Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Firefox Downloadmanager lädt selbstständig. Browser Hikacking

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.09.2007, 18:29   #1
Sunny
Administrator
> Competence Manager
 

Firefox Downloadmanager lädt selbstständig. Browser Hikacking - Standard

Firefox Downloadmanager lädt selbstständig. Browser Hikacking



Die Rootkitscanner haben mir auch keine befriedigenden Ergebnisse gebracht, keinerlei Anzeichen von Backdoor´s oder versteckten Roots.


Mach bitte mal noch folgendes:



Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp



Deckards System Scanner (DSS)

Hier gibt es das Tool -> dss.exe

* Schließe alle Anwendungen
* Doppelklicke dss.exe um das Programm zu starten
* Wenn der Scan abgeschlossen ist wird sich ein Notepad mit dem Inhalt
der main.txt öffnen.
Ein weiteres Logfile, die extra.txt liegt im Verzeichnis
c:\Deckard\SystemScanner\extra.txt
* Kopiere den Inhalt der beiden Logfiles in diesen Thread, bitte als ['CODE]['/CODE]


Was Deckards System Scanner macht:

* Es Erstellt einen System Wiederherstellungspunkt
* es säubert die temporären Dateien, Downloaded Program Files, Internet
Cache Dateien und es leert den Mülleimer auf allen Lauferken.


Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 11.09.2007, 08:52   #2
DerDude79
 
Firefox Downloadmanager lädt selbstständig. Browser Hikacking - Standard

Firefox Downloadmanager lädt selbstständig. Browser Hikacking



Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen
Die Rootkitscanner haben mir auch keine befriedigenden Ergebnisse gebracht, keinerlei Anzeichen von Backdoor´s oder versteckten Roots.
Gibt es irgendwelche Einstellungen im Firefox, die dafür verantwortlich sein können? Ich hab im about:config schon den prefetch für zuletzt besuchte Seiten deaktviert. Gibt es weitere Dinge, die automatisch Laden können?

Zitat:
1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp
Code:
ATTFilter
----- Root ----------------------------- 
 Datentrger in Laufwerk C: hat keine Bezeichnung.
 Datentrgernummer: 54FC-91B4

 Verzeichnis von C:\

10.09.2007  18:34                3.524 ComboFix.txt
10.09.2007  18:17          805.306.368 pagefile.sys
              11 Datei(en)    805.875.272 Bytes
               0 Verzeichnis(se),   7.154.921.472 Bytes frei
 
----- System32 ------------------------- 
 Datentrger in Laufwerk C: hat keine Bezeichnung.
 Datentrgernummer: 54FC-91B4

 Verzeichnis von C:\WINNT\system32

10.09.2007  18:31               16.384 Perflib_Perfdata_27c.dat
03.08.2007  06:34           16.789.464 MRT.exe
            1555 Datei(en)    225.931.314 Bytes
               0 Verzeichnis(se),   7.154.790.400 Bytes frei
 
----- no Prefetch dir ------------------ 
 
----- Windows -------------------------- 
 Datentrger in Laufwerk C: hat keine Bezeichnung.
 Datentrgernummer: 54FC-91B4

 Verzeichnis von C:\WINNT

10.09.2007  18:19            1.694.965 WindowsUpdate.log
10.09.2007  18:18            2.621.494 BGInfo.bmp
10.09.2007  11:18               32.628 SchedLgU.Txt
08.09.2007  14:37            1.108.356 ShellIconCache
30.08.2007  17:34              562.111 iis5.log
30.08.2007  17:34                1.429 imsins.log
30.08.2007  17:34              243.883 comsetup.log
30.08.2007  17:34              221.190 ocgen.log
30.08.2007  17:34               17.021 ockodak.log
30.08.2007  17:34               70.881 updspapi.log
30.08.2007  17:33                1.429 imsins.BAK
25.08.2007  16:46               14.485 KB921503.log
25.08.2007  16:46               14.197 KB938829.log
25.08.2007  16:45               13.659 KB936021.log
14.08.2007  15:09               13.941 dahotfix.log
             160 Datei(en)     13.606.071 Bytes
               0 Verzeichnis(se),   7.154.778.112 Bytes frei
 
----- Tasks ---------------------------- 
 Datentrger in Laufwerk C: hat keine Bezeichnung.
 Datentrgernummer: 54FC-91B4

 Verzeichnis von C:\WINNT\tasks

10.09.2007  18:17                    6 SA.DAT
               2 Datei(en)             71 Bytes
               0 Verzeichnis(se),   7.154.831.360 Bytes frei
 
----- Wintemp -------------------------- 
 Datentrger in Laufwerk C: hat keine Bezeichnung.
 Datentrgernummer: 54FC-91B4

 Verzeichnis von C:\WINNT\temp

 
----- Temp ----------------------------- 
 Datentrger in Laufwerk C: hat keine Bezeichnung.
 Datentrgernummer: 54FC-91B4

 Verzeichnis von C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp

10.09.2007  19:39               91.074 filelist.txt
               1 Datei(en)         91.074 Bytes
               0 Verzeichnis(se),   7.154.831.360 Bytes frei
         
Zitat:
Deckards System Scanner (DSS)

* Es Erstellt einen System Wiederherstellungspunkt
* es säubert die temporären Dateien, Downloaded Program Files, Internet
Cache Dateien und es leert den Mülleimer auf allen Lauferken.
Sunny
Frage:
Wird der Wiederherstellungspunkt nicht nur bei WinXP gesetzt?
__________________


Alt 13.09.2007, 19:23   #3
DerDude79
 
Firefox Downloadmanager lädt selbstständig. Browser Hikacking - Standard

Firefox Downloadmanager lädt selbstständig. Browser Hikacking



Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen

Hier gibt es das Tool -> dss.exe
Bitte mal den Link aktualisieren und ggf. andere Tools nennen. Danke
__________________

Antwort

Themen zu Firefox Downloadmanager lädt selbstständig. Browser Hikacking
adobe, antivir, avg, avira, bho, browser, desktop, excel, explorer, firefox, handel, hijackthis, hijackthis logfile, internet, internet explorer, logfile, pdf, problem, programm, programme, scan, server, software, system, temp, windows




Ähnliche Themen: Firefox Downloadmanager lädt selbstständig. Browser Hikacking


  1. Fenster öffnen sich selbstständig bei jedem meiner Browser (Chrom / IE / Firefox )
    Plagegeister aller Art und deren Bekämpfung - 22.01.2015 (25)
  2. Internetverbindung steht, aber kein Browser lädt (langsam/gar nicht)
    Log-Analyse und Auswertung - 13.12.2014 (1)
  3. Browser lädt nicht trotz Internetverbindung (Win7; Firefox)
    Plagegeister aller Art und deren Bekämpfung - 17.11.2014 (7)
  4. Win Vista: Eine bestimmte Seite lädt nicht (alle Browser)
    Plagegeister aller Art und deren Bekämpfung - 01.10.2014 (20)
  5. Browser lädt seite nicht obwohl Internetzugriff besteht?
    Alles rund um Windows - 18.05.2014 (2)
  6. Browser lädt alle 10 Sekunden neu
    Log-Analyse und Auswertung - 23.03.2014 (13)
  7. Browser lädt (einige) Seiten langsam und unvollständig
    Log-Analyse und Auswertung - 20.01.2013 (32)
  8. Browser (Opera, Firefox) lädt aufgerufene Seiten nicht sofort!
    Alles rund um Windows - 07.12.2010 (17)
  9. Browser öffnet selbstständig Internetseiten!!
    Log-Analyse und Auswertung - 07.12.2009 (1)
  10. Browser lädt keine AV Seiten, Rootkit in C:\WINNT\system32\svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 02.04.2009 (7)
  11. Firefox öffnet selbstständig neue Browser
    Plagegeister aller Art und deren Bekämpfung - 26.11.2008 (14)
  12. browser lädt mal und dann wieder nicht
    Log-Analyse und Auswertung - 14.09.2008 (45)
  13. browser macht sich selbstständig
    Plagegeister aller Art und deren Bekämpfung - 02.09.2008 (1)
  14. Downloadmanager vom Firefox lädt selbstständig (Browser Hijacker)
    Mülltonne - 08.09.2007 (1)
  15. Firefox Downloadmanager geht nicht
    Alles rund um Windows - 10.06.2007 (2)
  16. Browser lädt die Seiten beim ersten mal nicht
    Antiviren-, Firewall- und andere Schutzprogramme - 08.05.2007 (6)

Zum Thema Firefox Downloadmanager lädt selbstständig. Browser Hikacking - Die Rootkitscanner haben mir auch keine befriedigenden Ergebnisse gebracht, keinerlei Anzeichen von Backdoor´s oder versteckten Roots. Mach bitte mal noch folgendes: Filelist 1. Lade das filelist.zip auf deinen Desktop herunter. - Firefox Downloadmanager lädt selbstständig. Browser Hikacking...
Archiv
Du betrachtest: Firefox Downloadmanager lädt selbstständig. Browser Hikacking auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.