Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Firefox 3.6 öffnet selbsttätig Fenster mit Werbung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.02.2010, 19:29   #1
luke27
 
Firefox 3.6 öffnet selbsttätig Fenster mit Werbung - Standard

Firefox 3.6 öffnet selbsttätig Fenster mit Werbung



Hallo;

seit gestern läuft mein Firefox Amok. Wenn ich auf einen Link klicke (egal ob mit links oder mit "in einem neuen Tab öffnen") öffnet Firefox in unregelmäßigen Abständen Fenster mit Werbung oder die Fenster werden von Commodo Internet Security als angreifend geblockt. Ich habe schon Hijak This laufenlassen und nichts gefunden(Log siehe unten)! Mein System ist Windows 7 32-bit und Firefox 3.6. Auch Ad-Aware und Spybot SnD haben nicht gefunden. Kann mir jemand weiterhelfen???

Hier das LOG:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:26:36, on 21.02.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\RunOnce: [Cleanup] C:\cleanup.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\RazaWebHook32.dll/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\Windows\system32\guard32.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Program Files\OO Software\Defrag\oodag.exe
O23 - Service: O2Micro Flash Memory (O2Flash) - O2Micro International - C:\Windows\system32\o2flash.exe
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe


--
End of file - 5749 bytes

Alt 21.02.2010, 20:54   #2
El Dorado
 
Firefox 3.6 öffnet selbsttätig Fenster mit Werbung - Standard

Firefox 3.6 öffnet selbsttätig Fenster mit Werbung





Dann wollen wir mal:
(da ich nicht denke, dass es am FF an sich liegt...)


.) HijackThis

Deine HijackThis-Version ist veraltet.
Bitte hier die neueste Version runterladen, erneut scannen und hier posten.


Weiters bitte folgende Anleitungen abarbeiten:

.) CrapCleaner

.) Malwarebytes AntiMalware

.) RSIT

Die Logfiles bitte dann hier posten.


Zusätzlich bitte noch beachten:

.) keine aktiven Links in den Logfiles belassen (http://www.virus.com ---> h**p://www.virus.com)
.) Realnamen editieren (C:\Dokumente und Einstellungen\matze\Eigene Dateien\Virus\Virus.exe ---> C:\Dokumente und Einstellungen\***\Eigene Dateien\Virus\Virus.exe)


lg Matze
__________________


Alt 21.02.2010, 23:10   #3
luke27
 
Firefox 3.6 öffnet selbsttätig Fenster mit Werbung - Standard

Firefox 3.6 öffnet selbsttätig Fenster mit Werbung



Hallo;

erst mal Danke für die schnelle Antwort. HijackThis Version 2.0.2 scheint die aktuelle Version zu sein, ich habe keine andere gefunden. Hier die gewünschten Logs:

Anti-Malware:
Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3772
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

21.02.2010 22:27:20
mbam-log-2010-02-21 (22-27-20).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 230222
Laufzeit: 1 hour(s), 15 minute(s), 37 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

LOG (funktioniert nicht)
AutoIt Error

Line:-1
Error:Variable used without being declared.

CCleaner ausgeführt. Fehrer immer noch da!
__________________

Alt 22.02.2010, 23:25   #4
luke27
 
Firefox 3.6 öffnet selbsttätig Fenster mit Werbung - Standard

Firefox 3.6 öffnet selbsttätig Fenster mit Werbung



Nochmals hallo;

hab nach vielem hin- und her festgestellt, das meine atapi.sys einen "Untermieter" hat. Hier das Ergebniss von Virus-Total :
eSafe 7.0.17.0 2010.02.22 Win32.TrojanHorse
McAfee-GW-Edition 6.8.5 2010.02.22 Heuristic.BehavesLike.Win32.Rootkit.H

Kann mir jemand eine neue atapi.sys (Windows 7 32-bit) zukommen lassen oder mir sagen wie ich diese von der DVD herunterbekomme?

Antwort

Themen zu Firefox 3.6 öffnet selbsttätig Fenster mit Werbung
32-bit, ad-aware, bho, download, explorer, firefox, free download, google, gupdate, helper, hijack, hijackthis, internet, internet explorer, internet security, log, microsoft, mozilla, mozilla thunderbird, neue, plug-in, realtek, security, selbsttätig, software, superantispyware, system, tab öffnen, werbefenster, werbung, windows, winlogon, öffnet




Ähnliche Themen: Firefox 3.6 öffnet selbsttätig Fenster mit Werbung


  1. Firefox öffnet bei Aktion neues Fenster mit Werbung bzw unerwünschter Seite
    Plagegeister aller Art und deren Bekämpfung - 11.09.2015 (8)
  2. Werbung in Firefox, Fenster mit PC Optimierung Werbung öffnet sich automatisch
    Log-Analyse und Auswertung - 10.04.2015 (11)
  3. Firefox öffnet ungewollt neue Fenster, Popupseiten und Werbung
    Plagegeister aller Art und deren Bekämpfung - 05.08.2014 (4)
  4. Windows7: Browser Firefox öffnet selbsttätig Werbetabs, leitet Links um auf Werbung
    Log-Analyse und Auswertung - 06.03.2014 (32)
  5. Firefox bzw. Internet Explorer öffnet Tabs/Fenster mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 04.08.2011 (13)
  6. Firefox öffnet neues Fenster mit Werbung
    Mülltonne - 14.07.2011 (1)
  7. Firefox öffnet immer neues Fenster mit Werbung
    Log-Analyse und Auswertung - 15.04.2009 (1)
  8. Firefox öffnet seit kurzem dauernd Fenster mit Werbung
    Log-Analyse und Auswertung - 06.04.2009 (5)
  9. Firefox / Google öffnet ständig neue Fenster mit Werbung!
    Plagegeister aller Art und deren Bekämpfung - 19.12.2008 (0)
  10. Firefox öffnet neues Fenster mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 18.12.2008 (6)
  11. Firefox öffnet neue Fenster mit Werbung
    Log-Analyse und Auswertung - 03.12.2008 (2)
  12. firefox öffnet städig werbung in neuem fenster
    Plagegeister aller Art und deren Bekämpfung - 18.11.2008 (10)
  13. Firefox öffnet immer neue Fenster mit Werbung
    Log-Analyse und Auswertung - 26.09.2008 (1)
  14. Firefox öffnet neue Fenster mit Werbung
    Log-Analyse und Auswertung - 07.09.2008 (12)
  15. Firefox öffnet neues Fenster mit Werbung/ stürzt bei mehreren Fenstern ab
    Log-Analyse und Auswertung - 24.07.2008 (1)
  16. Firefox öffnet neues Fenster mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 22.06.2008 (10)
  17. Firefox öffnet automatisch ein fenster mit werbung!
    Log-Analyse und Auswertung - 30.12.2007 (1)

Zum Thema Firefox 3.6 öffnet selbsttätig Fenster mit Werbung - Hallo; seit gestern läuft mein Firefox Amok. Wenn ich auf einen Link klicke (egal ob mit links oder mit "in einem neuen Tab öffnen") öffnet Firefox in unregelmäßigen Abständen Fenster - Firefox 3.6 öffnet selbsttätig Fenster mit Werbung...
Archiv
Du betrachtest: Firefox 3.6 öffnet selbsttätig Fenster mit Werbung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.