|
Log-Analyse und Auswertung: Firefox öffnet ständig Werbung und öffnet nie die gewünschte SeiteWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.03.2009, 15:01 | #1 |
| Firefox öffnet ständig Werbung und öffnet nie die gewünschte Seite Hey hey Mein Computer (bzw. Laptop, Toshiba, Tecra A8) macht seit neustem komische Sachen, vor allem Firefox und meine Virenprogramme. Wenn ich in Google einen Link anklicke, komme ich nicht zur gewünschten Seite, sondern werde auf weitere Werbeseiten weitergeleitet, die u.a. dazu auffordern Virenprogramme zu installieren, da mein PC befallen sein soll. Außerdem öffnen sich immer von selbst Werbe Pop-Ups in Firefox. Zudem geht das Microsoft-Update nicht mehr, genauso wenig wie die Updates zu Spybot, Ashampoo AntiVirus und Ad-Aware. Mein CC-Cleaner findet wie immer nur ActiveX-Fehler, die beiden Virenprogramme finden nichts. Da ich mich mit HijackThis nicht wirklich auskenne/zurechtfinde, möchte ich hier mein Logfile posten : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:49:04, on 28.03.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18241) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\Programme\Lavasoft\Ad-Aware\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe C:\Programme\Google\Update\GoogleUpdate.exe C:\Programme\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\svchost.exe C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe C:\WINDOWS\system32\PSIService.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\program files\common files\Siemens\S7IEPG\s7oiehsx.exe C:\Programme\Photodex\ProShowGold\ScsiAccess.exe C:\WINDOWS\system32\sim9sync.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ThpSrv.exe C:\Programme\TOSHIBA\TME3\Tmesrv31.exe C:\Programme\TOSHIBA\TME3\TMEEJME.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programme\TOSHIBA\Wireless Hotkey\TosHKCW.exe C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe C:\Programme\TOSHIBA\ConfigFree\NDSTray.exe C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe C:\Programme\Logitech\QuickCam\Quickcam.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Ashampoo\Ashampoo AntiVirus\AntiVirus.exe C:\Programme\Ashampoo\Ashampoo AntiVirus\ashAvSrv.exe C:\DOKUME~1\GHofmann\LOKALE~1\Temp\ainet0\ash_updateMediator.exe C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Programme\TOSHIBA\Wireless Hotkey\TosHKCW.exe" O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [TOSCDSPD] C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: GuardGui.lnk = C:\Programme\Ashampoo\Ashampoo AntiVirus\GuardGui.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\jp2iexp.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\jp2iexp.dll O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll O9 - Extra 'Tools' menuitem: &Gears-Einstellungen - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Dokumente und Einstellungen\GHofmann\Eigene Dateien\Jessi\icq\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Dokumente und Einstellungen\GHofmann\Eigene Dateien\Jessi\icq\ICQ6.5\ICQ.exe O16 - DPF: {6E718D87-6909-4FCE-92D4-EDCB2F725727} (Navigram Control) - http://www.navigram.com/engine/v911/Navigram.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{08604669-6E6F-49E6-8D7F-5E29F5EFC46A}: NameServer = 192.168.1.1 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: , O20 - Winlogon Notify: awtqn - C:\WINDOWS\ O20 - Winlogon Notify: mprwanp - C:\WINDOWS\ O20 - Winlogon Notify: pmnkklj - C:\WINDOWS\ O20 - Winlogon Notify: slbipsch - C:\WINDOWS\ O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: avGuard Service (avGuard) - Unknown owner - C:\Programme\Ashampoo\Ashampoo AntiVirus\ashAvSrv.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Update Service (gupdate1c9aafd169bddf2) (gupdate1c9aafd169bddf2) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: LVCOMSer - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: SIMATIC IEPG Help Service (s7oiehsx) - SIEMENS AG - C:\program files\common files\Siemens\S7IEPG\s7oiehsx.exe O23 - Service: ScsiAccess - Unknown owner - C:\Programme\Photodex\ProShowGold\ScsiAccess.exe O23 - Service: SIMATIC NET Synchronization Service (Sim9Sync) - Siemens AG - C:\WINDOWS\system32\sim9sync.exe O23 - Service: TOSHIBA Festplattenschutz (Thpsrv) - TOSHIBA Corporation - C:\WINDOWS\system32\ThpSrv.exe O23 - Service: Tmesrv3 (Tmesrv) - TOSHIBA - C:\Programme\TOSHIBA\TME3\Tmesrv31.exe -- End of file - 8757 bytes Soll ich auch die Malwarebytes-Anti-Malware Software herunterladen und durchlaufen lassen, oder genügt mein Logfile? Liste meiner installierten Software : Ad-Aware Adobe Camera Raw 4.0 Adobe Color - Photoshop Specific Adobe Color EU Recommended Settings CS4 Adobe ExtendScript Toolkit 2 Adobe Flash Player 10 Plugin Adobe Flash Player ActiveX Adobe Fonts All Adobe Reader 7.0.9 - Deutsch Adobe Setup Adobe Shockwave Player Adobe Stock Photos CS3 Adobe Type Support CS4 Adobe Update Manager CS3 Adobe Version Cue CS3 Client Adobe WinSoft Linguistics Plugin Adobe XMP Panels CS3 AdobeColorCommonSetRGB ALPS Touch Pad Driver Ashampoo AntiVirus 1.60 Ashampoo Office 2006 (C:\Programme\Ashampoo\Ashampoo Office 2006) Ashampoo Office 2008 (C:\Programme\Ashampoo\Ashampoo Office 2008) Ashampoo StartUp Tuner 2.00 Ashampoo UnInstaller Platinum 2.81 Bluetooth Stack for Windows by Toshiba CCleaner (remove only) CD/DVD Drive Acoustic Silencer Corel Paint Shop Pro Photo XI Die Sims 2 Die Sims 2: Nightlife Die Sims 2: Open For Business Die Sims 2: Wilde Campus-Jahre Die Sims™ 2 Gute Reise Die Sims™ 2 Haustiere Die Sims™ 2 Vier Jahreszeiten DivX Codec DivX Converter DivX Player DivX Web Player DVDFab (Platinum/Gold/HD Decrypter) (Option: Mobile) 5.1.2.2 EasyCleaner EPSON-Drucker-Software Free YouTube to Mp3 Converter version 3.1 FTDI USB Serial Converter Drivers Google Gears Google Update Helper HijackThis 2.0.2 Hotfix für Windows Internet Explorer 7 (KB947864) ICQ Toolbar ICQ6.5 Intel(R) Graphics Media Accelerator Driver Intel(R) PRO Network Connections Drivers Intel(R) PROSet/Wireless Software InterVideo WinDVD Creator 2 InterVideo WinDVD for TOSHIBA IsoBuster 2.0 Java(TM) 6 Update 11 Logitech Audio Echo Cancellation Component Logitech Legacy USB Camera-Treiberpaket Logitech QuickCam Logitech QuickCam-Treiberpaket Logitech Video Enumerator LOGO!Soft Comfort V3.1 LOGO!Soft Comfort V5.0 Macromedia Flash Player MAGIX Foto Manager 2006 (D) MAGIX Video deluxe 2006 2007 PLUS (D) mCore mDrWiFi mHelp Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 German Language Pack Microsoft .NET Framework 1.1 Hotfix (KB928366) Microsoft .NET Framework 2.0 Service Pack 1 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Office Word Viewer 2003 Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable mIWA mLogView mMHouse Moleskinsoft Directory Size 2.3 Mozilla Firefox (3.0.8) MP3-Info extension V3.4.23 mPfMgr mPfWiz mProSafe MSN MSXML 4.0 SP2 (KB936181) MVision mWlsSafe mXML mZConfig neroxml PDF Settings CS4 Pharao Photodex Presenter ProShow Gold QuickTime QuickTime 3.0 Realtek High Definition Audio Driver S5 / S7 für Windows S7-200 Explorer V1.0.4.16 SD Secure Module Security Update for CAPICOM (KB931906) Security Update for CAPICOM (KB931906) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) Sicherheitsupdate für Windows Internet Explorer 7 (KB942615) Sicherheitsupdate für Windows Internet Explorer 7 (KB944533) Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) SIMATIC STEP 7-Micro/WIN V4.0.4.16 Skype™ 3.5 Sonic DLA Sonic RecordNow! Sony Ericsson Bluetooth Remote Control 4.00 Spybot - Search & Destroy STEP 7-Micro/WIN 2.0 SUPER © Version 2007.bld.23 (July 4, 2007) TAS2000 für Windows 07/001 TOSHIBA Assist TOSHIBA Benutzerhandbücher TOSHIBA ConfigFree TOSHIBA Controls TOSHIBA Dienstprogramme TOSHIBA HDD Protection TOSHIBA Hotkey Utility für Anzeigegeräte TOSHIBA Mobile Extension3 für Windows XP V3.80.00.XP TOSHIBA Passwort-Utility TOSHIBA PC-Diagnose-Tool TOSHIBA Power Saver TOSHIBA SD Memory Boot Utility TOSHIBA SD-Speicherkarten-Formatierung TOSHIBA Sicherheits-Assistent TOSHIBA Software Modem TOSHIBA Touchpad Ein/Aus Utility V2.05.01 TOSHIBA Utility zum Bildschirmwechsel TOSHIBA Zoom-Dienstprogramm Twin Line Control Tool UMVPLStandalone Uninstall 1.0.0.1 Uninstall DreamSuite Bonus VeohTV BETA VirtualCloneDrive VLC media player 0.9.8a Windows Internet Explorer 8 Beta 2 Windows Live Anmelde-Assistent Windows Live installer Windows Live Messenger Windows Media Encoder 9-Reihe Windows Media Encoder 9-Reihe Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows Media Player 11 WinHex WinRAR Wireless Hotkey Ratet ihr mir gleich dazu meine wichtigsten Daten (Fotos,Musik, etc.) zu sichern und Windows komplett "plattzumachen" oder seht ihr eine andere Lösung? Ich hoffe das waren alle relevanten Informationen. Und vor allem hoffe ich, dass ihr mir helfen könnt. Vielen Dank schonmal im Voraus Liebe Grüße! |
28.03.2009, 15:08 | #2 |
| Firefox öffnet ständig Werbung und öffnet nie die gewünschte Seite Versuche dir Malwarebytes herunterzuladen und lasse es laufen, zum Abschluss alle Funde LÖSCHEN
__________________
__________________ |
05.06.2009, 18:48 | #3 |
| Firefox öffnet ständig Werbung und öffnet nie die gewünschte Seite So ich weiß zwar net ob das thema gelöst ist aber ich poste hier mal was
__________________hatte auch mal dasselbe problem was nun kommt is sehr viel arbeit also überlegs dir gut ob de net lieber sys neu aufsetzt ich konnte damals nix mehr machen net mals mehr online scanner gingen alles blocked. so war bei nem kumpel und bin auf folgendes gestoßen: http://hijackthis-forum.de/archiv/33697-fever-firefox-oeffnet-falsche-seiten.html alles wirklich alles genau so machen danach wars bei mir auch weg allerding spinnte meine firewall weiter es war ein virus in der liste ohne namen und sonst was also hatte die was abbekommen also wenn du danach noch probs haben solltest melden die ganzen prozedur sollte so ca. 5-8 stunden dauern ( ein scan alleine 2 stunden) MFG NightmareWar |
Themen zu Firefox öffnet ständig Werbung und öffnet nie die gewünschte Seite |
antivirus, bho, bonjour, computer, decrypter, festplatte, firefox, flash player, google, google update, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet explorer 8, logfile, monitor, mozilla, mp3, plug-in, registry, remote control, schutz, sd-speicherkarte, software, system, toolbars, updates, usb, video deluxe, von selbst, werbung, windows, windows internet, windows internet explorer, windows xp |