Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.09.2010, 13:03   #1
buettel_2004
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Hallo zusammen,
bin neu hier und habe ein Problem bzw. weil ich ein Problem habe bin ich neu hier.
Also, am 05.09. meldete sich AntiVir bei einem Scan mit ein paar Funden. Ok. Alles wurde in die Quarantäne verschoben. Im nächsten Scan nur noch 1 Fund, auch in Quarantäne verschoben. Danach keine Funde von AntiVir mehr.
Aber: Wenn Firefox geöffnet ist, starten ab und an irgendwelche dubiosen Webseiten. Daraufhin habe ich AdAware neu installiert, gestartet und gescannt. 5 Funde in die Quarantäne verschoben. (Diese habe ich aber mittlerweile gelöscht). Naja, aber AdWatch blockiert seitdem immer mal wieder Aufrufe durch die SVCHOST auf IP Adressen mit schädlichem Inhalt. Bei weiterer Recherche bin ich dann auf OTL gestossen. Habe damit dann auch einen Scan durchgeführt und würde gerne wissen, ob hier jemand so nett ist und mal da drüber schauen würde um mit vielleicht einen Tip zu geben, wo denn noch das Problem der von selbst aufgerufenen IP Adressen stecken könnte und was ich ggf. dagegen unternehmen könnte.
Ich habe mal die AntiVir Logs und den OLT-Log hochgeladen.
Das System ist ein XP SP3.
Vorab schon mal meinen herzlichen Dank dafür!

--Falls ich hier irgendetwas falsch gepostet habe bitte ich um entschuldigung und einen entsprechenden Hinweis.--

Alt 13.09.2010, 10:43   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Hallo und

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!
__________________

__________________

Alt 13.09.2010, 20:25   #3
buettel_2004
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Hallo cosinus,

tut mir leid, vor lauter Theater mit der Kiste hatte ich total vergessen in den Post mit aufzunehmen, dass ich Malwarebytes auch schon hab laufen lassen. Dabei waren 2 weitere Funde.
Das Log anbei.
Vielleicht zu entschuldigen, wenn man die Uhrzeit des Log betrachtet
Danke für Deine Hilfe!
__________________

Alt 13.09.2010, 21:20   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:
ATTFilter
:OTL
O4 - HKLM..\RunOnce: [FsVdInstReboot] Reg Error: Invalid data type. File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 0
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1645522239-1659004503-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 157
[2010.09.05 19:05:09 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{ECC164E0-3133-4C70-A831-F08DB2940F70}
[2009.05.25 21:44:40 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357}
[2010.01.10 14:04:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{BC9FCCF7-E686-494B-8C9B-55C9A39A7CA9}
[2010.09.10 20:28:48 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.09.2010, 21:45   #5
buettel_2004
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Hallo cosinus (arne),

habe deine Anweisungen durchgeführt, alles kam wie beschrieben.
Anliegend das LOG.
Schwieriger Fall ??
Gruß Büttel


Alt 13.09.2010, 21:59   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
--> Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung

Alt 13.09.2010, 22:35   #7
buettel_2004
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Hi Arne, mal eben eine Zwischenfrage: CoFix läuft und hat Rootkitaktivitäten festgestellt. Dabei musste CoFix den Rechner neu starten. Nach diesem Start hat sich aber AntiVir wieder gestartet und meldet prompt ein Trojanisches Pferd. AntiVir fragt jetzt im Vordergrund "Zugriff verweigern?" Im Hintergrund ist ComFix noch aktiv. Was soll ich in diesem Fall machen?
Gruß Büttel

Alt 14.09.2010, 07:57   #8
buettel_2004
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Moin zusammen,

Ergänzung zu meinem letzten Eintrag von gestern Nacht:

Ich hab dann nach einiger Zeit herausgefunden das der Ordner Qoo... in dem der Fund war, von ComboFix angelegt wurde. Damit war klar das ich AntiVir hier "ignorieren" mitgeben konnte. Danach ist ComboFix dann auch weitergelaufen und hat bis über 50 Prüfschritte unternommen. Aus dem verschlafenen Augenwinkel meine ich auch noch eine Fertigmeldung unten drunter gesehen zuhaben, dann hatte der Rechner aber auch schon einen Bluescreen mit der Meldung: "Bad pool header". Ich habe den Rechner dann neu gestartet und er bootete ganz normal. Allerdings war von ComboFix aktivitäten nichts mehr zu sehen. Ich muss heute mal schauen ob ich ein ComboFix-Log finde.

Fall nicht, muss ich dann den Scan mit ComboFix wiederholen?

Alt 14.09.2010, 09:07   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



AntiVir natürlich deaktivieren!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.09.2010, 11:35   #10
buettel_2004
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Hi Arne,

klar soweit, aber dann noch einmal den Scan mit ComboFix starten?

Gruß Büttel

Alt 14.09.2010, 13:04   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Ja bitte nochmal starten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.09.2010, 15:16   #12
buettel_2004
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Hallo,

was lange währt...?!? Ich habe CoFix jetzt noch einmal gestartet. Keine besonderen Anzeigen, jedoch wieder ein wie oben beschriebener BlueScreen. Nach dem Neustart hier jetzt der Inhalt der LOG Datei von ComboFix, aus dem Ordner C:\Qoobox\Quarantine --> das einzige was ich finden konnte.

-------- 2010-09-13 - 23:24:26 -------------


-------- 2010-09-13 - 23:30:37 -------------


-------- 2010-09-14 - 15:54:26 -------------


-------- 2010-09-14 - 15:55:12 -------------


Seit ab sofort ist der Rechner wieder wesentlich schneller als vorher, ist das ein gutes Zeichen? Muss mir der BlueScreen Sorgen bereiten?

Grüße
Der Buettel

Alt 14.09.2010, 17:13   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Ich brauche den Quarantäneordner von Combofix. Bitte folgendes machen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf da nicht rummurksen!
2.) Ordner C:\Qoobox in eine Datei zippen
3.) die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.09.2010, 17:41   #14
buettel_2004
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Hallo Arne,

fertig!

Gruß
Buettel

Alt 14.09.2010, 18:00   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Standard

Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung



Hast Du den Virenscanner auch wirklich deaktiviert gehabt? Da ist keine brauchbare Datei drin im Archiv!
Poste mal bitte das relevante aus dem AntiVir-Protokoll über die Funde in C:\Qoobox.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung
adaware, adresse, antivir, aufrufe, auswertung, blockiert, falsch, firefox, gelöscht, hallo zusammen, installiert, ip adresse, ip adressen, keine funde, log, malware, malware?, neu, problem, quarantäne, scan, seite, seiten, selbsttätig, starten, startet, svchost, system, von selbst, webseite



Ähnliche Themen: Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung


  1. Ein svchost.exe startet iexplore.exe-Instanzen
    Plagegeister aller Art und deren Bekämpfung - 23.09.2015 (13)
  2. Avast blockt verschiedene Seiten, svchost beteiligt
    Log-Analyse und Auswertung - 03.03.2015 (13)
  3. Window7/Firefox: Werbeseiten werden selbsttätig geöffnet
    Log-Analyse und Auswertung - 25.09.2014 (17)
  4. 123srv-Seiten und lmbxbox600-Seiten in Mozilla Firefox
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (6)
  5. Win7, firefox startet nicht, Malware laut Malwarebytes Anti-Malware, Security.Hijack
    Log-Analyse und Auswertung - 30.03.2014 (9)
  6. Windows7: Browser Firefox öffnet selbsttätig Werbetabs, leitet Links um auf Werbung
    Log-Analyse und Auswertung - 06.03.2014 (32)
  7. Firefox tab mit Kreditwerbung+ Firefox läd oft keine Seiten
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (28)
  8. Firefox öffnet Tab zu Kreditwerbung oder FIrefox startet auch selbsbt mit der Krditwerbung
    Log-Analyse und Auswertung - 18.01.2012 (1)
  9. google öffnet falsche seiten, firefox startet langsamer
    Plagegeister aller Art und deren Bekämpfung - 29.07.2011 (17)
  10. svchost.exe lastet CPU aus wenn Firefox Seiten läd
    Log-Analyse und Auswertung - 15.04.2011 (7)
  11. Probleme mit Firefox: firefox.exe & svchost.exe laufen mehrfach im Hintergrund. PC befallen?
    Plagegeister aller Art und deren Bekämpfung - 09.04.2011 (20)
  12. Firefox 3.6 öffnet selbsttätig Fenster mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 22.02.2010 (3)
  13. zugriff auf seiten mit antivirenprogrammen verwehrt und svchost.exe fehlermeldung
    Log-Analyse und Auswertung - 06.01.2010 (9)
  14. Firefox öffnet neues Werbefenster selbsttätig und IE geht gar nicht mehr auf!
    Log-Analyse und Auswertung - 29.03.2009 (17)
  15. Firefox startet mit separaten Fenster...Malware Problem ?
    Log-Analyse und Auswertung - 22.09.2008 (29)
  16. SVCHOST.EXE verlangt 100% von der CPU bitte um logfile auswertung
    Log-Analyse und Auswertung - 19.08.2008 (3)
  17. 5x SVCHOST.exe bitte um auswertung von Log-file
    Log-Analyse und Auswertung - 11.01.2007 (5)

Zum Thema Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung - Hallo zusammen, bin neu hier und habe ein Problem bzw. weil ich ein Problem habe bin ich neu hier. Also, am 05.09. meldete sich AntiVir bei einem Scan mit ein - Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung...
Archiv
Du betrachtest: Malware? SVCHOST startet selbsttätig Seiten im Firefox, OLT Log Auswertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.