Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: XXX plötzlich als Seitenname bei Firefox!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.09.2010, 13:37   #16
Shellac13
 
XXX plötzlich als Seitenname bei Firefox! - Standard

XXX plötzlich als Seitenname bei Firefox!



hier das OTL

Code:
ATTFilter
All processes killed
========== OTL ==========
Service jbridgep stopped successfully!
Service jbridgep deleted successfully!
File  C:\DOKUME~1\Tom\LOKALE~1\Temp\jbridgep.sys File not found not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ not found.
File  not found.
File  not found.
C:\WINDOWS\system32\1717415116.dat moved successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\WINDOWS\TEMP\ldr.exe deleted successfully.
========== FILES ==========
File\Folder C:\WINDOWS\TEMP\ldr.exe not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Tom
->Temp folder emptied: 594605 bytes
->Temporary Internet Files folder emptied: 281769 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 39916529 bytes
->Flash cache emptied: 6099 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 39,00 mb
 
 
OTL by OldTimer - Version 3.2.11.0 log created on 09012010_143229

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
         

Alt 01.09.2010, 14:35   #17
Swisstreasure
/// Malwareteam
 
XXX plötzlich als Seitenname bei Firefox! - Standard

XXX plötzlich als Seitenname bei Firefox!



Schritt 1
  • Panda
  • Panda (ohne Registrierung)
    • Unterstützte Betriebssysteme: Windows 2000/XP (32- und 64-Bit)/Vista (32 und 64-Bit)
    • Voraussetzung: Internet Explorer 5.01 oder höher
    • Anmerkung für Vista-User: Bitte den Browser unbedingt als Administrator starten.
    • Du musst Dich registrieren - Newsletter abhaken!
    • Kompletter Scan anhaken und auf den grünen Button "Jetzt scannen" klicken.
      • Bei Nutzung über Mozilla Firefox:
      • ActiveScan 2.0 heruntergeladen.
      • ActiveScan 2.0 installieren.
      • Scan starten.
      • Bei Nutzung über Internet Explorer:
      • ActiveX-Steuerelemente erlauben.
      • ActiveX-Steuerelement installieren lassen,
      • die Signaturen werden heruntergeladen, ebenfalls installieren lassen.
      • Der Scan startet automatisch.
    • Am Ende des Scans die Funde über den Link "Anzeigen" einblenden lassen, kopieren und hier posten.
    • Das ist wichtig, denn Panda entfernt die Funde nur in der kostenpflichtigen Version.
    • Der Helfer vom Forum wird Dir helfen, die Funde zu entfernen.

    • Im Fall von Problemen bitte zunächst die FAQ lesen.
    • Deinstallation:
    • Das Programm wird nach C:\Programme\PandaSecurity\ActiveScan 2.0 installiert.
    • Das Programm über Systemsteuerung => Software (Panda ActiveScan) deinstallieren.

Schritt 2

Erneuter Systemscan mit OTL
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles in Code-Tags hier in den Thread.
__________________


Alt 09.09.2010, 17:31   #18
Shellac13
 
XXX plötzlich als Seitenname bei Firefox! - Standard

XXX plötzlich als Seitenname bei Firefox!



so...habe jetzt doch meinen laptop neu aufgesetzt!
xxx ist nicht mehr da und meine maschine auch mal komplett gesäubert!

dir trotzdem danke für deine mühe....

grüsse

Tom
__________________

Alt 10.09.2010, 17:54   #19
Swisstreasure
/// Malwareteam
 
XXX plötzlich als Seitenname bei Firefox! - Standard

XXX plötzlich als Seitenname bei Firefox!



Ok danke für die Rückmeldung. Die Entscheidung ist sicher nicht falsch.

Antwort

Themen zu XXX plötzlich als Seitenname bei Firefox!
adobe, antivir, antivir guard, avira, bho, desktop, eeepc, einstellungen, explorer, firefox, google, highjackthis, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, pdf, plug-in, seiten, senden, software, super, system, viren, windows, windows xp




Ähnliche Themen: XXX plötzlich als Seitenname bei Firefox!


  1. Firefox plötzlich grüne Pfeile, Werbung, searchsuit nicht zu beseitigen
    Log-Analyse und Auswertung - 02.08.2015 (17)
  2. Firefox plötzlich schwarz
    Plagegeister aller Art und deren Bekämpfung - 04.07.2015 (2)
  3. Kann aus Firefox in Sandboxie plötzlich nichts mehr in Word kopieren
    Diskussionsforum - 27.06.2015 (9)
  4. Windows 8.1, 64 Bit : Firefox plötzlich sehr langsam geworden
    Plagegeister aller Art und deren Bekämpfung - 02.06.2015 (15)
  5. Neue Startseite bei Firefox plötzlich webssearches.com
    Plagegeister aller Art und deren Bekämpfung - 11.04.2014 (9)
  6. Die meisten Suchmaschinen funktionieren plötzlich nicht mehr in IE und Firefox, Win XP
    Log-Analyse und Auswertung - 10.12.2013 (13)
  7. QVO6 Virus / Firefox plötzlich verändert
    Plagegeister aller Art und deren Bekämpfung - 26.08.2013 (20)
  8. Verbraucher gehen plötzlich aus und wieder an...Firefox öffnet verdächtiege Seiten
    Plagegeister aller Art und deren Bekämpfung - 17.04.2013 (22)
  9. Firefox öffnet plötzlich Werbung
    Log-Analyse und Auswertung - 23.01.2012 (5)
  10. Firefox, IE lahmt plötzlich...Seitenaufbau dauert das 10 fache....
    Plagegeister aller Art und deren Bekämpfung - 24.03.2011 (5)
  11. Firefox plötzlich sehr langsam! (Keine Rückmeldung)
    Log-Analyse und Auswertung - 25.01.2011 (9)
  12. Firefox 3.6.13 und Java-Programme schließen plötzlich
    Plagegeister aller Art und deren Bekämpfung - 15.01.2011 (2)
  13. Firefox plötzlich sehr langsam / Verbindung fehlgeschlagen
    Plagegeister aller Art und deren Bekämpfung - 01.09.2010 (2)
  14. Programme (Firefox, Thunderbird, Word u.a.) öffnen sich plötzlich Hunderte von Male
    Log-Analyse und Auswertung - 07.01.2010 (3)
  15. Beim surfen plötzlich eine Virenmeldung von Firefox
    Log-Analyse und Auswertung - 22.10.2009 (8)
  16. Firefox öffnet plötzlich, immer wieder unerwünschte Webseiten
    Log-Analyse und Auswertung - 28.12.2008 (3)
  17. Internet ging nicht/Firefox war plötzlich weg
    Log-Analyse und Auswertung - 18.12.2006 (1)

Zum Thema XXX plötzlich als Seitenname bei Firefox! - hier das OTL Code: Alles auswählen Aufklappen ATTFilter All processes killed ========== OTL ========== Service jbridgep stopped successfully! Service jbridgep deleted successfully! File C:\DOKUME~1\Tom\LOKALE~1\Temp\jbridgep.sys File not found not found. Registry - XXX plötzlich als Seitenname bei Firefox!...
Archiv
Du betrachtest: XXX plötzlich als Seitenname bei Firefox! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.