![]() |
|
Log-Analyse und Auswertung: Firefox wird von Werbung zugespammt ("Ads by ss8" und jetzt "Ads bei info")Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Firefox wird von Werbung zugespammt ("Ads by ss8" und jetzt "Ads bei info") Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter SearchScopes: HKLM - {1709494B-9679-4C2A-B049-67B072977AE6} URL = hxxp://www.sm.de/?q={searchTerms} SearchScopes: HKCU - {1709494B-9679-4C2A-B049-67B072977AE6} URL = hxxp://www.sm.de/?q={searchTerms} Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Hmm, kannst mir kurz beschreiben, wie und wo die Werbung erscheint ? Welcher Browser ?
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
![]() | #2 |
![]() | ![]() Firefox wird von Werbung zugespammt ("Ads by ss8" und jetzt "Ads bei info")Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-09-2014 Ran by Heinz Bastong at 2014-09-15 15:38:18 Run:3 Running from H:\ Boot Mode: Normal ============================================== Content of fixlist: ***************** SearchScopes: HKLM - {1709494B-9679-4C2A-B049-67B072977AE6} URL = hxxp://www.sm.de/?q={searchTerms} SearchScopes: HKCU - {1709494B-9679-4C2A-B049-67B072977AE6} URL = hxxp://www.sm.de/?q={searchTerms} ***************** "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1709494B-9679-4C2A-B049-67B072977AE6}" => Key deleted successfully. "HKCR\CLSID\{1709494B-9679-4C2A-B049-67B072977AE6}" => Key not found. "HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1709494B-9679-4C2A-B049-67B072977AE6}" => Key deleted successfully. "HKCR\CLSID\{1709494B-9679-4C2A-B049-67B072977AE6}" => Key not found. ==== End of Fixlog ==== Code:
ATTFilter hxxp://zym.tollbahsuburban.com/sd/dw32.html?u=http%3A%2F%2Fplh.tractionize.com%2FWhiteLabelBidRequestHandlerServlet%3Foid%3D1%26width%3D1%26height%3D100%26pubid%3D9700%26tagid%3D1043%26noaop%3D1%26revmod%3DCRD%26cb%3Dcybabw%26encoded%3D1%26cirf%3Dhttp%3A%2F%2Fwww.trojaner-board.de%2F158571-firefox-werbung-zugespammt-ads-by-ss8-ads-info-2.html%26pstn%3D97001043&p=Info&a=&c=9700-1043&b=firefox&bv=32&t1=1410789111723&tt=1410789111723&r=www.trojaner-board.de&ua=0&n=convertmedia&sn=&mpa=0&mp=0 https://dl.dropboxusercontent.com/u/23888891/Werbung.jpg |
![]() | #3 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Firefox wird von Werbung zugespammt ("Ads by ss8" und jetzt "Ads bei info") Hast oder hattest du mal Symantec VPN installiert ?
__________________
__________________ |
![]() | #4 |
![]() | ![]() Firefox wird von Werbung zugespammt ("Ads by ss8" und jetzt "Ads bei info") Nein, definitiv nicht. |
![]() | #5 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Firefox wird von Werbung zugespammt ("Ads by ss8" und jetzt "Ads bei info") VIP Access Client meinte ich, sorry.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
![]() | #6 |
![]() | ![]() Firefox wird von Werbung zugespammt ("Ads by ss8" und jetzt "Ads bei info")Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-09-2014 Ran by Heinz Bastong at 2014-09-16 10:32:14 Run:4 Running from H:\ Boot Mode: Normal ============================================== Content of fixlist: ***************** folder: C:\Program Files (x86)\Symantec\VIP Access Client ***************** ========================= folder: C:\Program Files (x86)\Symantec\VIP Access Client ======================== Directory Not Found ==== End of Fixlog ==== |
![]() | #7 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Firefox wird von Werbung zugespammt ("Ads by ss8" und jetzt "Ads bei info") OK mal testen: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter FF HKLM-x32\...\Firefox\Extensions: [VIP2X@verisign.com] - C:\Program Files (x86)\Symantec\VIP Access Client Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schreib mal obs danach weg ist.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
![]() | #8 |
![]() | ![]() Firefox wird von Werbung zugespammt ("Ads by ss8" und jetzt "Ads bei info")Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-09-2014 Ran by Heinz Bastong at 2014-09-16 11:56:35 Run:5 Running from H:\ Boot Mode: Normal ============================================== Content of fixlist: ***************** FF HKLM-x32\...\Firefox\Extensions: [VIP2X@verisign.com] - C:\Program Files (x86)\Symantec\VIP Access Client ***************** HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\VIP2X@verisign.com => value deleted successfully. ==== End of Fixlog ==== |
![]() | #9 |
![]() | ![]() Firefox wird von Werbung zugespammt ("Ads by ss8" und jetzt "Ads bei info")Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-09-2014 Ran by Heinz Bastong at 2014-09-16 12:45:26 Run:6 Running from H:\ Boot Mode: Normal ============================================== Content of fixlist: ***************** FF Extension: captiondownloaderhiephmcom - C:\Users\Heinz Bastong\AppData\Roaming\Mozilla\Firefox\Profiles\zmn9tnpu.default\Extensions\captiondownloader@hiephm.com [2014-09-06] ***************** C:\Users\Heinz Bastong\AppData\Roaming\Mozilla\Firefox\Profiles\zmn9tnpu.default\Extensions\captiondownloader@hiephm.com => Moved successfully. ==== End of Fixlog ==== |
![]() | #10 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Firefox wird von Werbung zugespammt ("Ads by ss8" und jetzt "Ads bei info") Ok. Der hat sich recht gut versteckt, wenn ich hatte den Eintrag eigenlich als legitim eingestuft: SystemLookup Kann passieren...aber nur einmal ;-P Dann wären wir durch. Die Reihenfolge ist hier entscheidend.
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
![]() | #11 |
![]() | ![]() Firefox wird von Werbung zugespammt ("Ads by ss8" und jetzt "Ads bei info") Super. Vielen vielen Dank. DelFix lief drüber und deine Tipps werde ich beherzigen. Ist alles erledigt. Kannst das Thema aus deinem Abo löschen. Tolles Board, danke für deine Unterstützung und deine geopferte Zeit hierfür ;-) Bis bald luba Geändert von luba9086 (16.09.2014 um 12:53 Uhr) |
![]() |
Themen zu Firefox wird von Werbung zugespammt ("Ads by ss8" und jetzt "Ads bei info") |
4d36e972-e325-11ce-bfc1-08002be10318, dvdvideosoft ltd., feedback, fehlercode 0x80000003, flash player, homepage, iexplore.exe, js/toolbar.crossrider.b, msil/downloadguide.a, nsis/startpage.cc, officejet, registrierungsdatenbank, registry, security, svchost.exe, symantec, tabs mit werbung, teredo, win32/adware.eorezo.aw, win32/downloadsponsor.a, win32/installcore.pk, win32/installcore.po, win32/installmonetizer.aq, win32/mypcbackup.a, win32/speedupmypc.a, win32/systweak.d, windows xp |