![]() |
|
Log-Analyse und Auswertung: Firefox öffnet sich von selbstWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Firefox öffnet sich von selbst Hallo Ich hab mich bei euch angemeldet da ich hier hoffendlich hilfe finde. Problem ist folgendes: Sobald ich Firefox öffne meldet sich meine Sunbelt Personal Firewall mit der Meldung:Eindringversuch blockiert. Darunter steht noch das das ganze irgentwie mit der Datei C:\Windows\system32\lsass.exe zusammenhängt. Wenn ich im Firefox ein neues Fenster öffne, öffnet sich auch gleich ein zweites das dann aber weiß bleibt. Bei der Suche im Forum bin ich noch nicht auf viel brauchbares für meinen Fall gestoßen(Oder ich habs nicht verstanden ![]() Ich hab mal einen hijack gemacht und da kam folgendes raus: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:04:58, on 14.12.2008 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\Dit.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Skype\Phone\Skype.exe C:\Dokumente und Einstellungen\T******s\Desktop\utorrent1.6.1.exe C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\WINDOWS\DitExp.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Sunbelt Software\Personal Firewall\SbPFLnch.exe C:\Programme\Sunbelt Software\Personal Firewall\SbPFSvc.exe C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe C:\Programme\Sunbelt Software\Personal Firewall\SbPFCl.exe C:\Programme\Skype\Plugin Manager\skypePM.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\T******s\Desktop\HiJackThis.exe O2 - BHO: (no name) - {09268BF8-2816-4716-91CA-0B6B72460AB7} - C:\WINDOWS\System32\geBssspO.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: (no name) - {77AB59B4-55A3-4737-9FD5-B93C6430BF78} - C:\WINDOWS\System32\jtfccadq.dll O2 - BHO: (no name) - {A42840B6-C76E-4C99-A12D-3DAD614C8C37} - C:\WINDOWS\System32\geBTJyWm.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [uTorrent] "C:\Dokumente und Einstellungen\T*****s\Desktop\utorrent1.6.1.exe" O4 - HKCU\..\Run: [BitComet] "C:\Programme\BitComet\BitComet.exe" /tray O4 - HKCU\..\Run: [µTorrent] "C:\Dokumente und Einstellungen\T*****s\Desktop\utorrent1.6.1.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: BlueSoleil.lnk = C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{43CF887F-5E34-4B91-8F18-62A18B5C2898}: NameServer = 192.168.0.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: xmqwjl.dll O20 - Winlogon Notify: geBssspO - C:\WINDOWS\SYSTEM32\geBssspO.dll O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Programme\Sunbelt Software\Personal Firewall\SbPFLnch.exe O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Programme\Sunbelt Software\Personal Firewall\SbPFSvc.exe -- End of file - 4379 bytes Wenn es lösungen gibt dann bitte ganz einfach und langsam schreiben,ich bin zwar lernfähig aber das ist alles neuland für mich. |
![]() | #2 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() | ![]() Firefox öffnet sich von selbst Hallo,
__________________dein Rechner ist sicherheitstechnisch auf dem Stand von vor ein paar Jahren: Zitat:
__________________ |
![]() | #3 |
![]() | ![]() Firefox öffnet sich von selbst Ja ich weiß er ist halt nicht mehr der Jüngste.
__________________Ich möchte ihn nicht neu aufsetzen da ich das vor ca 2 monaten gemacht habe. Von den Service packs halte ich nicht viel den immer wenn ich sie gemacht habe(vor dem neu aufsetzen)Ging nicht mehr viel. Ich weiß nicht ob ich es jetzt nochmal mit den Service Packs versuchen soll oder wirklich neu aufsetzen? Oder gibts vieleicht ein paar andere lösungen? |
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() | ![]() Firefox öffnet sich von selbst Neu aufsetzen ist empfohlen. Ohne Gewähr für Deine Daten und ohne Erfolgsgarantie kannst du Folgendes versuchen: Anleitung Avenger (by swandog46) 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: ![]() 2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist. Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here") Code:
ATTFilter Files to delete: C:\WINDOWS\System32\geBssspO.dll C:\WINDOWS\System32\jtfccadq.dll C:\WINDOWS\System32\geBTJyWm.dll C:\WINDOWS\System32\xmqwjl.dll 4.) Um den Avenger zu starten klicke auf -> Execute Dann bestätigen mit "Yes" das der Rechner neu startet! 5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board. Poste danach auch ein neues HijackThis-Logfile.
__________________ Alle Tipps und Anleitungen ohne Gewähr |
![]() | #5 |
![]() | ![]() Firefox öffnet sich von selbst Ok ich hab es mal versucht Avenger text: Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! File "C:\WINDOWS\System32\geBssspO.dll" deleted successfully. File "C:\WINDOWS\System32\jtfccadq.dll" deleted successfully. File "C:\WINDOWS\System32\geBTJyWm.dll" deleted successfully. File "C:\WINDOWS\System32\xmqwjl.dll" deleted successfully. Completed script processing. ******************* Finished! Terminate. Hijackthis Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:44:51, on 14.12.2008 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe C:\WINDOWS\Dit.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Skype\Phone\Skype.exe C:\Dokumente und Einstellungen\***\Desktop\utorrent1.6.1.exe C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Sunbelt Software\Personal Firewall\SbPFLnch.exe C:\Programme\Sunbelt Software\Personal Firewall\SbPFSvc.exe C:\WINDOWS\DitExp.exe C:\Programme\Skype\Plugin Manager\skypePM.exe C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe C:\WINDOWS\System32\msiexec.exe C:\Programme\Sunbelt Software\Personal Firewall\SbPFCl.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\***\Desktop\HiJackThis.exe O2 - BHO: (no name) - {09268BF8-2816-4716-91CA-0B6B72460AB7} - C:\WINDOWS\System32\geBssspO.dll (file missing) O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: (no name) - {77AB59B4-55A3-4737-9FD5-B93C6430BF78} - C:\WINDOWS\System32\jtfccadq.dll (file missing) O2 - BHO: (no name) - {A42840B6-C76E-4C99-A12D-3DAD614C8C37} - C:\WINDOWS\System32\geBTJyWm.dll (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [uTorrent] "C:\Dokumente und Einstellungen\***\Desktop\utorrent1.6.1.exe" O4 - HKCU\..\Run: [BitComet] "C:\Programme\BitComet\BitComet.exe" /tray O4 - HKCU\..\Run: [µTorrent] "C:\Dokumente und Einstellungen\***\Desktop\utorrent1.6.1.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: BlueSoleil.lnk = C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{43CF887F-5E34-4B91-8F18-62A18B5C2898}: NameServer = 192.168.0.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: xmqwjl.dll O20 - Winlogon Notify: geBssspO - geBssspO.dll (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Programme\Sunbelt Software\Personal Firewall\SbPFLnch.exe O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Programme\Sunbelt Software\Personal Firewall\SbPFSvc.exe -- End of file - 4470 bytes Das gute ist wenn ich denn Explorer öffne meldet sich meine Firewall nicht mehr.Und es werden auch keine Neuen Fenster geöffnet War es das Jetzt? |
![]() | #6 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() | ![]() Firefox öffnet sich von selbst Nein. Fixe mit HijackThis zunächst die folgenden Einträge: Zitat:
Edit: BTW: Von allem, was Bitcomet, Torrent und ähnlich heißt, solltest du dich IMHO trennen (= deinstallieren). ![]()
__________________ --> Firefox öffnet sich von selbst Geändert von Franz1968 (14.12.2008 um 20:05 Uhr) Grund: Ergänzung |
![]() |
Themen zu Firefox öffnet sich von selbst |
adobe, bho, confused, desktop, dll, download, einstellungen, explorer, firefox, firewall, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, langsam, mozilla, neues fenster, nvidia, programme, rundll, software, suche, system, von selbst, windows, windows xp, öffnet |