![]() |
|
Log-Analyse und Auswertung: Firefox öffnet ständig neue FensterWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Firefox öffnet ständig neue Fenster Guten Morgen alle zusammen, ich bin neu hier und bitte mir eventuell fehlende Angaben nachzusehen. Ich hab mir gestern den Trojaner Trenderdia eingefangen und nach der Anleitung unter h##p://w+w.precisesecurity.com/blogs/2008/10/22/trenderdia/ entfernt. Seit ich den Trojaner drauf hatte öffnet Firefox nach Lust und Laune neue Fenster mit Werbung... Ich hab mich schon hier im Forum umgesehen und einiges dazu gelesen, bin mir aber nie ganz sicher gewesen ob das denn auf mein System zutrifft. Daher hab ich mal HJT durchlaufen lassen und werd das hier posten. Ich wäre sehr dankbar wenn mir einer helfen kann. Hab keine Lust schon wieder den Rechner neu aufzusetzen, hab grade vor nem Monat erst Vista installiert. Also, hier der HJT Log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:31:18, on 24.10.2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Windows\System32\CtHelper.exe C:\Program Files\Creative\SBLive2k\Program\CTAvtray.exe C:\Windows\System32\rundll32.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe C:\Program Files\DAEMON Tools Lite\daemon.exe C:\Users\Onkel Wurstbrot\AppData\Local\fkvhse.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h##p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h##p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h##p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h##p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h##p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: 125.67.67.197 w#w.yahoo.com O1 - Hosts: 125.67.67.197 w#w.google.com O1 - Hosts: 125.67.67.197 w#w.myspace.com O1 - Hosts: 125.67.67.197 w#w.youtube.com O1 - Hosts: 125.67.67.197 w#w.facebook.com O1 - Hosts: 125.67.67.197 w#w.live.com O1 - Hosts: 125.67.67.197 w#w.msn.com O1 - Hosts: 125.67.67.197 w#w.wikipedia.org O1 - Hosts: 125.67.67.197 w#w.ebay.com O1 - Hosts: 125.67.67.197 w#w.aol.com O1 - Hosts: 125.67.67.197 w#w.craigslist.org O1 - Hosts: 125.67.67.197 w#w.blogger.com O1 - Hosts: 125.67.67.197 w#w.go.com O1 - Hosts: 125.67.67.197 w#w.amazon.com O1 - Hosts: 125.67.67.197 w#w.cnn.com O1 - Hosts: 125.67.67.197 espn.go.com O1 - Hosts: 125.67.67.197 w#w.espn.com O1 - Hosts: 125.67.67.197 w#w.photobucket.com O1 - Hosts: 125.67.67.197 w#w.comcast.net O1 - Hosts: 125.67.67.197 w#w.imdb.com O1 - Hosts: 125.67.67.197 w#w.wordpress.com O1 - Hosts: 125.67.67.197 w#w.nytimes.com O1 - Hosts: 125.67.67.197 w#w.weather.com O1 - Hosts: 125.67.67.197 w#w.ask.com O1 - Hosts: 125.67.67.197 w#w.aim.com O1 - Hosts: 125.67.67.197 w#w.apple.com O1 - Hosts: 125.67.67.197 w#w.mapquest.com O1 - Hosts: 125.67.67.197 w#w.youporn.com O1 - Hosts: 125.67.67.197 w#w.fastclick.com O1 - Hosts: 125.67.67.197 w#w.pornhub.com O1 - Hosts: 125.67.67.197 w#w.rapidshare.com O1 - Hosts: 125.67.67.197 w#w.pogo.com O1 - Hosts: 125.67.67.197 w#w.redtube.com O1 - Hosts: 125.67.67.197 w#w.doubleclick.com O1 - Hosts: 125.67.67.197 w#w.att.com O1 - Hosts: 125.67.67.197 w#w.adobe.com O1 - Hosts: 125.67.67.197 w#w.vnn.com O1 - Hosts: 125.67.67.197 w#w.sportsline.com O1 - Hosts: 125.67.67.197 w#w.netflix.com O1 - Hosts: 125.67.67.197 w#w.dell.com O1 - Hosts: 125.67.67.197 w#w.google.co.uk O1 - Hosts: 125.67.67.197 w#w.bbc.co.uk O1 - Hosts: 125.67.67.197 w#w.ebay.co.uk O1 - Hosts: 125.67.67.197 w#w.bebo.com O1 - Hosts: 125.67.67.197 w#w.amazon.co.uk O1 - Hosts: 125.67.67.197 w#w.sky.com O1 - Hosts: 125.67.67.197 w#w.virginmedia.com O1 - Hosts: 125.67.67.197 w#w.aol.co.uk O1 - Hosts: 125.67.67.197 w#w.hsbc.co.uk O1 - Hosts: 125.67.67.197 w#w.antispyware.com O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [razertra] C:\Program Files\Razer\razertra.exe O4 - HKLM\..\Run: [UpdReg] C:\Windows\Updreg.exe O4 - HKLM\..\Run: [AsioReg] REGSVR32 /S CTASIO.DLL O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM\..\Run: [CTAvTray] C:\Program Files\Creative\SBLive2k\Program\CTAvtray.exe O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [CTZDetec.exe] "C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe" O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [fkvhse] "c:\users\onkel wurstbrot\appdata\local\fkvhse.exe" fkvhse O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [DevconDefaultDB] C:\Windows\system32\READREG /SILENT /FAIL=1 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [DevconDefaultDB] C:\Windows\system32\READREG /SILENT /FAIL=1 (User 'Default user') O13 - Gopher Prefix: O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - h##p://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h##p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe -- End of file - 7880 bytes Schon mal Danke! im vorraus für die Hilfe. Geändert von Doktor Oktor (24.10.2008 um 09:47 Uhr) |
Themen zu Firefox öffnet ständig neue Fenster |
ad-aware, antivir, antivirus, avg, avira, bho, defender, dll, explorer, firefox, helfen, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, nvidia, object, rundll, software, system, trojaner, vista, windows, windows defender, windows sidebar, wmp, öffnet |