Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Firefox öffnet neue Tabs mit Werbung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.05.2010, 16:33   #1
sting@tna
 
Firefox öffnet neue Tabs mit Werbung - Standard

Firefox öffnet neue Tabs mit Werbung



OSAM konnte glaub alles bis auf 1 fixen.
Hatte nur Probleme danach Win7 zu starten, aber mit DVD gings dann.
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 17:31:24 on 03.05.2010

OS: Windows 7 Ultimate Edition (Build 7600), 32-bit
Default Browser: Mozilla Corporation Firefox 3.6.3

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Boot Execute]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Session Manager )-----
"BootExecute" - "O&O Software GmbH" - C:\Windows\system32\OODBS.exe

[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
(Disabled) "At1.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At10.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At11.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At12.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At13.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At14.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At15.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At16.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At17.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At18.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At19.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At2.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At20.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At21.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At22.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At23.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At24.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At25.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At26.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At27.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At28.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At29.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At3.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At30.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At31.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At32.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At33.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At34.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At35.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At36.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At37.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At38.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At39.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At4.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At40.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At41.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At42.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At43.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At44.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At45.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At46.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At47.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At48.job" - ? - C:\ProgramData\u5h37uF1.exe  (File not found)
(Disabled) "At5.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At6.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At7.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At8.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)
(Disabled) "At9.job" - ? - C:\Windows\Fonts\0reM8I.com  (File not found)

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"PhysX.cpl" - "NVIDIA Corporation" - C:\Windows\system32\PhysX.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"a9biz203" (a9biz203) - "Advanced Micro Devices" - C:\Windows\system32\drivers\a9biz203.sys  (Hidden registry entry, rootkit activity | File signed by Microsoft)
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"catchme" (catchme) - ? - C:\Users\Mario\AppData\Local\Temp\catchme.sys  (File not found)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\Windows\system32\drivers\mbam.sys
"OHCI-konformer 1394-Hostcontroller" (1394ohci) - ? - C:\Windows\system32\DRIVERS\1394ohci.sys  (File not found)
"sptd" (sptd) - "Duplex Secure Ltd." - C:\Windows\System32\Drivers\sptd.sys  (File is exclusively opened, access blocked)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys
"truecrypt" (truecrypt) - "TrueCrypt Foundation" - C:\Windows\System32\drivers\truecrypt.sys
(Disabled) "ijrrq" (ijrrq) - ? - C:\Windows\system32\drivers\ijrrq.sys  (File not found)

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{AEB6717E-7E19-11d0-97EE-00C04FD91972} "{AEB6717E-7E19-11d0-97EE-00C04FD91972}" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{48EAD1E1-ECF2-4a85-AA09-1C44FBEED451} "OODShellExtObj Class" - "O&O Software GmbH" - C:\PROGRA~1\OOSOFT~1\Defrag\oodsh.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll
{DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} "UnlockerShellExtension" - ? - C:\Program Files\Unlocker\UnlockerCOM.dll  (File found, but it contains no detailed information)
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Program Files\WinRAR\rarext.dll

[Internet Explorer]
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_15" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab
{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} "Java Plug-in 1.6.0_15" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_15" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_15.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\Windows\system32\Macromed\Flash\Flash10e.ocx / hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
<binary data> "DAEMON Tools Toolbar" - ? - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\Mario\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"DAEMON Tools Lite" - "DT Soft Ltd" - "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"avgnt" - "Avira GmbH" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Oki OPDMN094 Language Monitor" - "Oki Data Corporation" - C:\Windows\system32\Opdmn094.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"Dragon Age: Origins - Inhaltsupdater" (DAUpdaterSvc) - "BioWare" - C:\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
"N" (N) - ? - C:\Users\Mario\AppData\Local\Temp\N.exe  (File not found)
"O&O Defrag" (O&O Defrag) - "O&O Software GmbH" - C:\Program Files\OO Software\Defrag\oodag.exe
(Disabled) "OZAMLPV" (OZAMLPV) - ? - C:\Users\Mario\AppData\Local\Temp\OZAMLPV.exe  (File not found)
(Disabled) "QSIQQP" (QSIQQP) - ? - C:\Users\Mario\AppData\Local\Temp\QSIQQP.exe  (File not found)

===[ Logfile end ]=========================================[ Logfile end ]===
         
Hier noch Anti Malware
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4053

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

03.05.2010 14:23:58
mbam-log-2010-05-03 (14-23-58).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 207950
Laufzeit: 23 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
und Antivir
Code:
ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Montag, 3. Mai 2010  13:33

Es wird nach 2062283 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - FREE Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 7
Windowsversion : (plain)  [6.1.7600]
Boot Modus     : Normal gebootet
Benutzername   : Mario
Computername   : MARIO-PC

Versionsinformationen:
BUILD.DAT      : 10.0.0.567     32097 Bytes  19.04.2010 15:50:00
AVSCAN.EXE     : 10.0.3.0      433832 Bytes  19.04.2010 10:47:39
AVSCAN.DLL     : 10.0.3.0       56168 Bytes  19.04.2010 10:47:39
LUKE.DLL       : 10.0.2.3      104296 Bytes  07.03.2010 16:32:59
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 09:59:47
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 07:05:36
VBASE001.VDF   : 7.10.1.0     1372672 Bytes  19.11.2009 17:27:49
VBASE002.VDF   : 7.10.3.1     3143680 Bytes  20.01.2010 15:37:42
VBASE003.VDF   : 7.10.3.75     996864 Bytes  26.01.2010 14:37:42
VBASE004.VDF   : 7.10.4.203   1579008 Bytes  05.03.2010 09:29:03
VBASE005.VDF   : 7.10.6.82    2494464 Bytes  15.04.2010 10:47:32
VBASE006.VDF   : 7.10.6.83       2048 Bytes  15.04.2010 10:47:32
VBASE007.VDF   : 7.10.6.84       2048 Bytes  15.04.2010 10:47:32
VBASE008.VDF   : 7.10.6.85       2048 Bytes  15.04.2010 10:47:32
VBASE009.VDF   : 7.10.6.86       2048 Bytes  15.04.2010 10:47:32
VBASE010.VDF   : 7.10.6.87       2048 Bytes  15.04.2010 10:47:32
VBASE011.VDF   : 7.10.6.88       2048 Bytes  15.04.2010 10:47:32
VBASE012.VDF   : 7.10.6.89       2048 Bytes  15.04.2010 10:47:32
VBASE013.VDF   : 7.10.6.90       2048 Bytes  15.04.2010 10:47:33
VBASE014.VDF   : 7.10.6.123    126464 Bytes  19.04.2010 10:48:13
VBASE015.VDF   : 7.10.6.152    123392 Bytes  21.04.2010 10:48:05
VBASE016.VDF   : 7.10.6.178    122880 Bytes  22.04.2010 10:48:09
VBASE017.VDF   : 7.10.6.206    120320 Bytes  26.04.2010 10:48:13
VBASE018.VDF   : 7.10.6.232     99328 Bytes  28.04.2010 17:57:01
VBASE019.VDF   : 7.10.7.2      155648 Bytes  30.04.2010 23:41:39
VBASE020.VDF   : 7.10.7.3        2048 Bytes  30.04.2010 23:41:39
VBASE021.VDF   : 7.10.7.4        2048 Bytes  30.04.2010 23:41:39
VBASE022.VDF   : 7.10.7.5        2048 Bytes  30.04.2010 23:41:39
VBASE023.VDF   : 7.10.7.6        2048 Bytes  30.04.2010 23:41:39
VBASE024.VDF   : 7.10.7.7        2048 Bytes  30.04.2010 23:41:40
VBASE025.VDF   : 7.10.7.8        2048 Bytes  30.04.2010 23:41:40
VBASE026.VDF   : 7.10.7.9        2048 Bytes  30.04.2010 23:41:41
VBASE027.VDF   : 7.10.7.10       2048 Bytes  30.04.2010 23:41:41
VBASE028.VDF   : 7.10.7.11       2048 Bytes  30.04.2010 23:41:42
VBASE029.VDF   : 7.10.7.12       2048 Bytes  30.04.2010 23:41:42
VBASE030.VDF   : 7.10.7.13       2048 Bytes  30.04.2010 23:41:42
VBASE031.VDF   : 7.10.7.16      43520 Bytes  30.04.2010 23:41:43
Engineversion  : 8.2.1.224 
AEVDF.DLL      : 8.1.2.0       106868 Bytes  24.04.2010 10:48:08
AESCRIPT.DLL   : 8.1.3.27     1294714 Bytes  24.04.2010 10:48:07
AESCN.DLL      : 8.1.5.0       127347 Bytes  25.02.2010 16:38:41
AESBX.DLL      : 8.1.3.1       254324 Bytes  24.04.2010 10:48:09
AERDL.DLL      : 8.1.4.6       541043 Bytes  17.04.2010 10:47:50
AEPACK.DLL     : 8.2.1.1       426358 Bytes  31.03.2010 13:04:30
AEOFFICE.DLL   : 8.1.0.41      201083 Bytes  17.03.2010 09:09:46
AEHEUR.DLL     : 8.1.1.24     2613623 Bytes  17.04.2010 10:47:48
AEHELP.DLL     : 8.1.11.3      242039 Bytes  01.04.2010 23:12:54
AEGEN.DLL      : 8.1.3.7       373106 Bytes  17.04.2010 10:47:39
AEEMU.DLL      : 8.1.2.0       393588 Bytes  24.04.2010 10:48:04
AECORE.DLL     : 8.1.13.1      188790 Bytes  01.04.2010 23:12:48
AEBB.DLL       : 8.1.1.0        53618 Bytes  24.04.2010 10:48:03
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  14.01.2010 09:59:10
AVPREF.DLL     : 10.0.0.0       44904 Bytes  14.01.2010 09:59:07
AVREP.DLL      : 10.0.0.8       62209 Bytes  18.02.2010 14:47:40
AVREG.DLL      : 10.0.3.0       53096 Bytes  19.04.2010 10:47:39
AVSCPLR.DLL    : 10.0.3.0       83816 Bytes  19.04.2010 10:47:39
AVARKT.DLL     : 10.0.0.14     227176 Bytes  19.04.2010 10:47:39
AVEVTLOG.DLL   : 10.0.0.8      203112 Bytes  26.01.2010 07:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 10:57:53
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  16.03.2010 13:38:54
NETNT.DLL      : 10.0.0.0       11624 Bytes  19.02.2010 12:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 11:10:08
RCTEXT.DLL     : 10.0.53.0      98152 Bytes  19.04.2010 10:47:39

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Manuelle Auswahl
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, 
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Montag, 3. Mai 2010  13:33

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'oodag.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DTLite.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamgui.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'UnlockerAssistant .exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '368' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\' <Media>


Ende des Suchlaufs: Montag, 3. Mai 2010  13:51
Benötigte Zeit: 17:56 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  13590 Verzeichnisse wurden überprüft
 216067 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 216067 Dateien ohne Befall
    988 Archive wurden durchsucht
      0 Warnungen
      0 Hinweise
         
Bei Osam nun auch noch auf delete oder reicht disable?

Antwort

Themen zu Firefox öffnet neue Tabs mit Werbung
0 bytes, adobe, antivir, antivir guard, avg, avira, bho, controlset002, desktop, firefox, firefox.exe, google, gupdate, hijack, hijackthis, internet, internet explorer, local\temp, locker, logfile, malwarebytes, malwarebytes' anti-malware, mozilla, mozilla thunderbird, neue tabs, neue tabs mit werbung, notification, ntdll.dll, object, plug-in, registry, scan, shell32.dll, software, svchost.exe, system, tabs mit werbung, temp, tunnel, usbport.sys, werbung, öffnet




Ähnliche Themen: Firefox öffnet neue Tabs mit Werbung


  1. Windows 7 : Firefox blendet unerwünschte Werbung ein + öffnet neue Tabs
    Log-Analyse und Auswertung - 01.11.2015 (24)
  2. Firefox lädt ständig - ununterbrochen neu/Werbung/neue Tabs/neue Fenster
    Log-Analyse und Auswertung - 28.10.2015 (11)
  3. Mozilla Firefox öffnet ständig Werbung und neue Tabs mit Werbung
    Log-Analyse und Auswertung - 21.07.2015 (10)
  4. Chrome öffnet automatisch neue Tabs mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 13.05.2015 (29)
  5. Chrome öffnet selbstständig neue Tabs mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 02.01.2015 (13)
  6. Internet öffnet immer neue tabs mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 28.12.2014 (19)
  7. Windows7 Firefox öffnet ständig neue Tabs mit Werbung
    Log-Analyse und Auswertung - 20.08.2014 (11)
  8. Windows 8: Firefox öffnet mehrere neue Tabs mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 21.07.2014 (9)
  9. Windows 8: Firefox öffnet selbstständig neue Tabs mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 20.06.2014 (11)
  10. Windows 7 Ultimate: Google Chrome öffnet von alleine neue Fenster mit Werbung oder neue Tabs
    Plagegeister aller Art und deren Bekämpfung - 28.04.2014 (19)
  11. Firefox öffnet automatisch neue Tabs mit Werbung
    Log-Analyse und Auswertung - 28.02.2014 (11)
  12. Windows 7: Firefox öffnet automatisch neue Tabs mit Werbung
    Log-Analyse und Auswertung - 05.02.2014 (7)
  13. Windows Vista: Firefox öffnet dauernd selbstständig neue Tabs mit Werbung, Datingseiten und Aufforderungen Programme zu installieren
    Plagegeister aller Art und deren Bekämpfung - 23.01.2014 (3)
  14. Firefox öffnet bei bestimmten Aktionen neue Tabs mit Werbung.
    Log-Analyse und Auswertung - 17.12.2012 (4)
  15. Firefox öffnet ungewollt neue Tabs mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 16.05.2011 (1)
  16. Firefox öffnet Tabs mit Werbung / Anstelle einer verlinkten URL öffnet sich Werbung
    Plagegeister aller Art und deren Bekämpfung - 08.08.2010 (4)
  17. Firefox öffnet automatisch neue Tabs (Werbung) NIS meldet sich auch
    Log-Analyse und Auswertung - 30.04.2010 (9)

Zum Thema Firefox öffnet neue Tabs mit Werbung - OSAM konnte glaub alles bis auf 1 fixen. Hatte nur Probleme danach Win7 zu starten, aber mit DVD gings dann. Code: Alles auswählen Aufklappen ATTFilter Report of OSAM : Autorun - Firefox öffnet neue Tabs mit Werbung...
Archiv
Du betrachtest: Firefox öffnet neue Tabs mit Werbung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.