Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Firefox öffnet plötzlich fremde Seiten (auch nach neuer WindowsInstallation) + ständige Bluescreens (https://www.trojaner-board.de/99741-firefox-oeffnet-ploetzlich-fremde-seiten-neuer-windowsinstallation-staendige-bluescreens.html)

xoxo 30.05.2011 03:40

Firefox öffnet plötzlich fremde Seiten (auch nach neuer WindowsInstallation) + ständige Bluescreens
 
So hallo erst mal...

Ich habe seit 2 Tagen folgendes Problem:

Ich hab bei der Google Bildersuche nach einem Wallpaper gesucht und einige Seiten geöffnet. Kurz darauf schlug Antivir Alarm und eines dieser fake Antivirenprogramme öffnete sich und meinte ich müsse unbedingt die Vollversion laden. Firefox und sonstige Programme ließen sich auch nicht mehr öffnen da diese laut besagtem fake "infiziert" gewesen sind. Hab darauf alle mir unbekannten Prozesse gekillt und verdächtige Dienste abgestellt. Wenn ich mich recht erinnere war einer dieser Prozesse gxd.exe . Daraufhin konnte ich die Programme wieder starten.
Habe dann Malwarebytes Anti Malware und Antivir Free laufen lassen, welche auch beide mehrere infizierte Dateien fanden welche ich gelöscht habe.
Schließlich konnte ich alles wieder Problemlos nutzen.
Beim Surfen hab ich dann bemerkt, dass sich jede halbe Stunde in etwa eine fremde Seite automatisch in einem neuen Tab öffnete (in Firefox).
Google Suchergebnisse wurden auch ständig auf irgendwelche Seiten weitergeleitet, vor allem auf de.ask.com .
Hab dann mit Spybot S&D, CCleaner, Antivir, Malwarebytes alles noch mal überprüfen lassen und es wurde nichts gefunden. Hab alle verdächtigen Dienste dann in der Registry und im AppData/Temp und /Roaming Ordner gesucht und gelöscht. In msconfig konnte ich nichts verdächtiges mehr finden und auch sonst hatte ich keine Probleme mehr, bis auf diese elenden Seiten die sich ständig öffneten.
Gestern hab ich dann den Entschluss gefasst Windows 7 Starter neu zu installieren, da ich dies eh schon seit längerem mal vorhatte. Gesagt getan
musste ich dann feststellen dass dies überhaupt keinen Nutzen hatte...
Hab mir dann eine Trialversion von Kaspersky AV und IS geladen, in der Hoffnung dass dies etwas bringen würde. Während dem Installationsvorgang bekam ich dann einen Bluescreen und daraufhin konnte ich kaum mehr etwas machen ohne einen Bluescreen zu erhalten, in welchem von iaStor.sys die Rede war. In dem Glauben dass Kaspersky schuld sei hab ich es wieder deinstalliert, doch meine beiden Probleme bestanden weiterhin.
Schließlich konnte ich nur noch im abgesicherten Modus ohne das Bluescreenproblem rein. Da das auf Dauer aber kein Zustand ist hab ich Windows eben noch mal neu aufgespielt (vor etwa 2 Stunden) und ich muss feststellen dass das Problem mit Firefox und den sich automatisch öffnenden Seiten weiterhin besteht. Bluescreens hatte ich bisher noch nicht.

Was hat all das zu bedeuten und wie kann ich endlich wieder ungestört surfen?

Edit: Ach ja, nur so nebenbei... Bevor ich Windows das erste mal neu installiert habe hatte ich das Problem dass der Anmeldevorgang im normalen Modus rund 10 min. dauerte, nachdem ich schon einmal einen Virus hatte.
Jetzt geht es wieder innerhalb von Sekunden, daher denk ich dass da Softwaretechnisch was im Eimer war und es nichts mit der Hardware zu tun hatte, oder?

Vielen Dank im Vorraus!

Da ich nicht mehr editieren kann gibt's eben nen Doppelpost, tut mir leid...

Habe gerade eben wieder meinen ersten Bluescreen gehabt und bin nun wieder im abgesicherten Modus, welcher einwandfrei funktioniert...

Habe jetzt Malwarebytes, Spybot S&D usw. installiert und mit Spybot S&D ein Problem (DoubleClick) gelöscht während Malwarebytes einen Quick-Scan ausführte. Einige Minuten später dann der Bluescreen...

Wenn es an der Hardware liegen würde, dann würden die Bluescreens doch auch im abgesicherten Modus auftreten, oder nicht?

Gruß

markusg 30.05.2011 10:48

ok. 1. jetzt noch mal neu aufsetzen. befor du irgendwas instalierst, werden dann die sicherheitshinweise komplett abgearbeitet.
wenn du keygens etc besitzt, downloads aus illegalen quellen, wie filesharing, dann schmeiß das alles runter.

http://www.trojaner-board.de/96344-a...-rechners.html
hier alles unter vista /windows 7 und allgemeines abarbeiten!
außerdem den abschnitt
Maßnahmen für ALLE Windows-Versionen abarbeiten.

als antivirus kannst du zb avast nutzen. pdf zur anleitung gibts hier:
http://www.trojaner-board.de/127580-...igurieren.html
denke die haben das beste gesammt angebot für kostenlose produkte.
als browser opera.
falls er dir nicht zusagt, passe ich die anleitung für nen andern browser an
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
Sandbox*Einstellungen |

(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

eine sandbox ist eine isulierte umgebung aus der kein programm raus kommt.

um die volle wirkung zu erreichen muss alles umgesetzt und eingehalten werden.
alle benötigten verknüpfungen fürs eingeschrenkte konto nach
c:\benutzer\Default\desktop bzw \startmenü
kopieren. so sind sie für alle sichtbar
wenn du fragen hast, probleme, oder erfolgreich warst, melde dich bitte.
wenn du online banking betreibst, lese den passenden abschnitt, cardreader werden vergünstigt ausgegeben.
2. bitte mache mal nen reset deines routers, falls die probleme jetzt noch immer auftreten.

xoxo 08.06.2011 09:23

War längere Zeit nicht mehr am Laptop...
Das Problem besteht trotzdem noch...

Avast konnte mir dabei leider nicht helfen und den Browser möchte ich lieber nicht wechseln... Hab zwar mal Google Chrome ausprobiert aber bei dem besteht das Problem auch...

Seit kurzem öffnet sich jetzt auch der Internet Explorer selbstständig und gibt irgendwelche Skriptfehler an

Habe jetzt beim deinstallieren über die Systemsteuerung ein Programm namens
"Street-ads Browser enhancement" gefunden, welches laut einiger Seiten für mein Problem verantwortlich sei. Deinstallieren ging nicht. Wie kann ich es entfernen, hat jemand Erfahrung mit dem Programm?

Konnte über Google bisher keine Lösungen finden....

Falls das irgendwie weiterhelfen könnte:
In der Registry ist ein Eintrag unter
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\$XNTUninstall643$
welcher zu diesem Programm gehört

markusg 08.06.2011 10:11

hast du nach den von mir gemachten angaben neu formatiert?

xoxo 12.06.2011 10:48

Teilweise..
SEHOP habe ich aktiviert, Auto-Updates ebenfalls
WOT und AdBlock Plus für Firefox hab ich installiert
Avast und Antivir Free hab ich ebenfalls installiert, dazu noch Spybot S&D
Malwarebytes Antimalware hab ich deinstalliert, nun tauchen keine Bluescreens mehr auf

Benutzerkontensteuerung hab ich weggelassen, da bekomm ich jedesmal 'nen Ausraster, mir egal wie sicher das ist.

Das größte Problem ist ja, dass die Seiten sich auch nach einer Formatierung automatisch öffnen ohne jeglichen Beitrag meinerseits...

Sonst irgendwelche Informationen zu dem von mir genannten Programm "Street-ads Browser enhancement"? Der sehr eindeutige Name lässt nämlich vermuten dass dies die Quelle allen Übels ist...


Danke für deine Hilfe


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:12 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130