Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Vista AntiVirus 2008 - Virus Alert in der Taskleiste (https://www.trojaner-board.de/56939-vista-antivirus-2008-virus-alert-taskleiste.html)

myrtille 31.07.2008 13:32

Hi,
seit wann besteht das Problem mit Firefox? Inwiefern kannst du die Sachen nicht herunterladen? Was passiert?
Gehen der Internet Explorer oder zb andere alternative Browser wie etwa Opera.

Im Hijackthislog ist nichts zu sehen. Vielleicht hilft es Panda und Symantec manuell zu deinstallieren. (Panda nach Anleitung, Symantec über Start->systemsteuerung->software) Es sind dann zwar noch Reste von Symantec da, aber sie sollten einen normalen Betrieb nicht stören dürfen.

Wenn die Probleme damit behoben sind, kannst du dann Panda wieder installieren.
Eventuell schafft auch ein deinstallieren und neuinstallieren von Firefox abhilfe (Nutzerprofil sichern, sonst musst du alle Plugins etc neuerstellen). Oder das erstellen eines neuen Nutzerprofils. Mehr zum Profilmanager und Profilen
lg myrtille

croe 31.07.2008 13:41

Ich konnte mir Firefox runterladen & instalieren aber wenn ich das removal tool runterladen wollte, ging es nicht. Da kam: Die Website kann nicht angezeigt werden.
bei Sun kommt, wenn ich auf downloaden klicken will: Die Website kann nicht geöffnet werden.

Ich probier nun mal Symantec manuell runterzuhaun.

mfg croe

€dit: Ich habe bei Google nach etwas gesucht und der Link hat sich ein bisschen sehr verändert... aus w*w.symantc.com/*blablabla* wurde ein mehrzeiliges Gebilde aus Ziffern und Buchstaben.. das verändert sich dann zu irgendeiner Seite, einmal war es ein Virenprogramm einmal wurden produkte zum Thema Opera angeboten.
2.Edit: Ich kann auch Opera nicht runterladen. Da passiert dasselbe wie bei dem Versuch Sun runterzuladen.

myrtille 31.07.2008 13:53

Wie wurde er zu einem mehrzeiligem Gebilde aus ziffern und zahlen?
Sah er so aus:
h**p://service1.symantec.com/support/inter/tsgeninfointl.nsf/de_docid/20050412095959924

oder anders?

Hast du versucht einen anderen Browser zu verwenden? Hast du mal versucht Firefox zu deinstallieren und neu zu installieren?

lg myrtille

croe 31.07.2008 14:18

Ich habe keine andere Browser als den IE instaliert. Firefox ist zwar acuh installiert, geht aber nicht. (wurde auch schon deinstaliert und wieder instaliert.)

Zu den Links: w*w.symantec.com/symnrt_de/ (orginal) und das wurde daraus:
h**p://de.pcprivacycleaner.com/2009/3/?l=185&f=cs_178150960&ax=1&ed=2&h=10&sub=csp&a=csppcpc&ex=5&eu=http%3A%2F%2Fad2cash.net%2F%3Fcmpname%3Dcsppcpc%26a%3Dcsp_pcex%26l%3D185%26f%3Dcs_17815 0960&mt_info=6090_8296_24454&rdr=1 (NICHT DIESEN LINK WIEDER BENUTZBAR MACHEN.)

Panda hat übrigens gerade 2 infizierte Datein gefunden und eine gelöscht, die andere desinfiziert, was auch immer das heißen mag.

myrtille 31.07.2008 14:32

Hi,
wie hießen denn die gefundenen Dateien?

Hast du die Umleitungen nur mit dem Firefox oder auch mit dem internet Explorer?

Die Umleitungen sind auf jedenfall von Malware verursacht.

Erstell bitte nochmal ein Log mit der filelist und poste es hier.

Wenn es irgendwie geht: Lade dir bitte mbr detector herunter und führe ihn aus.
Poste das Ergebnis dann hier :)

lg myrtlle

croe 31.07.2008 14:53

Die Sachen die Panda gefunden hat:
Tracking Programm erkannt: Application/Processor
Virus erkannt: Trj/rebooter.J

Diese Umleitungen habe ich beim IE da ich Firefox ja nicht geöffnet bekomme ums da nachzuprüfen..

Mit welcher filelist soll ich denn ein Log erstellen? Ich bin schon ganz verwirrt :confused:

mfg croe

P.S. ich versuche mal über einen anderen PC das Prg. runterzuladen.

myrtille 31.07.2008 15:00

Hi,
Zitat:

Mit welcher filelist soll ich denn ein Log erstellen?
diese filelist meinte ich:
Zitat:

Zitat von myrtille (Beitrag 358345)
Erstell bitte einen Scan mit filelist.bat:
Über ein filelisting mit diesem script:

- Script abspeichern per Rechtsklick, speichern unter auf dem Desktop
- Doppelklick auf listing7.cmd auf dem Desktop
- nach kurzer Zeit erscheint eine listing.txt auf dem Desktop
Diese listing.txt z.B. bei file-upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.

Zitat:

Diese Umleitungen habe ich beim IE da ich Firefox ja nicht geöffnet bekomme ums da nachzuprüfen..
Wirst du immer umgeleitet, wenn du bestimmte Seiten aufrufst? Oder nur wenn du Googleergebnisse anklickst? Kannst du bei Direktlinks die Sachen runterladen? (Geht zb der Download von MBR Detector?)

Kannst du zb diese Datei herunterladen: javasetup

Zitat:

Die Sachen die Panda gefunden hat:
Tracking Programm erkannt: Application/Processor
Virus erkannt: Trj/rebooter.J
Das ist ein Teil von Smitfraudfix, das fälschlicherweise als schädlich erkannt wurde.

lg myrtille

croe 31.07.2008 15:08

Filelistlog habe ich nun erstellt und bei googleergebnissen werde ich umgeleitet und direkt Downloads funktionieren nicht, ich werde da immer darauf hingewiesen das die Website nicht geöffnet werden kann. Wenn ich aber bei youtube z.b. ein Video ankliucke komme ich zu dem Video und werde nicht umgeleitet.

mbr Log:

Code:

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK


myrtille 31.07.2008 15:15

Hi,

ich muss mich mal umschauen was das für ein Problem sein könnte. Ich meld mich heute abend nochmal.

lg myrtille

croe 31.07.2008 15:25

Ok, zur Not muss ich halt neu aufsetzen, aber meine Fotos & die Facharbeit könnten ja nun gerettet werden, müsste ich nur ne mobile Festplatte kaufen ;) Aber nochmals vielen Dank für deine Mühe und deinen Einsatz bis hierher :daumenhoc

Chris4You 31.07.2008 15:54

Hi,

nur eine Frage zwischendurch (@myrtille: please do not kill me ;o)

Hast Du bei Firefox eine Optimierung laufen lasse (z. B. FasterFox) oder so was?

Prüfe ob ein Proxy eingerichtet wurde (IE->Extras->Internetoptionen->Verbindungen->LAN-Einstellungen)...

Poste bitte auch mal die Host-Datei:
Lade das Host-file (C:\WINDOWS\system32\drivers\etc\hosts) in einen Texteditor (im Explorer drauf klicken, rechte Maus, senden an -> editor).
Kopiere den Inhalt und poste ihn hier...

Wenn das nichts bringt, hoffen wir auf Myrtille!

chris

croe 01.08.2008 12:05

Also unter Proxy ist nichts angeklickt oder so.

Wenn ich die Host Datei rechtsklicke und auf "Senden an" gehe kommt kein Editor, sondern nur Email, Festplatte, Eigene Datein etc.

mfg croe

Chris4You 01.08.2008 13:21

Hi,

dann öffne den Editor (Start->Programme->Zubehör->Editor)
navigiere mit dem Explorer in das Verzeichnis "C:\WINDOWS\system32\drivers\etc" und dragge die hosts Datei in den Editor, dort fallen lassen... Der Editor müsste sie dann öffnen, Text über "Bearbeiten->Alles Markieren, kopieren" über das Clipboard hier dann einfügen...

chris

Silent sharK 01.08.2008 13:24

Man kann auch die 'hosts'-Datei auf den Desktop kopieren und dann in 'hosts.txt' umbenennen. :)

croe 01.08.2008 14:42

Sie hat eine Größe von 0kb wie ich eben festgestellt habe und wenn ich sie öffne mit dem Editor ist da nichts. :confused:

Ist das nun gut oder schlecht?

mfg croe


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131