07.2012 2.12.8.23 notwendig Sony PC Companion 2.10.079 Sony 08.07.2012 2.10.079 notwendig SQL Server System CLR Types Microsoft Corporation 24.04.2010 0,81MB 10.0.1600.22 notwendig Studio 10 Pinnacle Systems 29.10.2007 10.5 unnötig Switch NCH Swift Sound 13.01.2008 unbekannt T-Online 6.0 12.05.2007 unbekannt The Royal Marines Commando (1.0) City Interactive 31.03.2012 notwendig Tilgungsplaner Professional 9 métier 2000 - Softwareentwicklung GmbH 02.03.2010 9.0.2.254 unnötig TomTom HOME Visual Studio Merge Modules TomTom International B.V. 12.05.2009 1,63MB 1.0.2 unnötig Trust 100K Series Webcam Trust 14.10.2010 1.0.4.15 unbekannt Turbo Lister 2 eBay 12.07.2008 2.0.0 unbekannt U-Boote: Schlacht im Mittelmeer 14.10.2012 notwendig ubi.com 29.10.2012 unbekannt Ubisoft Game Launcher UBISOFT 27.03.2012 1.0.0.0 notwendig Ulead PhotoImpact 12 Ulead System 23.01.2009 12.0 notwendig Uninstall 1.0.0.1 18.04.2009 unbekannt VariCAD 2010-3.00 DE 15.10.2010 notwendig VariCAD Viewer 2010-3.00 DE 15.10.2010 unbekannt Verbose Uninstall 11.01.2009 unbekannt VLC media player 1.1.5 VideoLAN 06.04.2012 1.1.5 unbekannt Web Diashow Benjamin Mussler 30.03.2012 3.3.1 unnötig WEB.DE Softwareaktualisierung 1&1 Mail & Media GmbH 07.12.2011 2.0.2.4 unbekannt WEB.DE Toolbar für Internet Explorer 1&1 Mail & Media GmbH 18.01.2012 2.0.3.1 unbekannt Webocton - Scriptly 0.8.95.5 Webocton 18.05.2010 0.8.95.5 notwendig Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray Microsoft Corporation 03.03.2010 1.0 unbekannt Windows Internet Explorer 8 Microsoft Corporation 15.07.2012 20090308.140743 notwendig Windows Management Framework Core Microsoft Corporation 02.04.2011 unbekannt Windows Media Format 11 runtime 13.01.2009 unbekannt Windows Media Player 11 13.01.2009 unbekannt Windows Search 4.0 Microsoft Corporation 02.04.2011 04.00.6001.503 unbekannt Windows XP Service Pack 3 Microsoft Corporation 18.06.2008 20080414.031514 notwendig WinRAR 23.08.2007 unbekannt X1TLD-FB X1 Software 24.12.2010 531,00MB 1.0.0 unbekannt Yontoo 1.10.04 Yontoo LLC 10.01.2013 1.10.04 unbekannt |
10.02.2013, 18:04 | #24 |
/// Malware-holic | Mozilla macht Probleme deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Ask : alle Avidemux Babylon : alle BrowserProtect DaViDeo Digital Camera DivX ESET femm Foto Google Chrome Google Toolbar Hard Disk HTML Icatch ImgBurn Inno Java downloade Java jre: Java-Downloads für alle Betriebssysteme klicke: Download der Java-Software für Windows Offline laden, und instalieren Kaspersky : gehe mal bitte auf die Homepage, und hohl die 2013 Version, upgrades sind kostenlos. deinstaliere: Lexmark Logitech : alle Movies MUSICMATCH® Nero Nokia Paint PDFCreator phase5 : beide PowerDVD Santa SearchAnonymizer Sid Studio Tilgungsplaner TomTom Turbo ubi.com Web Diashow WEB.DE : beide Öffne bitte CCleaner, analysieren, starten, PC neustarten. Downloade Dir bitte AdwCleaner auf deinen Desktop.
Starte bitte neu, teste, ob der FF läuft, auch testen, wie der PC + Programme insgesammt laufen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
11.02.2013, 23:03 | #25 |
| Mozilla macht Probleme AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.112 - Datei am 11/02/2013 um 22:59:01 erstellt # Aktualisiert am 10/02/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Hartmann - MOTIONSIGN # Bootmodus : Normal # Ausgeführt unter : C:\Bereinigung\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Dokumente und Einstellungen\Hartmann\Anwendungsdaten\Mozilla\Firefox\Profiles\iucssmz3.default\searchplugins\11-suche.xml Datei Gelöscht : C:\Dokumente und Einstellungen\Hartmann\Anwendungsdaten\Mozilla\Firefox\Profiles\iucssmz3.default\searchplugins\Askcom.xml Datei Gelöscht : C:\Dokumente und Einstellungen\Hartmann\Anwendungsdaten\Mozilla\Firefox\Profiles\iucssmz3.default\searchplugins\babylon1.xml Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\babylon.xml Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer Ordner Gelöscht : C:\Dokumente und Einstellungen\Hartmann\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\Hartmann\Anwendungsdaten\Mozilla\Firefox\Profiles\iucssmz3.default\Conduit Ordner Gelöscht : C:\Dokumente und Einstellungen\Hartmann\Anwendungsdaten\Mozilla\Firefox\Profiles\iucssmz3.default\ConduitCommon Ordner Gelöscht : C:\Dokumente und Einstellungen\Hartmann\Anwendungsdaten\Mozilla\Firefox\Profiles\iucssmz3.default\extensions\plugin@yontoo.com Ordner Gelöscht : C:\Dokumente und Einstellungen\Hartmann\Anwendungsdaten\Mozilla\Firefox\Profiles\iucssmz3.default\Smartbar Ordner Gelöscht : C:\Dokumente und Einstellungen\Hartmann\Anwendungsdaten\PerformerSoft Ordner Gelöscht : C:\Dokumente und Einstellungen\Hartmann\Lokale Einstellungen\Anwendungsdaten\Conduit Ordner Gelöscht : C:\Programme\file scout Ordner Gelöscht : C:\Programme\SearchCore for Browsers Ordner Gelöscht : C:\Programme\Yontoo ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\1ClickDownload Schlüssel Gelöscht : HKCU\Software\596d7d9b63bba40 Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{04324A13-C562-44B5-98C3-CB910B1B550C} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKLM\SOFTWARE\596d7d9b63bba40 Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1 Schlüssel Gelöscht : HKLM\Software\Description Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Updater Service Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v18.0.1 (de) Datei : C:\Dokumente und Einstellungen\Hartmann\Anwendungsdaten\Mozilla\Firefox\Profiles\iucssmz3.default\prefs.js C:\Dokumente und Einstellungen\Hartmann\Anwendungsdaten\Mozilla\Firefox\Profiles\iucssmz3.default\user.js ... Gelöscht ! Gelöscht : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=118720&tt=0213_1&babsrc=HP[...] Gelöscht : user_pref("avg.install.userSPSettings", "Search the web (Babylon)"); Gelöscht : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com"); Gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2233703&Sea[...] Gelöscht : user_pref("browser.startup.homepage", "hxxp://de.ask.com/?l=dis&o=15788"); Gelöscht : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2233703&Search[...] Gelöscht : user_pref("CommunityToolbar.ConduitSearchList", "4shared.com Customized Web Search"); Gelöscht : user_pref("extensions.BabylonToolbar.admin", false); Gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst"); Gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}"); Gelöscht : user_pref("extensions.BabylonToolbar.autoRvrt", "false"); Gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en"); Gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false); Gelöscht : user_pref("extensions.BabylonToolbar.id", "209027f10000000000005404a6d4fa58"); Gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15715"); Gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst"); Gelöscht : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.8.7.28:59:29"); Gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); Gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); Gelöscht : user_pref("extensions.BabylonToolbar.rvrt", "false"); Gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base"); Gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...] Gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.8.7.2"); Gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.8.7.2"); Gelöscht : user_pref("extensions.BabylonToolbar_i.aflt", "babsst"); Gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", ""); Gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=118720&tt=0213_1"); Gelöscht : user_pref("extensions.BabylonToolbar_i.excTlbr", false); Gelöscht : user_pref("extensions.BabylonToolbar_i.hardId", "209027f10000000000005404a6d4fa58"); Gelöscht : user_pref("extensions.BabylonToolbar_i.id", "209027f10000000000005404a6d4fa58"); Gelöscht : user_pref("extensions.BabylonToolbar_i.instlDay", "15430"); Gelöscht : user_pref("extensions.BabylonToolbar_i.instlRef", "sst"); Gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false); Gelöscht : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar"); Gelöscht : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon"); Gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Gelöscht : user_pref("extensions.BabylonToolbar_i.tlbrId", "base"); Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17"); Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17"); Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.7.28:59:38"); Gelöscht : user_pref("extensions.Softonic.admin", false); Gelöscht : user_pref("extensions.Softonic.aflt", "SD"); Gelöscht : user_pref("extensions.Softonic.autoRvrt", "false"); Gelöscht : user_pref("extensions.Softonic.dfltLng", "de"); Gelöscht : user_pref("extensions.Softonic.excTlbr", false); Gelöscht : user_pref("extensions.Softonic.id", "209027f10000000000005404a6d4fa58"); Gelöscht : user_pref("extensions.Softonic.instlDay", "15510"); Gelöscht : user_pref("extensions.Softonic.instlRef", "MON00015"); Gelöscht : user_pref("extensions.Softonic.prdct", "Softonic"); Gelöscht : user_pref("extensions.Softonic.prtnrId", "softonic"); Gelöscht : user_pref("extensions.Softonic.rvrtMsg", "Click Yes to keep current home page and default search set[...] Gelöscht : user_pref("extensions.Softonic.tlbrId", "base"); Gelöscht : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MON00015/tb_v1?SearchSource[...] Gelöscht : user_pref("extensions.Softonic.vrsn", "1.5.24.3"); Gelöscht : user_pref("extensions.Softonic.vrsni", "1.5.24.3"); Gelöscht : user_pref("extensions.Softonic_i.newTab", false); Gelöscht : user_pref("extensions.Softonic_i.smplGrp", "none"); Gelöscht : user_pref("extensions.Softonic_i.vrsnTs", "1.5.24.316:30:41"); ************************* AdwCleaner[S1].txt - [11801 octets] - [11/02/2013 22:59:01] ########## EOF - C:\AdwCleaner[S1].txt - [11862 octets] ########## Mozilla geht wieder, ohne diese seltsame Meldung am Anfang. Aber: Es öffnen sich wieder 4 Fenster, das erste Willkommen bei FF, das zweite FF STartseite, das dritte Web, das vierte mit diesem blöden No Skript. Vielleicht ist es auch wichtig: kaspersky läuft seit Wochen schon nicht mehr, bin da in einem anderen Thread unterweg. Dauert aber, weil ich erst ne andere Tastatur brauche. Tina (die sich jetzt schon wieder über FF freut!) |
12.02.2013, 11:30 | #26 |
/// Malware-holic | Mozilla macht Probleme wieso hast du noch nen thread, und vor allem wo? dir ist schon klar, dass es probleme geben kann, wenn 2 an einem pc arbeiten?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
12.02.2013, 15:03 | #27 | |
| Mozilla macht ProblemeZitat:
Tina Wollte nur Bescheid sagen, FF geht wieder, es öffnet sich ein Fenster mit meiner Startseite. DANKE!!!! Tina |
13.02.2013, 13:33 | #28 |
/// Malware-holic | Mozilla macht Probleme ok nu sag mir mal, was Kaspersky zu meckern hat :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Mozilla macht Probleme |
add ons, aktuelle, aktuellen, balken, flackert, folge, folgendes, google, grüner, nicht mehr, problem, probleme, pup.installbrain, pup.smspay.pns, rootkit.agent, schloß, sekunden, stand, startfenster, ständiger, tagen, trojan.agent, trojan.tdss, zweimal, öffnen |