Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Firefox leitet ungewollt um, Antivirenprogramme werden blockiert

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.01.2010, 04:25   #1
Feitan
 
Firefox leitet ungewollt um, Antivirenprogramme werden blockiert - Standard

Firefox leitet ungewollt um, Antivirenprogramme werden blockiert



Guten Abend.

ich hab eine Weile gegooglet und andere Beiträge gelesen und hab mir wie einige andere wohl diese Malware eingefangen, die das Weiterleiten von Google verursacht. Weil nie alles übereinstimmte, und verschiedene Dinge geraten wurden, dachte ich als Computerlaie, ich mache am besten einen eigenen Thread auf.

Ich benutze den Asus Eee Pc 1000Ha-H mit Windows XP Home Edition SP 3 (war vorinstalliert).
Ich bin nicht ganz sicher, aber ich glaube es hat mit einem Javaupdate angefangen. Auf jeden Fall ist google sehr langsam und leitet anstatt auf das Suchergebnis auf dubiose Seiten um, manchmal kommt für 2-3 Sekunden Musik im Hintergrund, IE versucht ständig eine Seite zu öffnen (sehr viele Registerkarten), das Netbook crasht öfter und die Antivirenprogramme wurden blockiert. (Wollte von Avira zu McAfee wechseln, weil meine Eltern das irgendwie mit dem Internetwechsel für 3 PCs dazubekommen haben.) Das Netbook hab ich nur noch an das Internet angeschlossen, wenn es für ein Programm benötigt wurde.

Ich habe HijackThis laufen lassen, dann CCleaner (2 Mal). Malwarebytes wollte sich ganz lange nicht öffnen lassen, hab's aber dann doch zum Laufen bekommen, und zwei Mal laufen lassen: beim ersten Mal waren es 4 Dateien, danach noch eine (wieder eine der vorigen?).

McAfee sagt, Malware sei vorhanden, die Installation geht nicht zu Ende.

Gmer lief grad drüber "WARNING !!! GMER has found system modification caused by ROOTKIT activity."

Was soll ich jetzt tun?

Die Logs habe ich hochgeladen und schon mal danke im Voraus. (:

http://www.file-upload.net/download-2167840/logs.rar.html

Alt 17.01.2010, 19:28   #2
Feitan
 
Firefox leitet ungewollt um, Antivirenprogramme werden blockiert - Standard

Firefox leitet ungewollt um, Antivirenprogramme werden blockiert



Tut mir Leid wegen des Doppelpostings, aber ich habe grad ein wenig in anderen Threads gelesen, einige andere hatten wohl auch die Datei "H8SRTD.SYS" und da wurde geraten den Avenger einzusetzen? Bitte um Hilfe, möchte den nicht ohne Empfehlung benutzen.
__________________


Alt 17.01.2010, 23:51   #3
Kos
 
Firefox leitet ungewollt um, Antivirenprogramme werden blockiert - Standard

Firefox leitet ungewollt um, Antivirenprogramme werden blockiert



Hi

Ja, Avenger ist eine gute Idee

Avenger

a) Deaktiviere den Hintergrundwächter vom Virenscanner.

b) Stöpsele alle externen Datenträger vom Rechner ab.

c.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

d.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



e.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
drivers to delete:
H8SRTd
         
f.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

g.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

h.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

i.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

Bitte mache direkt im Anschluss einen Suchlauf mit Malwarebytes, Update nicht vergessen.
__________________

Alt 18.01.2010, 01:54   #4
Feitan
 
Firefox leitet ungewollt um, Antivirenprogramme werden blockiert - Standard

Firefox leitet ungewollt um, Antivirenprogramme werden blockiert



Ok, Avenger sagt:

Code:
ATTFilter
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

Hidden driver "H8SRTd.sys" found!
ImagePath:  \systemroot\system32\drivers\H8SRTnknsbpfaqp.sys 
Driver disabled successfully.

Rootkit scan completed.


Error:  registry key "\Registry\Machine\System\CurrentControlSet\Services\H8SRTd" not found!
Deletion of driver "H8SRTd" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Completed script processing.

*******************

Finished!  Terminate.
         
Heißt das, dass da nun nichts gelöscht wurde?

Malwarebytes läuft grade drüber, hat bis jetzt eine Datei gefunden. Okay, waren nun doch mehrere, ich häng das log noch mal an.

Alt 18.01.2010, 11:39   #5
Kos
 
Firefox leitet ungewollt um, Antivirenprogramme werden blockiert - Standard

Firefox leitet ungewollt um, Antivirenprogramme werden blockiert



Im Malwarebytes Log steht überall "No action taken". Hast du das alles auch löschen lassen? Falls nein - nachholen, und dann bitte einen frischen GMER Durchlauf machen.


Alt 18.01.2010, 17:29   #6
Feitan
 
Firefox leitet ungewollt um, Antivirenprogramme werden blockiert - Standard

Firefox leitet ungewollt um, Antivirenprogramme werden blockiert



Oh, ja.. ich hatte das log im Ergebnisse anzeigen-Fenster gespeichert und dann alles gelöscht. Hab's auch noch mal laufen lassen, nichts mehr gefunden. Gmer läuft gerade, hat aber bis jetzt nichts gefunden, wärend es vorher direkt am Anfang schon was hatte. Ich muss jetzt weg, aber lass das erst mal an...

Vielen Dank für die Hilfe soweit.
Wenn GMER nichts findet, soll ich dann noch 'was machen?

Alt 12.02.2010, 01:45   #7
Feitan
 
Firefox leitet ungewollt um, Antivirenprogramme werden blockiert - Standard

Firefox leitet ungewollt um, Antivirenprogramme werden blockiert



Bringt leider auch nichts.
Aber der SiteAdvisor steht übrigens bei der Software nicht mehr dabei.
Ach ja, ich bin bis zum 17. in England und kann nicht so regelmäßig ins Internet...

Antwort

Themen zu Firefox leitet ungewollt um, Antivirenprogramme werden blockiert
asus, avira, blockiert, dateien, firefox, hijack, hijackthis, hintergrund, home, installation, javaupdate, langsam, leitet, malware, malwarebytes, musik, nicht öffnen, programme, registerkarte, rootkit, sehr langsam, seite, seiten, sekunden, system, warning, windows, windows xp




Ähnliche Themen: Firefox leitet ungewollt um, Antivirenprogramme werden blockiert


  1. WEB.de Mails werden ungewollt verschickt
    Plagegeister aller Art und deren Bekämpfung - 12.09.2015 (8)
  2. Antivirenprogramme werden ausgeschalten
    Plagegeister aller Art und deren Bekämpfung - 26.08.2015 (5)
  3. winmgr.exe blockiert Zugriff auf Antivirenprogramme warum ?
    Plagegeister aller Art und deren Bekämpfung - 27.05.2014 (33)
  4. winmgr.exe blockiert Zugriff auf Antivirenprogramme
    Plagegeister aller Art und deren Bekämpfung - 29.04.2014 (1)
  5. Google leitet mich ungewollt auf Google
    Plagegeister aller Art und deren Bekämpfung - 05.02.2014 (17)
  6. Windows 7 - weisses Popup blockiert jede Seite im Firefox (kann entfernt werden)
    Log-Analyse und Auswertung - 08.12.2013 (13)
  7. Windows 7: Datein auf USB-Stick werden ungewollt zu Verknüpfungen verändert
    Log-Analyse und Auswertung - 03.11.2013 (33)
  8. Windows 7: Browser leitet ungewollt auf Werbung weiter
    Plagegeister aller Art und deren Bekämpfung - 17.09.2013 (25)
  9. Problem mit Windows 7 64 Bit -Firefox öffnet ungewollt Tabs mit der überschrift "ads" Proxyeinstellungen werden selbstständig geändert.
    Plagegeister aller Art und deren Bekämpfung - 16.06.2013 (9)
  10. Antivirenprogramme werden automatisch deaktiviert
    Antiviren-, Firewall- und andere Schutzprogramme - 28.03.2013 (8)
  11. IE startet ungewollt und blockiert den PC
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (1)
  12. Hohe Systemauslastung / Google leitet ungewollt weiter
    Plagegeister aller Art und deren Bekämpfung - 08.10.2010 (17)
  13. Firefox öffnet ungewollt neue tabs oder leitet suchanfragen auf dubiose websites
    Plagegeister aller Art und deren Bekämpfung - 16.09.2010 (25)
  14. Virus blockiert alle Antivirenprogramme !
    Log-Analyse und Auswertung - 26.08.2010 (1)
  15. Massive Systemauslastung/ Google leitet ungewollt auf andere Webseiten weiter
    Plagegeister aller Art und deren Bekämpfung - 26.12.2009 (3)
  16. Google leitet mich ungewollt auf Ebay um
    Log-Analyse und Auswertung - 26.01.2009 (1)
  17. Wintems macht probleme und Antivirenprogramme können nicht mehr installiert werden
    Log-Analyse und Auswertung - 15.02.2007 (3)

Zum Thema Firefox leitet ungewollt um, Antivirenprogramme werden blockiert - Guten Abend. ich hab eine Weile gegooglet und andere Beiträge gelesen und hab mir wie einige andere wohl diese Malware eingefangen, die das Weiterleiten von Google verursacht. Weil nie alles - Firefox leitet ungewollt um, Antivirenprogramme werden blockiert...
Archiv
Du betrachtest: Firefox leitet ungewollt um, Antivirenprogramme werden blockiert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.