|
Plagegeister aller Art und deren Bekämpfung: Firefox 3.6 öffnet selbsttätig Fenster mit WerbungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.02.2010, 19:29 | #1 |
| Firefox 3.6 öffnet selbsttätig Fenster mit Werbung Hallo; seit gestern läuft mein Firefox Amok. Wenn ich auf einen Link klicke (egal ob mit links oder mit "in einem neuen Tab öffnen") öffnet Firefox in unregelmäßigen Abständen Fenster mit Werbung oder die Fenster werden von Commodo Internet Security als angreifend geblockt. Ich habe schon Hijak This laufenlassen und nichts gefunden(Log siehe unten)! Mein System ist Windows 7 32-bit und Firefox 3.6. Auch Ad-Aware und Spybot SnD haben nicht gefunden. Kann mir jemand weiterhelfen??? Hier das LOG: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:26:36, on 21.02.2010 Platform: Unknown Windows (WinNT 6.01.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal Running processes: C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\COMODO\COMODO Internet Security\cfp.exe C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe C:\Program Files\RocketDock\RocketDock.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\totalcmd\TOTALCMD.EXE C:\Program Files\Mozilla Thunderbird\thunderbird.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing) O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s O4 - HKLM\..\RunOnce: [Cleanup] C:\cleanup.exe O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST') O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlall.htm O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlselected.htm O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dllink.htm O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\RazaWebHook32.dll/3000 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000 O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlfvideo.htm O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL O20 - AppInit_DLLs: C:\Windows\system32\guard32.dll O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe (file missing) O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\Program Files\OO Software\Defrag\oodag.exe O23 - Service: O2Micro Flash Memory (O2Flash) - O2Micro International - C:\Windows\system32\o2flash.exe O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe -- End of file - 5749 bytes |
21.02.2010, 20:54 | #2 |
| Firefox 3.6 öffnet selbsttätig Fenster mit WerbungDann wollen wir mal: (da ich nicht denke, dass es am FF an sich liegt...) .) HijackThis Deine HijackThis-Version ist veraltet. Bitte hier die neueste Version runterladen, erneut scannen und hier posten. Weiters bitte folgende Anleitungen abarbeiten: .) CrapCleaner .) Malwarebytes AntiMalware .) RSIT Die Logfiles bitte dann hier posten. Zusätzlich bitte noch beachten: .) keine aktiven Links in den Logfiles belassen (http://www.virus.com ---> h**p://www.virus.com) .) Realnamen editieren (C:\Dokumente und Einstellungen\matze\Eigene Dateien\Virus\Virus.exe ---> C:\Dokumente und Einstellungen\***\Eigene Dateien\Virus\Virus.exe) lg Matze |
21.02.2010, 23:10 | #3 |
| Firefox 3.6 öffnet selbsttätig Fenster mit Werbung Hallo;
__________________erst mal Danke für die schnelle Antwort. HijackThis Version 2.0.2 scheint die aktuelle Version zu sein, ich habe keine andere gefunden. Hier die gewünschten Logs: Anti-Malware: Malwarebytes' Anti-Malware 1.44 Datenbank Version: 3772 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 21.02.2010 22:27:20 mbam-log-2010-02-21 (22-27-20).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 230222 Laufzeit: 1 hour(s), 15 minute(s), 37 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) LOG (funktioniert nicht) AutoIt Error Line:-1 Error:Variable used without being declared. CCleaner ausgeführt. Fehrer immer noch da! |
22.02.2010, 23:25 | #4 |
| Firefox 3.6 öffnet selbsttätig Fenster mit Werbung Nochmals hallo; hab nach vielem hin- und her festgestellt, das meine atapi.sys einen "Untermieter" hat. Hier das Ergebniss von Virus-Total : eSafe 7.0.17.0 2010.02.22 Win32.TrojanHorse McAfee-GW-Edition 6.8.5 2010.02.22 Heuristic.BehavesLike.Win32.Rootkit.H Kann mir jemand eine neue atapi.sys (Windows 7 32-bit) zukommen lassen oder mir sagen wie ich diese von der DVD herunterbekomme? |
Themen zu Firefox 3.6 öffnet selbsttätig Fenster mit Werbung |
32-bit, ad-aware, bho, download, explorer, firefox, free download, google, gupdate, helper, hijack, hijackthis, internet, internet explorer, internet security, log, microsoft, mozilla, mozilla thunderbird, neue, plug-in, realtek, security, selbsttätig, software, superantispyware, system, tab öffnen, werbefenster, werbung, windows, winlogon, öffnet |