Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Firefox öffnet ständig neue Fenster und leitet auf immer die selbe Webseite um (https://www.trojaner-board.de/100703-firefox-oeffnet-staendig-neue-fenster-leitet-immer-selbe-webseite-um.html)

Sceptor 23.06.2011 15:00

Firefox öffnet ständig neue Fenster und leitet auf immer die selbe Webseite um
 
Hallo erst mal,
mein Problem ist folgendes:
Mein Firefox öffnet manchmal einfach so ein neues Fenster, in welchem dann drei Taps offen sind (jedes mal die selben). Das erste ist meine C Partition meiner Festplatte, die anderes zwei Taps sind anscheinend Webseiten, die allerdings offline, oder nicht zu erreichen sind.
Etwas ähnliches passiert mir auch, wenn ich etwas auf Google suche und irgendeinen Link anklicke. Dann werde ich (allerdings nur manchmal) auf imemr die selbe Webseite umgeleitet, welche allerdings immer den Fehler 404 anzeigt.
Ich hab ein paar mal mein Antivir mein System durchsuchen lassen, allerdings wurde nichts gefunden.
Ich hoffe hier kann mir jemand helfen

markusg 23.06.2011 15:04

Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

Sceptor 23.06.2011 15:32

Der OTL.txt ist zu groß. Ich hab versucht den als doc abzuspeichern, aber der war ca. 59 seiten lang. Der Extras.txt ging komischerweise

markusg 23.06.2011 15:36

dann packe die txt mit winrar oder zip und lad hoch.

Sceptor 23.06.2011 15:40

Villeicht einen blöde Frage, aber wie wandle ich nochmal einen txt Datei in eine zip um?

Sceptor 23.06.2011 15:42

ah sorry blöde frage

Sceptor 23.06.2011 15:45

so hat geklappt. Hier beide sind Texte, die OTL mir gegeben hat

markusg 23.06.2011 16:08

öffne malwarebytes, logdateien, poste alle logs mit funden.
ein neues brauch ich nicht, nur die alten.

Sceptor 23.06.2011 16:36

so hier ist eine logdatei.

markusg 23.06.2011 17:12

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Sceptor 23.06.2011 18:08

ich hoffe das hier ist das richtige datei

markusg 23.06.2011 18:36

mach mal bitte einen gmer scan.
http://www.trojaner-board.de/74908-a...t-scanner.html

Sceptor 23.06.2011 18:57

so hier ist der eintrag von GMER

markusg 23.06.2011 19:33

tdss killer nutzen log posten
Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?

Sceptor 23.06.2011 19:52

Ich hab den Tdss killer genutz, und der hat auch ein rootlit programm entfernt, allerding s kann ich weder über die suchfunktion noch durch selbstständiges suchen den log finden.
Aber es hat aufgehört, dass sich ständig dieses Fenster öffnet und das andere problem hat auch aufgehört. Ich denke mal dass der Virus weg ist :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19