|
Log-Analyse und Auswertung: Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.04.2010, 12:30 | #16 |
| Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. könnte ich es dir per mail zusenden und du postest sie dann? wäre sehr nett von dir. per mail klappt das nämlich. |
15.04.2010, 12:55 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. Ist angekommen. Ein Log brauch ich noch:
__________________Lade dir Lop S&D herunter. Windows2000/XP: Führe Lop S&D.exe per Doppelklick aus. Windows Vista und 7: Rechtsklick auf Lop S&D.exe => Ausführen als Admin!! Wähle die Sprache deiner Wahl und anschließend die Option 1. Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________ |
15.04.2010, 13:29 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. Ist auch angekommen. Bitte mal den Avenger anwenden:
__________________1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter registry keys to delete: HKLM\software\microsoft\shared tools\msconfig\startupreg\PopRock files to move: C:\Programme\QuickTime\qttask .exe | C:\Programme\QuickTime\qttask.exe.bak files to delete: C:\WINDOWS\tasks\At25.job C:\WINDOWS\tasks\At26.job C:\WINDOWS\tasks\At27.job C:\WINDOWS\tasks\At28.job C:\WINDOWS\tasks\At29.job C:\WINDOWS\tasks\At30.job C:\WINDOWS\tasks\At31.job C:\WINDOWS\tasks\At32.job C:\WINDOWS\tasks\At33.job C:\WINDOWS\tasks\At34.job C:\WINDOWS\tasks\At35.job C:\WINDOWS\tasks\At36.job C:\WINDOWS\tasks\At37.job C:\WINDOWS\tasks\At38.job C:\WINDOWS\tasks\At39.job C:\WINDOWS\tasks\At40.job C:\WINDOWS\tasks\At41.job C:\WINDOWS\tasks\At42.job C:\WINDOWS\tasks\At43.job C:\WINDOWS\tasks\At44.job C:\WINDOWS\tasks\At45.job C:\WINDOWS\tasks\At46.job C:\WINDOWS\tasks\At47.job C:\WINDOWS\tasks\At48.job 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken
__________________ |
15.04.2010, 13:39 | #19 |
| Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. h**p://www.file-upload.net/download-2436514/backup.zip.html |
15.04.2010, 13:45 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. Gut. Dann mach bitte jetzt Logs mit GMER und OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
15.04.2010, 19:40 | #21 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. So ist auch angekommen. Zitat:
__________________ --> Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. |
16.04.2010, 08:08 | #22 |
| Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. Das ist eine gute Frage. Mein Sohn nutzt diesen PC auch noch mit. Ich red wohl mal nachher mit ihm wenn er aus dem Urlaub wieder da ist. Ich habe GMER über Nacht nun laufen gelassen und als ich heute morgen wieder an den PC ging war das Bild komplett blau und da stand dass er heruntergefahren werden musste. und "pdrdrpob.sys" "page_fault_in_nonpaged_areas". Was hat das zu bedeuten? Soll ich irgendwas machen oder GMER einfach versuchen nocheinmal zu starten? |
16.04.2010, 10:17 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. Das OSAM Log sieht ok aus. Probier bitte jetzt nen Durchlauf mit CF: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. |
ad-aware, entfernt, erkennt, eset, eset smart security, fehlen, firefox, gen, guter, icq, interne, internet, kein zugriff, malwarebytes, norton, norton internet security, programme, security, smart, startet, thunderbird, tools, zahlen, zugriff, öffnet |