Log-Analyse und Auswertung: Mozilla Firefox öffnet viele Seiten nicht mehr! Trojaner Schuld?!
![]() | ![]() Mozilla Firefox öffnet viele Seiten nicht mehr! Trojaner Schuld?! Hallo miteinander! Ich hab selbst schon vergeblich im Internet nach einer Lösung für folgendes Problem gesucht: Seit ca. 1 Woche kann mein Mozilla Firefox viele Seiten gar nicht mehr öffnen..es läd dann einfach nur und es passiert nichts. Google z.b. lässt sich zwar öffnen aber eben nichts mehr damit "googlen" , sprich es kommt kein Ergebnis. Ich hab auch schon Mozilla neu installiert etc., hat auch nichts gebracht. An Firewall etc. sollt es nicht liegen, da ich daran 1. nichts geändert hab und 2. auch schon alles damit versucht hab =) Da ich zufällig hier auf dem Board von einem "Fall" gelesen hab, bei dem die Lösung für genau das gleiche Problem ein Trojaner war, wollte ich hier um Hilfe bitten !! Ziemlich genau zu dem Zeitpunkt als der Firefox angefangen hat mit dieser Macke hatte mein McAfee auch einen Trojaner erkannt, den ich eig. entfernt haben... Also ich habe Windows Vista und gerade eben mit McAfee komplett Scan gemacht mit folgendem Ergebnis: C:USERS\****\Appdata\Local\Temp\YQDDYFBY.DLL C:USERS\****\Appdata\Local\Temp\TRVXPRFQ.DLL C:USERS\****\Appdata\Local\Temp\MWCGNUJA.DLL Alle drei sind Vundo Trojaner und jetzt unter Quarantäne... Es wurden also genau diese 3 Dateien entdeckt :/ Wie soll ich jetzt weiter vorgehen? Kann mir jemand helfen?! lg Alex |
![]() | #2 |
![]() | ![]() Mozilla Firefox öffnet viele Seiten nicht mehr! Trojaner Schuld?! Hier ist jetzt mein HijackThis Log...würde mich sehr freuen wenn mir jemand helfen könnte
![]() | #3 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Mozilla Firefox öffnet viele Seiten nicht mehr! Trojaner Schuld?! Hi,
__________________lade dir bitte Malwarebytes herunter und lasse es durchlaufen und alle Funde löschen. Poste das log danach hier. mach bitte auch ein Filelist: 1. Lade das filelist.zip auf deinen Desktop herunter.lg myrtille
![]() | #4 |
Es gehen tatsächlich alle Seiten wieder ! =) Die schlechte ist, das mit der Filelist haut entweder nicht hin oder ich bin zu doof dafür..habs runtergeladen aber weiß nicht genau was ich dann machen soll. Das einzige was in der Textdatei steht ist "not supported windows version ---------------------------------------- Microsoft Windows [Version 6.0.6001] Hört sich an als würds bei mir nicht funktionieren.. Gibts da noch ne andere Lösung , bzw. andere Version?! Danke! und lg Alex (juhu es geht wieder!) |
![]() | #5 |
![]() ![]() ![]() ![]() ![]() | ![]() Mozilla Firefox öffnet viele Seiten nicht mehr! Trojaner Schuld?! Hallo du kannst alternativ HJTScanlist verwenden http://www.hijackthis-forum.de/attac...2&d=1202937977 Hier (Punkt 7) Bitte abarbeiten.... bitte über die Funktion nachlesen. MFG
![]() | #6 |
Mozilla Firefox öffnet viele Seiten nicht mehr! Trojaner Schuld?! Ah super hat geklappt. Großes Lob an die Helfer hier auf dem Forum..hab selten eins gesehen auf dem man so schnell und kompetet Hilfe bekommt! =) Danke! ![]() | #7 |
Mozilla Firefox öffnet viele Seiten nicht mehr! Trojaner Schuld?! ![]() | #8 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Mozilla Firefox öffnet viele Seiten nicht mehr! Trojaner Schuld?! Hi, my Bad, hab das mit Vista irgendwie verpennt. ![]() ![]() Leere bitte deine temporären Dateien, dort befinden sich noch etliche bösartige Dateien. Wenn du kein bevorzugtes Tool hast, kannst du das etwa per Hand machen oder du installierst dir CCleaner und lässt diesen bereinigen. Poste danach ein neues Log von hjtscanlist. lg myrtille
![]() | #9 |
Mozilla Firefox öffnet viele Seiten nicht mehr! Trojaner Schuld?! Ne Woche ohne richtig I-net ist schrecklich ![]() Hier ist jetzt nochma hijackthis-log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:05:10, on 12.08.2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Windows\system32\igfxsrvc.exe C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\Program Files\Dell\MediaDirect\PCMService.exe C:\Program Files\McAfee.com\Agent\mcagent.exe C:\Program Files\Dell Support Center\bin\sprtcmd.exe C:\Program Files\DellTPad\Apoint.exe C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe C:\Windows\ehome\ehtray.exe C:\ALEX\Programme\Icq 6\ICQ6\ICQ.exe C:\Program Files\Digital Line Detect\DLG.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\DellTPad\Apntex.exe C:\Program Files\DellTPad\HidFind.exe C:\Windows\system32\conime.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\ALEX\Programme\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ig/dell?hl=de&client=dell-row&channel=de&ibd=0080430 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.de/ig/dell?hl=de&client=dell-row&channel=de&ibd=0080430 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer bereitgestellt von Dell R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe" O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\ALEX\Programme\Adobe Reader 8.1.2\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [ICQ] "C:\ALEX\Programme\Icq 6\ICQ6\ICQ.exe" silent O4 - HKCU\..\Run: [AlcoholAutomount] "C:\ALEX\Programme\Alcohol 120\axcmd.exe" /automount O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Download All Files by HiDownload - C:\ALEX\Programme\HiDownload\HDGetAll.htm O8 - Extra context menu item: Download by HiDownload - C:\ALEX\Programme\HiDownload\HDGet.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\ALEX\PROGRA~1\Office\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ALEX\PROGRA~1\Office\OneNote\OFFICE11\REFIEBAR.DLL O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\ALEX\Spiele\Partypoker\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\ALEX\Spiele\Partypoker\PartyPoker\RunApp.exe O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\ALEX\Programme\Icq 6\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\ALEX\Programme\Icq 6\ICQ6\ICQ.exe O9 - Extra button: HiDownload - {F4FBA929-A891-492C-A0F6-5C79CC4F1742} - C:\ALEX\Programme\HiDownload\hidownload.exe (HKCU) O13 - Gopher Prefix: O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL O23 - Service: McAfee Application Installer Cleanup (0262641218530629) (0262641218530629mcinstcleanup) - Unknown owner - C:\Windows\TEMP\026264~1.EXE (file missing) O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Desktop Manager 5.7.801.7324 (GoogleDesktopManager-010708-104812) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan\McShield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\ALEX\Programme\Alcohol 120\StarWind\StarWindServiceAE.exe O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe -- End of file - 8748 bytes |
![]() | #10 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Mozilla Firefox öffnet viele Seiten nicht mehr! Trojaner Schuld?! Heya ![]() Ich wollt nen Log von dem andern Tool ![]() lg myrtille
![]() | #11 |
Mozilla Firefox öffnet viele Seiten nicht mehr! Trojaner Schuld?! ![]() | #12 |
Mozilla Firefox öffnet viele Seiten nicht mehr! Trojaner Schuld?! Teil 2: (fast gings schon in einen ^^)
![]() | #13 | ||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Mozilla Firefox öffnet viele Seiten nicht mehr! Trojaner Schuld?! Hi, Zitat:
![]() Es bleiben immernoch ein paar Dateien übrig: Zitat:
Wenn nicht fahren wir die großen Geschütze auf. ![]() lg myrtille
![]() | #14 |
Mozilla Firefox öffnet viele Seiten nicht mehr! Trojaner Schuld?! ![]() | #15 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Mozilla Firefox öffnet viele Seiten nicht mehr! Trojaner Schuld?! Heya ![]() Ja sieht gut aus ![]() Wenn sonst keine Probleme da sind, wars das ![]() Und meinem Alzheimer gehts gut, wir sind gute Freunde ![]() ![]() lg myrtille
