![]() |
Firefox öffnet selbständig Tabs und ist sehr instabil. Hallo liebes Trojaner-Board, Hallo liebes Trojaner-Board, Ich habe seit etwa 2 Tagen immer wieder selbständige Öffnungen von Tabs mit der gleichen Werbung. Es ist nicht schlimm aber es war vorher nicht vorhanden. Wenn ich im etwas tue oder nichts tue, egal es öffnet sich immer wieder, manchmal auch öfters (zwei- oder dreimal). Ich schätze es ich hab mir über eine E-Mail angefangen, weil es erst kurz nachdem ich es geöffnet habe es angefangen hat. Die Seite bleib auch immer die gleiche und ist lp.empire.goodgamestudios.com/?country=de&pid=37&camp=1&gid=12&cid=3848&tid=807532266 Hier einmal die Malwarebytes Logs: Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.26.13 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Christina :: CHRISTINA-PC [Administrator] 26.12.2012 21:24:32 mbam-log-2012-12-26 (21-24-32).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 214930 Laufzeit: 2 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) MFG |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Temporäre Dateien löschen mit TFC
Schritt 3: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. Schritt 4: Meinst du, du hast diese Email noch, die dich infiziert hat? |
Danke dass du mir hilfst. als erstes wollte ich ihnen mein Fund zeigen, den ich heute gefunden habe. Er Kamm als ich als aller erstes den Computer Hochgefahren habe. http://i.imgur.com/GWngh.png Nun zu ihren schritten: AdwCleaner Log: # AdwCleaner v2.103 - Datei am 27/12/2012 um 13:31:48 erstellt # Aktualisiert am 25/12/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Christina - CHRISTINA-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Christina\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v17.0.1 (de) Datei : C:\Users\Christina\AppData\Roaming\Mozilla\Firefox\Profiles\kuux582i.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [30859 octets] - [27/12/2012 12:28:02] AdwCleaner[S2].txt - [802 octets] - [27/12/2012 13:31:48] ########## EOF - C:\AdwCleaner[S2].txt - [861 octets] ########## DDS Logfile: DDS Logfile: DDS Logfile: DDS Logfile: DDS Logfile: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- attach.txt Log: HTML-Code: . |
Dann deinstalliere Spybot und dann: Scan mit Combofix
|
Spybot deinstalliere und meine Antivirus Programm deaktivier bevor ich Combofix gestartet habe. hier der log von Combofix: Code: ComboFix 12-12-27.03 - Christina 27.12.2012 16:09:05.1.4 - x64 MFG |
Bevor es weitergeht: Hast du das Problem noch? |
ja hab es noch. es öffnet sich ein neuer tab mit der werben auch wenn firefox nicht benutzt wird aber offen ist. Es ist auch immernoch diese Seite. MFG |
Hast du ein Plugin namens Video Downloader in Firefox? |
ich habe nur Youtube Download als add-on. |
Dann entferne das mal. |
Hab ich und bis jetzt ist noch kein neues tab geöffnet worden,danke. Hängt das zusammen mit dem Download add-on? MFG |
Genau. Also Finger weg von so einem Zeugs. Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Alle Logs für Sie. Hier einmal alle Logs. Malwarebytes Anti-Malware 1.70.0.1100 Datenbank Version: v2012.12.28.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Christina :: CHRISTINA-PC [Administrator] 28.12.2012 19:25:37 mbam-log-2012-12-28 (19-25-37).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 221825 Laufzeit: 2 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) ESET.txt D:\CHRISTINA-PC\Backup Set 2012-10-28 190002\Backup Files 2012-10-28 190002\Backup files 7.zip multiple threats Security Check Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus out of date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java 7 Update 10 Java version out of Date! Adobe Flash Player 11.5.502.135 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Das Backup löschen und später ein neues anlegen lassen. Schritt 1: Mache bitte ein Update deines Virenscanners auf die aktuelle Version. Schritt 2: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
hier der log: Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 10 Java version out of Date! Adobe Flash Player 11.5.502.135 Adobe Reader XI Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Alles gemacht, alles gelesen und verstanden. Ich danke dir nochmal und wünsche ihnen noch einen schönen Rutsch ins neue Jahr. Jetzt noch einen Backup erstellen und dann wäre ich fertig? MFG |
Backup solltest du immer regelmässig machen :) Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board