Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.04.2010, 12:30   #16
sonny1
 
Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. - Standard

Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht.



könnte ich es dir per mail zusenden und du postest sie dann? wäre sehr nett von dir. per mail klappt das nämlich.

Alt 15.04.2010, 12:55   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. - Standard

Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht.



Ist angekommen. Ein Log brauch ich noch:

Lade dir Lop S&D herunter.

Windows2000/XP: Führe Lop S&D.exe per Doppelklick aus.

Windows Vista und 7: Rechtsklick auf Lop S&D.exe => Ausführen als Admin!!

Wähle die Sprache deiner Wahl und anschließend die Option 1.
Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________

__________________

Alt 15.04.2010, 13:29   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. - Standard

Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht.



Ist auch angekommen. Bitte mal den Avenger anwenden:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
registry keys to delete:
HKLM\software\microsoft\shared tools\msconfig\startupreg\PopRock

files to move:
C:\Programme\QuickTime\qttask    .exe | C:\Programme\QuickTime\qttask.exe.bak

files to delete:
C:\WINDOWS\tasks\At25.job
C:\WINDOWS\tasks\At26.job
C:\WINDOWS\tasks\At27.job
C:\WINDOWS\tasks\At28.job
C:\WINDOWS\tasks\At29.job
C:\WINDOWS\tasks\At30.job
C:\WINDOWS\tasks\At31.job
C:\WINDOWS\tasks\At32.job
C:\WINDOWS\tasks\At33.job
C:\WINDOWS\tasks\At34.job
C:\WINDOWS\tasks\At35.job
C:\WINDOWS\tasks\At36.job
C:\WINDOWS\tasks\At37.job
C:\WINDOWS\tasks\At38.job
C:\WINDOWS\tasks\At39.job
C:\WINDOWS\tasks\At40.job
C:\WINDOWS\tasks\At41.job
C:\WINDOWS\tasks\At42.job
C:\WINDOWS\tasks\At43.job
C:\WINDOWS\tasks\At44.job
C:\WINDOWS\tasks\At45.job
C:\WINDOWS\tasks\At46.job
C:\WINDOWS\tasks\At47.job
C:\WINDOWS\tasks\At48.job
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) Die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken
__________________
__________________

Alt 15.04.2010, 13:39   #19
sonny1
 
Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. - Standard

Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht.



h**p://www.file-upload.net/download-2436514/backup.zip.html

Alt 15.04.2010, 13:45   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. - Standard

Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht.



Gut. Dann mach bitte jetzt Logs mit GMER und OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.04.2010, 19:40   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. - Standard

Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht.



So ist auch angekommen.

Zitat:
O1 - Hosts: 127.0.0.1 activate.adobe.com
Kannst Du mir mal verraten, warum Dein Rechner activate.adobe.com nicht erreichen soll? Wenn Du ein legales CS von Adobe hast, besteht dazu absolut kein Anlass zu!
__________________
--> Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht.

Alt 16.04.2010, 08:08   #22
sonny1
 
Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. - Standard

Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht.



Das ist eine gute Frage. Mein Sohn nutzt diesen PC auch noch mit. Ich red wohl mal nachher mit ihm wenn er aus dem Urlaub wieder da ist.

Ich habe GMER über Nacht nun laufen gelassen und als ich heute morgen wieder an den PC ging war das Bild komplett blau und da stand dass er heruntergefahren werden musste. und "pdrdrpob.sys" "page_fault_in_nonpaged_areas". Was hat das zu bedeuten? Soll ich irgendwas machen oder GMER einfach versuchen nocheinmal zu starten?

Alt 16.04.2010, 08:11   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. - Standard

Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht.



Wenn GMER nicht geht, probier es dann mit OSAM
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.04.2010, 08:39   #24
sonny1
 
Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. - Standard

Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht.



hxxp://www.file-upload.net/download-2438678/osam.log.html

Alt 16.04.2010, 10:17   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. - Standard

Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht.



Das OSAM Log sieht ok aus. Probier bitte jetzt nen Durchlauf mit CF:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht.
ad-aware, entfernt, erkennt, eset, eset smart security, fehlen, firefox, gen, guter, icq, interne, internet, kein zugriff, malwarebytes, norton, norton internet security, programme, security, smart, startet, thunderbird, tools, zahlen, zugriff, öffnet




Ähnliche Themen: Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht.


  1. Probleme mit Firefox, es öffnet sich beim Öffnen von Firefox immer ein zusätzlicher Tab
    Plagegeister aller Art und deren Bekämpfung - 02.12.2014 (7)
  2. Probleme mit Firefox, es öffnet sich beim Öffnen von Firefox immer ein zusätzlicher Tab
    Mülltonne - 23.11.2014 (1)
  3. Firefox öffnet eigenständig Werbeseiten in Tabs, auch wenn Firefox grad nicht verwendet wird
    Plagegeister aller Art und deren Bekämpfung - 20.07.2014 (20)
  4. Antivir startet nicht: CCPLG.XML file is missing. Firefox startet nicht: "Couldnt open XPCOM" - Malwarebytes-Bericht beigefügt
    Log-Analyse und Auswertung - 05.10.2013 (3)
  5. UPDATE SCHRITT 2! Fakeseiten, Umleitung Google, Potentielle Bedrohungen, MSE spackt
    Log-Analyse und Auswertung - 03.08.2012 (17)
  6. Firefox öffnet Tab zu Kreditwerbung oder FIrefox startet auch selbsbt mit der Krditwerbung
    Log-Analyse und Auswertung - 18.01.2012 (1)
  7. google öffnet falsche seiten, firefox startet langsamer
    Plagegeister aller Art und deren Bekämpfung - 29.07.2011 (17)
  8. Firefox öffnet plötzlich, immer wieder unerwünschte Webseiten ...Internet Explorer öffnet Werbung
    Log-Analyse und Auswertung - 12.06.2011 (17)
  9. Firefox Öffnet in Google falsche Links und öffnet spontan Websites in neuem Tab
    Plagegeister aller Art und deren Bekämpfung - 28.11.2010 (5)
  10. Firefox öffnet falsche Internetseite/ System startet sehr langsam
    Log-Analyse und Auswertung - 04.11.2010 (12)
  11. Firefox öffnet Werbetabs&Internet Explorer öffnet sich selbstständig
    Log-Analyse und Auswertung - 09.05.2010 (64)
  12. HILFE: Firefox öffnet Werbetabs&Internet Explorer öffnet sich selbstständig
    Log-Analyse und Auswertung - 07.05.2010 (6)
  13. Firefox öffnet ständig Werbung und öffnet nie die gewünschte Seite
    Log-Analyse und Auswertung - 05.06.2009 (2)
  14. FIREFOX öffnet immer Firefox Hilfe Tabs
    Mülltonne - 22.12.2008 (0)
  15. Interverbindung hackt
    Log-Analyse und Auswertung - 18.11.2008 (0)
  16. Firefox öffnet automatisch unsichtbare ( nur im Taskmanager zu sehen Firefox.exe )
    Plagegeister aller Art und deren Bekämpfung - 27.01.2007 (1)
  17. Internetverbindung unterbricht teilweise
    Plagegeister aller Art und deren Bekämpfung - 16.11.2005 (21)

Zum Thema Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. - könnte ich es dir per mail zusenden und du postest sie dann? wäre sehr nett von dir. per mail klappt das nämlich. - Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht....
Archiv
Du betrachtest: Firefox öffnet Fakeseiten; ICQfake startet; Interverbindung unterbricht. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.