|
Plagegeister aller Art und deren Bekämpfung: Meldungen in der Firefox-FehlerkonsoleWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.03.2008, 16:30 | #1 | ||||
| Meldungen in der Firefox-Fehlerkonsole Hallo Zusammen, folgend versuche ich mein aktuelles Problem möglichst genau zu schildern: Seit einigen Tagen, laden mein Firefox und Opera recht langsam. Also habe ich mir mal die Fehlerkonsole angeschaut und dort etliche Warnungen und Fehler aufgelistet gefunden. Exemplarisch dafür poste ich hier mal zwei Warnungen: Zitat:
Zitat:
Zitat:
Fast alle Meldungen haben gemeinsam, dass es wohl etwas mit diesem "css" zu tun haben muss. Hinzu kommt, dass meine CPU-Auslastung (Intelproz. mit 3000Mhz) meiner Meinung nach mit 47% ziemlich hoch ist. Bei den 47% hatte ich nur MIRC und Firefox auf. Was ich bisher unternommen habe: Ein Bekannter hat mal meinen HiJackThis-Log durchgeschaut und mir geraten zwei Einträge zu löschen, was ich auch getan habe. Nämlich diese hier: Zitat:
Hat aber nichts geholfen. Zuvor habe natürlich schon beide Browser neuinstalliert, Java usw. geupdatet und Cache geleert. Meine Virenprogramme - Avira, a², Adaware und Spybot - finden allesamt nichts. Meine Zonealarm Firewall war auch nie deaktiviert. Falls es noch wichtig ist: Ich benutze Windows NT. Hat einer 'ne Idee? Kann mir jemand helfen? Ich danke im Vorraus schonmal für eure Mühen! P.S.: Falls jemand meinen HiJackThis-Log sehen möchte, kann ich ihn gerne auch hierreinstellen. |
21.03.2008, 16:37 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Meldungen in der Firefox-Fehlerkonsole Die zwei Einträge sehen echt nicht gut aus. Poste bitte das komplette Hijackthis-Logfile!
__________________
__________________ |
21.03.2008, 16:42 | #3 |
| Meldungen in der Firefox-Fehlerkonsole Logfile of HijackThis v1.99.1
__________________[edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA [/edit] Geändert von Luise (21.03.2008 um 17:20 Uhr) |
21.03.2008, 17:10 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Meldungen in der Firefox-Fehlerkonsole Aha, Du hast Windows 2000. Sind denn da auch alle Updates installiert? Also außer dem SP4 auch das Update Rollup 1 für das SP4 und die zig weiteren? Kannst Du recht gut nachschauen unter Systemsteuerung / Software. Aber nun zur weiteren Analyse. Ich schalge folgende Tools zur Ausführung vor und Du postest Du Logs davon in [code] tags umschlossen: * Blacklight * eScan * Silentrunners * combofix Da aber gerade dieser Eintrag O4 - HKLM\..\Run: [Windows Services] "C:\Programme\svchosts.exe" wirklich nicht schön aussieht, plädiere ich dafür, daß Du Dich auf jeden Fall schonmal auf ein Formatieren einstellen solltest.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.03.2008, 12:19 | #5 | |
| Meldungen in der Firefox-Fehlerkonsole Morgen Zusammen! ALso ich habe alle vier Programme nun durchlaufen lassen. Blacklight hat nichts gefunden, da es dort auch kein Logfile gab, habe ich nichts, was ich kopieren könnte. Aber in diesem Fall dürfte das ja nicht so schlimm sein. Nachdem eScan sagenhafte 4 Stunden meinen Rechner auf den Kopf gestellt hat, habe ich ein Logfile erhalten, welches ich aber aus irgendwelchen Gründen nicht in das Programm find.bat laden konnte. Ich habe die Anweisungen eigentlich genau befolgt. Evtl. kannst du ja mit der Rohfassung des Logs etwas anfangen? Silentrunners hat mir Folgendes ausgespuckt: Zitat:
|
22.03.2008, 12:21 | #6 | |
| Meldungen in der Firefox-Fehlerkonsole Sorry, für das Doppelpost, aber das zweite Logfile wurde dann von der Zeichenzahl zuviel. Wenn ich das irgendwie anders posten kann, sagt mir bitte bescheid. Und dann noch combofix: Zitat:
|
25.03.2008, 20:49 | #7 |
| Meldungen in der Firefox-Fehlerkonsole Mittlerweile ist meine CPU Auslastung wieder bei normalen werten, die Fehler, die die Browser mir bringen, haben aber weiter Bestand. :/ |
25.03.2008, 22:20 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Meldungen in der Firefox-Fehlerkonsole Hier bin ich wieder! Sry hatte die letzten Tage echt viel um die Ohren aber nun kann ich mir die logs mal genauer anschaun. Du sagtest escan hätte vier Stunden (!!) durchgerattert? Wurde da was nennenswertes gefunden? Wenn Du das nicht genau sagen kannst, dann durchforste mal deinen PC nach der mwav.log (sollte eigentlich noch im temp-Verzeichnis liegen) und sende sie mir gezippt an root240(.at)arcor.de (das (.at) nat. durch nen Klammeraffen ersetzen ) So nun seh ich mir die logs an und äußere mich später da nochmal zu.
__________________ Logfiles bitte immer in CODE-Tags posten |
25.03.2008, 22:59 | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Meldungen in der Firefox-Fehlerkonsole Sry aber Du mußt definitiv neu aufsetzen, also formatieren und Windows neu aufspielen. Mir fiel da eben sofort eine Datei auf: Code:
ATTFilter "2007-11-11 13:00:00 C:\WINNT\Tasks\At1.job" - C:\WINNT\system32\wunauclt.exe "2008-03-11 19:00:00 C:\WINNT\Tasks\At2.job" - C:\WINNT\system32\wunauclt.exe "2006-12-11 17:24:10 C:\WINNT\Tasks\At3.job" - C:\WINNT\system32\wunauclt.exe Bevor Du fragst warum sag ich Dir es gleich: Durch die Hintertür hatten x-Beliebige Dritte Vollzugriff auf Deinen PC. Jedenfalls bestand die Möglichkeit und keiner kann nun ausschließen, daß jmd im System drin war. Ein rel. kurzer Moment reicht da schon für den Zugriff und die Cracker konnten sehr sehr viel besser versteckte Hintertüren einbauen, die man niemals mit Sicherheit alle aufspüren könnte! Du hast Windows 2000. Anleitungen zum Neuaufsetzen für XP gibt es einige, aber für Windows 2000 kenn ich nur die von einem "Kumpel" Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
26.03.2008, 11:40 | #10 |
| Meldungen in der Firefox-Fehlerkonsole Okay, vielen Dank dafür! Habe mich dank dir ja schon auf ne komplette Formatierung einstellen können. Also werde ich auch in jedem Fall beide Partitionen formatieren, um auf Nummer sicher zu gehen. Achja... das werden nen paar schöne Stunden. Vielen Dank nochmal! |
26.03.2008, 19:53 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Meldungen in der Firefox-Fehlerkonsole Dann viel Erfolg! root24
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Meldungen in der Firefox-Fehlerkonsole |
adaware, aufruf, avira, browser, cache, cpu-auslastung, firefox, firewall, gen, hallo zusammen, helfen, hijack, hijackthis-log, html, java, laden, live, löschen, opera, problem, programme, services, spybot, wichtig, windows |