Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bei Firefox start -> resource://firefox.abs.avira.com/html/blocked.html

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 20.09.2014, 15:44   #6
M-K-D-B
/// TB-Ausbilder
 
Bei Firefox start -> resource://firefox.abs.avira.com/html/blocked.html - Standard

Bei Firefox start -> resource://firefox.abs.avira.com/html/blocked.html



Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern.
Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg.




Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CloseProcesses:
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKCU - {CFE09A33-F220-4AD8-AB41-C5EA6957365B} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=233c845e-5315-47f3-8c91-1bf30af51654&apn_sauid=C6C5C98E-BD0E-4DB7-9A2A-ACF30131043B
FF HKCU\...\Firefox\Extensions: [{184AA5E6-741D-464a-820E-94B3ABC2F3B4}] - C:\Users\Nepenthe\AppData\Roaming\12012
FF Extension: Java Link Helper - C:\Users\Nepenthe\AppData\Roaming\12012 [2012-06-04]
FF Extension: No Name - C:\Users\Nepenthe\AppData\Roaming\Mozilla\Firefox\Profiles\ff802s7o.default\extensions\6cfae8cc4676442fa78d9dcdf@bd4ea874e76d4af1994ba.com [Not Found]
FF Extension: No Name - C:\Users\Nepenthe\AppData\Roaming\Mozilla\Firefox\Profiles\ff802s7o.default\extensions\LPESNIOB27154074@RO39491085.com [Not Found]
S3 XDva401; \??\C:\Windows\system32\XDva401.sys [X]
S3 XDva404; \??\C:\Windows\system32\XDva404.sys [X]
S3 XDva405; \??\C:\Windows\system32\XDva405.sys [X]
S3 XDva409; \??\C:\Windows\system32\XDva409.sys [X]
C:\ProgramData\Qfc076ER.dat
Task: {17CC5346-203A-43F6-A21F-FC6A8814B9C1} - System32\Tasks\HVYOEL => C:\Users\Nepenthe\AppData\Roaming\HVYOEL.exe
Task: {30BFDB7A-5045-4E4E-8267-A989C990CDBA} - System32\Tasks\RI => C:\Users\Nepenthe\AppData\Roaming\RI.exe
C:\Users\Nepenthe\AppData\Roaming\HVYOEL.exe
C:\Users\Nepenthe\AppData\Roaming\RI.exe
Task: {C0717D17-F009-494D-98C2-8E259DB22847} - System32\Tasks\RunAsStdUser Task => C:\Program Files\Thoosje Sevenbar\Thoosje Sevenbar.exe
C:\Program Files\Thoosje Sevenbar
Task: C:\Windows\Tasks\HVYOEL.job => C:\Users\Nepenthe\AppData\Roaming\HVYOEL.exe
Task: C:\Windows\Tasks\RI.job => C:\Users\Nepenthe\AppData\Roaming\RI.exe
C:\Users\Nepenthe\AppData\Roaming\RI
C:\Users\Nepenthe\AppData\Roaming\HVYOEL
C:\Users\Nepenthe\AppData\Roaming\VIQHFUCG
C:\Users\Nepenthe\AppData\Roaming\MJRA
EmptyTemp:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.






Schritt 2

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset







Schritt 3
Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.





Schritt 4
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition und drücke auf Scan.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.




Schritt 5
Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit) | SystemLook (64 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:
    ATTFilter
    :filefind
    *Thoosje Sevenbar*
    
    :folderfind
    *Thoosje Sevenbar*
    
    :regfind
    Thoosje Sevenbar
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auch auf dem Desktop als SystemLook.txt gespeichert.







Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck,
  • die beiden neuen Logdateien von FRST,
  • die Logdatei von SystemLook.

 

Themen zu Bei Firefox start -> resource://firefox.abs.avira.com/html/blocked.html
bluestacks, conduit-search, conduit-search entfernen, fehlercode 0x3, fehlercode 0x80000003, fehlercode 0x80070490, fehlercode 0xc0000005, newtab, pup.optional.1clickmoviedownload.a, pup.optional.faststart.a, pup.optional.totalplus.a, system error, trojan.banker, win32/adware.adon, win32/bundled.toolbar.ask, win32/bundled.toolbar.ask.d, win32/bundled.toolbar.ask.g, win32/defile.gen, win32/opencandy.a, win32/sweetim.l, win32/toolbar.crossrider.aa, win32/toolbar.crossrider.am, win32/toolbar.crossrider.aq, win32/toolbar.crossrider.ar, win32/toolbar.linkury.e




Ähnliche Themen: Bei Firefox start -> resource://firefox.abs.avira.com/html/blocked.html


  1. Firefox Neue Tabs werden als resource://jid1-g80ec8llebk5fq-at-jetpack/newtab/data/newtab.html geöffnet
    Log-Analyse und Auswertung - 10.11.2015 (13)
  2. resource://jid1-g80ec8llebk5fq-at-jetpack/newtab/data/newtab.html entfernen aus Firefox geht nicht
    Plagegeister aller Art und deren Bekämpfung - 30.09.2015 (9)
  3. Win 7 chrome-extension://flliilndjeohchalpbbcdekjklbdgfkk/html/blocked.html
    Log-Analyse und Auswertung - 09.04.2015 (21)
  4. chrome-extension://flliilndjeohchalpbbcdekjklbdgfkk/html/blocked.html
    Log-Analyse und Auswertung - 14.02.2015 (25)
  5. Hilfe ich habe mir was gefangen:chrome-extension://flliilndjeohchalpbbcdekjklbdgfkk/html/blocked.html
    Log-Analyse und Auswertung - 16.01.2015 (17)
  6. Virusbefall und Trojaner entfernt jetzt kommt immer als Startseite: resource://firefox.abs.avira.com/html/blocked.html
    Plagegeister aller Art und deren Bekämpfung - 28.12.2014 (3)
  7. Windows 7: resource://firefox.abs.avira.com/html/blocked.html
    Log-Analyse und Auswertung - 16.12.2014 (9)
  8. resource://firefox.abs.avira.com/html/blocked.html
    Log-Analyse und Auswertung - 10.11.2014 (10)
  9. resource://firefox.abs.avira.com/html/blocked.html
    Plagegeister aller Art und deren Bekämpfung - 07.11.2014 (13)
  10. resource://firefox.abs.avira.com/html/blocked.html
    Log-Analyse und Auswertung - 08.09.2014 (11)
  11. chrome://quick_start/content/index.html in Firefox-Tab
    Log-Analyse und Auswertung - 18.07.2014 (15)
  12. Mozilla Firefox- /gzo.jsjava.net/sd/wrap-0.01.html?u=
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (25)
  13. HTML/Rce.Gen3 in Firefox Cache
    Plagegeister aller Art und deren Bekämpfung - 14.11.2012 (4)
  14. Avira meldet HTML/IFrame.puas in Firefox Profile
    Plagegeister aller Art und deren Bekämpfung - 26.12.2011 (2)
  15. HEUR/HTML.Maleware (heuristic) Firefox 12.2010
    Plagegeister aller Art und deren Bekämpfung - 10.01.2011 (18)
  16. HTML/Spoofing.Gen im Firefox Cache
    Plagegeister aller Art und deren Bekämpfung - 01.04.2010 (21)
  17. HTML/Crypted.Gen + Firefox Absturz bei markieren
    Plagegeister aller Art und deren Bekämpfung - 26.10.2009 (2)

Zum Thema Bei Firefox start -> resource://firefox.abs.avira.com/html/blocked.html - Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar - Bei Firefox start -> resource://firefox.abs.avira.com/html/blocked.html...
Archiv
Du betrachtest: Bei Firefox start -> resource://firefox.abs.avira.com/html/blocked.html auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.