Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mozilla: nervende Werbefenster

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.02.2010, 00:21   #1
moeb
 
Mozilla: nervende Werbefenster - Standard

Mozilla: nervende Werbefenster



Tag zusammen,
seit ein paar Tagen ist es bei mir so, dass fast immer, wenn ich einen neuen Tab öffne, sich ein neues Fenster mit Werbung öffnet. Laut McAfee ist der Rechner virenfrei und der Mozilla-Werbeblocker ist nicht wirklich eine Hilfe.

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:10:53, on 02.02.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\McAfee.com\Agent\mcagent.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\WINDOWS\system32\sstray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\McAfee\SiteAdvisor\McSACore.exe
C:\Programme\Gemeinsame Dateien\AOL\1166036102\ee\aolsoftware.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\GEMEIN~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\GEMEIN~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\WINDOWS\wanmpsvc.exe
C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Benutzer\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.search.yahoo.com/search?fr=mcafee&p=%s
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan\scriptsn.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [mcagent_exe] "C:\Programme\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [UniblueRegistryBooster] "C:\Programme\Uniblue\RegistryBooster\launcher.exe" delay 20000
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O16 - DPF: {477E2667-7E7A-4737-BFF5-121D68EF7816} (AOL Download Assistent) - http://musikdownloads.aol.de/imcdms-static/code/AOL%20Download%20Assistent.ocx
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{69BB2231-B3A6-4F6F-BF27-E323782B748C}: NameServer = 192.168.0.1
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Microsoft DDE+ server (f1bd7f362bbabbbe) - Unknown owner - C:\WINDOWS\system32\.f1bd7f362bbabbbe\f1bd7f362bbabbbe.exe (file missing)
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Programme\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Programme\McAfee\MPF\MPFSrv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

--
End of file - 7558 bytes

Alt 02.02.2010, 12:57   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mozilla: nervende Werbefenster - Standard

Mozilla: nervende Werbefenster



Hallo und

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________

__________________

Alt 02.02.2010, 17:50   #3
moeb
 
Mozilla: nervende Werbefenster - Standard

Mozilla: nervende Werbefenster



OK, danke. Die Liste habe ich abgearbeitet und auch einiges gefunden. Das Problem tritt allerdings weiter auf.

download Logfiles
__________________

Alt 02.02.2010, 17:54   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mozilla: nervende Werbefenster - Standard

Mozilla: nervende Werbefenster



Im MBAM-Log steht überall "no action taken" - hast Du die Funde entfernt wie in der Anleitung gefordert wurde?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.02.2010, 18:13   #5
moeb
 
Mozilla: nervende Werbefenster - Standard

Mozilla: nervende Werbefenster



dachte ich eigentlich. ich lasses nochmal durchlaufen.


Alt 02.02.2010, 19:19   #6
moeb
 
Mozilla: nervende Werbefenster - Standard

Mozilla: nervende Werbefenster



Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3677
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

02.02.2010 19:18:45
mbam-log-2010-02-02 (19-18-45).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 198764
Laufzeit: 1 hour(s), 3 minute(s), 47 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 08.02.2010, 17:13   #7
moeb
 
Mozilla: nervende Werbefenster - Standard

Mozilla: nervende Werbefenster



*Thread mal hochhol*

Alt 08.02.2010, 21:56   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mozilla: nervende Werbefenster - Standard

Mozilla: nervende Werbefenster



Ups - Strang übersehen
MBAM keine Funde - noch Probleme, Auffälligkeiten? Wenn ja, bitte CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.02.2010, 23:46   #9
moeb
 
Mozilla: nervende Werbefenster - Standard

Mozilla: nervende Werbefenster



Zitat:
Zitat von cosinus Beitrag anzeigen
MBAM keine Funde - noch Probleme, Auffälligkeiten? Wenn ja, bitte CF ausführen:
Oha, das sieht nach Arbeit aus, da muss ich an einem ruhigen Nachmittag mal ran.

ähm, hilft dir das hier weiter?


Alt 09.02.2010, 14:55   #10
moeb
 
Mozilla: nervende Werbefenster - Standard

Mozilla: nervende Werbefenster



So, ich habs mit ComboFix versucht.
Bei der Suche nach infizierten Dateien allerdings ging mein PC dann in den Bluescreen über und nichts ging mehr.

Alt 09.02.2010, 16:24   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mozilla: nervende Werbefenster - Standard

Mozilla: nervende Werbefenster



Probier den Durchlauf bitte nochmal mit CF. Wenns dann immer noch nicht geht denk ich mir was anderes aus
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.02.2010, 20:50   #12
moeb
 
Mozilla: nervende Werbefenster - Standard

Mozilla: nervende Werbefenster



Jetzt hats endlich gelappt:
ComboFix.txt

Alt 09.02.2010, 20:58   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mozilla: nervende Werbefenster - Standard

Mozilla: nervende Werbefenster



Bitte mal den Avenger anwenden

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
folders to delete:
c:\windows\system32\.f1bd7f362bbabbbe

files to delete:
c:\dokume~1\HENDRI~1\LOKALE~1\Temp\bfastfao.sys

drivers to delete:
f1bd7f362bbabbbe
bfastfao
NTGLM7X.sys
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) Die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.02.2010, 22:09   #14
moeb
 
Mozilla: nervende Werbefenster - Standard

Mozilla: nervende Werbefenster



hab jetzt alles abgearbeitet, PC wurde neu gestartet und startete sich beim Anmeldebildschirm von selbst neu. Danach kam eine Fehlermeldung, das irgendeine cleanup-Datei nicht gefunden werden konnte. Eine LogFile wurde mir nicht angezeigt und die Datei c:\avenger\backup.zip existiert nicht.

Alt 09.02.2010, 22:13   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mozilla: nervende Werbefenster - Standard

Mozilla: nervende Werbefenster



Schau mal nach, ob das Logfile hier ist => c:\avenger.txt oder avenger.log
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Mozilla: nervende Werbefenster
adobe, bho, dateien, desktop, download, einstellungen, excel, explorer, firefox, firewall, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, microsoft, mozilla, neues fenster, nvidia, programme, rundll, siteadvisor, system, werbefenster, werbung, windows, windows xp




Ähnliche Themen: Mozilla: nervende Werbefenster


  1. Mozilla Firefox öffnet bei Klick auf Links Werbefenster
    Log-Analyse und Auswertung - 26.05.2014 (7)
  2. Mozilla Firefox zuviel Werbefenster öffnet.
    Plagegeister aller Art und deren Bekämpfung - 18.09.2013 (16)
  3. Mozilla öffnet dauernd Werbefenster
    Plagegeister aller Art und deren Bekämpfung - 02.08.2013 (13)
  4. Nervende Internetseiten
    Plagegeister aller Art und deren Bekämpfung - 03.05.2011 (3)
  5. PC läuft heiß, Trojanermeldungen, Mozilla stürzt ab, Werbefenster
    Log-Analyse und Auswertung - 12.07.2010 (1)
  6. Mozilla: ständig nervende Werbefenster
    Log-Analyse und Auswertung - 10.02.2010 (1)
  7. Nervende Werbefenster unter Firefox!
    Log-Analyse und Auswertung - 07.04.2009 (8)
  8. PC verseucht? Mozilla öffnet Werbefenster+ auch sonst öfter Probleme
    Log-Analyse und Auswertung - 23.01.2009 (0)
  9. nervende Festplattenzugriffe
    Log-Analyse und Auswertung - 13.12.2008 (2)
  10. lästige werbefenster bei mozilla
    Log-Analyse und Auswertung - 05.08.2008 (9)
  11. Nervende Prozesse
    Plagegeister aller Art und deren Bekämpfung - 04.11.2007 (10)
  12. Nervende Werbepopups im Mozilla Firefox
    Plagegeister aller Art und deren Bekämpfung - 29.06.2007 (5)
  13. Ständig Werbefenster im Mozilla
    Log-Analyse und Auswertung - 23.06.2006 (27)
  14. Werbefenster bei Mozilla Lof-File inside
    Log-Analyse und Auswertung - 19.03.2006 (1)
  15. Ständig nervende pop ups
    Plagegeister aller Art und deren Bekämpfung - 12.01.2006 (2)
  16. nervende pop ups - itrack.it
    Plagegeister aller Art und deren Bekämpfung - 01.09.2004 (4)
  17. wazzupnet.com-nervende *******
    Plagegeister aller Art und deren Bekämpfung - 01.06.2003 (12)

Zum Thema Mozilla: nervende Werbefenster - Tag zusammen, seit ein paar Tagen ist es bei mir so, dass fast immer, wenn ich einen neuen Tab öffne, sich ein neues Fenster mit Werbung öffnet. Laut McAfee ist - Mozilla: nervende Werbefenster...
Archiv
Du betrachtest: Mozilla: nervende Werbefenster auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.