|
Log-Analyse und Auswertung: Mozilla: nervende WerbefensterWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.02.2010, 00:21 | #1 | |
| Mozilla: nervende Werbefenster Tag zusammen, seit ein paar Tagen ist es bei mir so, dass fast immer, wenn ich einen neuen Tab öffne, sich ein neues Fenster mit Werbung öffnet. Laut McAfee ist der Rechner virenfrei und der Mozilla-Werbeblocker ist nicht wirklich eine Hilfe. Zitat:
|
02.02.2010, 12:57 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mozilla: nervende Werbefenster Hallo und
__________________Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
02.02.2010, 17:50 | #3 |
| Mozilla: nervende Werbefenster OK, danke. Die Liste habe ich abgearbeitet und auch einiges gefunden. Das Problem tritt allerdings weiter auf.
__________________download Logfiles |
02.02.2010, 17:54 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mozilla: nervende Werbefenster Im MBAM-Log steht überall "no action taken" - hast Du die Funde entfernt wie in der Anleitung gefordert wurde?
__________________ Logfiles bitte immer in CODE-Tags posten |
02.02.2010, 18:13 | #5 |
| Mozilla: nervende Werbefenster dachte ich eigentlich. ich lasses nochmal durchlaufen. |
02.02.2010, 19:19 | #6 |
| Mozilla: nervende Werbefenster Malwarebytes' Anti-Malware 1.44 Datenbank Version: 3677 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 02.02.2010 19:18:45 mbam-log-2010-02-02 (19-18-45).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 198764 Laufzeit: 1 hour(s), 3 minute(s), 47 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
08.02.2010, 17:13 | #7 |
| Mozilla: nervende Werbefenster *Thread mal hochhol* |
08.02.2010, 21:56 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mozilla: nervende Werbefenster Ups - Strang übersehen MBAM keine Funde - noch Probleme, Auffälligkeiten? Wenn ja, bitte CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
08.02.2010, 23:46 | #9 | |
| Mozilla: nervende WerbefensterZitat:
ähm, hilft dir das hier weiter? |
09.02.2010, 14:55 | #10 |
| Mozilla: nervende Werbefenster So, ich habs mit ComboFix versucht. Bei der Suche nach infizierten Dateien allerdings ging mein PC dann in den Bluescreen über und nichts ging mehr. |
09.02.2010, 16:24 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mozilla: nervende Werbefenster Probier den Durchlauf bitte nochmal mit CF. Wenns dann immer noch nicht geht denk ich mir was anderes aus
__________________ Logfiles bitte immer in CODE-Tags posten |
09.02.2010, 20:50 | #12 |
| Mozilla: nervende Werbefenster Jetzt hats endlich gelappt: ComboFix.txt |
09.02.2010, 20:58 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mozilla: nervende Werbefenster Bitte mal den Avenger anwenden 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter folders to delete: c:\windows\system32\.f1bd7f362bbabbbe files to delete: c:\dokume~1\HENDRI~1\LOKALE~1\Temp\bfastfao.sys drivers to delete: f1bd7f362bbabbbe bfastfao NTGLM7X.sys 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken
__________________ Logfiles bitte immer in CODE-Tags posten |
09.02.2010, 22:09 | #14 |
| Mozilla: nervende Werbefenster hab jetzt alles abgearbeitet, PC wurde neu gestartet und startete sich beim Anmeldebildschirm von selbst neu. Danach kam eine Fehlermeldung, das irgendeine cleanup-Datei nicht gefunden werden konnte. Eine LogFile wurde mir nicht angezeigt und die Datei c:\avenger\backup.zip existiert nicht. |
09.02.2010, 22:13 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mozilla: nervende Werbefenster Schau mal nach, ob das Logfile hier ist => c:\avenger.txt oder avenger.log
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Mozilla: nervende Werbefenster |
adobe, bho, dateien, desktop, download, einstellungen, excel, explorer, firefox, firewall, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, microsoft, mozilla, neues fenster, nvidia, programme, rundll, siteadvisor, system, werbefenster, werbung, windows, windows xp |