Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.09.2010, 18:03   #16
buettel_2004
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Hi,

hier der LOG von AntiVir:

"In der Datei 'C:\Qoobox\32788R22FWJFW\afd.sys'
wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen3' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern"

Gruß

PS: Ist da vielleicht beim BlueScreen was weggekommen?

Alt 14.09.2010, 18:05   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Ja das kann sein machen wir einfach weiter

Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus

Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus.

Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen

Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen.
Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt.
__________________

__________________

Alt 14.09.2010, 19:46   #18
buettel_2004
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Hallo,
hier die Ergebnisse:
1.) GMER --> Blue Screen mit Fehler wie oben mehrfach beschrieben

2.) OSAM --> siehe nal. Datei OSAM.txt

3. Bootkit remover --> siehe anl. Datei BootkitRem.txt und den Auszug aus der DOS-Box:
... PhysicalDrive 0 Unknown boot code ->"Daher der BlueScreen??"
Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
Done.
__________________

Alt 14.09.2010, 20:46   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Sieht eigentlich beides ok aus. Die Prüfsumme kenn ich nur der Bootkit Remover noch nicht. Einen Gegencheck zur Sicherheit:

Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.09.2010, 20:53   #20
buettel_2004
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Hallo,

hier die TXT des MBR Check als Anlage.

Gruß!!


Alt 14.09.2010, 21:09   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
--> Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung

Alt 16.09.2010, 15:42   #22
buettel_2004
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Hallo,
da bin ich wieder.
Hat ein wenig gedauert... viel Arbeit, na kennt ihr ja.

Also anliegend die Logs der beiden Scanner Malwarebytes und Superantispyware. SuperAnti musste 2x laufen, ich hatte zuerst einen Punkt vergessen anzuhaken.

Sieht doch ganz gut aus, oder? Der Rechner läuft jedenfalls erkennbar stabiler und runder als vorher.

Grüße vom Buettel

Alt 16.09.2010, 19:20   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Zitat:
Datenbank Version: 4616
hast Du Malwarebytes vorher nicht aktualisiert?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.09.2010, 19:37   #24
buettel_2004
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Hi Arne,

joh, vergessen.

Nochmal zur Sicherheit??

Gruß Buettel

Alt 16.09.2010, 20:12   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Ja bitte
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung
adaware, adresse, antivir, aufrufe, auswertung, blockiert, falsch, firefox, gelöscht, hallo zusammen, installiert, ip adresse, ip adressen, keine funde, log, malware, malware?, neu, problem, quarantäne, scan, seite, seiten, selbsttätig, starten, startet, svchost, system, von selbst, webseite




Ähnliche Themen: Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung


  1. Ein svchost.exe startet iexplore.exe-Instanzen
    Plagegeister aller Art und deren Bekämpfung - 23.09.2015 (13)
  2. Avast blockt verschiedene Seiten, svchost beteiligt
    Log-Analyse und Auswertung - 03.03.2015 (13)
  3. Window7/Firefox: Werbeseiten werden selbsttätig geöffnet
    Log-Analyse und Auswertung - 25.09.2014 (17)
  4. 123srv-Seiten und lmbxbox600-Seiten in Mozilla Firefox
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (6)
  5. Win7, firefox startet nicht, Malware laut Malwarebytes Anti-Malware, Security.Hijack
    Log-Analyse und Auswertung - 30.03.2014 (9)
  6. Windows7: Browser Firefox öffnet selbsttätig Werbetabs, leitet Links um auf Werbung
    Log-Analyse und Auswertung - 06.03.2014 (32)
  7. Firefox tab mit Kreditwerbung+ Firefox läd oft keine Seiten
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (28)
  8. Firefox öffnet Tab zu Kreditwerbung oder FIrefox startet auch selbsbt mit der Krditwerbung
    Log-Analyse und Auswertung - 18.01.2012 (1)
  9. google öffnet falsche seiten, firefox startet langsamer
    Plagegeister aller Art und deren Bekämpfung - 29.07.2011 (17)
  10. svchost.exe lastet CPU aus wenn Firefox Seiten läd
    Log-Analyse und Auswertung - 15.04.2011 (7)
  11. Probleme mit Firefox: firefox.exe & svchost.exe laufen mehrfach im Hintergrund. PC befallen?
    Plagegeister aller Art und deren Bekämpfung - 09.04.2011 (20)
  12. Firefox 3.6 öffnet selbsttätig Fenster mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 22.02.2010 (3)
  13. zugriff auf seiten mit antivirenprogrammen verwehrt und svchost.exe fehlermeldung
    Log-Analyse und Auswertung - 06.01.2010 (9)
  14. Firefox öffnet neues Werbefenster selbsttätig und IE geht gar nicht mehr auf!
    Log-Analyse und Auswertung - 29.03.2009 (17)
  15. Firefox startet mit separaten Fenster...Malware Problem ?
    Log-Analyse und Auswertung - 22.09.2008 (29)
  16. SVCHOST.EXE verlangt 100% von der CPU bitte um logfile auswertung
    Log-Analyse und Auswertung - 19.08.2008 (3)
  17. 5x SVCHOST.exe bitte um auswertung von Log-file
    Log-Analyse und Auswertung - 11.01.2007 (5)

Zum Thema Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Hi, hier der LOG von AntiVir: "In der Datei 'C:\Qoobox\32788R22FWJFW\afd.sys' wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen3' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern" Gruß PS: Ist da vielleicht beim BlueScreen - Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung...
Archiv
Du betrachtest: Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.