Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox (https://www.trojaner-board.de/127075-mir-http-ad-adserverplus-com-firefox.html)

hacki1 21.11.2012 19:35

Hallo

Firefox läuft nicht mehr rund.
Ich bekomme zwar kein adserverplus.com mehr dafür
reagiert er fast nicht mehr. Muss ihn immer wieder beenden.
Bin zZ mit Chrome drinne da habe ich keine Probleme mit.
Wäre aber kein Problem für mich.

Gruß hacki1

M-K-D-B 21.11.2012 20:23

Servus,


ich seh da noch Malware. Die löschen wir erst mal:



Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:

:OTL
[2012.07.05 15:02:30 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\13001.016
[2012.07.06 15:42:20 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\13001.017
[2012.07.07 21:13:55 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\13001.018
[2012.07.08 13:17:03 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\13001.019
[2012.07.09 18:19:20 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\13001.020
[2012.07.05 15:02:00 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\kock
[2012.07.10 00:09:53 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\UAs
[2012.07.16 23:12:24 | 000,000,000 | ---D | M] -- C:\Users\HERBERT\AppData\Roaming\xmldm
[2011.03.13 14:05:49 | 002,945,485 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\tokensall.dat
[2011.03.13 14:05:49 | 000,052,704 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\regall.reg
[2011.03.13 14:05:49 | 000,049,377 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\ospp.vbs
[2011.03.13 14:05:49 | 000,033,019 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\slerror.xml
[2011.03.13 14:05:49 | 000,001,012 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\service.inf
[2011.03.13 14:05:49 | 000,000,796 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\hs_message.vbs
[2011.03.13 14:05:49 | 000,000,148 | ---- | C] () -- C:\Users\HERBERT\AppData\Local\DisableService.reg

:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread



Wie läuft Firefox?

hacki1 21.11.2012 20:32

OK, mach ich.
Wie gesagt; sche..e
bleibt immer wieder hängen.

gruß hacki1

hacki1 21.11.2012 20:42

Bitte schön:

Gruß hacki1

M-K-D-B 22.11.2012 16:40

Servus,


lies dir meine letzte Anleitung nochmal durch und führe genau das aus, was ich schreibe.
Von einem Scan habe ich nichts geschrieben... manchmal frage ich mich, ob die Anleitungen auch richitg gelesen werden... :wtf:

hacki1 22.11.2012 19:06

Ja ja ich werde langsam alt.....

All processes killed
========== OTL ==========
C:\Users\HERBERT\AppData\Roaming\13001.016\components folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.016 folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.017\components folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.017 folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.018\components folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.018 folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.019\components folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.019 folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.020\components folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\13001.020 folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\kock folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\UAs folder moved successfully.
C:\Users\HERBERT\AppData\Roaming\xmldm folder moved successfully.
C:\Users\HERBERT\AppData\Local\tokensall.dat moved successfully.
C:\Users\HERBERT\AppData\Local\regall.reg moved successfully.
C:\Users\HERBERT\AppData\Local\ospp.vbs moved successfully.
C:\Users\HERBERT\AppData\Local\slerror.xml moved successfully.
C:\Users\HERBERT\AppData\Local\service.inf moved successfully.
C:\Users\HERBERT\AppData\Local\hs_message.vbs moved successfully.
C:\Users\HERBERT\AppData\Local\DisableService.reg moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: AppData
->Temp folder emptied: 0 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Familie
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: HERBERT
->Temp folder emptied: 12764 bytes
->Temporary Internet Files folder emptied: 1020094 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 6495928 bytes
->Google Chrome cache emptied: 38384073 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 857 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 13605 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 44,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 11222012_183405

Files\Folders moved on Reboot...
C:\Users\HERBERT\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Windows\temp\vmware-SYSTEM\vmware-usbarb-SYSTEM-2204.log moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


mfg hacki1

M-K-D-B 22.11.2012 20:18

Servus,


wie läuft Firefox derzeit?
Kommt noch Werbung?

hacki1 22.11.2012 21:57

Hallo M-K-D-B

Danke erst mal für deine geduldige Hilfe!
Firefox läuft nicht mehr vernünftig.Keine Ahnung warum.
Spätestens nach 1-2 Min reagiert er nicht mehr und man
kann ihn nur noch beenden. Wie gesagt bin ich zZ mit Chrome
unterwegs.

Gruß hacki1

Hallo M-K-D-B

Bin ich jetzt clean?
Umstieg auf Chrome ist mir egal, ist auch nicht schlecht.
Eventuell liegt es bei Firefox an einer Erweiterung?

Gruß hacki1

M-K-D-B 23.11.2012 19:31

Servus,


wir werden jetzt Firefox zurücksetzen:

Starte Firefox
Klicke auf Firefox > Hilfe > Informationen zur Fehlerbehebung
Klicke auf Firefox zurücksetzen
Klicke abschließend auf Fertigstellen
Bebilderte Anleitung


Bitte berichte mir, ob Firefox nun wieder ordnungsgemäß läuft.

hacki1 23.11.2012 20:53

Du bist mein Held!
Super, der rennt jetzt schon fast 1 1/2 Stunden
ohne Probleme. Du hast echt was drauf. Danke dir.

Gruß hacki1

M-K-D-B 24.11.2012 11:38

Servus,


freut mich, dass ich helfen konnte. :)


Es folgen noch ein paar Kontrollsuchläufe:





Schritt 1
  • Starte Malwarebytes' Anti-Malware, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.





Schritt 2

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset







Schritt 3
Downloade Dir bitte SecurityCheck
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument ( checkup.txt ) öffnen.
Poste den Inhalt bitte hier.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von MBAM,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck.

hacki1 24.11.2012 17:17

Hallo M-K-D-B

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.24.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
HERBERT :: TOSHIBA [Administrator]

24.11.2012 16:58:49
mbam-log-2012-11-24 (16-58-49).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 239881
Laufzeit: 5 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

sieht doch gut aus, mache jetzt weiter

mfg hacki1

M-K-D-B 24.11.2012 17:28

Servus,


ok gut. :)

Und weiter gehts. ;)

hacki1 24.11.2012 17:43

Ich muss noch wech, bin noch Eingeladen.
Dann muss ich Morgen weiter machen.

Gruß hacki1

M-K-D-B 24.11.2012 17:48

Servus,



dann bis morgen. :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131