Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: firefox, shockwave etc... probleme

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 17.06.2006, 13:48   #1
sweet16
 
firefox, shockwave etc... probleme - Standard

firefox, shockwave etc... probleme



Hallo !
Mein Firefox 1.5.0.4 meldet ständig, "shockwave plugin" hätte einen "unerlaubten vorgang" ausgeführt und müsse neu gestartet werden.
da mir f-secure blacklight einige (8) Prozesse genannt hat, möchte ich hier euch mal meinen hijackthis-log posten, evtl. fällt euch da was auf, was mir nicht auffällt.
danke im vorraus für eure hilfe !


:::


Logfile of HijackThis v1.99.1
Scan saved at 13:48:29, on 17.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\hphmon04.exe
C:\WINDOWS\system32\HPHipm11.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\blbeta.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.640\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: (no name) - {9953EE1C-9839-DC6A-E2D2-7461F2317CF6} - Dest068.dll (file missing)
O1 - Hosts: localhost 127.0.0.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\system32\hphmon04.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140818859890
O17 - HKLM\System\CCS\Services\Tcpip\..\{2937E2E7-00FF-45FB-875D-4D3425404829}: NameServer = 85.255.116.105,85.255.112.63
O17 - HKLM\System\CCS\Services\Tcpip\..\{5122A254-1B60-4D49-9125-B978DEEC308C}: NameServer = 85.255.116.105,85.255.112.63
O17 - HKLM\System\CCS\Services\Tcpip\..\{A1712E3F-5C9A-42A6-908B-BA4CEA777FF6}: NameServer = 85.255.116.105,85.255.112.63
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 17.06.2006, 17:49   #2
Sunny
Administrator
> Competence Manager
 

firefox, shockwave etc... probleme - Standard

firefox, shockwave etc... probleme



Hallo,

warum ein Problem mit dem Shockwave Plugin besteht, kann ich dir auch nicht sagen. Da kannst du besser mal hier fragen: --> Firefox Forum
Kann aber im Zusammenhang mit folgendem stehen:

Fixe mit HiajckThis im abgesicherten Modus folgende Zeilen:

Zitat:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: (no name) - {9953EE1C-9839-DC6A-E2D2-7461F2317CF6} - Dest068.dll (file missing)
O1 - Hosts: localhost 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{2937E2E7-00FF-45FB-875D-4D3425404829}: NameServer = 85.255.116.105,85.255.112.63
O17 - HKLM\System\CCS\Services\Tcpip\..\{5122A254-1B60-4D49-9125-B978DEEC308C}: NameServer = 85.255.116.105,85.255.112.63
O17 - HKLM\System\CCS\Services\Tcpip\..\{A1712E3F-5C9A-42A6-908B-BA4CEA777FF6}: NameServer = 85.255.116.105,85.255.112.63

Neustart!


Führe im Nachhinein einen eScan durch, eine Anleitung dafür befindet sich in meiner Signatur.

Gruß
Daniel
__________________

__________________

Alt 17.06.2006, 21:01   #3
sweet16
 
firefox, shockwave etc... probleme - Standard

firefox, shockwave etc... probleme



Vielen Dank für Deine Antwort.
Hast absolut recht dass das hier eigentlich in ein firefox forum, gehört

aber danke für den hinweis auf den hijack log,
ich hoffe mal es ist nichts schlimmes
werds aber morgen mal nach deiner anleitung ändern.

ciao y gracias !
__________________

Antwort

Themen zu firefox, shockwave etc... probleme
.dll, administrator, adobe, adobe reader, antivir, avira, bho, computer, desktop, einstellungen, explorer, f-secure, firefox, hijack, internet, internet explorer, monitor, mozilla, mozilla firefox, problem, programme, prozesse, shockwave, software, system, temp, tuneup utilities, uleadburninghelper, urlsearchhook, windows, windows xp



Ähnliche Themen: firefox, shockwave etc... probleme


  1. Shockwave Player
    Diskussionsforum - 07.11.2015 (11)
  2. Youtube Shockwave Plugin
    Plagegeister aller Art und deren Bekämpfung - 19.01.2015 (6)
  3. Shockwave Plugin (Firefox & Explorer) stürzt ständig ab, Notebook hat kein Ton
    Plagegeister aller Art und deren Bekämpfung - 11.12.2014 (34)
  4. Probleme mit Firefox, es öffnet sich beim Öffnen von Firefox immer ein zusätzlicher Tab
    Plagegeister aller Art und deren Bekämpfung - 02.12.2014 (7)
  5. Probleme mit Firefox, es öffnet sich beim Öffnen von Firefox immer ein zusätzlicher Tab
    Mülltonne - 23.11.2014 (1)
  6. Tastatureingabe in Firefox verzögert, Probleme bei der Anwahl von Checkboxen in Firefox per Maus
    Log-Analyse und Auswertung - 12.11.2014 (11)
  7. Shockwave Flash Plugin ist abgestürzt
    Diskussionsforum - 11.03.2014 (12)
  8. Shockwave Player stürzt immer ab!
    Alles rund um Windows - 11.03.2014 (8)
  9. Problem mit dem Shockwave Flash
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (9)
  10. Problem mit dem Shockwave Flash
    Alles rund um Windows - 14.02.2014 (6)
  11. Coupondropdown in shockwave flash
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (2)
  12. Probleme mit Firefox: firefox.exe & svchost.exe laufen mehrfach im Hintergrund. PC befallen?
    Plagegeister aller Art und deren Bekämpfung - 09.04.2011 (20)
  13. Zero-Day-Exploit für Adobe Shockwave
    Nachrichten - 22.10.2010 (0)
  14. Adobe patcht Shockwave Player
    Nachrichten - 26.08.2010 (0)
  15. Firefox probleme :advertisement popups,download probleme
    Plagegeister aller Art und deren Bekämpfung - 09.04.2010 (18)
  16. Shockwave-Aktualisierungsprogramm
    Plagegeister aller Art und deren Bekämpfung - 09.03.2009 (1)
  17. Shockwave missbrauch - wie bereinigen ???
    Plagegeister aller Art und deren Bekämpfung - 30.06.2008 (4)

Zum Thema firefox, shockwave etc... probleme - Hallo ! Mein Firefox 1.5.0.4 meldet ständig, "shockwave plugin" hätte einen "unerlaubten vorgang" ausgeführt und müsse neu gestartet werden. da mir f-secure blacklight einige (8) Prozesse genannt hat, möchte ich - firefox, shockwave etc... probleme...
Archiv
Du betrachtest: firefox, shockwave etc... probleme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.