|
Plagegeister aller Art und deren Bekämpfung: Problem mit Firefox Ansicht (XP)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.12.2010, 22:39 | #16 | |
/// Malwareteam | Problem mit Firefox Ansicht (XP) Du bist wirklich kompliziert! Regel 1: DU machst genau diese Schritte die ich sage und nicht mehr! Wo habe ich gesagt, dass Du einen Scan machen sollst mit OTL?? Hier steht genau was DU machen musst: http://www.trojaner-board.de/93918-p...tml#post600786 Also den Text welcher ich gepostet habe und hier unten nochmals poste in das leere Textfeld kopieren: Zitat:
|
20.12.2010, 23:07 | #17 |
| Problem mit Firefox Ansicht (XP) das habe ich versucht
__________________ich starte OTL und drücke auf Fix, da geht nix weiter Ich kann nur auf Run Scan drücken, das geht mehr nicht. Wenn ich OTL öffnen und auf Run Fix drücke, schreibt er dass er ne Datei braucht um die auszuwählen oder so. oder meinst du ich soll das Code:
ATTFilter :OTL IE - HKCU\Software\Microsoft\Internet Explorer\SearchURL\mg, = hxxp://www.megauploaded.org/index.php?t=search&sourceid=www.freeware-alternative.uni.cc&w=%s IE - HKCU\Software\Microsoft\Internet Explorer\SearchURL\mg, = + IE - HKCU\Software\Microsoft\Internet Explorer\SearchURL\mg,# = %23 IE - HKCU\Software\Microsoft\Internet Explorer\SearchURL\mg,& = %26 IE - HKCU\Software\Microsoft\Internet Explorer\SearchURL\mg,? = %3F IE - HKCU\Software\Microsoft\Internet Explorer\SearchURL\mg,+ = %2B IE - HKCU\Software\Microsoft\Internet Explorer\SearchURL\mg,= = %3D IE - HKCU\Software\Microsoft\Internet Explorer\SearchURL\rs, = hxxp://www.rapidshared.org/index.php?t=search&sourceid=www.freeware-alternative.uni.cc&w=%s IE - HKCU\Software\Microsoft\Internet Explorer\SearchURL\rs, = + IE - HKCU\Software\Microsoft\Internet Explorer\SearchURL\rs,# = %23 IE - HKCU\Software\Microsoft\Internet Explorer\SearchURL\rs,& = %26 IE - HKCU\Software\Microsoft\Internet Explorer\SearchURL\rs,? = %3F IE - HKCU\Software\Microsoft\Internet Explorer\SearchURL\rs,+ = %2B IE - HKCU\Software\Microsoft\Internet Explorer\SearchURL\rs,= = %3D O33 - MountPoints2\{d7db1fa3-7105-11dd-9788-00221539afc6}\Shell\AutoOpen\command - "" = .\MSOCache\90000804-6000-11D3-8CFE-0150048383C9\KB915865.exe O33 - MountPoints2\{d7db1fa3-7105-11dd-9788-00221539afc6}\Shell\AutoRun - "" = Auto&Play [2008.08.25 20:13:01 | 000,000,000 | ---D | M](C:\WINDOWS\System32\?!) -- C:\WINDOWS\System32\꽸! [2008.08.25 20:13:01 | 000,000,000 | ---D | C](C:\WINDOWS\System32\?!) -- C:\WINDOWS\System32\꽸! @Alternate Data Stream - 217 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1 @Alternate Data Stream - 132 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DD4DD9B9 @Alternate Data Stream - 117 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:52BA26F1 :Commands [purity] [emptytemp] |
20.12.2010, 23:12 | #18 |
| Problem mit Firefox Ansicht (XP) wenn ich es richtig verstanden habe, ja da war ein Neustart, auch wenn ich 0 weiß was das für ein Progrmam ist und was es macht
__________________Code:
ATTFilter All processes killed ========== OTL ========== HKCU\Software\Microsoft\Internet Explorer\SearchURL\mg\\| /E : value set successfully! HKCU\Software\Microsoft\Internet Explorer\SearchURL\mg\\| /E : value set successfully! HKCU\Software\Microsoft\Internet Explorer\SearchURL\mg\\#| /E : value set successfully! HKCU\Software\Microsoft\Internet Explorer\SearchURL\mg\\&| /E : value set successfully! HKCU\Software\Microsoft\Internet Explorer\SearchURL\mg\\?| /E : value set successfully! HKCU\Software\Microsoft\Internet Explorer\SearchURL\mg\\+| /E : value set successfully! HKCU\Software\Microsoft\Internet Explorer\SearchURL\mg\\=| /E : value set successfully! HKCU\Software\Microsoft\Internet Explorer\SearchURL\rs\\| /E : value set successfully! HKCU\Software\Microsoft\Internet Explorer\SearchURL\rs\\| /E : value set successfully! HKCU\Software\Microsoft\Internet Explorer\SearchURL\rs\\#| /E : value set successfully! HKCU\Software\Microsoft\Internet Explorer\SearchURL\rs\\&| /E : value set successfully! HKCU\Software\Microsoft\Internet Explorer\SearchURL\rs\\?| /E : value set successfully! HKCU\Software\Microsoft\Internet Explorer\SearchURL\rs\\+| /E : value set successfully! HKCU\Software\Microsoft\Internet Explorer\SearchURL\rs\\=| /E : value set successfully! Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d7db1fa3-7105-11dd-9788-00221539afc6}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7db1fa3-7105-11dd-9788-00221539afc6}\ not found. File .\MSOCache\90000804-6000-11D3-8CFE-0150048383C9\KB915865.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d7db1fa3-7105-11dd-9788-00221539afc6}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7db1fa3-7105-11dd-9788-00221539afc6}\ not found. C:\WINDOWS\System32\꽸! folder moved successfully. Folder C:\WINDOWS\System32\꽸!\ not found. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DD4DD9B9 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:52BA26F1 deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 116263 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33584 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 755268597 bytes User: User ->Temp folder emptied: 1105615 bytes ->Temporary Internet Files folder emptied: 13327104 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 154428243 bytes ->Flash cache emptied: 13025 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 861063 bytes %systemroot%\System32\dllcache .tmp files removed: 243200 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 91745 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 883,00 mb OTL by OldTimer - Version 3.2.17.4 log created on 12202010_230730 Files\Folders moved on Reboot... File\Folder C:\WINDOWS\temp\kls30CC.tmp not found! Registry entries deleted on Reboot... |
20.12.2010, 23:45 | #19 |
/// Malwareteam | Problem mit Firefox Ansicht (XP) Das ist genau richtig ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
|
21.12.2010, 12:51 | #20 |
| Problem mit Firefox Ansicht (XP) hxxp://brokencontrollers.com/esetsmartinstaller-enu-exe-t21675823.php das von hier soll ich instlalieren? Ahso nur den Button drücken, ok, ja das habe ich installiert also yes gedrückt. I accept auch gedrückt er ladet Komponenten runter (was sind das alles für Programme woher kennst du die, woher hast du dein anscheinend immenses Riesenwissen) Scan Archiv ist ein Haken Remove Found Threads ist kein Haken den gab ich weg Ich ging auf Finish warum auch immer und schaue nach in C:\Programme\Eset\EsetOnlineScanner\log.txt und hier ist das log Code:
ATTFilter C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\t4srmhnr.default\Cache\6122EA65d01 a variant of Win32/Adware.HotBar.H application D:\E BOOKS - 34.185 Bücher\COMPUTER und INTERNET\(ebook - DE german) 89 deutschsprachige DV-eBooks+_tbo strike\(ebook - german) Office 2000 programmierung [HTML].zip probably unknown SCRIPT virus uninstall application to close? oder nix |
21.12.2010, 12:52 | #21 |
| Problem mit Firefox Ansicht (XP) und dein Log was du meintest Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6419 # api_version=3.0.2 # EOSSerial=611498aa7bc5b84fb55e08ca4451d42e # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-12-21 11:40:58 # local_time=2010-12-21 12:40:58 (+0100, Westeuropäische Normalzeit) # country="Austria" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1280 16777175 100 0 10672155 10672155 0 0 # compatibility_mode=2560 16777215 100 0 0 0 0 0 # compatibility_mode=8192 67108863 100 0 3829 3829 0 0 # scanned=683981 # found=2 # cleaned=0 # scan_time=19328 C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\t4srmhnr.default\Cache\6122EA65d01 a variant of Win32/Adware.HotBar.H application (unable to clean) 00000000000000000000000000000000 I D:\E BOOKS - 34.185 Bücher\COMPUTER und INTERNET\(ebook - DE german) 89 deutschsprachige DV-eBooks+_tbo strike\(ebook - german) Office 2000 programmierung [HTML].zip probably unknown SCRIPT virus (unable to clean) 00000000000000000000000000000000 I |
21.12.2010, 18:40 | #22 |
/// Malwareteam | Problem mit Firefox Ansicht (XP) System mit Windows-eigenen Mitteln bereinigen Datenträger bereinigen
Temporäre Ordner bereinigen
IE Cache leeren
Firefox Cache leeren
Temporäre Java-Dateien löschen
Wenn gemeldet wird, dass einzelne Dateien nicht gelöscht werden konnten, weil sie in Gebrauch sind, ist das in Ordnung. Und wie läufts? |
21.12.2010, 19:08 | #23 |
| Problem mit Firefox Ansicht (XP) Und hier ohne internetverbindung und ohne kaspersky Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6419 # api_version=3.0.2 # EOSSerial=611498aa7bc5b84fb55e08ca4451d42e # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-12-21 11:40:58 # local_time=2010-12-21 12:40:58 (+0100, Westeuropäische Normalzeit) # country="Austria" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1280 16777175 100 0 10672155 10672155 0 0 # compatibility_mode=2560 16777215 100 0 0 0 0 0 # compatibility_mode=8192 67108863 100 0 3829 3829 0 0 # scanned=683981 # found=2 # cleaned=0 # scan_time=19328 C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\t4srmhnr.default\Cache\6122EA65d01 a variant of Win32/Adware.HotBar.H application (unable to clean) 00000000000000000000000000000000 I D:\E BOOKS - 34.185 Bücher\COMPUTER und INTERNET\(ebook - DE german) 89 deutschsprachige DV-eBooks+_tbo strike\(ebook - german) Office 2000 programmierung [HTML].zip probably unknown SCRIPT virus (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6419 # api_version=3.0.2 # EOSSerial=611498aa7bc5b84fb55e08ca4451d42e # end=stopped # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-12-21 02:35:18 # local_time=2010-12-21 03:35:18 (+0100, Westeuropäische Normalzeit) # country="Austria" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1280 16777191 100 0 10701869 10701869 0 0 # compatibility_mode=2560 16777215 100 0 0 0 0 0 # compatibility_mode=8192 67108863 100 0 33543 33543 0 0 # scanned=7282 # found=0 # cleaned=0 # scan_time=75 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6419 # api_version=3.0.2 # EOSSerial=611498aa7bc5b84fb55e08ca4451d42e # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-12-21 04:12:15 # local_time=2010-12-21 05:12:15 (+0100, Westeuropäische Normalzeit) # country="Austria" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1280 16777191 100 0 10701986 10701986 0 0 # compatibility_mode=2560 16777215 100 0 0 0 0 0 # compatibility_mode=8192 67108863 100 0 33660 33660 0 0 # scanned=162678 # found=0 # cleaned=0 # scan_time=5775 habe ich nicth gemacht weil du es ja nicht gesagt hast ach ja, woher weißt du so viel über das ganze computer zeug? beim %temp% löscht er viele nod dateien was auch immer das ist bei dem festplatten löschen auf C - 103 MB ist da nicht tune pu utilities 2011 was ich habe besser? firefox, netzwerk - es werden bis zu 50 mb cache verwendet, leeren? habe ich gemacht beim java war ich mir nicht sicher hier mal das bild von meinem Java, auf löschen links unten ging ich ja, getan hat sich nix obwohl FF geschlossen war. hxxp://www.bilder-hochladen.net/files/80ua-b4-jpg.html Geändert von StefanC. (21.12.2010 um 19:18 Uhr) |
21.12.2010, 19:24 | #24 |
/// Malwareteam | Problem mit Firefox Ansicht (XP) Ist in Ordnung so. Wie läuft es? |
21.12.2010, 20:07 | #25 |
| Problem mit Firefox Ansicht (XP) aha ist in ordnung ja bis jetzt alles ok was ich nicht weiiß, was ist mit dem remove von dem Programm vorher wo du sagst ich soll das nich drücken? woher weißt du so viel? woher kennst du die Programme? ja bis jetzt dürften 900 Mb weniger sein |
21.12.2010, 20:12 | #26 |
/// Malwareteam | Problem mit Firefox Ansicht (XP) Scanne nochmals mit ESET und lasse das gefundene löschen. |
22.12.2010, 07:59 | #27 |
| Problem mit Firefox Ansicht (XP) ja ok gemacht und paßt woher weißt du so viel was ist das für ein langer code für eset? |
22.12.2010, 16:02 | #28 |
/// Malwareteam | Problem mit Firefox Ansicht (XP) Das weiss ich aus Erfahrung Das Log gibt Aufschluss über Programmversionen u.s.w Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs drivers32 /all %SYSTEMDRIVE%\*.* %systemroot%\system32\*.wt %systemroot%\system32\*.ruy %systemroot%\Fonts\*.com %systemroot%\Fonts\*.dll %systemroot%\Fonts\*.ini %systemroot%\Fonts\*.ini2 %systemroot%\system32\spool\prtprocs\w32x86\*.* %systemroot%\REPAIR\*.bak1 %systemroot%\REPAIR\*.ini %systemroot%\system32\*.jpg %systemroot%\*.scr %systemroot%\*._sy %APPDATA%\Adobe\Update\*.* %ALLUSERSPROFILE%\Favorites\*.* %APPDATA%\Microsoft\*.* %PROGRAMFILES%\*.* %APPDATA%\Update\*.* %systemroot%\*. /mp /s CREATERESTOREPOINT %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\user32.dll /md5 %systemroot%\system32\ws2_32.dll /md5 %systemroot%\system32\ws2help.dll /md5 /md5start explorer.exe winlogon.exe wininit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
|
22.12.2010, 16:31 | #29 |
| Problem mit Firefox Ansicht (XP) das mit olt habe ich ja schon gelöscht auch schon alles von hier ausgeführt ja was mich wundert, was ist das für eine Log datei die ich da rien kopieren soll in olt wer schreibt sowas? wer kann sowas entschlüssenl was bedeutet das log eigentlich? und wie viel muß man da am kasten haben dass man sich mit sowas auskennt? |
23.12.2010, 08:43 | #30 |
/// Malwareteam | Problem mit Firefox Ansicht (XP) Schau in meiner Signatur unter TB Akademie. |
Themen zu Problem mit Firefox Ansicht (XP) |
.com, ad-aware, askbar, bho, computer, datamngr, datamngr.dll, einstellung, emsisoft, emsisoft anti-malware, excel, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet security 2011, kaspersky, kis, logfile, malware bytes, mozilla, object, plug-in, pop-up-blocker, problem, scan, security, senden, software, system, tastatur, updates, windows, windows xp |