![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Firefox.exe ohne Firefox zu starten!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #4 |
| | Firefox.exe ohne Firefox zu starten! Virus Total: F:\Programme\Mozilla Firefox\firefox.exe Datei firefox.exe empfangen 2007.08.10 21:37:56 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/32 (0%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: 5. Geschätzte Startzeit is zwischen 64 und 91 Sekunden. Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Filter Drucken der Ergebnisse Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2007.8.9.2 2007.08.10 - AntiVir 7.4.0.60 2007.08.10 - Authentium 4.93.8 2007.08.10 - Avast 4.7.1029.0 2007.08.10 - AVG 7.5.0.476 2007.08.10 - BitDefender 7.2 2007.08.10 - CAT-QuickHeal 9.00 2007.08.10 - ClamAV 0.91 2007.08.10 - DrWeb 4.33 2007.08.10 - eSafe 7.0.15.0 2007.08.10 - eTrust-Vet 31.1.5048 2007.08.10 - Ewido 4.0 2007.08.10 - FileAdvisor 1 2007.08.10 - Fortinet 2.91.0.0 2007.08.10 - F-Prot 4.3.2.48 2007.08.10 - F-Secure 6.70.13030.0 2007.08.10 - Ikarus T3.1.1.12 2007.08.10 - Kaspersky 4.0.2.24 2007.08.10 - McAfee 5095 2007.08.10 - Microsoft 1.2704 2007.08.10 - NOD32v2 2450 2007.08.10 - Norman 5.80.02 2007.08.09 - Panda 9.0.0.4 2007.08.10 - Prevx1 V2 2007.08.10 - Rising 19.35.42.00 2007.08.10 - Sophos 4.19.0 2007.08.01 - Sunbelt 2.2.907.0 2007.08.10 - Symantec 10 2007.08.10 - TheHacker 6.1.7.166 2007.08.10 - VBA32 3.12.2.2 2007.08.10 - VirusBuster 4.3.26:9 2007.08.10 - Webwasher-Gateway 6.0.1 2007.08.10 - weitere Informationen File size: 7644520 bytes MD5: e169eef3c383d7a86f11b60220822a34 SHA1: 14fe1e105906e6b24fd918cf6ede5d7ef10eddaf F:\PROGRA~1\MOZILL~1\FIREFOX.EXE: Datei Firefox.exe empfangen 2007.08.10 21:56:58 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/32 (0%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: 1. Geschätzte Startzeit is zwischen 40 und 58 Sekunden. Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Filter Drucken der Ergebnisse Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2007.8.9.2 2007.08.10 - AntiVir 7.4.0.60 2007.08.10 - Authentium 4.93.8 2007.08.10 - Avast 4.7.1029.0 2007.08.10 - AVG 7.5.0.476 2007.08.10 - BitDefender 7.2 2007.08.10 - CAT-QuickHeal 9.00 2007.08.10 - ClamAV 0.91 2007.08.10 - DrWeb 4.33 2007.08.10 - eSafe 7.0.15.0 2007.08.10 - eTrust-Vet 31.1.5048 2007.08.10 - Ewido 4.0 2007.08.10 - FileAdvisor 1 2007.08.10 - Fortinet 2.91.0.0 2007.08.10 - F-Prot 4.3.2.48 2007.08.10 - F-Secure 6.70.13030.0 2007.08.10 - Ikarus T3.1.1.12 2007.08.10 - Kaspersky 4.0.2.24 2007.08.10 - McAfee 5095 2007.08.10 - Microsoft 1.2704 2007.08.10 - NOD32v2 2450 2007.08.10 - Norman 5.80.02 2007.08.09 - Panda 9.0.0.4 2007.08.10 - Prevx1 V2 2007.08.10 - Rising 19.35.42.00 2007.08.10 - Sophos 4.19.0 2007.08.01 - Sunbelt 2.2.907.0 2007.08.10 - Symantec 10 2007.08.10 - TheHacker 6.1.7.166 2007.08.10 - VBA32 3.12.2.2 2007.08.10 - VirusBuster 4.3.26:9 2007.08.10 - Webwasher-Gateway 6.0.1 2007.08.10 - weitere Informationen File size: 7644520 bytes MD5: e169eef3c383d7a86f11b60220822a34 SHA1: 14fe1e105906e6b24fd918cf6ede5d7ef10eddaf Das waren die gleichen Dateien Hier nochmal meine Logfile: Logfile of HijackThis v1.99.1 Scan saved at 21:21:03, on 10.08.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: F:\WINDOWS\System32\smss.exe F:\WINDOWS\system32\csrss.exe F:\WINDOWS\system32\winlogon.exe F:\WINDOWS\system32\services.exe F:\WINDOWS\system32\lsass.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\System32\svchost.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\system32\svchost.exe F:\Programme\Alwil Software\Avast4\aswUpdSv.exe F:\Programme\Alwil Software\Avast4\ashServ.exe F:\WINDOWS\system32\spoolsv.exe F:\WINDOWS\Explorer.EXE F:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe F:\WINDOWS\system32\nvsvc32.exe F:\WINDOWS\system32\HPZipm12.exe F:\Programme\Alwil Software\Avast4\ashMaiSv.exe F:\Programme\Alwil Software\Avast4\ashWebSv.exe F:\WINDOWS\System32\alg.exe F:\WINDOWS\system32\RUNDLL32.EXE F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe F:\Programme\Java\jre1.6.0_02\bin\jusched.exe F:\WINDOWS\system32\ctfmon.exe F:\PROGRA~1\MOZILL~1\FIREFOX.EXE F:\Programme\Mozilla Firefox\firefox.exe F:\Dokumente und Einstellungen\Marcel\Desktop\This.exe.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - F:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Programme\Java\jre1.6.0_02\bin\ssv.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\PROGRA~1\ICQTOO~1\toolbaru.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Programme\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Spiele\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Spiele\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O20 - Winlogon Notify: WgaLogon - F:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - F:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - F:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - F:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - F:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: BlueSoleil Hid Service - Unknown owner - F:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - F:\WINDOWS\system32\HPZipm12.exe Sry das mit dem Filelist hab ich nicht kapiert, hab veraucht alles reinzutun aber es war zu groß. Mfg Marcel |
| Themen zu Firefox.exe ohne Firefox zu starten! |
| antivirus, avast, avast!, bho, dll, explorer, firefox.exe, gelöscht, hijack, hijackthis, icq, internet, internet explorer, logfile, messenger, microsoft, mozilla, mozilla firefox, nvidia, programme, prozesse, rundll, software, starten, system32, temp, urlsearchhook, wegmachen, windows, windows xp |