Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Firefox öffnet sich von selbst

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.12.2008, 19:09   #1
Trucklights
 
Firefox öffnet sich von selbst - Standard

Firefox öffnet sich von selbst



Hallo

Ich hab mich bei euch angemeldet da ich hier hoffendlich hilfe finde.
Problem ist folgendes:

Sobald ich Firefox öffne meldet sich meine Sunbelt Personal Firewall mit der Meldung:Eindringversuch blockiert.
Darunter steht noch das das ganze irgentwie mit der Datei C:\Windows\system32\lsass.exe zusammenhängt.

Wenn ich im Firefox ein neues Fenster öffne, öffnet sich auch gleich ein zweites das dann aber weiß bleibt.

Bei der Suche im Forum bin ich noch nicht auf viel brauchbares für meinen Fall gestoßen(Oder ich habs nicht verstanden )

Ich hab mal einen hijack gemacht und da kam folgendes raus:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:04:58, on 14.12.2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Dokumente und Einstellungen\T******s\Desktop\utorrent1.6.1.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\WINDOWS\DitExp.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Programme\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programme\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\T******s\Desktop\HiJackThis.exe

O2 - BHO: (no name) - {09268BF8-2816-4716-91CA-0B6B72460AB7} - C:\WINDOWS\System32\geBssspO.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {77AB59B4-55A3-4737-9FD5-B93C6430BF78} - C:\WINDOWS\System32\jtfccadq.dll
O2 - BHO: (no name) - {A42840B6-C76E-4C99-A12D-3DAD614C8C37} - C:\WINDOWS\System32\geBTJyWm.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [uTorrent] "C:\Dokumente und Einstellungen\T*****s\Desktop\utorrent1.6.1.exe"
O4 - HKCU\..\Run: [BitComet] "C:\Programme\BitComet\BitComet.exe" /tray
O4 - HKCU\..\Run: [µTorrent] "C:\Dokumente und Einstellungen\T*****s\Desktop\utorrent1.6.1.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BlueSoleil.lnk = C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{43CF887F-5E34-4B91-8F18-62A18B5C2898}: NameServer = 192.168.0.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: xmqwjl.dll
O20 - Winlogon Notify: geBssspO - C:\WINDOWS\SYSTEM32\geBssspO.dll
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Programme\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Programme\Sunbelt Software\Personal Firewall\SbPFSvc.exe

--
End of file - 4379 bytes


Wenn es lösungen gibt dann bitte ganz einfach und langsam schreiben,ich bin zwar lernfähig aber das ist alles neuland für mich.

Alt 14.12.2008, 19:20   #2
Franz1968
/// Helfer-Team
 
Firefox öffnet sich von selbst - Standard

Firefox öffnet sich von selbst



Hallo,

dein Rechner ist sicherheitstechnisch auf dem Stand von vor ein paar Jahren:
Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Inzwischen gibt es nämlich das SP 3 und den Internet Explorer 7. Wenn dann noch Schädlingsbefall dazu kommt, sollte man eigentlich die Gelegenheit nutzen und das System neu aufsetzen und absichern.
__________________

__________________

Alt 14.12.2008, 19:26   #3
Trucklights
 
Firefox öffnet sich von selbst - Standard

Firefox öffnet sich von selbst



Ja ich weiß er ist halt nicht mehr der Jüngste.
Ich möchte ihn nicht neu aufsetzen da ich das vor ca 2 monaten gemacht habe.
Von den Service packs halte ich nicht viel den immer wenn ich sie gemacht habe(vor dem neu aufsetzen)Ging nicht mehr viel.
Ich weiß nicht ob ich es jetzt nochmal mit den Service Packs versuchen soll oder wirklich neu aufsetzen?

Oder gibts vieleicht ein paar andere lösungen?
__________________

Alt 14.12.2008, 19:36   #4
Franz1968
/// Helfer-Team
 
Firefox öffnet sich von selbst - Standard

Firefox öffnet sich von selbst



Neu aufsetzen ist empfohlen.

Ohne Gewähr für Deine Daten und ohne Erfolgsgarantie kannst du Folgendes versuchen:

Anleitung Avenger (by swandog46)

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:



2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist.

Kopiere nun folgenden Text in das weiße Feld:
(bei -> "input script here")


Code:
ATTFilter
Files to delete:
C:\WINDOWS\System32\geBssspO.dll
C:\WINDOWS\System32\jtfccadq.dll
C:\WINDOWS\System32\geBTJyWm.dll
C:\WINDOWS\System32\xmqwjl.dll
         
3.) Schliesse nun alle Programme (vorher notfalls abspeichern!) und Browser-Fenster, nach dem Ausführen des Avengers wird das System neu gestartet.

4.) Um den Avenger zu starten klicke auf -> Execute
Dann bestätigen mit "Yes" das der Rechner neu startet!

5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt
Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.
Poste danach auch ein neues HijackThis-Logfile.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 14.12.2008, 19:48   #5
Trucklights
 
Firefox öffnet sich von selbst - Standard

Firefox öffnet sich von selbst



Ok ich hab es mal versucht

Avenger text:

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\WINDOWS\System32\geBssspO.dll" deleted successfully.
File "C:\WINDOWS\System32\jtfccadq.dll" deleted successfully.
File "C:\WINDOWS\System32\geBTJyWm.dll" deleted successfully.
File "C:\WINDOWS\System32\xmqwjl.dll" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.


Hijackthis Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:44:51, on 14.12.2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Dokumente und Einstellungen\***\Desktop\utorrent1.6.1.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Programme\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\DitExp.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\System32\msiexec.exe
C:\Programme\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\***\Desktop\HiJackThis.exe

O2 - BHO: (no name) - {09268BF8-2816-4716-91CA-0B6B72460AB7} - C:\WINDOWS\System32\geBssspO.dll (file missing)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {77AB59B4-55A3-4737-9FD5-B93C6430BF78} - C:\WINDOWS\System32\jtfccadq.dll (file missing)
O2 - BHO: (no name) - {A42840B6-C76E-4C99-A12D-3DAD614C8C37} - C:\WINDOWS\System32\geBTJyWm.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [uTorrent] "C:\Dokumente und Einstellungen\***\Desktop\utorrent1.6.1.exe"
O4 - HKCU\..\Run: [BitComet] "C:\Programme\BitComet\BitComet.exe" /tray
O4 - HKCU\..\Run: [µTorrent] "C:\Dokumente und Einstellungen\***\Desktop\utorrent1.6.1.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BlueSoleil.lnk = C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{43CF887F-5E34-4B91-8F18-62A18B5C2898}: NameServer = 192.168.0.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: xmqwjl.dll
O20 - Winlogon Notify: geBssspO - geBssspO.dll (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Programme\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Programme\Sunbelt Software\Personal Firewall\SbPFSvc.exe

--
End of file - 4470 bytes


Das gute ist wenn ich denn Explorer öffne meldet sich meine Firewall nicht mehr.Und es werden auch keine Neuen Fenster geöffnet

War es das Jetzt?


Alt 14.12.2008, 20:01   #6
Franz1968
/// Helfer-Team
 
Firefox öffnet sich von selbst - Standard

Firefox öffnet sich von selbst



Nein.

Fixe mit HijackThis zunächst die folgenden Einträge:
Zitat:
Zitat von Trucklights Beitrag anzeigen
O2 - BHO: (no name) - {09268BF8-2816-4716-91CA-0B6B72460AB7} - C:\WINDOWS\System32\geBssspO.dll (file missing)
O2 - BHO: (no name) - {77AB59B4-55A3-4737-9FD5-B93C6430BF78} - C:\WINDOWS\System32\jtfccadq.dll (file missing)
O2 - BHO: (no name) - {A42840B6-C76E-4C99-A12D-3DAD614C8C37} - C:\WINDOWS\System32\geBTJyWm.dll (file missing)
O20 - AppInit_DLLs: xmqwjl.dll
O20 - Winlogon Notify: geBssspO - geBssspO.dll (file missing)
Folge dann dieser und danach dieser Anleitung. Poste den Report von Malwarebytes.

Edit: BTW: Von allem, was Bitcomet, Torrent und ähnlich heißt, solltest du dich IMHO trennen (= deinstallieren).
__________________
--> Firefox öffnet sich von selbst

Geändert von Franz1968 (14.12.2008 um 20:05 Uhr) Grund: Ergänzung

Antwort

Themen zu Firefox öffnet sich von selbst
adobe, bho, confused, desktop, dll, download, einstellungen, explorer, firefox, firewall, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, langsam, mozilla, neues fenster, nvidia, programme, rundll, software, suche, system, von selbst, windows, windows xp, öffnet




Ähnliche Themen: Firefox öffnet sich von selbst


  1. Trojaner? Firefox öffnet selbst Fenster
    Plagegeister aller Art und deren Bekämpfung - 31.05.2014 (11)
  2. Firefox öffnet von selbst Werbeseiten
    Plagegeister aller Art und deren Bekämpfung - 19.04.2014 (5)
  3. Firefox: Yahoo community smartbar hat sich selbst installiert und ließ sich schlecht entfernen
    Log-Analyse und Auswertung - 21.02.2014 (11)
  4. Windows 8: Firefox öffnet sich ständig selbst
    Log-Analyse und Auswertung - 30.09.2013 (9)
  5. DVD Laufwerk öffnet sich von selbst und lässt sich nicht mehr schließen
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (1)
  6. firefox öffnet sich selbst und irgendwelche seiten, links in google werden fehlerhaft geöffnet
    Plagegeister aller Art und deren Bekämpfung - 10.11.2011 (6)
  7. Firefox öffnet von selbst neue Seite (hxxp://www.delta-credit.de/...)
    Log-Analyse und Auswertung - 26.07.2011 (5)
  8. Windows Supportcenter öffnet sich von selbst + Firefox Problem
    Plagegeister aller Art und deren Bekämpfung - 17.01.2011 (4)
  9. Firefox leitet auf falsche google-Links weiter und öffnet sich selbst in Popups neu.
    Plagegeister aller Art und deren Bekämpfung - 04.12.2010 (6)
  10. Firefox öffnet u.a von selbst Tabs mit Werbung
    Log-Analyse und Auswertung - 30.10.2010 (4)
  11. IE öffnet sich von selbst...
    Log-Analyse und Auswertung - 11.05.2010 (18)
  12. Backdoor Virus öffnet selbst seiten im IE, und verschickt sich selbst über MSN
    Log-Analyse und Auswertung - 22.07.2009 (1)
  13. IE öffnet sich von selbst
    Log-Analyse und Auswertung - 13.01.2008 (1)
  14. IE öffnet sich von selbst mit Werbung...
    Log-Analyse und Auswertung - 11.01.2008 (5)
  15. IE öffnet sich von selbst
    Log-Analyse und Auswertung - 11.01.2008 (2)
  16. Firefox öffnet ständig selbst mit Werbung
    Log-Analyse und Auswertung - 03.10.2006 (15)
  17. Firefox öffnet sich selbst !!!
    Log-Analyse und Auswertung - 26.10.2005 (5)

Zum Thema Firefox öffnet sich von selbst - Hallo Ich hab mich bei euch angemeldet da ich hier hoffendlich hilfe finde. Problem ist folgendes: Sobald ich Firefox öffne meldet sich meine Sunbelt Personal Firewall mit der Meldung:Eindringversuch blockiert. - Firefox öffnet sich von selbst...
Archiv
Du betrachtest: Firefox öffnet sich von selbst auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.