![]() |
Firefox: Websiten werden auf Lycos umgeleitet - Werbung popt auf - Internet langsam! Hallo zusammen, ich habe folgendes Problem: Im Firefox springen meine Seiten plötzlich auf Lycos um. Zusätzlich eigenartige Werbeeinblendungen und das Internet ist extrem langsam. Folgendes habe ich bisher schon unternommen: 1. Nach "Toolbars" geschaut - keine entdeckt 2. AdwCleaner: Werbeprogramme suchen und löschen 3. Scan mit DDS+ 4. Quick-Scan mit Malwarebytes 5. ESET Online Scanner 6. Scan mit SecurityCheck Leider besteht das Problem immer noch. Wer weiß Rat? Danke vorab :knuddel: |
Hallo und :hallo: Zitat:
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
AdwCleaner Logfile: Code: # AdwCleaner v2.306 - Datei am 26/07/2013 um 21:21:49 erstellt [/CODE] DDS Logfile: DDS Logfile: DDS Logfile: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_x86 --- --- --- --- --- --- --- --- --- --- --- --- UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows 7 Home Premium Boot Device: \Device\HarddiskVolume1 Install Date: 05.08.2010 18:46:19 System Uptime: 26.07.2013 21:24:56 (0 hours ago) . Motherboard: MEDIONPC | | MS-7646 Processor: AMD Athlon(tm) II X4 620 Processor | CPU 1 | 2600/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 910 GiB total, 673,054 GiB free. D: is FIXED (NTFS) - 20 GiB total, 11,151 GiB free. E: is CDROM (CDFS) F: is FIXED (NTFS) - 932 GiB total, 903,699 GiB free. G: is Removable H: is Removable I: is Removable . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP270: 03.07.2013 08:17:05 - Wiederherstellungsvorgang RP271: 07.07.2013 22:08:42 - Windows Update RP272: 11.07.2013 19:36:27 - Windows Update RP273: 11.07.2013 23:17:02 - Windows Update RP274: 17.07.2013 08:06:45 - Windows Update RP275: 20.07.2013 07:59:33 - Wiederherstellungsvorgang RP276: 21.07.2013 22:47:41 - Windows Update RP277: 21.07.2013 23:42:09 - Windows Update RP278: 25.07.2013 20:28:03 - Windows Update . ==== Installed Programs ====================== . Update for Microsoft Office 2007 (KB2508958) Adobe AIR Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin Adobe Reader X (10.1.3) - Deutsch Adobe Shockwave Player 11.5 AMD USB Filter Driver Apple Application Support Apple Mobile Device Support Apple Software Update ATI Catalyst Install Manager Avira Free Antivirus Bonjour Catalyst Control Center Core Implementation Catalyst Control Center Graphics Full Existing Catalyst Control Center Graphics Full New Catalyst Control Center Graphics Light Catalyst Control Center Graphics Previews Vista Catalyst Control Center InstallProxy Catalyst Control Center Localization All ccc-core-static ccc-utility CCC Help Danish CCC Help Dutch CCC Help English CCC Help Finnish CCC Help French CCC Help German CCC Help Italian CCC Help Japanese CCC Help Norwegian CCC Help Spanish CCC Help Swedish Cisco EAP-FAST Module Cisco LEAP Module Cisco PEAP Module Command & Conquer™ 4 Tiberian Twilight Commander: Conquest of the Americas Comodo Dragon COMODO Internet Security Compatibility Pack für 2007 Office System CorelDRAW Essentials 4 CorelDRAW Essentials 4 - Content CorelDRAW Essentials 4 - Draw CorelDRAW Essentials 4 - Extra Content CorelDRAW Essentials 4 - Filters CorelDRAW Essentials 4 - ICA CorelDRAW Essentials 4 - IPM - No VBA CorelDRAW Essentials 4 - Lang BR CorelDRAW Essentials 4 - Lang DE CorelDRAW Essentials 4 - Lang EN CorelDRAW Essentials 4 - Lang ES CorelDRAW Essentials 4 - Lang FR CorelDRAW Essentials 4 - Lang IT CorelDRAW Essentials 4 - Lang NL CorelDRAW Essentials 4 - PHOTO-PAINT EA Installer ElsterFormular FUSSBALL MANAGER 11 GeekBuddy Google Chrome Google Update Helper iTunes Java Auto Updater Java(TM) 6 Update 24 McAfee Security Scan Plus Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft .NET Framework 4 Extended Microsoft .NET Framework 4 Extended DEU Language Pack Microsoft Antimalware Service DE-DE Language Pack Microsoft Application Error Reporting Microsoft Expression Encoder 4 Microsoft Expression Encoder 4 Screen Capture Codec Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Excel MUI (German) 2007 Microsoft Office Home and Student 2007 Microsoft Office Live Add-in 1.4 Microsoft Office OneNote MUI (German) 2007 Microsoft Office PowerPoint MUI (German) 2007 Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Office Proof (English) 2007 Microsoft Office Proof (French) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Italian) 2007 Microsoft Office Proofing (German) 2007 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Shared MUI (German) 2007 Microsoft Office Suite Activation Assistant Microsoft Office Word MUI (German) 2007 Microsoft Search Enhancement Pack Microsoft Security Client Microsoft Security Client DE-DE Language Pack Microsoft Security Essentials Microsoft Silverlight Microsoft SQL Server 2005 Compact Edition [DEU] Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Works Mozilla Firefox 22.0 (x86 de) Mozilla Maintenance Service MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) OGA Notifier 2.0.0048.0 Origin PlayReady PC Runtime x86 QuickTime Realtek High Definition Audio Driver REALTEK Wireless LAN Driver and Utility Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708) Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2736428) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595) Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642) Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576) Security Update for Microsoft .NET Framework 4 Client Profile (KB2835393) Security Update for Microsoft .NET Framework 4 Client Profile (KB2840628) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870) Security Update for Microsoft .NET Framework 4 Extended (KB2416472) Security Update for Microsoft .NET Framework 4 Extended (KB2487367) Security Update for Microsoft .NET Framework 4 Extended (KB2656351) Security Update for Microsoft .NET Framework 4 Extended (KB2736428) Security Update for Microsoft .NET Framework 4 Extended (KB2742595) Security Update for Microsoft Office 2007 suites (KB2596615) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596744) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596754) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2597969) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687309) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687311) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687499) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2760416) 32-Bit Edition Security Update for Microsoft Office Excel 2007 (KB2687307) 32-Bit Edition Security Update for Microsoft Office InfoPath 2007 (KB2687440) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition Security Update for Microsoft Office Word 2007 (KB2760421) 32-Bit Edition Sid Meier's Civilization V Skype™ 6.3 Snagit 10 Spelling Dictionaries Support For Adobe Reader 9 Steam Update für Microsoft Office Excel 2007 Help (KB963678) Update für Microsoft Office Powerpoint 2007 Help (KB963669) Update für Microsoft Office Word 2007 Help (KB963665) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2473228) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) Update for Microsoft .NET Framework 4 Extended (KB2468871) Update for Microsoft .NET Framework 4 Extended (KB2533523) Update for Microsoft .NET Framework 4 Extended (KB2600217) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update for Zip Opener VLC media player 1.1.7 Windows Live Mesh ActiveX control for remote connections Windows Live OneCare safety scanner WinRAR Wolfschanze II (1.0) . ==== End Of File =========================== [/CODE] Code:
Code:
|
Zitat:
Zitat:
Bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-07-2013 04 --- --- --- --- --- --- Vielen Dank schon mal für die Mühe: Zitat: c:\program files\comodo\comodo internet security\quarantine\bfdaa991-5a74-413d-932e-4474185015b0.data (Trojan.0Access) ZeroAccess. Der liegt in der Q von Comodo. Weißt du noch wann in etwas der gefunden wurde, hast du vllt noch das Log dazu von Comodo? -> Sorry aber ich weiß nicht mehr, wann der gefunden wurde und das Log (was auch immer das ist) von Comodo habe ich leider auch nicht. FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 30-07-2013 04 |
Bevor wir uns an die weitere Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Dann bitte jetzt Combofix ausführen: Scan mit Combofix
|
Combofix Logfile: Code: ComboFix 13-08-02.01 - Tim 03.08.2013 0:32.1.4 - x86 8BCB23B30DB1819E7D8DDAE01AEBB583 [/CODE] |
Erinnerung an meinem Thread. Geht es bitte weiter - das Problem besteht leider immer noch. :dankeschoen: |
Sry hab deinen Thread übersehen Zitat:
Bitte alle deinstallieren bis auf einen den du behalten willst. |
Zitat:
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AV: COMODO Antivirus *Disabled/Updated* {458BB331-2324-0753-3D5F-1472EB102AC0} AV: Microsoft Security Essentials *Enabled/Updated* {3F839487-C7A2-C958-E30C-E2825BA31FB5} -> erledigt - wie geht es nun weiter? |
Combofix-Skript
|
Combofix Logfile: Code: ComboFix 13-08-13.02 - Tim 13.08.2013 22:17:58.2.4 - x86 8BCB23B30DB1819E7D8DDAE01AEBB583 [/CODE] OK - Was muss ich als nächstes machen? :abklatsch: |
Sry aber die Anleitung hast du garnicht umgesetzt. Das mit CFscript scheint garnicht gelaufen zu sein. Das Log von CF schreibt nicht mal etwas davon, dass eine derartige Scriptdatei verwendet wurd. Mach es bitte nochmal aber richtig. |
Code: ComboFix 13-08-18.01 - Tim 19.08.2013 7:50.3.4 - x86 Zitat:
|
Jetzt ist richtig. Aber das CF-Log ist unvollständig |
Code: ComboFix 13-08-18.01 - Tim 19.08.2013 7:50.3.4 - x86 |
Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Code: # AdwCleaner v3.000 - Report created 23/08/2013 at 07:08:28 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 21-08-2013 02 --- --- --- --- --- --- Erledigt - was muss ich als nächstes machen? :pfeiff: Danke vielmals nochmal! |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Tim\AppData\Roaming\Mozilla\Firefox\Profiles\bkp2s34p.default\Extensions\Shuu2lqk7OSV@NTO066xN6gxohjuS.com.xpi Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 21-08-2013 02 |
Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Code: Malwarebytes Anti-Malware 1.75.0.1300 |
Warum entfernst du die Funde nicht? :confused: Sind aber eh nur harmlose Geschichten. Die Setups enthalten Toolbars bzw. sind Adware |
Code: ESETSmartInstaller@High as downloader log: Was muss ich als nächstes machen? Danke vorab und LG |
Das sind alles nur Müll-Reste :D TFC ausführen: TFC - Temp File Cleaner Lade dir ![]()
|
Erledigt! Leider ist mein Internet immer noch wahnsinnig langsam. Ich dachte, das hängt mit den Trojanern zusammen. An was kann das liegen? Vielen Dank |
Router mal neu starten |
Bei mir passt jetzt alles :-) Viiiiiiiielen Dank nochmal! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board