Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Firefox startet immer mit Proxy und Security Shield eingefangen (https://www.trojaner-board.de/101427-firefox-startet-immer-proxy-security-shield-eingefangen.html)

alfa8 23.07.2011 18:10

Hi Arne,

oh je, jetzt wurde doch noch etwas gefunden. Das mit dem FreeCommander kann ich aber kaum glauben. Dieses Tool benutze ich schon längere Zeit.:heulen:

Gruß
alfa

cosinus 25.07.2011 09:34

Nur Überreste und Cookies, die kannst du löschen.
Rechner ansonsten wieder im Lot?

alfa8 25.07.2011 19:05

Hi Arne,

alles im Lot, nur mein Firefox (nur als Benutzer, nicht als Admin) hat noch das unveränderte Verhalten: Firefox stellt sich nach jedem Schließen und Öffnen auf die manuelle Proxy-Konfiguration --> HTTP-Proxy: 127.0.0.1; Port: 60343; egal was ich einstellte (mein Standard: "Proxyeinstellungen des Systems verwenden"). Ich habe viele Tipps aus (Firefox-) Foren und Anleitungen ausprobiert und x-mal die Firefox-Konfiguration verändert. Alles mit negativem Erfolg. Das hat natürlich alles vor der Trojaner-Board-Zeit stattgefunden.

Gruß
alfa

cosinus 25.07.2011 19:32

Hm, könnte sein, dass das Verzeichnis vom FF selbst noch ne Macke hat. Deinstallier den FF, lösch danach manuell das Programmverzichnis => c:\program files (x86)\Mozilla Firefox

Und installier dann den FF neu. Hilft das auch nicht, musst du mit einem neuen FF-Profil ran => Profile verwalten | Anleitung | Firefox-Hilfe

alfa8 25.07.2011 20:02

Hi Arne,

und Du bist Dir sicher, dass es nicht an diesem Registry-Eintrag liegt: "R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:60343".

Gruß
alfa

cosinus 26.07.2011 07:55

Zitat:

"R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:60343".
Hm hab ich den übersehen? :confused:
Wenn ja, liegt es daran. Beachte mal => http://www.trojaner-board.de/94344-p...n-pruefen.html

alfa8 27.07.2011 21:18

Hi Arne,

tata :taenzer: mein Firefox startet wieder einwandfrei. Nach längerer Recherche im Internet fand ich den entscheidenden Hinweis im Chipforum, dass die dauernden Proxyumstellungen durch ein fehlerhaftes Addon verursacht sein könnten. Daher habe ich alle Addons deaktiviert und Firefox funktionierte wieder. Durch schrittweises Wiederaktivieren war der Übeltäter schnell gefunden. Der Password Exporter 1.2.1 hat wohl das Firefoxupdate auf Version 5.0 nicht ganz verkraftet. Nach Deinstallation und Wiederinstallation funktioniert jetzt alles wieder so, wie es sein soll.

Vielen Dank für Deinen Einsatz gegen mein Systemproblem. Kann ich mich jetzt als genesen betrachten oder hast Du noch weitere "Medizin" für mich auf Lager?:)

Gruß
alfa

cosinus 28.07.2011 10:34

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

alfa8 01.08.2011 14:33

Hi Arne,

beim Entfernen von Combofix gab es keine Fehlermeldungen. Ich werde Deine Tipps und Hinweise beherzigen und umgehend umsetzen.

Für Deine große Hilfe noch ein dreifaches Dankeschön:
:dankeschoen: :dankeschoen: :dankeschoen:

Gruß
alfa


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131