|
Plagegeister aller Art und deren Bekämpfung: Firefox springt immer auf google bei gewissen seitenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.02.2010, 16:41 | #46 |
| Firefox springt immer auf google bei gewissen seiten +---------------------------------------------------- | Trend Micro RootkitBuster | Module version: 2.80.0.1077 +---------------------------------------------------- --== Dump Hidden MBR, Hidden Files and Alternate Data Streams on C:\ ==-- No hidden files found. --== Dump Hidden Registry Value on HKLM ==-- No hidden registry entries found. --== Dump Hidden Process ==-- No hidden processes found. --== Dump Hidden Driver ==-- No hidden drivers found. |
02.02.2010, 21:17 | #47 |
| Firefox springt immer auf google bei gewissen seiten zusätzlich mal a²
__________________a-squared Free - Version 4.5 Letztes Update: 02.02.2010 18:49:01 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Speicher, Traces, Cookies, C:\, E:\ Archiv Scan: An Heuristik: Aus ADS Scan: An Scan Beginn: 02.02.2010 18:49:14 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264004344453001 gefunden: Trace.TrackingCookie.ad.zanox.com!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264004370125001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264004422859001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264004422921001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264004607125002 gefunden: Trace.TrackingCookie.www.zanox-affiliate.de!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264007357968000 gefunden: Trace.TrackingCookie.de.sitestat.com!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264008245015001 gefunden: Trace.TrackingCookie.eas.apm.emediate.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264008245234000 gefunden: Trace.TrackingCookie.eas.apm.emediate.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264008381984000 gefunden: Trace.TrackingCookie.m.webtrends.com!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264009673843001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264010184919001 gefunden: Trace.TrackingCookie.ad.zanox.com!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264018805779001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264090150062001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264098860468000 gefunden: Trace.TrackingCookie.www3.addfreestats.com!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264185464546000 gefunden: Trace.TrackingCookie.www.etracker.de!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264186075265001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264186075328001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264248065234001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264248238390000 gefunden: Trace.TrackingCookie.www.googleadservices.com!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264248276640000 gefunden: Trace.TrackingCookie.www.googleadservices.com!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264610009406001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264613767015001 gefunden: Trace.TrackingCookie.promo.awempire.com!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264700992515001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1264700993734001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265049793156000 gefunden: Trace.TrackingCookie.myspace.com!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265049793171000 gefunden: Trace.TrackingCookie.myspace.com!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265049860953009 gefunden: Trace.TrackingCookie.myspace.com!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265049860953012 gefunden: Trace.TrackingCookie.myspace.com!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265050622640000 gefunden: Trace.TrackingCookie.myspace.com!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265050622640003 gefunden: Trace.TrackingCookie.myspace.com!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265053019640000 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265053019640001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265053019921000 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265053044828000 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265053044921000 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265053111437000 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265053111437001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265053111531000 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265053111531001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265053399812000 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\Dokumente und Einstellungen\smegi\Anwendungsdaten\Mozilla\Firefox\Profiles\p9gjtwi4.default\cookies.sqlite:1265053399812001 gefunden: Trace.TrackingCookie.adsfac.eu!A2 C:\System Volume Information\_restore{4BED4A44-7CAC-4A83-AE09-BA2BAC35DEED}\RP260\A0056333.DLL gefunden: Trojan-GameThief.Win32.WOW!IK Gescannt Dateien: 145938 Traces: 664462 Cookies: 818 Prozesse: 39 Gefunden Dateien: 1 Traces: 0 Cookies: 41 Prozesse: 0 Registry Keys: 0 Scan Ende: 02.02.2010 19:58:32 Scan Zeit: 1:09:18 |
02.02.2010, 21:54 | #48 | ||
| Firefox springt immer auf google bei gewissen seiten Ok, was sagt Prevx?
__________________Zitat:
Zitat:
"Geschützte Systemdateien ausblenden" Häkchen weg "Versteckte Dateien und Ordner" -> "Alle Dateien anzeigen" markieren Sieh dann bitte noch mal nach. Bei der Gelegenheit lade dann auch diese wpdmtpdr.dll hoch. Außerdem noch dieses Ding: Code:
ATTFilter C:\WINDOWS\imsins.BAK |
03.02.2010, 15:11 | #49 |
| Firefox springt immer auf google bei gewissen seiten |
03.02.2010, 15:13 | #50 |
| Firefox springt immer auf google bei gewissen seiten MsftWdf_user_01_00_00.Wdf hat 0kb -> deleted |
03.02.2010, 15:40 | #51 |
| Firefox springt immer auf google bei gewissen seiten hier der prevex log h+tp://www.speedshare.org/download.php?id=6351F53E11 |
03.02.2010, 21:56 | #52 |
| Firefox springt immer auf google bei gewissen seiten Tjo, sieht alles ganz gut aus. Den Trojaner hast du dir wohl mit diesem Ventrilo Mix geholt. Weiß jetzt nicht, wann du es runtergeladen hast. Scheint aber nicht mehr da zu sein. a2 meldet coockies und die Überreste in der Systemwiederherstellung. Wie man die zurücksetzt, weißt du ja inzwischen. Falls nicht noch irgendwelche Probleme oder Auffälligkeiten mit dem Rechner bestehen, würd ich mal sagen, dass wir durch sind. Sollten aber allem zum Trotz wieder Probleme mit dem WOW-Account auftreten, mache am Besten eine Neuinstallation und dem Spuck ein Ende. |
04.02.2010, 15:55 | #53 |
| Firefox springt immer auf google bei gewissen seiten leider ist bei mir noch immer systemwiederherstellung grau hinterlegt und deaktiviert. hab da irgendwie keinen zugriff das ich die überhaupt wieder einschalten kann.. |
04.02.2010, 22:30 | #54 |
| Firefox springt immer auf google bei gewissen seiten Aha... Ich habe doch gefragt, ob's geklappt hat. Hätten wir uns die ganzen Scans sparen können Na egal, was passiert denn wenn du das machst, was ich mal geschrieben habe? Irgendwelche Fehlermeldungen? |
05.02.2010, 15:00 | #55 |
| Firefox springt immer auf google bei gewissen seiten unter services.msc ist systemwiederherstellung schon auf automatisch, brauch ich garnix verstellen |
05.02.2010, 15:31 | #56 |
| Firefox springt immer auf google bei gewissen seiten Start -> Ausführen -> regedit Wechsele zum Schlüssel Code:
ATTFilter HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sr Code:
ATTFilter Start REG_DWOED 0X00000000(0) Ist das nicht der Fall, setze den Wert mit Rechtsklick auf 0. Überprüfe danach nach dem selben Schema folgende Einträge: Code:
ATTFilter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore DisableSR REG_DWOED 0X00000000(0) Code:
ATTFilter HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\SystemRestore DisableSR REG_DWOED 0X00000000(0) DisableConfig REG_DWOED 0X00000000(0) |
05.02.2010, 16:59 | #57 |
| Firefox springt immer auf google bei gewissen seiten HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore DisableSR REG_DWOED 0X00000000(0) das wars! Schönen dank |
05.02.2010, 20:40 | #58 |
| Firefox springt immer auf google bei gewissen seiten Ok, ich nehme mal an, das hat geklappt Dann zum Abschluss noch ein paar Tipps: Empfehlenswert ist Secunia PSI, damit lassen sich etliche installierte Programme auf eine einfache Weise "up to date" halten. Gib Sandboxie eine Chance. Eine Entrümpelung ist ebenfalls nützlich. Gut zu wissen: Kompromittierung unvermeidlich? Gruß, Kos |
19.02.2010, 17:32 | #59 |
| Firefox springt immer auf google bei gewissen seiten so mal ein kleiner zwischenbericht mal wieder. bis jetzt sind keine probleme mehr aufgetreten. nochmals danke für die hilfe |
19.02.2010, 18:03 | #60 |
| Firefox springt immer auf google bei gewissen seiten Ich weiss nicht obs hilft, aber bei der Durchschau und dem Versuch das von dir angehängte Textfile zu öffnen spielte mein Bitdefender verrückt... Siehe Grafik: Auch als Hinweis für KOS
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM |
Themen zu Firefox springt immer auf google bei gewissen seiten |
account, bitdefender, defender, diverse, dringend, entfernt, firefox, funktionieren, gehackt, google, help, hijack, hijack log, installiert, log, malwarebytes, problem, proxy, sache, seite, seiten, sites, spiele, webroot, wirklich |