Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Firefox öffnet selbständig Werbetabs

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.07.2013, 21:52   #1
santafee
 
Firefox öffnet selbständig Werbetabs - Icon32

Firefox öffnet selbständig Werbetabs



Guten Abend liebe Forenmitglieder,

ich habe heute auf dem Rechner meiner Freundin festgestellt, dass Firefox in regelmäßigen Abständen eigenmächtig Tabs mit Werbung (World of Tanks etc.) aufruft. Außerdem erscheinen Werbeanzeigen auf diversen Webseiten, welche vorher werbefrei dargestellt wurden (z.B. auf Google, Facebook etc.) Da ich das Problem nicht allein in den Griff bekommen habe, bin ich auf dieses Forum gestoßen und hoffe nun, dass ihr mir weiterhelfen könnt. Ich habe schon festgestellt, dass ich wohl nicht der einzige Geschädigte bin und habe auch schon die ersten Schritte von ryder im Thread "Firefox öffnet selbstständig Tabs mit Werbung" von random13 befolgt, leider hat sich bei mir nicht das Problem von selbst gelöst.

Hier wäre nun also meine bisherige Vorgehensweise:
1. unerwünschte Software wurde entfernt (Toolbars, Antispyware usw.)
2. AdwCleaner wurde heruntergeladen, mehrmals gestartet und Einiges an Malware wurde wohl auch gelöscht.
3. DDS wurde heruntergeladen und gestartet, die Logs folgen nun im Anschluss.

Es wäre toll wenn mir bitte jemand helfen könnte.

Log-Datei AdwCleaner:
Code:
ATTFilter
# AdwCleaner v2.304 - Datei am 08/07/2013 um 22:45:14 erstellt
# Aktualisiert am 03/07/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Conny - CONNY-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Conny\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****


***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16611

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v22.0 (de)

Datei : C:\Users\Conny\AppData\Roaming\Mozilla\Firefox\Profiles\y2jcl2n9.default\prefs.js

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [1768 octets] - [08/07/2013 21:54:19]
AdwCleaner[R2].txt - [1826 octets] - [08/07/2013 22:13:28]
AdwCleaner[R3].txt - [1029 octets] - [08/07/2013 22:44:44]
AdwCleaner[S1].txt - [1763 octets] - [08/07/2013 22:13:48]
AdwCleaner[S2].txt - [964 octets] - [08/07/2013 22:45:14]

########## EOF - C:\AdwCleaner[S2].txt - [1023 octets] ##########
         
DDS-Logfile
Code:
ATTFilter
DDS (Ver_2012-11-20.01) - NTFS_AMD64 
Internet Explorer: 10.0.9200.16611  BrowserJavaVersion: 10.5.1
Run by Conny at 22:48:17 on 2013-07-08
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.3959.2648 [GMT 2:00]
.
AV: Avira Desktop *Enabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Enabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
============== Running Processes ===============
.
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\system32\atieclxx.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
C:\ProgramData\DatacardService\DCService.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files (x86)\Launch Manager\dsiwmis.exe
C:\Windows\Explorer.EXE
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe
C:\ProgramData\DatacardService\DCSHelper.exe
C:\Windows\SysWOW64\svchost.exe -k hpdevmgmt
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
C:\Windows\System32\svchost.exe -k HPZ12
C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe
C:\Windows\System32\svchost.exe -k HPZ12
C:\Windows\system32\svchost.exe -k imgsvc
C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe
C:\Program Files (x86)\Video Web Camera\VideoWebCamera.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe
C:\Program Files (x86)\Launch Manager\LManager.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
C:\Program Files (x86)\Launch Manager\LMworker.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\svchost.exe -k HPService
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\cscript.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.com
uDefault_Page_URL = hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&m=easynote_tk85&r=27360611n125l0474z135f47i2h50q
uProxyServer = :0
mWinlogon: Userinit = userinit.exe
BHO: HP Print Enhancer: {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - <orphaned>
BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll
BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll
BHO: HP Smart BHO Class: {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
EB: HP Smart Web Printing: {555D4D79-4BD2-4094-A395-CFC534424A05} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_bho.dll
EB: HP Smart Web Printing: {555D4D79-4BD2-4094-A395-CFC534424A05} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_bho.dll
mRun: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
mRun: [BackupManagerTray] "C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe" -h -k
mRun: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
mRun: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
mRun: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
mRun: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\VIDEOW~1.LNK - C:\Program Files (x86)\Video Web Camera\VideoWebCamera.exe
mPolicies-Explorer: NoActiveDesktop = dword:1
mPolicies-Explorer: NoActiveDesktopChanges = dword:1
mPolicies-System: ConsentPromptBehaviorAdmin = dword:5
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableUIADesktopToggle = dword:0
IE: Add to Google Photos Screensa&ver - C:\Windows\System32\GPhotos.scr/200
IE: Free YouTube to MP3 Converter - C:\Users\Conny\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft E&xel exportieren - C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files (x86)\Microsoft Office\Office12\ONBttnIE.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}
IE: {DDE87865-83C5-48c4-8357-2F5B1AA84522} - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
TCP: NameServer = 192.168.178.1
TCP: Interfaces\{56C58A57-AD66-404C-9D57-8198C731D85B} : DHCPNameServer = 192.168.178.1
TCP: Interfaces\{56C58A57-AD66-404C-9D57-8198C731D85B}\5416379724F687D234F6E6557796 : DHCPNameServer = 192.168.2.1
TCP: Interfaces\{56C58A57-AD66-404C-9D57-8198C731D85B}\5416379724F687D234F6E6577796 : DHCPNameServer = 192.168.2.1
TCP: Interfaces\{56C58A57-AD66-404C-9D57-8198C731D85B}\54963726165627E65647A7 : DHCPNameServer = 192.168.2.1
TCP: Interfaces\{89FD45A4-7A2B-4846-B2FF-B1981FAF0A9C} : NameServer = 193.189.244.206 193.189.244.225
TCP: Interfaces\{CE35A0AB-3348-48E8-9149-F89FBBAD19E9} : NameServer = 193.189.244.225 193.189.244.206
TCP: Interfaces\{E19A657C-4736-448F-966E-EC5B628ED59B} : NameServer = 193.189.244.206 193.189.244.225
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll
SSODL: WebCheck - <orphaned>
SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
x64-BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
x64-Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
x64-Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe
x64-Run: [Acer ePower Management] C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe
x64-Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - <orphaned>
x64-Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - <orphaned>
x64-SSODL: WebCheck - <orphaned>
.
================= FIREFOX ===================
.
FF - ProfilePath - C:\Users\Conny\AppData\Roaming\Mozilla\Firefox\Profiles\y2jcl2n9.default\
FF - prefs.js: browser.startup.homepage - hxxps://www.google.de/
FF - plugin: C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
FF - plugin: C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll
FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.149\npGoogleUpdate3.dll
FF - plugin: c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrlui.dll
FF - plugin: C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll
FF - plugin: C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll
FF - plugin: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll
FF - plugin: C:\Windows\SysWOW64\npdeployJava1.dll
FF - plugin: C:\Windows\SysWOW64\npmproxy.dll
FF - ExtSQL: 2013-06-04 17:17; om@offermosquito.com; C:\Users\Conny\AppData\Roaming\Mozilla\Firefox\Profiles\y2jcl2n9.default\extensions\om@offermosquito.com.xpi
FF - ExtSQL: !HIDDEN! 2011-06-25 11:33; smartwebprinting@hp.com; C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
.
============= SERVICES / DRIVERS ===============
.
R0 PxHlpa64;PxHlpa64;C:\Windows\System32\drivers\PxHlpa64.sys [2010-9-22 55024]
R1 avkmgr;avkmgr;C:\Windows\System32\drivers\avkmgr.sys [2013-3-26 28600]
R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\System32\atiesrxx.exe [2010-7-14 203264]
R2 AntiVirSchedulerService;Avira Planer;C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2013-3-26 84024]
R2 AntiVirService;Avira Echtzeit-Scanner;C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2013-3-26 108088]
R2 avgntflt;avgntflt;C:\Windows\System32\drivers\avgntflt.sys [2013-3-26 100712]
R2 DCService.exe;DCService.exe;C:\ProgramData\DatacardService\DCService.exe [2010-5-8 229376]
R2 DsiWMIService;Dritek WMI Service;C:\Program Files (x86)\Launch Manager\dsiwmis.exe [2010-2-26 321104]
R2 ePowerSvc;Acer ePower Service;C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe [2010-9-22 868896]
R2 GREGService;GREGService;C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe [2010-1-8 23584]
R2 NTI IScheduleSvc;NTI IScheduleSvc;C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe [2010-6-28 255744]
R2 Updater Service;Updater Service;C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe [2010-7-14 243232]
R3 HECIx64;Intel(R) Management Engine Interface;C:\Windows\System32\drivers\HECIx64.sys [2010-7-14 56344]
R3 huawei_enumerator;huawei_enumerator;C:\Windows\System32\drivers\ew_jubusenum.sys [2012-11-20 76288]
R3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;C:\Windows\System32\drivers\k57nd60a.sys [2010-5-15 384040]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-7-14 13336]
S2 SkypeUpdate;Skype Updater;C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-7-13 160944]
S2 UNS;Intel(R) Management & Security Application User Notification Service;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-7-14 2320920]
S3 AdobeActiveFileMonitor8.0;Adobe Active File Monitor V8;C:\Program Files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe [2009-10-9 169312]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;C:\Windows\System32\drivers\ew_hwusbdev.sys [2012-11-20 114560]
S3 ewusbnet;HUAWEI USB-NDIS miniport;C:\Windows\System32\drivers\ewusbnet.sys [2012-11-20 250368]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;C:\Windows\System32\drivers\RtsUStor.sys [2010-7-14 246376]
S3 TsUsbFlt;TsUsbFlt;C:\Windows\System32\drivers\TsUsbFlt.sys [2011-6-26 59392]
.
=============== Created Last 30 ================
.
2013-07-08 18:00:38	--------	d-----w-	C:\ProgramData\Spybot - Search & Destroy
2013-07-08 17:58:51	--------	d-----w-	C:\Users\Conny\AppData\Local\Programs
2013-07-08 17:45:03	--------	d-----w-	C:\Windows\pss
2013-07-06 10:12:36	263576	----a-w-	C:\Program Files (x86)\Mozilla Firefox\browser\components\browsercomps.dll
2013-07-05 17:28:39	--------	d-----w-	C:\Users\Conny\AppData\Roaming\Intermediate
2013-07-05 17:28:38	--------	d-----w-	C:\Users\Conny\AppData\Roaming\SSync
2013-07-05 17:28:38	--------	d-----w-	C:\Users\Conny\AppData\Roaming\SCheck
2013-07-05 17:27:08	--------	d-----w-	C:\Users\Conny\AppData\Roaming\PiccShare
2013-07-05 17:27:08	--------	d-----w-	C:\Users\Conny\AppData\Roaming\Common
2013-07-05 05:54:32	9552976	----a-w-	C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{D04C8F4A-6D40-4BC0-8F08-85DC851F6DB2}\mpengine.dll
2013-06-12 08:08:58	701952	----a-w-	C:\Program Files\Internet Explorer\ieproxy.dll
2013-06-12 07:42:56	1910632	----a-w-	C:\Windows\System32\drivers\tcpip.sys
.
==================== Find3M  ====================
.
2013-07-06 10:34:37	71048	----a-w-	C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2013-07-06 10:34:37	692104	----a-w-	C:\Windows\SysWow64\FlashPlayerApp.exe
2013-06-26 10:09:16	83672	----a-w-	C:\Windows\System32\drivers\avnetflt.sys
2013-06-08 12:28:46	2706432	----a-w-	C:\Windows\System32\mshtml.tlb
2013-06-08 11:13:19	2706432	----a-w-	C:\Windows\SysWow64\mshtml.tlb
2013-05-17 01:25:57	1767936	----a-w-	C:\Windows\SysWow64\wininet.dll
2013-05-17 01:25:27	2877440	----a-w-	C:\Windows\SysWow64\jscript9.dll
2013-05-17 01:25:26	61440	----a-w-	C:\Windows\SysWow64\iesetup.dll
2013-05-17 01:25:26	109056	----a-w-	C:\Windows\SysWow64\iesysprep.dll
2013-05-17 00:59:03	2241024	----a-w-	C:\Windows\System32\wininet.dll
2013-05-17 00:58:10	3958784	----a-w-	C:\Windows\System32\jscript9.dll
2013-05-17 00:58:08	67072	----a-w-	C:\Windows\System32\iesetup.dll
2013-05-17 00:58:08	136704	----a-w-	C:\Windows\System32\iesysprep.dll
2013-05-14 12:23:25	89600	----a-w-	C:\Windows\System32\RegisterIEPKEYs.exe
2013-05-14 08:40:13	71680	----a-w-	C:\Windows\SysWow64\RegisterIEPKEYs.exe
2013-05-13 05:51:01	184320	----a-w-	C:\Windows\System32\cryptsvc.dll
2013-05-13 05:51:00	1464320	----a-w-	C:\Windows\System32\crypt32.dll
2013-05-13 05:51:00	139776	----a-w-	C:\Windows\System32\cryptnet.dll
2013-05-13 05:50:40	52224	----a-w-	C:\Windows\System32\certenc.dll
2013-05-13 04:45:55	140288	----a-w-	C:\Windows\SysWow64\cryptsvc.dll
2013-05-13 04:45:55	1160192	----a-w-	C:\Windows\SysWow64\crypt32.dll
2013-05-13 04:45:55	103936	----a-w-	C:\Windows\SysWow64\cryptnet.dll
2013-05-13 03:43:55	1192448	----a-w-	C:\Windows\System32\certutil.exe
2013-05-13 03:08:10	903168	----a-w-	C:\Windows\SysWow64\certutil.exe
2013-05-13 03:08:06	43008	----a-w-	C:\Windows\SysWow64\certenc.dll
2013-05-10 05:49:27	30720	----a-w-	C:\Windows\System32\cryptdlg.dll
2013-05-10 03:20:54	24576	----a-w-	C:\Windows\SysWow64\cryptdlg.dll
2013-05-02 00:06:08	278800	------w-	C:\Windows\System32\MpSigStub.exe
2013-04-26 05:51:36	751104	----a-w-	C:\Windows\System32\win32spl.dll
2013-04-26 04:55:21	492544	----a-w-	C:\Windows\SysWow64\win32spl.dll
2013-04-25 23:30:32	1505280	----a-w-	C:\Windows\SysWow64\d3d11.dll
2013-04-17 07:02:06	1230336	----a-w-	C:\Windows\SysWow64\WindowsCodecs.dll
2013-04-17 06:24:46	1424384	----a-w-	C:\Windows\System32\WindowsCodecs.dll
2013-04-13 05:49:23	135168	----a-w-	C:\Windows\apppatch\AppPatch64\AcXtrnal.dll
2013-04-13 05:49:19	350208	----a-w-	C:\Windows\apppatch\AppPatch64\AcLayers.dll
2013-04-13 05:49:19	308736	----a-w-	C:\Windows\apppatch\AppPatch64\AcGenral.dll
2013-04-13 05:49:19	111104	----a-w-	C:\Windows\apppatch\AppPatch64\acspecfc.dll
2013-04-13 04:45:16	474624	----a-w-	C:\Windows\apppatch\AcSpecfc.dll
2013-04-13 04:45:15	2176512	----a-w-	C:\Windows\apppatch\AcGenral.dll
2013-04-12 14:45:08	1656680	----a-w-	C:\Windows\System32\drivers\ntfs.sys
2013-04-10 06:01:54	265064	----a-w-	C:\Windows\System32\drivers\dxgmms1.sys
2013-04-10 06:01:53	983400	----a-w-	C:\Windows\System32\drivers\dxgkrnl.sys
2013-04-10 03:30:50	3153920	----a-w-	C:\Windows\System32\win32k.sys
.
============= FINISH: 22:49:36,92 ===============
         
DDS attach logfile
Code:
ATTFilter
.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows 7 Home Premium 
Boot Device: \Device\HarddiskVolume2
Install Date: 23.06.2011 19:21:16
System Uptime: 08.07.2013 22:45:50 (0 hours ago)
.
Motherboard: Packard Bell |  | EasyNote TK85
Processor: Intel(R) Core(TM) i3 CPU       M 370  @ 2.40GHz | CPU | 2399/1066mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 453 GiB total, 384,78 GiB free.
D: is CDROM ()
.
==== Disabled Device Manager Items =============
.
Class GUID: {4d36e971-e325-11ce-bfc1-08002be10318}
Description: Photosmart B110 series
Device ID: ROOT\MULTIFUNCTION\0000
Manufacturer: HP
Name: Photosmart B110 series
PNP Device ID: ROOT\MULTIFUNCTION\0000
Service: 
.
==== System Restore Points ===================
.
RP205: 04.06.2013 13:42:20 - Windows Update
RP206: 11.06.2013 10:03:20 - Windows Update
RP207: 12.06.2013 10:07:46 - Windows Update
RP208: 15.06.2013 13:30:02 - Windows Update
RP209: 24.06.2013 09:07:09 - Windows Update
RP210: 05.07.2013 07:53:09 - Windows Update
RP211: 05.07.2013 19:28:45 - Skat 8.4 wird installiert
RP212: 05.07.2013 19:35:14 - Skat 8.4 wird entfernt
RP213: 08.07.2013 21:43:42 - Removed Skype Toolbars
RP214: 08.07.2013 21:45:41 - Removed Google Chrome Frame
RP215: 08.07.2013 21:50:20 - Removed Bonjour
.
==== Installed Programs ======================
.
 Update for Microsoft Office 2007 (KB2508958)
64 Bit HP CIO Components Installer
Acrobat.com
Adobe AIR
Adobe Flash Player 11 ActiveX
Adobe Flash Player 11 Plugin
Adobe Photoshop Elements 8.0
Adobe Reader 9.5.2 MUI
ATI Catalyst Install Manager
Avira Free Antivirus
B110
Backup Manager Basic
Blue Byte Game Channel
Broadcom Gigabit NetLink Controller
BufferChm
Catalyst Control Center - Branding
Catalyst Control Center Graphics Previews Vista
Catalyst Control Center InstallProxy
Catalyst Control Center Localization All
ccc-core-static
ccc-utility64
CCC Help Chinese Standard
CCC Help Chinese Traditional
CCC Help Czech
CCC Help Danish
CCC Help Dutch
CCC Help English
CCC Help Finnish
CCC Help French
CCC Help German
CCC Help Greek
CCC Help Hungarian
CCC Help Italian
CCC Help Japanese
CCC Help Korean
CCC Help Norwegian
CCC Help Polish
CCC Help Portuguese
CCC Help Russian
CCC Help Spanish
CCC Help Swedish
CCC Help Thai
CCC Help Turkish
CDBurnerXP
Destinations
DeviceDiscovery
Die Siedler IV
Free YouTube to MP3 Converter version 3.10.9.908
Google Update Helper
GPBaseService2
HP Customer Participation Program 14.0
HP Imaging Device Functions 14.0
HP Photosmart Wireless B110 All-In-One Driver Software 14.0 Rel. 7
HP Smart Web Printing 4.60
HP Solution Center 14.0
HP Update
HPAppStudio
HPDiagnosticAlert
HPPhotoGadget
HPProductAssistant
HPSSupply
Hugo 5
Identity Card
ImagXpress
Intel(R) Management Engine Components
Intel(R) Rapid Storage Technology
Java Auto Updater
Java(TM) 7 Update 5
JavaFX 2.1.1
Junk Mail filter update
Launch Manager
MarketResearch
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Client Profile DEU Language Pack
Microsoft Application Error Reporting
Microsoft Choice Guard
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office Access MUI (German) 2007
Microsoft Office Enterprise 2007
Microsoft Office Excel MUI (German) 2007
Microsoft Office File Validation Add-In
Microsoft Office Groove MUI (German) 2007
Microsoft Office InfoPath MUI (German) 2007
Microsoft Office Live Add-in 1.5
Microsoft Office Office 64-bit Components 2007
Microsoft Office OneNote MUI (German) 2007
Microsoft Office Outlook MUI (German) 2007
Microsoft Office PowerPoint MUI (German) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proof (German) 2007
Microsoft Office Proof (Italian) 2007
Microsoft Office Proofing (German) 2007
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
Microsoft Office Publisher MUI (German) 2007
Microsoft Office Shared 64-bit MUI (German) 2007
Microsoft Office Shared MUI (German) 2007
Microsoft Office Word MUI (German) 2007
Microsoft Silverlight
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
Mobile Partner
Mozilla Firefox 22.0 (x86 de)
Mozilla Maintenance Service
MSVCRT
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 (KB973688)
neroxml
Network64
Packard Bell InfoCentre
Packard Bell MyBackup
Packard Bell Power Management
Packard Bell Recovery Management
Packard Bell Registration
Packard Bell ScreenSaver
Packard Bell Social Networks
Packard Bell Updater
pdfsam
Picasa 3
PS_AIO_07_B110_SW_Min
PX Profile Update
QuickTransfer
Realtek HDMI Audio Driver for ATI
Realtek High Definition Audio Driver
Realtek USB 2.0 Card Reader
Scan
Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576)
Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2478663)
Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870)
Security Update for Microsoft Office 2007 suites (KB2596615) 32-Bit Edition 
Security Update for Microsoft Office 2007 suites (KB2596672) 32-Bit Edition 
Security Update for Microsoft Office 2007 suites (KB2596744) 32-Bit Edition 
Security Update for Microsoft Office 2007 suites (KB2596754) 32-Bit Edition 
Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2597969) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2687311) 32-Bit Edition 
Security Update for Microsoft Office 2007 suites (KB2687439) 32-Bit Edition 
Security Update for Microsoft Office 2007 suites (KB2687499) 32-Bit Edition 
Security Update for Microsoft Office 2007 suites (KB2760416) 32-Bit Edition 
Security Update for Microsoft Office Excel 2007 (KB2687307) 32-Bit Edition 
Security Update for Microsoft Office InfoPath 2007 (KB2687440) 32-Bit Edition 
Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition
Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition
Security Update for Microsoft Office Publisher 2007 (KB2597971) 32-Bit Edition 
Security Update for Microsoft Office Word 2007 (KB2760421) 32-Bit Edition 
Shop for HP Supplies
Skype™ 5.10
SmartWebPrinting
SolutionCenter
Status
Sting
Super Mario Bros. X version 1.3
Synaptics Pointing Device Driver
Toolbox
TrayApp
Update für Microsoft Office Excel 2007 Help (KB963678)
Update für Microsoft Office Outlook 2007 Help (KB963677)
Update für Microsoft Office Powerpoint 2007 Help (KB963669)
Update für Microsoft Office Word 2007 Help (KB963665)
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2596802) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition
Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition
Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2817327) 32-Bit Edition
Video Web Camera
VLC media player 2.0.1
WebReg
Welcome Center
Windows Live-Uploadtool
Windows Live Call
Windows Live Communications Platform
Windows Live Essentials
Windows Live Fotogalerie
Windows Live ID Sign-in Assistant
Windows Live Mail
Windows Live Messenger
Windows Live Movie Maker
Windows Live Sync
Windows Live Writer
WinRAR 4.01 (64-Bit)
.
==== End Of File ===========================
         
Vielen Dank für Eure Hilfe!

Alt 08.07.2013, 22:21   #2
smeenk
/// Malwareteam / Visitor
 
Firefox öffnet selbständig Werbetabs - Standard

Firefox öffnet selbständig Werbetabs





Ich bin smeenk und ich werde versuchen dir zu helfen

Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/
  • Bitte deaktiviere während des Scans alle Virenscanner, da sie das Ergebnis beeinflussen
  • Starte Zoek.exe mit einem Doppelklick.
  • Achtung: Das folgende Skript wurde nur für diesen speziellen Fall geschrieben und könnte andere Computer beschädigen.
  • Kopiere den Text der folgenden Box in das Skriptfenster von Zoek:
    Code:
    ATTFilter
    firefoxlook;
    filesrcm;
    chromelook;
    C:\Users\Conny\AppData\Roaming\Intermediate;fs
    C:\Users\Conny\AppData\Roaming\SSync;fs
    C:\Users\Conny\AppData\Roaming\SCheck;fs
    C:\Users\Conny\AppData\Roaming\Mozilla\Firefox\Profiles\y2jcl2n9.default\extensions\om@offermosquito.com.xpi;f
    C:\Users\Conny\AppData\Roaming\PiccShare;fs
    C:\Users\Conny\AppData\Roaming\Common;fs
    emptyclsid;
             
  • Nun klicke auf "Run script" und sei geduldig bis das Skript durchläuft.
  • Wenn das Tool fertig ist wird sich Notepad mit dem Logfile öffnen (ggf. erst nach einem Neustart). Das Log befindet sich aber auch noch unter c:
  • Bitte poste mir das ZOEK-Log (möglichst in CODE-Tags - #-Symbol im Antwortfenster klicken)
__________________


Alt 08.07.2013, 22:35   #3
santafee
 
Firefox öffnet selbständig Werbetabs - Standard

Firefox öffnet selbständig Werbetabs



Hallo smeenk, danke für Deine schnelle Antwort.
Hier nun also die logfile von zoek:

Code:
ATTFilter
Zoek.exe Version 4.0.0.3 Updated 05-July-2013
Tool run by Conny on 08.07.2013 at 23:28:51,24.
Microsoft Windows 7 Home Premium  6.1.7601 Service Pack 1 x64
Running in: Normal Mode Internet Access Detected

==== System Restore Info ======================

08.07.2013 23:29:17 Zoek.exe System Restore Point Created Succesfully.

==== Deleting CLSID Registry Keys ======================

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB} deleted successfully

==== Deleting CLSID Registry Values ======================

HKEY_USERS\S-1-5-21-1097697339-1137600900-388507206-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully

==== Deleting Files \ Folders ======================

"C:\Users\Conny\AppData\Roaming\Mozilla\Firefox\Profiles\y2jcl2n9.default\extensions\om@offermosquito.com.xpi" deleted
"C:\Users\Conny\AppData\Roaming\Intermediate" deleted
"C:\Users\Conny\AppData\Roaming\SSync" deleted
"C:\Users\Conny\AppData\Roaming\SCheck" deleted
"C:\Users\Conny\AppData\Roaming\PiccShare" deleted
"C:\Users\Conny\AppData\Roaming\Common" deleted

==== Files Recently Created / Modified ======================

====== C:\Windows ====
2013-07-08 19:43:26	0A34066D56D57C0DA73BFFC1E4169FF2	85	----a-w-	C:\Windows\wininit.ini
====== C:\Users\Conny\AppData\Local\Temp ====
====== C:\Windows\SysWOW64 =====
====== C:\Windows\SysWOW64\drivers =====
====== C:\Windows\Sysnative =====
2013-07-08 12:32:11	D41D8CD98F00B204E9800998ECF8427E	0	----atw-	C:\Windows\Sysnative\HP_169.254.66.70_CN09S2R50G05J8
====== C:\Windows\Sysnative\drivers =====
2013-06-12 07:42:56	9849EA3843A2ADBDD1497E97A85D8CAE	1910632	----a-w-	C:\Windows\Sysnative\drivers\tcpip.sys
====== C:\Windows\Tasks ======
2013-07-08 18:00:39	--------	d-----w-	C:\Windows\Sysnative\Tasks\Safer-Networking
====== C:\Windows\Temp ======
======= C:\Program Files =====
======= C:\Program Files (x86) =====
======= C: =====
2013-07-08 20:45:14	1ADEE77696A8891102BCA735E57037B3	1092	----a-w-	C:\AdwCleaner[S2].txt
2013-07-08 20:44:44	75B7978066104CFC634E08AA486C0D20	1029	----a-w-	C:\AdwCleaner[R3].txt
2013-07-08 20:13:48	5F1409DE4E193834450F9CC010490666	1763	----a-w-	C:\AdwCleaner[S1].txt
2013-07-08 20:13:28	52BF870BFC6B3860B8B58EF0B143C2DD	1826	----a-w-	C:\AdwCleaner[R2].txt
2013-07-08 19:54:19	0EF75962F72896204E0318218D11DA0E	1768	----a-w-	C:\AdwCleaner[R1].txt
====== C:\Users\Conny\AppData\Roaming ======
2013-07-08 17:58:51	--------	d-----w-	C:\users\Conny\AppData\Local\Programs
====== C:\Users\Conny ======
2013-07-08 19:55:38	8B968045D75783A09592C3105F2865DA	688992	------r-	C:\Users\Conny\Desktop\dds.exe
2013-07-08 19:53:59	1078C8BD8C62CF4DEE6FE1058C3D56A7	650027	----a-w-	C:\Users\Conny\Desktop\adwcleaner.exe
2013-07-08 18:00:38	--------	d-----w-	C:\ProgramData\Spybot - Search & Destroy
2013-07-08 17:57:32	19B367397E407B9DFEFA9BF9F5B26E1C	36271144	----a-w-	C:\Users\Conny\Downloads\spybot-2.1.exe
2013-07-06 10:10:14	40AC437290CC6385DDCA6F6C1280A0CB	21703480	----a-w-	C:\Users\Conny\Downloads\Firefox_Setup_22.0.exe
2013-07-05 17:29:40	--------	d-----w-	C:\ProgramData\Apple

====== C: exe-files ==
2013-07-08 19:55:38	8B968045D75783A09592C3105F2865DA	688992	------r-	C:\Users\Conny\Desktop\dds.exe
2013-07-08 19:53:59	1078C8BD8C62CF4DEE6FE1058C3D56A7	650027	----a-w-	C:\Users\Conny\Desktop\adwcleaner.exe
2013-07-08 17:57:32	19B367397E407B9DFEFA9BF9F5B26E1C	36271144	----a-w-	C:\Users\Conny\Downloads\spybot-2.1.exe
2013-07-06 10:10:14	40AC437290CC6385DDCA6F6C1280A0CB	21703480	----a-w-	C:\Users\Conny\Downloads\Firefox_Setup_22.0.exe
2013-07-05 17:29:03	0C370709A5656468D516D3FAD17F9D47	963840	----a-w-	C:\Users\Conny\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QN4OV0MA\IminentMinibarIE[1].exe
2013-07-05 17:29:02	ACC39782C0E51CEA2D118C20B9575980	827392	----a-w-	C:\Users\Conny\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0WLXLH4H\MinibarChrome[1].exe
2013-07-05 17:29:01	1056B62A85088C7BB5CF898DCB1BF58E	1141432	----a-w-	C:\Users\Conny\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MYR1J3F2\MinibarFirefox[1].exe
2013-07-05 17:28:16	C77CEFCE1DA1107E83D2745766E0FEA2	33573216	----atw-	C:\Program Files (x86)\Google\Update\Download\{8BA986DA-5100-405E-AA35-86F34A02ACBF}\27.0.1453.116\chrome_frame_installer.exe
2013-07-05 06:12:29	C3190BA6ED6220369EEEED081A14DDFC	59784	----atw-	C:\Program Files (x86)\Google\Update\1.3.21.149\GoogleUpdateOnDemand.exe
2013-07-05 06:12:29	5F42FBCE3A8D9ED552E9852A23CA382F	800024	----a-w-	C:\Program Files (x86)\Google\Update\1.3.21.149\GoogleUpdateSetup.exe
2013-07-05 06:12:29	1017788353D8349BF6086B9CDDC8CB7B	59784	----atw-	C:\Program Files (x86)\Google\Update\1.3.21.149\GoogleUpdateBroker.exe
2013-07-05 06:12:24	CA35155F6B4C4DB2513AAAA868BAFF47	324488	----atw-	C:\Program Files (x86)\Google\Update\1.3.21.149\GoogleCrashHandler64.exe
2013-07-05 06:12:24	09C87F376507122A5FE1CBE06E015512	239496	----atw-	C:\Program Files (x86)\Google\Update\1.3.21.149\GoogleCrashHandler.exe
2013-07-05 06:12:23	5F42FBCE3A8D9ED552E9852A23CA382F	800024	----a-w-	C:\Program Files (x86)\Google\Update\Download\{430FD4D0-B729-4F61-AA34-91526481799D}\1.3.21.149\GoogleUpdateSetup.exe
2013-07-05 06:12:23	506708142BC63DABA64F2D3AD1DCD5BF	116648	----atw-	C:\Program Files (x86)\Google\Update\1.3.21.149\GoogleUpdate.exe
=== C: other files ==
2013-07-08 18:03:52	F0449CF98A86BEEE84B1FDA4E6C3F56F	1493	----a-w-	C:\ProgramData\Spybot - Search & Destroy\Quarantine\MediaPlex-0000.zip
2013-07-08 18:03:52	E4F5C51A7EEBF25238622C04A86CB36F	1503	----a-w-	C:\ProgramData\Spybot - Search & Destroy\Quarantine\DoubleClick-0000.zip
2013-07-08 18:03:52	AEF30E84593BA0B841E506062A06FE33	1508	----a-w-	C:\ProgramData\Spybot - Search & Destroy\Quarantine\Tradedoubler-0000.zip
2013-07-08 18:03:52	60EC638797A3A44CA5D02C1750A03276	1503	----a-w-	C:\ProgramData\Spybot - Search & Destroy\Quarantine\CasaleMedia-0000.zip
2013-07-08 18:03:52	0356F896089405B1DD775D0466023379	1493	----a-w-	C:\ProgramData\Spybot - Search & Destroy\Quarantine\FastClick-0000.zip

==== Firefox Extensions ======================

ProfilePath: C:\Users\Conny\AppData\Roaming\Mozilla\Firefox\Profiles\y2jcl2n9.default
- WEB.DE MailCheck - %ProfilePath%\extensions\toolbar@web.de.xpi
- DVDVideoSoft YouTube MP3 and Video Download - %ProfilePath%\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi

==== Firefox Plugins ======================

Profilepath: C:\Users\Conny\AppData\Roaming\Mozilla\Firefox\Profiles\y2jcl2n9.default
3D76B5C0E02ECC19C1F5756E8FD97F72	- C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll -	Shockwave Flash
7A1E2AF50DDCDD49C114C1099DBEF6E1	- C:\Windows\SysWOW64\npdeployJava1.dll -	Java Deployment Toolkit 7.0.50.255
15E298B5EC5B89C5994A59863969D9FF	- C:\Windows\SysWOW64\npmproxy.dll -	Microsoft® Windows® Operating System


==== Chrome Look ======================

HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions
gbmdkmlcnbapgegninelmjbfibaghdmk - C:\Users\Conny\AppData\Local\Google\Chrome Frame\User Data\IEXPLORE\Default\ext_offermosquito\ext_offermosquito.crx[]

==== EOF on 08.07.2013 at 23:32:12,11 ======================
         
__________________

Alt 08.07.2013, 22:44   #4
smeenk
/// Malwareteam / Visitor
 
Firefox öffnet selbständig Werbetabs - Standard

Firefox öffnet selbständig Werbetabs



Vielleicht ist das Problem schon behoben worden
  • Bitte deaktiviere während des Scans alle Virenscanner, da sie das Ergebnis beeinflussen
  • Starte Zoek.exe mit einem Doppelklick.
  • Achtung: Das folgende Skript wurde nur für diesen speziellen Fall geschrieben und könnte andere Computer beschädigen.
  • Kopiere den Text der folgenden Box in das Skriptfenster von Zoek:
    Code:
    ATTFilter
    autoclean;
             
  • Nun klicke auf "Run script" und sei geduldig bis das Skript durchläuft.
  • Wenn das Tool fertig ist wird sich Notepad mit dem Logfile öffnen (ggf. erst nach einem Neustart). Das Log befindet sich aber auch noch unter c:
  • Bitte poste mir das ZOEK-Log (möglichst in CODE-Tags - #-Symbol im Antwortfenster klicken)

Alt 08.07.2013, 22:57   #5
santafee
 
Firefox öffnet selbständig Werbetabs - Daumen hoch

Firefox öffnet selbständig Werbetabs



Vielen vielen Dank, jetzt funktioniert wieder alles wie gewohnt!



Alt 12.07.2013, 15:14   #6
smeenk
/// Malwareteam / Visitor
 
Firefox öffnet selbständig Werbetabs - Standard

Firefox öffnet selbständig Werbetabs



Es freut mich sehr das zu hören

Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich.


Tools deinstallieren

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: jetzt auf re-enable klicken.
  2. Downloade Dir bitte auf jeden Fall delfix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • DelFix entfernt u. a. alle verwendeten Programme und löscht sich abschließend selbst.
  3. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Abschließend noch Tipps zu folgenden Themen:
  • Systemupdates
  • Softwareupdates
  • Sicherheitssoftware
  • Sicheres Surfen
Lesestoff:
Systemupdates
Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
  • Bitte überprüfe, ob dein System Windows Updates automatisch herunter lädt:
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.


Lesestoff:
Softwareupdates
Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:Auch nicht gelistete Programme sind natürlich wichtig. Ob es für diese eine neue Version gibt, kannst du auf deren Herstellerwebseite oder ganz bequem mit diesen Tools überprüfen:


Lesestoff:
Sicherheitssoftware
Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
  • Wenn du deine Antivirenlösung wechseln solltest, findest du hier Tools mit denen du die Überreste nach der Deinstallation deines alten Scanners entfernen kannst.
  • Installiere niemals mehr als einen Virenscanner. Deren Hintergrundwächter würden sich gegenseitig behindern und dein System ausbremsen.
  • Ein Browserplugin, das dich vor betrügerischen Webseiten schützt, kann dir gute Dienste leisten, wenn du dich nicht gut auskennst (siehe oben).
  • Sorge dafür, dass deine Sicherheitslösung ständig up-to-date ist und sich automatisch Updates besorgt. Wenn du auf manuelle Updates setzt bist du meistens zu spät, da die Virendatenbanken oft täglich sogar mehrfach erneuert werden.
  • Einen zusätzlichen Schutz (und dieser wäre auch erlaubt) bietet ein spezieller Malwarescanner. Hier empfehle ich dir dringend Malwarebytes und einmal wöchentlich damit zu scannen. In der kostenpflichtigen Version hat es sogar einen Hintergrundwächter. Hierfür haben wir eine Anleitung für dich.
Zuletzt empfehle ich dir deine Daten regelmässig (am besten automatisch) zu sichern. Dies kann eine professionelle Backuplösung, externe Festplatten, Brennen auf DVDs oder Überspielen auf ein Online-Laufwerk wie z.B. Dropbox sein. Erzeuge so viele Kopien wie möglich und halte sie aktuell. Nur so bist du auf den schlimmsten Fall vorbereitet, wenn dein Computer - wodurch auch immer - unbrauchbar werden sollte. Leider passiert das ja immer unangekündigt und immer dann wenn man ihn am Nötigsten braucht. Also sorge vor!


Lesestoff:
Sicheres Surfen
Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
  • Klicke nicht irgendwo hin, nur weil es bunt ist und leuchtet, in einer Ecke aufpoppt oder so aussieht, als wäre es eine Systemmeldung.
  • Lade dir keine illegale Software, keine Cracks, keine Keygens, keine Gametrainer usw ... die Webseiten, die so etwas anbieten, sind meist nicht seriös und die angeblichen Helfer sind meist verseuchter als du es dir ausmalen würdest. Es spielt dabei keine Rolle, ob du diese Dateien über einen Browser oder Filesharingprogramme beziehst.
  • Öffne keine Emailanhänge von Leuten, die du nicht kennst, Emails mit seltsamen Rechtschreibfehlern oder starte Dateien, die dir eine Webseite anbietet, ohne dass du sie wolltest.
  • Lasse niemand an deinem Computer surfen, der diese Regeln nicht auch befolgt.
  • Verlasse dich nicht darauf, dass dein Virenscanner schon alles findet. Keine Sicherheitslösung ist 100% sicher!

Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
  • WOT (Web of trust) Dieses Add-On warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst. Hinweis: Avast enthält ein solches Plugin bereits.
  • Sandboxie schafft eine zusätzliche isolierte Programmumgebung, damit dein Browser wie ein Kleinkind im Sandkasten sicher ist. (Anleitung: Sandboxie)
  • Securebanking ist ein Software, die Verbindungen untersucht und dir meldet, wenn jemand "mithört". Wie der Name sagt, wurde es entwickelt, damit Onlinebanking wirklich sicher ist. Mehr Infos auf der Homepage: Secure Banking

Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.



Damit wünsche ich dir noch viel Spaß beim Surfen im Internet

... und vielleicht möchtest du ja das Trojaner-Board unterstützen?

Grüße
Smeenk

Antwort

Themen zu Firefox öffnet selbständig Werbetabs
antivir, avira, browser, converter, cpu, desktop, email, error, firefox, flash player, google, home, internet, internet browser, internet explorer, malware, malware / spyware, mozilla, mp3, packard bell, picasa, plug-in, problem, realtek, registrierungsdatenbank, security, software, svchost.exe, tabs mit werbung, updates, werbeanzeigen, werbetab, werbetabs, werbung, windows



Ähnliche Themen: Firefox öffnet selbständig Werbetabs


  1. Firefox öffnet selbständig Game Seiten
    Log-Analyse und Auswertung - 08.08.2014 (17)
  2. Firefox öffnet Werbetabs
    Log-Analyse und Auswertung - 06.05.2014 (1)
  3. Mozilla Firefox öffnet unaufgefordert Werbetabs
    Log-Analyse und Auswertung - 29.04.2014 (12)
  4. Firefox öffnet permanent Werbetabs - Anti-Malware findet aber nichts mehr
    Log-Analyse und Auswertung - 07.03.2014 (11)
  5. Windows7: Browser Firefox öffnet selbsttätig Werbetabs, leitet Links um auf Werbung
    Log-Analyse und Auswertung - 06.03.2014 (32)
  6. Firefox öffnet selbständig neuen Tab zu Systweak/Reg cleaner pro
    Plagegeister aller Art und deren Bekämpfung - 25.02.2014 (11)
  7. Win7: Firefox öffnet selbständig Tabs mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 29.11.2013 (7)
  8. Seth.Avazutracking.net - Firefox öffnet selbstständig Werbetabs
    Log-Analyse und Auswertung - 14.08.2013 (15)
  9. Firefox-Tab mit Sponsorship öffnet sich selbständig
    Log-Analyse und Auswertung - 04.08.2013 (11)
  10. Firefox öffnet selbständig Tabs und ist sehr instabil.
    Plagegeister aller Art und deren Bekämpfung - 29.12.2012 (17)
  11. Virus öffnet selbständig Tabs in Firefox
    Plagegeister aller Art und deren Bekämpfung - 25.08.2010 (25)
  12. Firefox öffnet automatisch Werbetabs
    Plagegeister aller Art und deren Bekämpfung - 28.05.2010 (3)
  13. Firefox öffnet Werbetabs&Internet Explorer öffnet sich selbstständig
    Log-Analyse und Auswertung - 09.05.2010 (64)
  14. HILFE: Firefox öffnet Werbetabs&Internet Explorer öffnet sich selbstständig
    Log-Analyse und Auswertung - 07.05.2010 (6)
  15. Firefox öffnet selbständig (Werbe-)Fenster
    Log-Analyse und Auswertung - 07.11.2009 (6)
  16. Firefox öffnet ständig Werbetabs
    Plagegeister aller Art und deren Bekämpfung - 09.05.2009 (13)
  17. firefox öffnet selbständig browserfenster
    Log-Analyse und Auswertung - 21.01.2006 (9)

Zum Thema Firefox öffnet selbständig Werbetabs - Guten Abend liebe Forenmitglieder, ich habe heute auf dem Rechner meiner Freundin festgestellt, dass Firefox in regelmäßigen Abständen eigenmächtig Tabs mit Werbung (World of Tanks etc.) aufruft. Außerdem erscheinen Werbeanzeigen - Firefox öffnet selbständig Werbetabs...
Archiv
Du betrachtest: Firefox öffnet selbständig Werbetabs auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.