![]() |
|
Log-Analyse und Auswertung: Merkwürdige Vorgänge bei Firefox, PC infiziert?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Merkwürdige Vorgänge bei Firefox, PC infiziert? 1. Die Sponsorenprogramm etc. hab ich eh nicht installiert, die einzige Werbung die da ist, ist beim Messenger unten ein Fenster mit Werbung. Hat der auch Keyloggerqualitäten oder protokolliert die angesurften Seiten? 2. Hab ich gemacht, leider hab ich erst die Daten gelöscht und wollte dann schauen, welche es waren, jetzt weiß ich nicht, was da so alles drinnen war... Wo wir gerade bei Java sind: Vor ca. einer Woche war in diesem Ordner cache/6.0/20 eine angebliche Spyware-Datei drinnen, weiß nicht mehr, wie die geheißen hat, ich hab sie löschen lassen, es war eine mit Gefahrenpotential niedrig, Verbreitung niedrig und nachher nocheinmal gescannt und da war nichts mehr, also an dem wirds nicht gelegen haben, weil die Probleme ja jetzt immer noch da sind. 3. Es gibt keine Updates, 9.4.0 dürfte die neueste Version sein... 4. Ich hab jetzt im Ordner Temp jeweils nur die Ordner entleert und die Dateien im Ordner Temp gelöscht, die Ordner aber gelassen, war das eh so gedacht? Ich hab in einem anderen Forum gelesen, man soll von Zeit zu Zeit den Ordner C:\Windows\Prefetch Ordner leeren, wäre das bei mir sinnvoll oder ist davon eher abzuraten? 5. Ich habe alle 116 Fehler in der Registry beheben lassen, einige hat man öfter beheben müssen, damit sie weg waren. Einer ist auch nach 5 Durchläufen noch nicht weg: Code:
ATTFilter Die Dateiendung {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} verweist auf eine ungültige Programmerkennung. Diese Verweise bleiben oft nach Deinstallationen übrig. Lösung: Registrierungs-Wert löschen. |
![]() | #2 | ||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Merkwürdige Vorgänge bei Firefox, PC infiziert? das Programm ist grundsätzlich als unsicher einzustufen, wenn Du ohne diese Erweiterung nicht leben kannst, weil ja das "Design ist spitze", dann sollst auch belassen.
__________________Messenger Plus! Live protokolliert Chats und Ereignisse im Text- oder HTML-Format mit. Diese Funktion sollte deshalb auf öffentlichen Computern besser deaktiviert werden. Profis und Programmierer können mit der integrierten Scripting-Engine sogar weitere Funktionen entwickeln und diese auf der Messenger Plus!-Webseite mit anderen Nutzern teilen. es ist besser ein Spy- und Adware freies Messenger Tool einzusetzen - wie Trillian, kann man in der Basisversion von Trillian die Instant Messenger ICQ, AIM, Yahoo! Messenger, Windows Live Messenger (MSN) und IRC vereinen) oder Miranda Zitat:
Code:
ATTFilter - Windows analysiert den Boot-Vorgang bei jedem Start und speichert die Ergebnisse in PF-Dateien, die im Ordner "C:Windows\Prefetch" abgelegt und regelmäßig aktualisiert werden. - Beim nächsten Start liest Windows XP dann die PF-Datei aus und schließt daraus, welche Speicherseiten vermutlich als nächstes zu laden sind. Der Ordner "C:\Windows\Prefetch" Ein Blick mit dem Windows Explorer in den Ordner "C:\Windows\Prefetch zeigt" dann auch das Dilemma. Mit jedem Start einer Anwendung legt Windows im Prefetch-Ordner eine weitere Datei mit der Endung "PF" an. Sie können am Namen erkennen, welche Anwendung dabei gestartet wurde. Defragmentierung inklusive Sobald 32 Anwendungen gestartet wurden, setzt automatisch die Defragmentierung und Optimierung des Dateisystems ein. Die häufig verwendeten Dateien werden dabei an den äußeren Rand der Festplatte verschoben, was einen schnelleren Zugriff ermöglicht. Die Informationen für die Optimierung werden in der Datei LAYOUT.INI festgehalten, die regelmäßig aktualisiert wird. Zitat:
|
![]() |
Themen zu Merkwürdige Vorgänge bei Firefox, PC infiziert? |
0 bytes, adobe, antivir, antivir guard, avg, avira, bho, desktop, dns-server, excel, explorer, firefox, hijack, hijackthis, infiziert, internet, internet explorer, launch, logfile, lsass.exe, neu, nicht gefunden, nvidia, plug-in, problem, security, seiten, server, software, syswow64, wmp |