![]() |
|
Log-Analyse und Auswertung: Firefox öffnet automatisch unseriöse Gewinnspielseiten/Werbung in neuem TabWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Firefox öffnet automatisch unseriöse Gewinnspielseiten/Werbung in neuem Tab Hallo liebes Trojaner-board Team, ich habe seit etwa zwei Monaten folgendes Problem: Firefox öffnet ungefragt/unerlaubt Webseiten in einem neuen Tab. Dabei handelt es sich um unseriöse Gewinnspiele oder Werbung. Leider kann ich dieses Problem nicht auf das Installieren einer bestimmten Software oder das Besuchen einer verdächtigen Webseite zurückführen. Bisher habe ich mehrere Virenscans ausgeführt (hitmanpro, Malwarebytes, Zemana AntiMalware, Emisoft Antimalware und Kaspersky Antimalware). Leider habe ich erst jetzt von diesem Forum erfahren und habe daher keine logfiles mehr, aber ich kann den PC gerne nochmal mit einem bestimmten Programm scannen. Bei sämtlichen Scans gab es keine Befunde, mit Ausnahme von Malwarebytes. Folgende Bedrohung wurde beim Zugang meiner Freundin angezeigt: PUP.Optional.DownloadSponsor - Ort: C:\Users\Name der Freundin\Downloads\Bluestacks App Player -Chip-Installer.exe Diesen Befund habe ich über Malwarebytes entfernt und den Zugang meiner Freundin gelöscht. Sie selbst kann sich leider nicht mehr an den Bluestacks App Player erinnern. Außerdem habe ich Firefox mehrmals zurückgesetzt, deinstalliert, manuell alles gelöscht, jedoch ohne Erfolg. Bei der Verwendung der Kaspersky-Testversion werden übrigens keine Webseiten mit Werbung/Gewinnspielen unerlaubt geöffnet und kaspersky zeigt an, dass eine Webseite blockiert wurde (siehe File Kaspersky, https://rtb-useast.kobenetwork.com...). Leider sind die logfiles zu groß, weshalb ich sie in zwei Posts aufteile. Ich kann sie aber beim nächsten mal auch anhängen. Ich hoffe ihr könnt mir helfen. Viele Grüße Julian Kaspersky File Code:
ATTFilter 13.12.2017 09.55.27 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 212,34 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 92,89 KB Gesamtdauer: 11 Sekunden Zeitpunkt: 13.12.2017 09:55 13.12.2017 09.32.53 Es wurde entweder eine Webadresse blockiert, mit der Angreifer den Computer oder persönliche Daten beschädigen können, oder eine Reklame-Website wurde blockiert. "https://rtb-useast.kobenetwork.com/acquire?impressionid=hp-de39cce154&partnerid=rk1mbxhfmjazmjy4&rel=https://9gag.com/&fa=00&gdo=00&sl=4587777.499831972&pageref=https://9gag.com/&clicktrack=https://i.w55c.net/cl%3ft%3d1%26btid%3dmze3n2e4m2ffoty4yzcwywmtzda3os00ytg0ltgxmmetnjq4mdvhogywmdeyfezgy215sjhuqmr8mtuxmze1mzk2odm0mhwxffhtc3vuuulxc1l8mfj0r2lsmk1jyxxacnj0agmwztffb0tvntv8mjkzotuzfhx8fde3ljbqffvtra%26ei%3dfmx%26tpc%3d%26rurl%3dhttps://track.adform.net/c/%3fbn%3d20361422;adfibeg%3d0;cdata%3degobkwbprmekkfafnask8xsuwzexypqij4d79m2uzyzp98ntnyamtfnyvbeb7hd8snywksuezkem0tpoa_ptzls5vr64-xpzwymhpqr20ls724s2ct4l78xxjl8mrmhl5ncai6mjnzfvp4vkfpkerdvyi3kjxetcwk5xtq9pfcqvpcrssv5_lzt_wxusm5qv0;;crefurl%3dhttps%253a%252f%252f9gag.com%252f;c%3d1" "Objekt: https://rtb-useast.kobenetwork.com/acquire?impressionid=hp-de39cce154&partnerid=rk1mbxhfmjazmjy4&rel=https://9gag.com/&fa=00&gdo=00&sl=4587777.499831972&pageref=https://9gag.com/&clicktrack=https://i.w55c.net/cl%3ft%3d1%26btid%3dmze3n2e4m2ffoty4yzcwywmtzda3os00ytg0ltgxmmetnjq4mdvhogywmdeyfezgy215sjhuqmr8mtuxmze1mzk2odm0mhwxffhtc3vuuulxc1l8mfj0r2lsmk1jyxxacnj0agmwztffb0tvntv8mjkzotuzfhx8fde3ljbqffvtra%26ei%3dfmx%26tpc%3d%26rurl%3dhttps://track.adform.net/c/%3fbn%3d20361422;adfibeg%3d0;cdata%3degobkwbprmekkfafnask8xsuwzexypqij4d79m2uzyzp98ntnyamtfnyvbeb7hd8snywksuezkem0tpoa_ptzls5vr64-xpzwymhpqr20ls724s2ct4l78xxjl8mrmhl5ncai6mjnzfvp4vkfpkerdvyi3kjxetcwk5xtq9pfcqvpcrssv5_lzt_wxusm5qv0;;crefurl%3dhttps%253a%252f%252f9gag.com%252f;c%3d1" Objekttyp: Webadresse Programm: Firefox Zeitpunkt: 13.12.2017 09:32 13.12.2017 09.32.52 Es wurde entweder eine Webadresse blockiert, mit der Angreifer den Computer oder persönliche Daten beschädigen können, oder eine Reklame-Website wurde blockiert. "https://rtb-useast.kobenetwork.com/acquire?impressionid=hp-de39cce154&partnerid=rk1mbxhfmjazmjy4&rel=https://9gag.com/gag/aooq6ex&fa=00&gdo=00&sl=2714752.172453061&pageref=https://tpc.googlesyndication.com/safeframe/1-0-2/html/container.html%23p%3dhttps%253a%252f%252f9gag.com%252fgag%252faooq6ex&clicktrack=https://i.w55c.net/cl%3ft%3d1%26btid%3dm2uymgm1zmjfmwflmmu4ywytzjy1yi00ztm5lwi2owitnzi5mjkxntc1mtm3fezgnlb6c3qzuu58mtuxmze1mzk2otcwm3wxffhtc3vuuulxc1l8mfj0r2lsmk1jyxxacnj0agmwztffb0tvntv8mjkzotuzfhx8fde3ljbqffvtra%26ei%3dfmx%26tpc%3d%26rurl%3dhttps://track.adform.net/c/%3fbn%3d20361422;adfibeg%3d0;cdata%3degobkwbprmekkfafnask8rfd7sh45o87twkxlq_8o_6jglofrwpbsvnyvbeb7hd8snywksuezkem0tpoa_ptzls5vr64-xpzwymhpqr20lvvhzxdjxizabbxf6jr2rnh6lx9zlj3jjkzfgblwy8hqkkinkdyzfaik_dhvsauzk0yz7hx_zixakkm38ov5fdhj3yjgxrxzblb4skzkgrnxw2;;crefurl%3dhttps%253a%252f%252f9gag.com%252fgag%252faooq6ex;c%3d1" "Objekt: https://rtb-useast.kobenetwork.com/acquire?impressionid=hp-de39cce154&partnerid=rk1mbxhfmjazmjy4&rel=https://9gag.com/gag/aooq6ex&fa=00&gdo=00&sl=2714752.172453061&pageref=https://tpc.googlesyndication.com/safeframe/1-0-2/html/container.html%23p%3dhttps%253a%252f%252f9gag.com%252fgag%252faooq6ex&clicktrack=https://i.w55c.net/cl%3ft%3d1%26btid%3dm2uymgm1zmjfmwflmmu4ywytzjy1yi00ztm5lwi2owitnzi5mjkxntc1mtm3fezgnlb6c3qzuu58mtuxmze1mzk2otcwm3wxffhtc3vuuulxc1l8mfj0r2lsmk1jyxxacnj0agmwztffb0tvntv8mjkzotuzfhx8fde3ljbqffvtra%26ei%3dfmx%26tpc%3d%26rurl%3dhttps://track.adform.net/c/%3fbn%3d20361422;adfibeg%3d0;cdata%3degobkwbprmekkfafnask8rfd7sh45o87twkxlq_8o_6jglofrwpbsvnyvbeb7hd8snywksuezkem0tpoa_ptzls5vr64-xpzwymhpqr20lvvhzxdjxizabbxf6jr2rnh6lx9zlj3jjkzfgblwy8hqkkinkdyzfaik_dhvsauzk0yz7hx_zixakkm38ov5fdhj3yjgxrxzblb4skzkgrnxw2;;crefurl%3dhttps%253a%252f%252f9gag.com%252fgag%252faooq6ex;c%3d1" Objekttyp: Webadresse Programm: Firefox Zeitpunkt: 13.12.2017 09:32 13.12.2017 09.14.07 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 178,66 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 847,06 KB Gesamtdauer: 59 Sekunden Zeitpunkt: 13.12.2017 09:14 13.12.2017 09.07.30 Gefunden: SSL-Verbindung mit ungültigem Zertifikat. Verbindung wurde erlaubt. Zeitpunkt: 13.12.2017 09:07 Zertifikatfehler: Dieses Zertifikat oder ein Zertifikat in der Kette ist nicht aktuell. 12.12.2017 18.53.53 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 139,90 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 295,79 KB Gesamtdauer: 41 Sekunden Zeitpunkt: 12.12.2017 18:53 12.12.2017 18.05.42 Gefunden: SSL-Verbindung mit ungültigem Zertifikat. Verbindung wurde getrennt. Zeitpunkt: 12.12.2017 18:05 Zertifikatfehler: Dieses Zertifikat oder ein Zertifikat in der Kette ist nicht aktuell. 12.12.2017 16.52.44 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 434,16 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 420,71 KB Gesamtdauer: 32 Sekunden Zeitpunkt: 12.12.2017 16:52 12.12.2017 14.51.55 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 232,06 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 1,68 MB Gesamtdauer: 1 Minute 10 Sekunden Zeitpunkt: 12.12.2017 14:51 12.12.2017 14.50.45 Rootkit-Suche Keine Bedrohungen gefunden Gefunden: 0 Gelöscht: 0 Nicht desinfiziert: 0 Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 10.12.2017 12:51 Gesamtdauer: 25 Minuten 44 Sekunden Ende: 12.12.2017 15:16 12.12.2017 14.47.27 Es wurde entweder eine Webadresse blockiert, mit der Angreifer den Computer oder persönliche Daten beschädigen können, oder eine Reklame-Website wurde blockiert. "https://rtb-useast.kobenetwork.com/acquire?impressionid=hp-de39cce154&partnerid=rk1mbxhfmjazmjy4&rel=https://9gag.com/&fa=00&gdo=00&sl=6133368.632311379&pageref=https://tpc.googlesyndication.com/safeframe/1-0-2/html/container.html%23p%3dhttps%253a%252f%252f9gag.com%252f&clicktrack=https://i.w55c.net/cl%3ft%3d1%26btid%3dzgq2odg4zjlfnjbingizzjytmmmwyi00mzdklwi5odatowuwyja1nwi2mje1fezgttvpuhv0r0d8mtuxmza4njq0mjczmhwxffhtc3vuuulxc1l8mfj0r2lsmk1jyxxnrdffmfvnatffbhcxrdv8mjk0mjgxfhx8fde3ljbqffvtra%26ei%3dfmx%26tpc%3d%26rurl%3dhttps://track.adform.net/c/%3fbn%3d20361422;adfibeg%3d0;cdata%3degobkwbprmekkfafnask8tau-au0kttqsizyfzqyinlbbpgfll4y9vnyvbeb7hd8snywksuezkem0tpoa_ptzls5vr64-xpzwymhpqr20ls724s2ct4l78xxjl8mrmhl_8qykg0rl7kvz-8oe08unk6c2hmvnecthe1swcmbuxlb81ifihuscajjdfnoll1k0;;crefurl%3dhttps%253a%252f%252f9gag.com%252f;c%3d1" "Objekt: https://rtb-useast.kobenetwork.com/acquire?impressionid=hp-de39cce154&partnerid=rk1mbxhfmjazmjy4&rel=https://9gag.com/&fa=00&gdo=00&sl=6133368.632311379&pageref=https://tpc.googlesyndication.com/safeframe/1-0-2/html/container.html%23p%3dhttps%253a%252f%252f9gag.com%252f&clicktrack=https://i.w55c.net/cl%3ft%3d1%26btid%3dzgq2odg4zjlfnjbingizzjytmmmwyi00mzdklwi5odatowuwyja1nwi2mje1fezgttvpuhv0r0d8mtuxmza4njq0mjczmhwxffhtc3vuuulxc1l8mfj0r2lsmk1jyxxnrdffmfvnatffbhcxrdv8mjk0mjgxfhx8fde3ljbqffvtra%26ei%3dfmx%26tpc%3d%26rurl%3dhttps://track.adform.net/c/%3fbn%3d20361422;adfibeg%3d0;cdata%3degobkwbprmekkfafnask8tau-au0kttqsizyfzqyinlbbpgfll4y9vnyvbeb7hd8snywksuezkem0tpoa_ptzls5vr64-xpzwymhpqr20ls724s2ct4l78xxjl8mrmhl_8qykg0rl7kvz-8oe08unk6c2hmvnecthe1swcmbuxlb81ifihuscajjdfnoll1k0;;crefurl%3dhttps%253a%252f%252f9gag.com%252f;c%3d1" Objekttyp: Webadresse Programm: Firefox Zeitpunkt: 12.12.2017 14:47 10.12.2017 18.10.39 Vollständige Untersuchung des Computers Keine Bedrohungen gefunden Gefunden: 0 Gelöscht: 0 Nicht desinfiziert: 0 Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 10.12.2017 12:51 Gesamtdauer: 35 Minuten 52 Sekunden Ende: 10.12.2017 18:46 10.12.2017 18.10.10 Die Aufgabe wurde gestartet. Mail-Anti-Virus Zeitpunkt: 10.12.2017 18:10 10.12.2017 18.10.10 Die Aufgabe wurde gestartet. IM-Anti-Virus Zeitpunkt: 10.12.2017 18:10 10.12.2017 18.10.10 Die Aufgabe wurde gestartet. Aktivitätsmonitor Zeitpunkt: 10.12.2017 18:10 10.12.2017 18.10.10 Die Aufgabe wurde gestartet. Web-Anti-Virus Zeitpunkt: 10.12.2017 18:10 10.12.2017 18.10.09 Die Aufgabe wurde gestartet. Datei-Anti-Virus Zeitpunkt: 10.12.2017 18:10 10.12.2017 18.09.11 Update der Datenbanken und Programm-Module Es sind keine Update-Pakete verfügbar. Durchschnittliche Übertragungsrate:: 40,94 KB/s Status:: Es sind keine Update-Pakete verfügbar. Heruntergeladen und aktualisiert:: 5,35 KB Gesamtdauer: 8 Sekunden Zeitpunkt: 10.12.2017 18:09 10.12.2017 18.08.50 Update der Datenbanken und Programm-Module Es sind keine Update-Pakete verfügbar. Durchschnittliche Übertragungsrate:: 44,32 KB/s Status:: Es sind keine Update-Pakete verfügbar. Heruntergeladen und aktualisiert:: 5,35 KB Gesamtdauer: 8 Sekunden Zeitpunkt: 10.12.2017 18:08 10.12.2017 18.07.19 Gefunden: SSL-Verbindung mit ungültigem Zertifikat. Verbindung wurde erlaubt. Zeitpunkt: 10.12.2017 18:07 Zertifikatfehler: Dieses Zertifikat oder ein Zertifikat in der Kette ist nicht aktuell. 10.12.2017 17.54.41 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 284,74 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 599,36 KB Gesamtdauer: 51 Sekunden Zeitpunkt: 10.12.2017 17:54 10.12.2017 14.28.06 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 146,87 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 322,95 KB Gesamtdauer: 43 Sekunden Zeitpunkt: 10.12.2017 14:28 10.12.2017 12.55.24 Rootkit-Suche Keine Bedrohungen gefunden Gefunden: 0 Gelöscht: 0 Nicht desinfiziert: 0 Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 10.12.2017 09:31 Gesamtdauer: 33 Minuten 56 Sekunden Ende: 10.12.2017 13:29 10.12.2017 12.26.26 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 189,34 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 947,30 KB Gesamtdauer: 1 Minute 2 Sekunden Zeitpunkt: 10.12.2017 12:26 09.12.2017 16.16.55 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 125,78 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 213,74 KB Gesamtdauer: 42 Sekunden Zeitpunkt: 09.12.2017 16:16 09.12.2017 14.16.00 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 86,57 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 248,04 KB Gesamtdauer: 49 Sekunden Zeitpunkt: 09.12.2017 14:16 09.12.2017 13.05.49 Rootkit-Suche Keine Bedrohungen gefunden Gefunden: 0 Gelöscht: 0 Nicht desinfiziert: 0 Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 09.12.2017 06:24 Gesamtdauer: 16 Minuten 47 Sekunden Ende: 09.12.2017 14:18 09.12.2017 12.25.16 Die Aufgabe wurde gestartet. Web-Anti-Virus Zeitpunkt: 09.12.2017 12:25 09.12.2017 12.25.16 Die Aufgabe wurde gestartet. Aktivitätsmonitor Zeitpunkt: 09.12.2017 12:25 09.12.2017 12.25.16 Die Aufgabe wurde gestartet. Mail-Anti-Virus Zeitpunkt: 09.12.2017 12:25 09.12.2017 12.25.16 Die Aufgabe wurde gestartet. IM-Anti-Virus Zeitpunkt: 09.12.2017 12:25 09.12.2017 12.25.13 Die Aufgabe wurde gestartet. Datei-Anti-Virus Zeitpunkt: 09.12.2017 12:25 09.12.2017 12.22.25 Es wurde entweder eine Webadresse blockiert, mit der Angreifer den Computer oder persönliche Daten beschädigen können, oder eine Reklame-Website wurde blockiert. "https://rtb-useast.kobenetwork.com/acquire?impressionid=hp-de39cce154&partnerid=rk1mbxhfmjm3nzu0&rel=hxxp://na.op.gg/summoner/username=jg is top&fa=00&gdo=00&sl=5640130.684625868&pageref=hxxp://na.op.gg/summoner/username%3djg+is+top&clicktrack=hxxp://i.w55c.net/cl%3ft%3d1%26btid%3dmzg3nwe4otzfntrhzmvkmdetzgyzos00zdiyltlinwetzmzkngvjztq0m2e2fezgmxgxwtlanjv8mtuxmjgxodu0mjc2n3wxffhtc3vuuulxc1l8mfj0r2lsmk1jyxxkmgpacee2dtffbmhxzdv8mjkzotuxfhx8fde3ljbqffvtra%26ei%3dfmx%26tpc%3d%26rurl%3dhttps://track.adform.net/c/%3fbn%3d20361422;adfibeg%3d0;cdata%3degobkwbprmhqu-dx7k8x25fv34qyzpodppiphhjo9_r9-mgdpmv5lfnyvbeb7hd8bilcpn-7uj9n_2jwrn7ivystdmprg7phx1nui0_flzf6vb83xghq1sg7zhb8lkmhg-0wq3tl6hdmccjrcjvefzminuflyiwzdctg-y7ig-jdwlogi05yoenddxljudcjj5xpab_sznp--neqs-u60vtcczxrz_rc8ydefwcjgivdeijrsacyfw2;;crefurl%3dhttp%253a%252f%252fna.op.gg%252fsummoner%252fusername%253djg%252bis%252btop;c%3d1" "Objekt: https://rtb-useast.kobenetwork.com/acquire?impressionid=hp-de39cce154&partnerid=rk1mbxhfmjm3nzu0&rel=hxxp://na.op.gg/summoner/username=jg is top&fa=00&gdo=00&sl=5640130.684625868&pageref=hxxp://na.op.gg/summoner/username%3djg+is+top&clicktrack=hxxp://i.w55c.net/cl%3ft%3d1%26btid%3dmzg3nwe4otzfntrhzmvkmdetzgyzos00zdiyltlinwetzmzkngvjztq0m2e2fezgmxgxwtlanjv8mtuxmjgxodu0mjc2n3wxffhtc3vuuulxc1l8mfj0r2lsmk1jyxxkmgpacee2dtffbmhxzdv8mjkzotuxfhx8fde3ljbqffvtra%26ei%3dfmx%26tpc%3d%26rurl%3dhttps://track.adform.net/c/%3fbn%3d20361422;adfibeg%3d0;cdata%3degobkwbprmhqu-dx7k8x25fv34qyzpodppiphhjo9_r9-mgdpmv5lfnyvbeb7hd8bilcpn-7uj9n_2jwrn7ivystdmprg7phx1nui0_flzf6vb83xghq1sg7zhb8lkmhg-0wq3tl6hdmccjrcjvefzminuflyiwzdctg-y7ig-jdwlogi05yoenddxljudcjj5xpab_sznp--neqs-u60vtcczxrz_rc8ydefwcjgivdeijrsacyfw2;;crefurl%3dhttp%253a%252f%252fna.op.gg%252fsummoner%252fusername%253djg%252bis%252btop;c%3d1" Objekttyp: Webadresse Programm: Firefox Zeitpunkt: 09.12.2017 12:22 09.12.2017 12.21.22 Gefunden: SSL-Verbindung mit ungültigem Zertifikat. Verbindung wurde getrennt. Zeitpunkt: 09.12.2017 12:21 Zertifikatfehler: Dieses Zertifikat oder ein Zertifikat in der Kette ist nicht aktuell. 09.12.2017 12.21.16 Es wurde entweder eine Webadresse blockiert, mit der Angreifer den Computer oder persönliche Daten beschädigen können, oder eine Reklame-Website wurde blockiert. "https://rtb-useast.kobenetwork.com/acquire?impressionid=hp-de39cce154&partnerid=rk1mbxhfmjm3nzu0&rel=hxxp://na.op.gg/summoner/username=jg is top&fa=00&gdo=00&sl=5018457.261061074&pageref=hxxp://na.op.gg/summoner/username%3djg+is+top&clicktrack=hxxp://i.w55c.net/cl%3ft%3d1%26btid%3dn2y2nwrkzgjfmtg5odhhy2qtmtuwms00zmrhltk0nzatodyzzmewyjy1ywq0fezgefkxvhf2u2x8mtuxmjgxodq3mjc3mxwxffhtc3vuuulxc1l8mfj0r2lsmk1jyxwxnjm5odaynzu1x0vyfdi5mzk1mxx8fhwxny4wuhxvu0q%26ei%3dfmx%26tpc%3d%26rurl%3dhttps://track.adform.net/c/%3fbn%3d20361422;adfibeg%3d0;cdata%3degobkwbprmhqu-dx7k8x24etzrzwtw5qq0qfj7omimxngzsy9nvcepnyvbeb7hd8bilcpn-7uj9n_2jwrn7ivystdmprg7phx1nui0_flzf6vb83xghq1sg7zhb8lkmhg-0wq3tl6hdmccjrcjvefzminuflyiwzdctg-y7ig-jmiwubjk0zsvixxd-bo27uj5xpab_sznp--neqs-u60vtcczxrz_rc8ydefwcjgivdeijrsacyfw2;;crefurl%3dhttp%253a%252f%252fna.op.gg%252fsummoner%252fusername%253djg%252bis%252btop;c%3d1" "Objekt: https://rtb-useast.kobenetwork.com/acquire?impressionid=hp-de39cce154&partnerid=rk1mbxhfmjm3nzu0&rel=hxxp://na.op.gg/summoner/username=jg is top&fa=00&gdo=00&sl=5018457.261061074&pageref=hxxp://na.op.gg/summoner/username%3djg+is+top&clicktrack=hxxp://i.w55c.net/cl%3ft%3d1%26btid%3dn2y2nwrkzgjfmtg5odhhy2qtmtuwms00zmrhltk0nzatodyzzmewyjy1ywq0fezgefkxvhf2u2x8mtuxmjgxodq3mjc3mxwxffhtc3vuuulxc1l8mfj0r2lsmk1jyxwxnjm5odaynzu1x0vyfdi5mzk1mxx8fhwxny4wuhxvu0q%26ei%3dfmx%26tpc%3d%26rurl%3dhttps://track.adform.net/c/%3fbn%3d20361422;adfibeg%3d0;cdata%3degobkwbprmhqu-dx7k8x24etzrzwtw5qq0qfj7omimxngzsy9nvcepnyvbeb7hd8bilcpn-7uj9n_2jwrn7ivystdmprg7phx1nui0_flzf6vb83xghq1sg7zhb8lkmhg-0wq3tl6hdmccjrcjvefzminuflyiwzdctg-y7ig-jmiwubjk0zsvixxd-bo27uj5xpab_sznp--neqs-u60vtcczxrz_rc8ydefwcjgivdeijrsacyfw2;;crefurl%3dhttp%253a%252f%252fna.op.gg%252fsummoner%252fusername%253djg%252bis%252btop;c%3d1" Objekttyp: Webadresse Programm: Firefox Zeitpunkt: 09.12.2017 12:21 09.12.2017 12.01.19 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 17,75 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 154,02 KB Gesamtdauer: 56 Sekunden Zeitpunkt: 09.12.2017 12:01 09.12.2017 10.00.04 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 173,20 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 1,30 MB Gesamtdauer: 1 Minute 10 Sekunden Zeitpunkt: 09.12.2017 10:00 09.12.2017 09.17.52 Gefunden: SSL-Verbindung mit ungültigem Zertifikat. Verbindung wurde getrennt. Zeitpunkt: 09.12.2017 09:17 Zertifikatfehler: Ungültiger Name des Zertifikats. Der Name gehört nicht zur Zulassungsliste oder ist explizit aus der Liste ausgeschlossen. 08.12.2017 20.10.35 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 236,76 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 835,22 KB Gesamtdauer: 48 Sekunden Zeitpunkt: 08.12.2017 20:10 08.12.2017 17.10.09 Gefunden: SSL-Verbindung mit ungültigem Zertifikat. Verbindung wurde erlaubt. Zeitpunkt: 08.12.2017 17:10 Zertifikatfehler: Dieses Zertifikat oder ein Zertifikat in der Kette ist nicht aktuell. 08.12.2017 15.14.25 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 148,21 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 380,74 KB Gesamtdauer: 44 Sekunden Zeitpunkt: 08.12.2017 15:14 08.12.2017 14.11.14 Gefunden: SSL-Verbindung mit ungültigem Zertifikat. Verbindung wurde erlaubt. Zeitpunkt: 08.12.2017 14:11 Zertifikatfehler: Dieses Zertifikat oder ein Zertifikat in der Kette ist nicht aktuell. 08.12.2017 13.34.19 Rootkit-Suche Keine Bedrohungen gefunden Gefunden: 0 Gelöscht: 0 Nicht desinfiziert: 0 Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 08.12.2017 09:38 Gesamtdauer: 26 Minuten 3 Sekunden Ende: 08.12.2017 14:00 08.12.2017 13.13.40 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 168,03 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 1,27 MB Gesamtdauer: 59 Sekunden Zeitpunkt: 08.12.2017 13:13 08.12.2017 13.08.47 Gefunden: SSL-Verbindung mit ungültigem Zertifikat. Verbindung wurde getrennt. Zeitpunkt: 08.12.2017 13:08 Zertifikatfehler: Dieses Zertifikat oder ein Zertifikat in der Kette ist nicht aktuell. 08.12.2017 13.06.31 Es wurde entweder eine Webadresse blockiert, mit der Angreifer den Computer oder persönliche Daten beschädigen können, oder eine Reklame-Website wurde blockiert. "https://rtb-useast.kobenetwork.com/acquire?impressionid=hp-de39cce154&partnerid=rk1mbxhfmjazmjy4&rel=https://9gag.com/gag/ap9b45w&fa=00&gdo=00&sl=2680560.1901098774&pageref=https://tpc.googlesyndication.com/safeframe/1-0-2/html/container.html%23p%3dhttps%253a%252f%252f9gag.com%252fgag%252fap9b45w&clicktrack=https://i.w55c.net/cl%3ft%3d1%26btid%3dmzyxmzq2y2nfzmqxm2mwymqtzdm1zc00njrilwi4zdgtnwy5n2q2mjy2nzzkfezgzvpuau5dehb8mtuxmjczndc4nza3nhwxffhtc3vuuulxc1l8mfj0r2lsmk1jyxxlemzhs01nrzffbvuznjv8mjeymzg5fhx8fde3ljbqffvtra%26ei%3dfmx%26tpc%3d%26rurl%3dhttps://track.adform.net/c/%3fbn%3d20361422;adfibeg%3d0;cdata%3degobkwbprmekkfafnask8rsfunjd7w7jkyyvqjwx-rbpnnwpm9vmt_nyvbeb7hd8snywksuezkem0tpoa_ptzls5vr64-xpzwymhpqr20lvvhzxdjxizaxyfnuwt44xa6lx9zlj3jjkzfgblwy8hqsuwiqtnrzbyltempswd4nyyz7hx_zixakkm38ov5fdhj3yjgxrxzblb4skzkgrnxw2;;crefurl%3dhttps%253a%252f%252f9gag.com%252fgag%252fap9b45w;c%3d1" "Objekt: https://rtb-useast.kobenetwork.com/acquire?impressionid=hp-de39cce154&partnerid=rk1mbxhfmjazmjy4&rel=https://9gag.com/gag/ap9b45w&fa=00&gdo=00&sl=2680560.1901098774&pageref=https://tpc.googlesyndication.com/safeframe/1-0-2/html/container.html%23p%3dhttps%253a%252f%252f9gag.com%252fgag%252fap9b45w&clicktrack=https://i.w55c.net/cl%3ft%3d1%26btid%3dmzyxmzq2y2nfzmqxm2mwymqtzdm1zc00njrilwi4zdgtnwy5n2q2mjy2nzzkfezgzvpuau5dehb8mtuxmjczndc4nza3nhwxffhtc3vuuulxc1l8mfj0r2lsmk1jyxxlemzhs01nrzffbvuznjv8mjeymzg5fhx8fde3ljbqffvtra%26ei%3dfmx%26tpc%3d%26rurl%3dhttps://track.adform.net/c/%3fbn%3d20361422;adfibeg%3d0;cdata%3degobkwbprmekkfafnask8rsfunjd7w7jkyyvqjwx-rbpnnwpm9vmt_nyvbeb7hd8snywksuezkem0tpoa_ptzls5vr64-xpzwymhpqr20lvvhzxdjxizaxyfnuwt44xa6lx9zlj3jjkzfgblwy8hqsuwiqtnrzbyltempswd4nyyz7hx_zixakkm38ov5fdhj3yjgxrxzblb4skzkgrnxw2;;crefurl%3dhttps%253a%252f%252f9gag.com%252fgag%252fap9b45w;c%3d1" Objekttyp: Webadresse Programm: Firefox Zeitpunkt: 08.12.2017 13:06 07.12.2017 22.53.07 Gefunden: SSL-Verbindung mit ungültigem Zertifikat. Verbindung wurde getrennt. Zeitpunkt: 07.12.2017 22:53 Zertifikatfehler: Dieses Zertifikat oder ein Zertifikat in der Kette ist nicht aktuell. 07.12.2017 22.34.15 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 205,50 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 342,97 KB Gesamtdauer: 36 Sekunden Zeitpunkt: 07.12.2017 22:34 07.12.2017 20.30.40 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 304,20 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 311,08 KB Gesamtdauer: 31 Sekunden Zeitpunkt: 07.12.2017 20:30 07.12.2017 20.28.43 Gefunden: SSL-Verbindung mit ungültigem Zertifikat. Verbindung wurde erlaubt. Zeitpunkt: 07.12.2017 20:28 Zertifikatfehler: Dieses Zertifikat oder ein Zertifikat in der Kette ist nicht aktuell. 07.12.2017 17.58.32 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 106,06 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 476,28 KB Gesamtdauer: 52 Sekunden Zeitpunkt: 07.12.2017 17:58 07.12.2017 16.32.32 Benutzerdefinierte Untersuchung Keine Bedrohungen gefunden Gefunden: 0 Gelöscht: 0 Nicht desinfiziert: 0 Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 07.12.2017 05:17 Gesamtdauer: 1 Minute 17 Sekunden Ende: 07.12.2017 16:33 07.12.2017 15.57.27 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 70,81 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 114,40 KB Gesamtdauer: 48 Sekunden Zeitpunkt: 07.12.2017 15:57 07.12.2017 13.56.25 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 52,45 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 104,79 KB Gesamtdauer: 45 Sekunden Zeitpunkt: 07.12.2017 13:56 07.12.2017 12.37.58 Gefunden: SSL-Verbindung mit ungültigem Zertifikat. Verbindung wurde getrennt. Zeitpunkt: 07.12.2017 12:37 Zertifikatfehler: Dieses Zertifikat oder ein Zertifikat in der Kette ist nicht aktuell. 07.12.2017 12.09.05 Es wurde entweder eine Webadresse blockiert, mit der Angreifer den Computer oder persönliche Daten beschädigen können, oder eine Reklame-Website wurde blockiert. "https://rtb-useast.kobenetwork.com/acquire?impressionid=hp-de39cce154&partnerid=rk1mbxhfmjazmjy4&rel=https://9gag.com/gag/apqze7w&fa=00&gdo=00&sl=9111523.819809081&pageref=https://tpc.googlesyndication.com/safeframe/1-0-2/html/container.html%23p%3dhttps%253a%252f%252f9gag.com%252fgag%252fapqze7w&clicktrack=https://i.w55c.net/cl%3ft%3d1%26btid%3dzdywmdzkyjbfowizn2jmzmqtnmnknc00mtyylthingutodrjzde5ndeznjk4fezgymszczjryxz8mtuxmjy0ndk0mtkwnnwxffhtc3vuuulxc1l8mfj0r2lsmk1jyxwxnjm5odaynzu1x0vyfdi3ntc3nhx8fhwxny4wuhxvu0q%26ei%3dfmx%26tpc%3d%26rurl%3dhttps://track.adform.net/c/%3fbn%3d20361422;adfibeg%3d0;cdata%3degobkwbprmekkfafnask8ffb2xgorgfciyp98gzosde3ouvpfjlyd_nyvbeb7hd8snywksuezkem0tpoa_ptzls5vr64-xpzwymhpqr20lvvhzxdjxizassyh957qv1_6lx9zlj3jjkzfgblwy8hqlosollwdirtltempswd4nyyz7hx_zixakkm38ov5fdhj3yjgxrxzblb4skzkgrnxw2;;crefurl%3dhttps%253a%252f%252f9gag.com%252fgag%252fapqze7w;c%3d1" "Objekt: https://rtb-useast.kobenetwork.com/acquire?impressionid=hp-de39cce154&partnerid=rk1mbxhfmjazmjy4&rel=https://9gag.com/gag/apqze7w&fa=00&gdo=00&sl=9111523.819809081&pageref=https://tpc.googlesyndication.com/safeframe/1-0-2/html/container.html%23p%3dhttps%253a%252f%252f9gag.com%252fgag%252fapqze7w&clicktrack=https://i.w55c.net/cl%3ft%3d1%26btid%3dzdywmdzkyjbfowizn2jmzmqtnmnknc00mtyylthingutodrjzde5ndeznjk4fezgymszczjryxz8mtuxmjy0ndk0mtkwnnwxffhtc3vuuulxc1l8mfj0r2lsmk1jyxwxnjm5odaynzu1x0vyfdi3ntc3nhx8fhwxny4wuhxvu0q%26ei%3dfmx%26tpc%3d%26rurl%3dhttps://track.adform.net/c/%3fbn%3d20361422;adfibeg%3d0;cdata%3degobkwbprmekkfafnask8ffb2xgorgfciyp98gzosde3ouvpfjlyd_nyvbeb7hd8snywksuezkem0tpoa_ptzls5vr64-xpzwymhpqr20lvvhzxdjxizassyh957qv1_6lx9zlj3jjkzfgblwy8hqlosollwdirtltempswd4nyyz7hx_zixakkm38ov5fdhj3yjgxrxzblb4skzkgrnxw2;;crefurl%3dhttps%253a%252f%252f9gag.com%252fgag%252fapqze7w;c%3d1" Objekttyp: Webadresse Programm: Firefox Zeitpunkt: 07.12.2017 12:09 07.12.2017 11.55.24 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 81,00 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 130,02 KB Gesamtdauer: 44 Sekunden Zeitpunkt: 07.12.2017 11:55 07.12.2017 09.31.53 Rootkit-Suche Keine Bedrohungen gefunden Gefunden: 0 Gelöscht: 0 Nicht desinfiziert: 0 Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 07.12.2017 05:17 Gesamtdauer: 27 Minuten 24 Sekunden Ende: 07.12.2017 11:53 07.12.2017 09.16.29 Update der Datenbanken und Programm-Module Abgeschlossen. Durchschnittliche Übertragungsrate:: 111,62 KB/s Status:: Abgeschlossen. Heruntergeladen und aktualisiert:: 1,89 MB Gesamtdauer: 1 Minute 36 Sekunden Zeitpunkt: 07.12.2017 09:16 |
Themen zu Firefox öffnet automatisch unseriöse Gewinnspielseiten/Werbung in neuem Tab |
antimalware, automatisch, bestimmte, blockiert, code, computer, fehler, firefox, folge, forum, kaspersky, logfiles, malwarebytes, neue, neuen, nicht mehr, odg, problem, programm, software, spiele, tab, version, webseiten, öffnet |