![]() |
Firefox stürzt ständig ab und ab und zu ist ein bluescreen dabei Hallo ich habe windows xp und benutze den neusten firefox ich habe seit einigen tagen ständig abstürze bei firefox und ab und zu mal nen bluescreen ich habe maleware durchlaufen lassen-hier ist das protokoll Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.02.20.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.13 Haking :: CHRISTIAN [Administrator] 20.02.2014 09:37:31 mbam-log-2014-02-20 (09-37-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|J:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 271256 Laufzeit: 42 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 8 HKCR\CLSID\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} (PUP.Optional.Spigot) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} (PUP.Optional.Spigot) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} (PUP.Optional.Spigot) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3A787631-66A2-4634-B928-A37E73B58FB6} (PUP.Optional.Spigot.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|OMESupervisor (PUP.Optional.OfferMosquito.A) -> Daten: "C:\Dokumente und Einstellungen\Haking\Lokale Einstellungen\Anwendungsdaten\omesuperv.exe" -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Slick Savings (PUP.Optional.Spigot.A) -> Daten: "C:\Dokumente und Einstellungen\Haking\Anwendungsdaten\Slick Savings\CouponsHelper.exe" -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 2 C:\Dokumente und Einstellungen\Haking\Anwendungsdaten\Slick Savings (PUP.Optional.Spigot.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Haking\Lokale Einstellungen\Anwendungsdaten\Slick Savings (PUP.Optional.Spigot.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 11 C:\Dokumente und Einstellungen\Haking\Lokale Einstellungen\Anwendungsdaten\omesuperv.exe (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Haking\Anwendungsdaten\Slick Savings\Coupons.dll (PUP.Optional.Spigot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Haking\Desktop\SoftonicDownloader_fuer_driver-booster.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Haking\Lokale Einstellungen\Temp\sfde404.exe (PUP.Optional.OfferMosquito.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\SoftonicDownloader_fuer_4free-video-converter.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Haking\Anwendungsdaten\Slick Savings\coupons_2.4.crx (PUP.Optional.Spigot.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Haking\Anwendungsdaten\Slick Savings\Coupons64.dll (PUP.Optional.Spigot.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Haking\Anwendungsdaten\Slick Savings\CouponsHelper.exe (PUP.Optional.Spigot.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Haking\Anwendungsdaten\Slick Savings\coupons_2.9.xpi (PUP.Optional.Spigot.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Haking\Anwendungsdaten\Slick Savings\Uninstall.exe (PUP.Optional.Spigot.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Haking\Lokale Einstellungen\Anwendungsdaten\Slick Savings\coupons.crx (PUP.Optional.Spigot.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) adwcleaner adwcleaner ergab das hier:AdwCleaner Logfile: Code: # AdwCleaner v3.019 - Bericht erstellt am 20/02/2014 um 14:54:03 Junkware removal tool:JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 20-02-2014 --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 20-02-2014 |
hi, Scan mit Combofix
|
COMBOFIX: Combofix Logfile: Code: ComboFix 14-02-24.01 - Haking 24.02.2014 8:18.1.2 - x86 72B8CE41AF0DE751C946802B3ED844B4 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.02.25.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.13 Haking :: CHRISTIAN [Administrator] 25.02.2014 11:27:10 mbam-log-2014-02-25 (11-27-10).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|J:\|K:\|L:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 292980 Laufzeit: 58 Minute(n), 21 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\Software\awesomehpSoftware (PUP.Optional.Awesomehp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 7 C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Haking\Anwendungsdaten\SupTab\SupTab.dll.vir (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{8F6633A8-FE02-4515-A13B-DF6868E64BA3}\RP442\A0110432.exe (PUP.Optional.Bandoo.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{8F6633A8-FE02-4515-A13B-DF6868E64BA3}\RP442\A0110433.exe (PUP.Optional.OptimumInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{8F6633A8-FE02-4515-A13B-DF6868E64BA3}\RP442\A0110472.dll (PUP.Optional.SupTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{8F6633A8-FE02-4515-A13B-DF6868E64BA3}\RP443\A0111510.exe (PUP.Optional.OptimumInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{8F6633A8-FE02-4515-A13B-DF6868E64BA3}\RP443\A0111511.exe (PUP.Optional.Bandoo.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Mozilla Firefox\browser\searchplugins\awesomehp.xml (PUP.Optional.Awesomehp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Die beiden anderen sachen mache ich mittwoch AdwCleaner Logfile: Code: # AdwCleaner v3.019 - Bericht erstellt am 26/02/2014 um 07:58:22 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-02-2014 --- --- --- --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 26-02-2014 |
FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-02-2014 --- --- --- --- --- --- AdwCleaner Logfile: Code: # AdwCleaner v3.019 - Bericht erstellt am 26/02/2014 um 08:24:09 Jetzt bekomme ich die meldung Catalyst Control Center: Monitoring programm hat ein pProblem festgestellt und muss beendet werden Was heisst das? lg chris |
Deinstallieren und neu installieren. ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=49153 esets_scanner_update returned -1 esets_gle=49153 esets_scanner_update returned -1 esets_gle=49153 bei 100% hat er mir eine meldung geschrieben eset onlinescan unespect 2002 Results of screen317's Security Check version 0.99.79 Windows XP Service Pack 3 x86 Internet Explorer 7 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Spybot - Search & Destroy Malwarebytes Anti-Malware Version 1.75.0.1300 TuneUp Utilities 2009 CCleaner JavaFX 2.1.1 Java 7 Update 45 Java version out of Date! Adobe Flash Player 12.0.0.70 Adobe Reader 9 Adobe Reader XI Mozilla Firefox (27.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-02-2014 02 --- --- --- --- --- --- --- --- --- FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-02-2014 02 --- --- --- --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 27-02-2014 02 |
Unbedingt Windows und Java updaten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\S-1-5-21-602162358-436374069-1606980848-1003\...\Run: [Fifth] - C:\Dokumente und Einstellungen\Haking\Anwendungsdaten\Fifth\Fifth.exe [603568 2014-01-23] () Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 04-03-2014 02 Ran by Haking at 2014-03-05 08:18:22 Run:1 Running from C:\Dokumente und Einstellungen\Haking\Eigene Dateien\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** HKU\S-1-5-21-602162358-436374069-1606980848-1003\...\Run: [Fifth] - C:\Dokumente und Einstellungen\Haking\Anwendungsdaten\Fifth\Fifth.exe [603568 2014-01-23] () ProxyServer: http=127.0.0.1:1059;https=127.0.0.1:1059; ***************** HKU\S-1-5-21-602162358-436374069-1606980848-1003\Software\Microsoft\Windows\CurrentVersion\Run\\Fifth => Value deleted successfully. HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => Value deleted successfully. ==== End of Fixlog ==== # DelFix v10.6 - Datei am 05/03/2014 um 08:26:45 erstellt # Aktualisiert am 11/11/2013 von Xplode # Benutzer : Haking - CHRISTIAN # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\_OTL Gelöscht : C:\Combofix Gelöscht : C:\FRST Gelöscht : C:\AdwCleaner Gelöscht : C:\AdwCleaner[R1].txt Gelöscht : C:\AdwCleaner[S1].txt Gelöscht : C:\ComboFix.txt Gelöscht : C:\OTL.Txt Gelöscht : C:\Dokumente und Einstellungen\Haking\Desktop\AdwCleaner - CHIP Downloader.lnk Gelöscht : C:\Dokumente und Einstellungen\Haking\Desktop\AdwCleaner - CHIP-Downloader.exe Gelöscht : C:\Dokumente und Einstellungen\Haking\Desktop\JRT.txt Gelöscht : C:\Dokumente und Einstellungen\Haking\Desktop\JRT_NEW.exe Gelöscht : C:\Dokumente und Einstellungen\Haking\Eigene Dateien\Downloads\Addition.txt Gelöscht : C:\Dokumente und Einstellungen\Haking\Eigene Dateien\Downloads\adwcleaner(1).exe Gelöscht : C:\Dokumente und Einstellungen\Haking\Eigene Dateien\Downloads\adwcleaner.exe Gelöscht : C:\Dokumente und Einstellungen\Haking\Eigene Dateien\Downloads\esetsmartinstaller_enu.exe Gelöscht : C:\Dokumente und Einstellungen\Haking\Eigene Dateien\Downloads\Fixlog.txt Gelöscht : C:\Dokumente und Einstellungen\Haking\Eigene Dateien\Downloads\FRST(1).exe Gelöscht : C:\Dokumente und Einstellungen\Haking\Eigene Dateien\Downloads\FRST(2).exe Gelöscht : C:\Dokumente und Einstellungen\Haking\Eigene Dateien\Downloads\FRST(3).exe Gelöscht : C:\Dokumente und Einstellungen\Haking\Eigene Dateien\Downloads\FRST(4).exe Gelöscht : C:\Dokumente und Einstellungen\Haking\Eigene Dateien\Downloads\FRST(5).exe Gelöscht : C:\Dokumente und Einstellungen\Haking\Eigene Dateien\Downloads\FRST(6).exe Gelöscht : C:\Dokumente und Einstellungen\Haking\Eigene Dateien\Downloads\FRST.exe Gelöscht : C:\Dokumente und Einstellungen\Haking\Eigene Dateien\Downloads\FRST.txt Gelöscht : C:\Dokumente und Einstellungen\Haking\Eigene Dateien\Downloads\SecurityCheck.exe Gelöscht : HKLM\SOFTWARE\OldTimer Tools Gelöscht : HKLM\SOFTWARE\AdwCleaner Gelöscht : HKLM\SOFTWARE\Swearware ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## |
fertig :) |
Ich hatte heute mittag wieder mehrere firefox abstürze Die waren nachdem alles fertig war hat das vielleicht was mit jdownloader zu tun? |
Möglich. Deinstalliere FF mal komplett, neu installieren, ohne Addons (ausser Adblocker) testen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board