|
Log-Analyse und Auswertung: Fast Brwoser Search nicht aus Firefox und IE8 entfernbarWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.11.2009, 02:00 | #1 |
| Fast Brwoser Search nicht aus Firefox und IE8 entfernbar Hallo, da ich mich nun ne kleine Weile schon mit diesem nervigen Fast Browser Search rumärgere, bleibt mir keine andere Wahl, als hier nach Hilfe zu fragen. Ich habe mir dieses Ding (wie wahrscheinlich fast alle die damit Probleme haben) bei facebook dank der Anwendung Tattoos eingehandelt und werd es jetzt nicht mehr los. Ich hab Hinweise, die ich hier gefunden habe schon probiert, aber bisher hat leider nichts zur Lösung meines Problems beigetragen. Immer noch taucht FBS bei den Suchmaschinen oben rechts im Browser auf und beim Öffnen eines neuen Tabs, gelangt man ebenfalls auf einen vom FBS gestarteten Tab. Ich hoffe das irgendjemand noch ne Idee hat, wie ich das Problem beheben könnte. Löschen aus der Registry oder das ändern der Parameter bei "about:config" haben leider so wenig geholfen, wie das Neuinstallieren der Browser. Würde mich über Hilfe sehr freuen... Hier eine Logfile von HijackThis die ich beim Scan gerade erhalten habe, hoffe damit lässt sich was anfangen. MfG Pete Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 01:50:14, on 18.11.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Dit.exe C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe C:\Programme\Windows Live\Contacts\wlcomm.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = C:\Programme\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{572481FA-9DB1-4C02-8C86-A799F5C33AED}: NameServer = 192.168.1.175 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- End of file - 6105 bytes |
18.11.2009, 15:37 | #3 |
| Fast Brwoser Search nicht aus Firefox und IE8 entfernbar So hier die 2 geforderten AVZ logs...hab es nach Anleitung gemacht...ein mal den HAken bei Punkt 3 und einmal bei Punkt 2...Log in nem 2 ZIP-Archiven im Anhang (Hab alles was da war mit reingepackt, weiß ja nicht, was du gebrauchen kannst!
__________________MfG |
18.11.2009, 16:43 | #4 |
/// AVZ-Toolkit Guru | Fast Brwoser Search nicht aus Firefox und IE8 entfernbar Ich verstehe jetzt nicht so ganz was du da alles zusammengewürfelt hast. Das nächste mal hänge bitte einfach wie in der Anleitung beschrieben wird die beiden generierten logfile Archive an deinen Post an. Irgendwie nochmal extra packen oder was dazulegen brauchst du nicht. Da steigt ja kein Mensch durch. Ich gucke mir das heute Abend an.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
18.11.2009, 18:50 | #5 |
| Fast Brwoser Search nicht aus Firefox und IE8 entfernbar Hoffe das ist jetzt genügend...sorry für das davor^^ |
18.11.2009, 19:12 | #6 |
/// AVZ-Toolkit Guru | Fast Brwoser Search nicht aus Firefox und IE8 entfernbar =) jo, das ist wesentlich besser... Ich gucke mir das an. Kann ein bischen dauern weil AVZ logs recht schwierig weil vollständig sind.
__________________ --> Fast Brwoser Search nicht aus Firefox und IE8 entfernbar |
25.01.2010, 22:47 | #7 |
| Fast Brwoser Search nicht aus Firefox und IE8 entfernbar Wollt nur mal so hier kurz reinfragen ob sich damit schon mal befasst hat?! Sorry, hab leider net so die Ahnung was ich da jetzt raushauen oder veränden müsste...wenn jemand rein zu fällig mal Zeit hat, wär sehr nett, weil das nervt mich echt voll hier mit dem fbs =/ lg Pete |
27.01.2010, 14:33 | #8 | |
/// AVZ-Toolkit Guru | Fast Brwoser Search nicht aus Firefox und IE8 entfernbar Sry Pete. Ich stecke grade mitten in den Klausuren und haben deinen Thread irgendwie verschwitzt. Jetzt geht es weiter... Ich habe die logs durchgesehen. Irgenwie traue ich dem Braten nicht so ganz. Dateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Rufe die Seite Virustotal auf. * Dort suche über den "Durchsuchen"-Button folgende Datei raus und lade sie durch Druck auf den "Senden der Datei"-Button hoch. Zitat:
* Sollte die Datei bereits analysiert worden sein so lasse sie unbedingt trotzdem nocheinmal analysieren! * Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
Wichtiger Hinweis: Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
04.05.2010, 10:15 | #9 | |
| Fast Brwoser Search nicht aus Firefox und IE8 entfernbar Hier die .txt Datei anch dem Suchlauf mit ComboFix Zitat:
Grüße |
04.05.2010, 11:27 | #10 |
/// AVZ-Toolkit Guru | Fast Brwoser Search nicht aus Firefox und IE8 entfernbar Scanne den Rechner bitte mit Malwarebytes und SUPERAntiSpyware und poste wie immer die logs.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
04.05.2010, 15:07 | #11 | ||
| Fast Brwoser Search nicht aus Firefox und IE8 entfernbar Ein mal der Malewarbytes-Log (nichts gefunden), war aber auch nur der Quick-Scan: Zitat:
und der Super Anti Spyware-Log: Zitat:
|
04.05.2010, 18:42 | #12 |
/// AVZ-Toolkit Guru | Fast Brwoser Search nicht aus Firefox und IE8 entfernbar Wie sieht das aus? Sind noch Probleme bzw. die Toolbar vorhanden?
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
04.05.2010, 22:25 | #13 |
| Fast Brwoser Search nicht aus Firefox und IE8 entfernbar nein, leider nicht...hab die Datein entfernen lassen, aber nach dem Neustart, alles beim alten. Er ruft immer noch FastbrowserSearch auf wenn ich einen neuen Tab öffne=( |
05.05.2010, 18:32 | #14 |
/// AVZ-Toolkit Guru | Fast Brwoser Search nicht aus Firefox und IE8 entfernbar Poste bitte ein HijackThis log.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
05.05.2010, 18:36 | #15 |
| Fast Brwoser Search nicht aus Firefox und IE8 entfernbar Hey...hab mal gestern ne andere Sache ausprobiert und entsprechende Datein die ich finden konnte, einfach umzubenennen...hat auch funktioniert. FastbrowserSearch wird nicht mehr aufgerufen. Sowohl in der Toolbar als auch bei neuen Tabs...danke für deine Bemühungen. HAb durch das löschen vllt auch andere Sachen die sich versteckt hatten mit runterghaun. Browser läuft auf jeden fall wieder besser... greetz |
Themen zu Fast Brwoser Search nicht aus Firefox und IE8 entfernbar |
antivir, antivir guard, applaus, avg, avira, bho, browser, desktop, firefox, frage, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, plug-in, registry, rundll, scan, software, suchmaschine, system, windows, windows xp, ändern |