![]() |
|
Log-Analyse und Auswertung: Firefox etc. öffnen lightseek.bizWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Firefox etc. öffnen lightseek.biz Hallo, ich habe bisher schon paarmal durch lesen des Forums eigene Probleme beseitgen können. Diesmal komme ich jedoch nicht weiter. Seit einiger Zeit (2-3 Tage) öffnet Firefox in unregelmässigen Abständen ein Tab, welches lightseek.biz lädt. Ausserdem wird noch seltener ein neues Fenster mit mehreren Tabs geöffnet. Ein kurzer Test des IE zeigt ähnliches Verhalten. AVG hat zunächst nichts gefunden. Ein Test mit Anit-Malware führte zu Treffern, Siehe Log (2x laufen gelassen): ---- Code:
ATTFilter Malwarebytes' Anti-Malware 1.41 Datenbank Version: 3116 Windows 5.1.2600 Service Pack 3 07.11.2009 14:55:59 mbam-log-2009-11-07 (14-55-59).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 98957 Laufzeit: 8 minute(s), 5 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 5 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safari.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navigator.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\opera.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Userinit.exe (Security.Hijack) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ------ Malwarebytes' Anti-Malware 1.41 Datenbank Version: 3116 Windows 5.1.2600 Service Pack 3 07.11.2009 16:53:41 mbam-log-2009-11-07 (16-53-41).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 241662 Laufzeit: 1 hour(s), 37 minute(s), 16 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temporary Internet Files\Content.IE5\BKKMBUCO\gvfpp[1].htm (Trojan.Waledac) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temporary Internet Files\Content.IE5\BKKMBUCO\xwtcmawtt[1].htm (Trojan.Dropper) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temporary Internet Files\Content.IE5\F4XIBH9R\xwtcmawtt[1].htm (Trojan.Dropper) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temporary Internet Files\Content.IE5\P02FWTT6\gvfpp[1].htm (Trojan.Waledac) -> Quarantined and deleted successfully. (Fortführung 2 Teil) Geändert von jaburu (12.11.2009 um 23:16 Uhr) |
Themen zu Firefox etc. öffnen lightseek.biz |
anti-malware, content.ie5, dateien, dokumente, einstellungen, fenster, file, files, firefox, image, internet, log, lokale, microsoft, neues, neues fenster, nichts, opera.exe, probleme, registrierungsschlüssel, security.hijack, service, software, tab, temporary, test, trojan.dropper, userinit.exe, version, ähnliches, öffnen, öffnet |