|
Plagegeister aller Art und deren Bekämpfung: firefox.exe verschwunden, Verdacht auf Trojaner und VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.03.2015, 16:22 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | firefox.exe verschwunden, Verdacht auf Trojaner und Virus Okay, dann Kontrollscan mit MBAM bitte: (eset hattest ja schon Am Anfang) Downloade Dir bitte Malwarebytes Anti-Malware
__________________ Logfiles bitte immer in CODE-Tags posten |
23.03.2015, 17:08 | #17 |
| firefox.exe verschwunden, Verdacht auf Trojaner und Virus Also MBAM konnte nichts finden! Allerdings habe ich dann wieder versucht Firefox zu installieren, das ging aber wieder nicht, weil die firefox.exe (die sich installieren müsste) fehlt (während der Installation!!!!!). Während der Installation hat dann auch Bitdefender angeschlagen und meckert über die nicht vorhandene firefox.exe, siehe Anhang. |
23.03.2015, 18:52 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | firefox.exe verschwunden, Verdacht auf Trojaner und Virus what
__________________Von wo lädst du denn den Firefox... Schalt den Virenscanner während der Installation ab. Wenn du ein offizielles Setup von Mozilla hast kann da kein Schadcode drin sein
__________________ |
23.03.2015, 19:53 | #19 |
| firefox.exe verschwunden, Verdacht auf Trojaner und Virus Wie schon in meinem Anfangspost erwähnt: Das Setup stammt direkt von Mozilla!!! Es ist also immer noch alles so wie vorher... |
23.03.2015, 22:02 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | firefox.exe verschwunden, Verdacht auf Trojaner und Virus Dann kann nur Bitdefender rumspinnnen...hast du den irgendwie manuell verstellt - Signaturen und Programmengine sind up2date?
__________________ Logfiles bitte immer in CODE-Tags posten |
24.03.2015, 20:08 | #21 |
| firefox.exe verschwunden, Verdacht auf Trojaner und Virus Also, ich hab jetzt mal den Bitdefender komplett deinstalliert (+ auch mit dem Bitdefender Uninstaller von deren Seite) und die Avira Suite auch (da Antivir ja immer einen Installationsfehler meldete). Dann hab ich ESET nochmal laufen lassen und siehe da, er findet genau dasselbe wie beim ersten Scan: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=f1ace660aa15944496abf8230112f3e1 # engine=23058 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-03-24 06:08:30 # local_time=2015-03-24 07:08:30 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 53765116 178850360 0 0 # scanned=209160 # found=4 # cleaned=0 # scan_time=4741 sh=9434866971DD357600C9F2B1E31B7893C3A070F0 ft=1 fh=4f14aeb246e47811 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="C:\Users\ADMIN\Desktop\Gästeverwaltung\Tools\PDFCreator-1_7_1_setup.exe" sh=5AF81D7C9483AC67C5F2B276BE7396991B0FE1E8 ft=1 fh=beed10433d8cb0cb vn="Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\ADMIN\Downloads\ccleaner-deutsch.exe.vir" sh=6A397ECC3BCC5018779F22401B35874ABBB16BF1 ft=1 fh=77b67014d1f9f560 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\ADMIN\Downloads\pdfedit.exe.vir" sh=CCDBF8965183E862B9C4F0FF690524305D29BAB4 ft=0 fh=0000000000000000 vn="Win32/Reveton.M Trojaner" ac=I fn="C:\Windows\pss\runctf.lnk.Startup" Was tun? |
24.03.2015, 23:05 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | firefox.exe verschwunden, Verdacht auf Trojaner und Virus Oh man...dass Avira noch installiert war...hätte ich sehen müssen, aber die Sektion über das Sicherheitscenter im FRST-Logs zeigt nix von Avira Also. Bitte niemals niemals niemals sowas wie Bitdefender und Avira gleichzeitig verwenden. Entweder oder. Einer von solchen Virenscannern dieses Kalibers ist mehr als genug. Dazu geht noch Malwarebytes, dann reicht es aber auch. Viel hilft viel ist leider genau verkehrt. FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Users\ADMIN\Desktop\Gästeverwaltung\Tools\PDFCreator-1_7_1_setup.exe C:\Users\ADMIN\Downloads\ccleaner-deutsch.exe.vir C:\Users\ADMIN\Downloads\pdfedit.exe.vir C:\Windows\pss\runctf.lnk.Startup EmptyTemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
25.03.2015, 01:16 | #23 |
| firefox.exe verschwunden, Verdacht auf Trojaner und Virus Guten Abend aaaaalso, Avira war nie (ganz) installiert (hab ich auch schon erwähnt), der Installer hatte nur so eine Sys-Tray-Application installiert, von der aus man dann Antivir, Browserschutz, Spamschutz etc. einzeln als Application installieren konnte, allerdings (wie erwähnt) ging das bei mir nie, da ständig Installationsfehler stand (so als wollte ein Virus verhindern, dass ich das installieren kann). Avira Antivir war also nie installiert! Jedoch liefen Bitdefender und MBAM parallel. (MBAM habe ich aber erst seit Beginn des Threads installiert/laufen.) Avira stand sehr wohl im FRST-Log, siehe hier: Code:
ATTFilter (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe Nun denn, da ich sowohl Bitdefender, als auch die Tray-Application von Avira bereits deinstalliert hatte, brauchte ich diese für den FRST-Fix ja nicht deaktivieren. MBAM hab ich aber vorher beendet. Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015 Ran by ADMIN at 2015-03-25 01:01:15 Run:2 Running from C:\Users\ADMIN\Downloads Loaded Profiles: ADMIN (Available profiles: ADMIN) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Users\ADMIN\Desktop\Gästeverwaltung\Tools\PDFCreator-1_7_1_setup.exe C:\Users\ADMIN\Downloads\ccleaner-deutsch.exe.vir C:\Users\ADMIN\Downloads\pdfedit.exe.vir C:\Windows\pss\runctf.lnk.Startup EmptyTemp: ***************** C:\Users\ADMIN\Desktop\Gästeverwaltung\Tools\PDFCreator-1_7_1_setup.exe => Moved successfully. C:\Users\ADMIN\Downloads\ccleaner-deutsch.exe.vir => Moved successfully. C:\Users\ADMIN\Downloads\pdfedit.exe.vir => Moved successfully. C:\Windows\pss\runctf.lnk.Startup => Moved successfully. EmptyTemp: => Removed 48.9 MB temporary data. The system needed a reboot. ==== End of Fixlog 01:01:16 ==== |
25.03.2015, 09:57 | #24 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | firefox.exe verschwunden, Verdacht auf Trojaner und Virus Ja aber es stand nicht innerhalb der Security-Center-Sektion: Zitat:
Lässt Firefox sich jetzt installieren?
__________________ Logfiles bitte immer in CODE-Tags posten |
25.03.2015, 14:55 | #25 |
| firefox.exe verschwunden, Verdacht auf Trojaner und Virus Stimmt, weil es ja nicht installiert war. Egal, also ohne Antivirenprogramm ließ sich Firefox nun problemlos installieren, war anscheinend doch nur Bitdefender, der da bisschen rumzickte wenn ich das bloß früher gewusst hätte Avira konnte ich jetzt auch problemlos installieren, mache jetzt mal in Update und lasse Avira dann mal laufen. VIELEN VIELEN VIELEN DANK FÜR DIE HILFE!!!! |
25.03.2015, 15:01 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | firefox.exe verschwunden, Verdacht auf Trojaner und Virus Nimm kein Avira. Das empfehlen wir schon lange nicht mehr. Nimm MSE oder Emsisoft. Dann wären wir durch! Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Es empfiehlt sich Malwarebytes Anti-Malware zu behalten und damit wöchentlich nach Malware zu scannen. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu firefox.exe verschwunden, Verdacht auf Trojaner und Virus |
avira, bitdefender, code, dateien, defender, desktop, downloader, escan, fehlermeldung, free, gelöscht, hijack, home, löschen, neustart, online, scan, security, system, trojaner, verdacht, verschwunden, virus, windows, öffnen |