Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Firefox spinnt,trojaner?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.09.2009, 11:44   #1
mekz
 
Firefox spinnt,trojaner? - Standard

Firefox spinnt,trojaner?



Hi
Folgendes Problem:
Mein Browser (firefox) popt immer alle paar minuten werbe fenster auf (komplette seiten,kein normales popup!) und ich finde den Grund nicht

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:41:49, on 16.09.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\programme\steam\steam.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\ICQ6.5\ICQ.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Tweak UI 1.33 deutsch] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [WiseStubReboot] MSIEXEC /quiet SKIP_PPU_DRIVER_INSTALL=1 /I "C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISB83FC356B7C0441F8A4DD71E088E7974_9_09_0428.MSI" TRANSFORMS="C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISB83FC356B7C0441F8A4DD71E088E7974_9_09_0428.MST" WISE_SETUP_EXE_PATH="d:\driver\common\win2k_xp\PhysX_9.09.0428_SystemSoftware.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{13D67538-D89E-406F-80EE-C4EBB6C670DB}: NameServer = 213.191.74.18 62.109.123.196
O17 - HKLM\System\CS1\Services\Tcpip\..\{13D67538-D89E-406F-80EE-C4EBB6C670DB}: NameServer = 213.191.74.18 62.109.123.196
O20 - AppInit_DLLs: C:\WINDOWS\System32\icmui32.dll
O20 - Winlogon Notify: d8c32fe2669 - C:\WINDOWS\System32\icmui32.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)

--
End of file - 4554 bytes


wäre super wenn mir jemand weiter helfen könnte

mfg

Alt 15.09.2009, 15:37   #2
nochdigger
 
Firefox spinnt,trojaner? - Standard

Firefox spinnt,trojaner?



Hallo und

mach bitte zuerst alle versteckten Dateien und Ordner sichtbar.
Dann lass diese Datei
C:\WINDOWS\System32\icmui32.dll
hier Virustotal, hier virscan.org
oder hier Jotti überprüfen (kann einige Minuten dauern),
poste die gesamten Ergebnisse mit der Angabe der Größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben oder verlinke auf die Auswertung,
bitte auch wenn nichts gefunden wurde.

Anschließend arbeite bitte diese Anleitung ab (ohne Malwarebytes)
http://www.trojaner-board.de/69886-a...-beachten.html
überprüfe dein System zusätzlich mit SUPERAntiSpyware und poste dann alle Logs hierher.

BTW: warum ist kein Servicepack 3 installiert?

MFG
__________________

__________________

Antwort

Themen zu Firefox spinnt,trojaner?
antivir, antivir guard, avira, bho, browser, desktop, explorer, firefox, helper, hijack, hijackthis, hkus\s-1-5-18, installation, internet, internet explorer, mozilla, msiexec, plug-in, popup, problem, rundll, seiten, software, super, system, trojaner, trojaner?, windows, windows xp




Ähnliche Themen: Firefox spinnt,trojaner?


  1. Firefox spinnt
    Plagegeister aller Art und deren Bekämpfung - 31.10.2015 (7)
  2. Firefox Browser spinnt rum
    Diskussionsforum - 16.09.2015 (1)
  3. Firefox spinnt.
    Plagegeister aller Art und deren Bekämpfung - 15.03.2015 (12)
  4. Firefox spinnt - 'Man-in-the-Browser' ?
    Log-Analyse und Auswertung - 18.06.2014 (11)
  5. SandBoxie spinnt - Firefox in der SandBoxie spinnt; DefaultBox lässt sich nicht löschen
    Antiviren-, Firewall- und andere Schutzprogramme - 03.02.2014 (6)
  6. svchost frisst ram und firefox spinnt
    Log-Analyse und Auswertung - 11.06.2011 (23)
  7. Maus spinnt bei Firefox
    Log-Analyse und Auswertung - 11.12.2010 (24)
  8. PC fährt automatisch runter. Firefox spinnt.
    Log-Analyse und Auswertung - 17.07.2010 (13)
  9. mein firefox spinnt und microsoft office
    Log-Analyse und Auswertung - 22.03.2010 (22)
  10. Mozilla Firefox Spinnt^^
    Alles rund um Windows - 20.03.2010 (1)
  11. FireFox spinnt rum...
    Log-Analyse und Auswertung - 15.10.2009 (0)
  12. Firefox spinnt!
    Plagegeister aller Art und deren Bekämpfung - 02.01.2009 (1)
  13. Firefox spinnt, TR.Mygot.AG..
    Mülltonne - 13.12.2008 (0)
  14. Windows Xp & Firefox spinnt
    Plagegeister aller Art und deren Bekämpfung - 11.10.2008 (16)
  15. Firefox Tastatur spinnt
    Plagegeister aller Art und deren Bekämpfung - 25.10.2006 (13)
  16. Firefox spinnt total!
    Alles rund um Windows - 02.01.2006 (1)
  17. Firefox spinnt...
    Log-Analyse und Auswertung - 18.11.2005 (4)

Zum Thema Firefox spinnt,trojaner? - Hi Folgendes Problem: Mein Browser (firefox) popt immer alle paar minuten werbe fenster auf (komplette seiten,kein normales popup!) und ich finde den Grund nicht Logfile of Trend Micro HijackThis v2.0.2 - Firefox spinnt,trojaner?...
Archiv
Du betrachtest: Firefox spinnt,trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.