Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Firefox öffnet willkürlich neue Fenster (https://www.trojaner-board.de/96466-firefox-oeffnet-willkuerlich-neue-fenster.html)

Filippo 12.03.2011 10:06

Firefox öffnet willkürlich neue Fenster
 
Hallo,

ich habe bereits mein Viren/Spywareprogramm durchlaufen lassen (Trend Micro Maximum Titanium Security 2011.

Dort habe ich alles, was gefunden wurde löschen lassen.

Weiterhin öffnet Firefox aber diese Tabs in einem neuen Fenster:

4x file:///C:/Program%20Files%20%28x86%29/Mozilla%20Firefox/

1x hxxp://www.xn--%28%35ikn!-o2aw9ie85iezab564a.com/?%C5!%28%F3

1x hxxp://xn--4lw%+8k7 ptx,-4kb7l3c3a4iwd14hc6rgj6p/?e{

Ich habe mich bereits bei anderen Themen hier im Board per google schlau gemacht, aber es hat nichts geholfen.

Nun würde ich gerne wissen, was ich genau durchlaufen lassen soll und hier posten soll!

Ich benutze Windows 7 SP1, immer neueste Updates drauf!

Während ich gleich Tennis spiele, lasse ich vorsichtshalber mal Malwarebytes durchlaufen und werde hier auch das Ergebnis posten!

Lg Philipp

Ich bedanke mich schon einmal im Voraus für nützliche Beiträge ;)

cosinus 12.03.2011 12:49

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Filippo 12.03.2011 13:42

Hmmm, sehr komisch.

Plötzlich öffnet der Firefox kein zweites Fenster mehr.... Ich surfe schon seit ca einer Stunde. Ich werde das nochmal beobachten und falls nochmal so etwas auftreten sollte, werde ich hier nochmal reinschreiben, also bitte das Thema noch nicht schließen oder einfach, wenn ich ne PM schreibe, wieder reaktivieren.

Wäre schön, wenn dies möglich ist.

Bedanke mich trotzdem für den Aufwand, der hier betrieben wurde.

MfG Philipp

//EDIT: zu früh gefreut -.- Eben gerade hat es den Firefox dazu bewogen ein neues Fenster mit besagtem Inhalt zu öffnen. Werde hier also alles mal posten, sobald alles durchgelaufen ist!

Filippo 12.03.2011 16:26

Komisch, vorhin konnte ich den Beitrag noch editieren...

Hier die Log von Malwarebytes, werde das mit OTL gleich machen!

//EDIT: Hier sind nun auch die 2 Dateien von OTL dabei.

cosinus 13.03.2011 13:21

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes.

Filippo 13.03.2011 14:22

Nein, weiter sind leider nicht mehr vorhanden bzw. diese habe ich irgendwann einmal gehabt vor einer Formatierung des Rechners.

Philipp

cosinus 13.03.2011 14:29

Nach einer Formatierung hätten mich die eh nicht mehr interessiert :D
Wann hast du das System denn inkl format c denn neu gemacht?

Filippo 13.03.2011 16:59

Oha, das ist lange her.

Die ersten Treiber/Programme wurden am 03.04.2010 installiert.

Also wird das in diesem Zeitraum neu aufgesetzt worden sein!

cosinus 13.03.2011 19:12

Code:

O1 - Hosts:        127.0.0.1        gosredirector.ea.com
O1 - Hosts:        127.0.0.1        blazeserver.blazeemu.org
O1 - Hosts:        127.0.0.1        gosgvaprod-qos01.ea.com
O1 - Hosts:        127.0.0.1        gosiadprod-qos01.ea.com
O1 - Hosts:        127.0.0.1        gossjcprod-qos01.ea.com
O1 - Hosts:        127.0.0.1        demangler.ea.com
O1 - Hosts:        127.0.0.1        vmp.tools.gos.ea.com
O1 - Hosts:        127.0.0.1        applian.securesites.com
O1 - Hosts:        127.0.0.1        serial.alcohol-soft.com
O1 - Hosts:        127.0.0.1        alcohol-soft.com
O1 - Hosts:        127.0.0.1        images.alcohol-soft.com
O1 - Hosts:        127.0.0.1        mermaidconsulting.dk

Wozu hast du solche Einträge in den hosts??
Warum darf dein Rechner zB nicht auf alcohol-soft rauf?

Filippo 13.03.2011 19:13

Hö? Diese Einträge sind mir ehrlich gesagt neu. Was ist denn an diesen Seiten so schlimm? Weil ich habe dort keine Einträge bewusst getätigt!

cosinus 13.03.2011 19:22

Und was für eine Version von Alcohol ist installiert, aus welcher Quelle stammt das? :pfeiff:

Filippo 13.03.2011 21:29

Ich habe 120% drauf gehabt oder ist das noch drauf? Ich meine das sei runter.
Nutze Daemon Tools. Alcohol wurde mir mal von nem Kumpel installiert, hat mich aber nicht überzeugt, nehme mal an, dass dieses ne gecrackte Version war...

Ich habe nämlich den ganzen Kram hier gelesen, dass bei gecrackter Software der Support gestoppt wird, wo ich mir sicher war, dass ich nichts aufm Rehner an solcher Software habe!

cosinus 14.03.2011 10:43

Ok, du hast es tatsächlich deinstalliert, dann ist das ganze auch kein Problem.

Zitat:

[2011.03.10 23:59:24 | 000,000,000 | ---D | C] -- C:\Qoobox
Wer hat dich angewiesen, Combofix auszuführen? Das Tool ist kein Spielzeug!
Bitte das Log dazu posten!

Filippo 14.03.2011 16:20

Dessen bin ich mir bewusst! Ich habe mich eben vorher schon einmal hier im Forum schlau gemacht, aber habe von dem Programm nichts löschen lassen.

Ich habe es auch schon auf einem älteren Rechner meines Vaters ausgeführt, ging immer wunderbar... Viren usw hat es immer sorgfältig entfernt!

Ich wollte eben nur wissen aus welcher Quelle dieses Problem stammen könnte. Werde dieses Tool in Zukunft aber nicht mehr verwenden auf deinen Ratschlag!

Zu Combofix: Das Log hat es leider nicht erstellt aus mir unerklärlichen Gründen, was mich sehr verwundert hat! Habe es 3 Stunden laufen lassen, es kam aber keine Log raus.

cosinus 14.03.2011 16:28

Ich brauch den Quarantäneordner von Combofix. Bitte folgendes machen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf da nicht rummurksen!
2.) Ordner C:\Qoobox in eine Datei zippen
3.) die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131