![]() |
Firefox startet immer mit Proxy und Security Shield eingefangen Hallo Community, seit einiger Zeit stellt sich Firefox nach jedem Schließen und Öffnen auf die manuelle Proxy-Konfiguration --> HTTP-Proxy: 127.0.0.1; Port: 60343; egal was ich einstellte (mein Standard: "Proxyeinstellungen des Systems verwenden"). Ich kann leider nicht mehr nachvollziehen, ob dies mit eine Vireninfektion in Zusanmmenhang steht. Ich habe viele Tipps aus Foren und Anleitungen ausprobiert und x-mal die Firefox-Konfiguration verändert. Alles mit negativem Erfolg. Zwischenzeitlich habe ich mir die Malware "Security Shield" eingefangen, die hoffentlich mittels dieser Anleitung: hxxp://www.bleepingcomputer.com/virus-removal/remove-security-shield entfernen konnte (RKill und Malewarebytes). Danach habe ich HiJackThi s benutzt und in der Logdatei diese Zeile gefunden: "R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:60343". Das ist genau die Einstellung auf die der Firefox bei jedem Start zurückspringt.... Weiterhin kommen mir diese beiden Zeilen im Logfile suspekt vor: F3 - REG:win.ini: load=C:\Users\***\AppData\Local\Temp\csrss.exe O4 - HKCU\..\Run: [conhost] C:\Users\***\AppData\Roaming\Microsoft\conhost.exe Ich habe alle Logfiles von OTL, Malbytes und HiJackThi s beigefügt (defogger hat keinen Neustart verlangt?). Für eine Lösung meines Firefoxproblems und für eine Virenfreiheit meines PCs wäre ich Euch sehr dankbar. Gruß alfa |
Zitat:
|
Hallo, ich habe einen Vollscan mit upgedatetem Malewarebytes durchgeführt --> keine Funde, siehe Logfile. Danke fürs Kümmern. |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hallo Arne, ich habe den OTL-Fix durchgeführt und das Log-File angefügt. Der Firefox verhält sich noch so, wie in meinem ersten Posting beschrieben. Vielen Dank bisher und Gruß alfa |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hallo Arne, habe den Scan mit TDSSKiller durchgeführt und dies angezeigt bekommen (kein Report-Button): System scan completed Duration: 00:00:09 Processed: 259 objects Infection: not found Gruß alfa |
Hallo Arne, jetzt habe ich den Report-Button doch noch gefunden...:rolleyes: Gruß alfa |
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
|
Hallo Arne, ich habe den Scan mit aswMBR.exe durchgeführt und das Logfile angefügt. Gruß alfa |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo Arne, oh je, das ist nicht so gelaufen, wie ich gedacht hatte...:heulen: Nach Start von Combofix wurde nach "Fertiggestellt_Stufe50" ein Neustart durchgeführt. Danach habe ich mich als Benutzer wieder angemeldet und ein wild hüpfendes und blinkendes balues Fenster auf meinem Desktop vorgefunden. Nach ca. 5 Minuten wollte ich den Firefox starten, gelang aber nicht. Auch andere Programme starteten nicht. Nun meldete ich mich ab und als Administrator wieder an. Hier fand ich das blaue Combofix-Fenster wieder (sah normal aus) und es wurde gerade das Logfile erstellt. Ein weiters Fenster war geöffnet: "Die Systemwiederherstellung wurde nicht erfolgreich ausgeführt.....". Programme lassen sich jetzt wieder starten (als Admin und als Benutzer). Hier ist das Combofix Logfile: Code: ComboFix 11-07-20.05 - Admin 20.07.2011 22:25:05.1.4 - x64 Gruß alfa |
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
|
Hallo Arne, das hatten wir doch schon einmal. Ich habe den Scan durchgeführt und in der Anlage ist das Logfile. Übrigens weiterhin :dankeschoen: Gruß alfa |
Ui, da hab ich mich in meinen Bausteinen verklickt :D :o Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board