Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mozilla Firefox öffnet unaufgefordert Werbetabs

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 24.04.2014, 15:10   #1
sunny123
 
Mozilla Firefox öffnet unaufgefordert Werbetabs - Standard

Mozilla Firefox öffnet unaufgefordert Werbetabs



Hallo, wir haben auf unserem Computer seit einiger Zeit das Problem, dass Firefox einfach von selbst irgendwelche Werbetabs öffnet.
Ich hoffe, ihr könnt uns weiterhelfen!
Hier zunächst die defogger-Datei:
Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 14:34 on 24/04/2014 (Basti)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         
FRST und Addition waren so groß, dass ich sie als Anhang schicken musste.

Hier noch GMER:

Code:
ATTFilter
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-04-24 15:10:33
Windows 6.2.9200  x64 \Device\Harddisk0\DR0 -> \Device\00000028 ST500LT012-9WS142 rev.0001SDM1 465.76GB
Running: Gmer-19357.exe; Driver: C:\Users\Basti\AppData\Local\Temp\fwldapow.sys


---- User code sections - GMER 2.1 ----

.text    C:\WINDOWS\system32\atiesrxx.exe[908] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506                                                                              00007fff01d6169a 4 bytes [D6, 01, FF, 7F]
.text    C:\WINDOWS\system32\atiesrxx.exe[908] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514                                                                              00007fff01d616a2 4 bytes [D6, 01, FF, 7F]
.text    C:\WINDOWS\system32\atiesrxx.exe[908] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118                                                                                 00007fff01d6181a 4 bytes [D6, 01, FF, 7F]
.text    C:\WINDOWS\system32\atiesrxx.exe[908] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142                                                                                 00007fff01d61832 4 bytes [D6, 01, FF, 7F]
.text    C:\WINDOWS\system32\atieclxx.exe[472] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506                                                                              00007fff01d6169a 4 bytes [D6, 01, FF, 7F]
.text    C:\WINDOWS\system32\atieclxx.exe[472] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514                                                                              00007fff01d616a2 4 bytes [D6, 01, FF, 7F]
.text    C:\WINDOWS\system32\atieclxx.exe[472] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118                                                                                 00007fff01d6181a 4 bytes [D6, 01, FF, 7F]
.text    C:\WINDOWS\system32\atieclxx.exe[472] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142                                                                                 00007fff01d61832 4 bytes [D6, 01, FF, 7F]
.text    C:\WINDOWS\System32\spoolsv.exe[1188] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506                                                                              00007fff01d6169a 4 bytes [D6, 01, FF, 7F]
.text    C:\WINDOWS\System32\spoolsv.exe[1188] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514                                                                              00007fff01d616a2 4 bytes [D6, 01, FF, 7F]
.text    C:\WINDOWS\System32\spoolsv.exe[1188] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118                                                                                 00007fff01d6181a 4 bytes [D6, 01, FF, 7F]
.text    C:\WINDOWS\System32\spoolsv.exe[1188] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142                                                                                 00007fff01d61832 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files\Novell\Client\XTier\Services\XTSvcMgr.exe[1276] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506                                                   00007fff01d6169a 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files\Novell\Client\XTier\Services\XTSvcMgr.exe[1276] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514                                                   00007fff01d616a2 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files\Novell\Client\XTier\Services\XTSvcMgr.exe[1276] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118                                                      00007fff01d6181a 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files\Novell\Client\XTier\Services\XTSvcMgr.exe[1276] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142                                                      00007fff01d61832 4 bytes [D6, 01, FF, 7F]
.text    C:\Windows\System32\svchost.exe[1940] c:\windows\system32\WSOCK32.dll!setsockopt + 194                                                                                    00007ffefc2f1f6a 4 bytes [2F, FC, FE, 7F]
.text    C:\Windows\System32\svchost.exe[1940] c:\windows\system32\WSOCK32.dll!setsockopt + 218                                                                                    00007ffefc2f1f82 4 bytes [2F, FC, FE, 7F]
.text    C:\Windows\System32\svchost.exe[2000] c:\windows\system32\WSOCK32.dll!setsockopt + 194                                                                                    00007ffefc2f1f6a 4 bytes [2F, FC, FE, 7F]
.text    C:\Windows\System32\svchost.exe[2000] c:\windows\system32\WSOCK32.dll!setsockopt + 218                                                                                    00007ffefc2f1f82 4 bytes [2F, FC, FE, 7F]
.text    C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe[2088] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506                                    00007fff01d6169a 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe[2088] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514                                    00007fff01d616a2 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe[2088] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118                                       00007fff01d6181a 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe[2088] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142                                       00007fff01d61832 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe[2176] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506                                        00007fff01d6169a 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe[2176] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514                                        00007fff01d616a2 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe[2176] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118                                           00007fff01d6181a 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe[2176] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142                                           00007fff01d61832 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe[3188] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506                                                           00007fff01d6169a 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe[3188] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514                                                           00007fff01d616a2 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe[3188] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118                                                              00007fff01d6181a 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe[3188] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142                                                              00007fff01d61832 4 bytes [D6, 01, FF, 7F]
.text    C:\Windows\System32\nwtray.exe[4080] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506                                                                               00007fff01d6169a 4 bytes [D6, 01, FF, 7F]
.text    C:\Windows\System32\nwtray.exe[4080] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514                                                                               00007fff01d616a2 4 bytes [D6, 01, FF, 7F]
.text    C:\Windows\System32\nwtray.exe[4080] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118                                                                                  00007fff01d6181a 4 bytes [D6, 01, FF, 7F]
.text    C:\Windows\System32\nwtray.exe[4080] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142                                                                                  00007fff01d61832 4 bytes [D6, 01, FF, 7F]
.text    C:\Windows\System32\nwtray.exe[4080] C:\Windows\System32\WSOCK32.dll!setsockopt + 194                                                                                     00007ffefc2f1f6a 4 bytes [2F, FC, FE, 7F]
.text    C:\Windows\System32\nwtray.exe[4080] C:\Windows\System32\WSOCK32.dll!setsockopt + 218                                                                                     00007ffefc2f1f82 4 bytes [2F, FC, FE, 7F]
.text    C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe[4976] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506                                                    00007fff01d6169a 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe[4976] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514                                                    00007fff01d616a2 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe[4976] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118                                                       00007fff01d6181a 4 bytes [D6, 01, FF, 7F]
.text    C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe[4976] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142                                                       00007fff01d61832 4 bytes [D6, 01, FF, 7F]

---- Threads - GMER 2.1 ----

Thread   C:\WINDOWS\system32\csrss.exe [576:1480]                                                                                                                                  fffff96000877b90
Thread   C:\WINDOWS\system32\csrss.exe [576:1844]                                                                                                                                  fffff96000877b90
Thread   C:\WINDOWS\Explorer.EXE [3068:4844]                                                                                                                                       00007ffeeaaad6bc
---- Processes - GMER 2.1 ----

Process  C:\Users\Basti\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE (*** suspicious ***) @ C:\Users\Basti\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE [5856](2013-06-03 07:12:23)  0000000000400000

---- Disk sectors - GMER 2.1 ----

Disk     \Device\Harddisk0\DR0                                                                                                                                                     unknown MBR code

---- EOF - GMER 2.1 ----
         
Hierbei habe ich zweimal die Meldung erhalten "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird." Dies war der Fall bei
C:\WINDOWS\system32\config\system sowie bei C:\Users\Basti\ntuser.dat
Schon mal vielen Dank für Eure Hilfe!
LG
Sandra

 

Themen zu Mozilla Firefox öffnet unaufgefordert Werbetabs
adware/adware.gen, adware/adware.gen7, adware/dealply.q, launch, pup.bprotector, pup.optional.bprotector.a, pup.optional.bundleinstaller.a, pup.optional.conduit.a, pup.optional.dealply.a, pup.optional.delta.a, pup.optional.digitalsites.a, pup.optional.dynconie.a, pup.optional.filescout.a, pup.optional.helperbar.a, pup.optional.installcore.a, pup.optional.linkury.a, pup.optional.opencandy, pup.optional.opencandy.a, pup.optional.searchprotect.a, pup.optional.smartbar, pup.optional.smartbar.a, pup.optional.snapdo.a, pup.optional.sweetim.a, pup.optional.websearch.a, tr/bprotector.gen2, u.s./worldwide, werbetab




Ähnliche Themen: Mozilla Firefox öffnet unaufgefordert Werbetabs


  1. WIN 7 Firefox öffnet unaufgefordert Tabs
    Plagegeister aller Art und deren Bekämpfung - 01.05.2015 (33)
  2. Windows 8.1: Mozilla Firefox und Internet Explorer 11 öffnen sich wiederholt selbstständig mit Werbetabs
    Log-Analyse und Auswertung - 08.02.2015 (11)
  3. Virus? Firefox öffnet unaufgefordert neue Seiten
    Plagegeister aller Art und deren Bekämpfung - 11.07.2014 (17)
  4. Firefox öffnet Werbetabs
    Log-Analyse und Auswertung - 06.05.2014 (1)
  5. Windows7: Browser Firefox öffnet selbsttätig Werbetabs, leitet Links um auf Werbung
    Log-Analyse und Auswertung - 06.03.2014 (32)
  6. Win 8: Firefox öffnet unaufgefordert Gewinnspielseiten mit Iphone 5
    Plagegeister aller Art und deren Bekämpfung - 03.09.2013 (7)
  7. Seth.Avazutracking.net - Firefox öffnet selbstständig Werbetabs
    Log-Analyse und Auswertung - 14.08.2013 (15)
  8. Firefox öffnet selbständig Werbetabs
    Plagegeister aller Art und deren Bekämpfung - 12.07.2013 (5)
  9. e-ligatus-com, FireFox öffnet unaufgefordert dubiose Internetseite
    Log-Analyse und Auswertung - 19.05.2013 (10)
  10. Firefox öffnet unaufgefordert schädliche Webseiten
    Plagegeister aller Art und deren Bekämpfung - 12.02.2011 (15)
  11. Firefox öffnet automatisch Werbetabs
    Plagegeister aller Art und deren Bekämpfung - 28.05.2010 (3)
  12. Firefox öffnet Werbetabs&Internet Explorer öffnet sich selbstständig
    Log-Analyse und Auswertung - 09.05.2010 (64)
  13. HILFE: Firefox öffnet Werbetabs&Internet Explorer öffnet sich selbstständig
    Log-Analyse und Auswertung - 07.05.2010 (6)
  14. Firefox öffnet ständig Werbetabs
    Plagegeister aller Art und deren Bekämpfung - 09.05.2009 (13)
  15. Firefox öffnet unaufgefordert Werbefenster
    Log-Analyse und Auswertung - 19.03.2009 (14)
  16. Mozilla öffnet unaufgefordert Werbe-Tabs
    Plagegeister aller Art und deren Bekämpfung - 03.02.2009 (0)
  17. Firefox öffnet unaufgefordert Werbefenster
    Log-Analyse und Auswertung - 28.09.2008 (16)

Zum Thema Mozilla Firefox öffnet unaufgefordert Werbetabs - Hallo, wir haben auf unserem Computer seit einiger Zeit das Problem, dass Firefox einfach von selbst irgendwelche Werbetabs öffnet. Ich hoffe, ihr könnt uns weiterhelfen! Hier zunächst die defogger-Datei: Code: - Mozilla Firefox öffnet unaufgefordert Werbetabs...
Archiv
Du betrachtest: Mozilla Firefox öffnet unaufgefordert Werbetabs auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.