Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Firefox leitet ungewollt um, Antivirenprogramme werden blockiert (https://www.trojaner-board.de/81799-firefox-leitet-ungewollt-um-antivirenprogramme-blockiert.html)

Feitan 24.01.2010 18:48

Avenger:

Code:

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error:  could not open folder "c:\dokumente und einstellungen\Gina\Anwendungsdateien\Thinstall"
Deletion of folder "c:\dokumente und einstellungen\Gina\Anwendungsdateien\Thinstall" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
  --> bad path / the parent directory does not exist

File "c:\windows\HPHins15.dat" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.

Ja, die Datei dürfte vertrauenswürdig sein, ist von meiner Uni und hab ich selbst gespeichert. (:

Kos 24.01.2010 19:19

Zitat:

Error: could not open folder "c:\dokumente und einstellungen\Gina\Anwendungsdateien\Thinstall"
Ich glaube, du hast da den falschen Pfad eingegeben, sollte eigentlich "daten" heißen, siehe den Script unten. Hier also nochmal:

Code:

folders to delete:
c:\dokumente und einstellungen\Gina\Anwendungsdaten\Thinstall


Feitan 25.01.2010 00:27

Ups, das war natürlich intelligent.. Ja, ist jetzt weg. :)

Code:

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Folder "c:\dokumente und einstellungen\Gina\Anwendungsdaten\Thinstall" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.


Kos 25.01.2010 11:38

Ok, bevor ich's wieder vergesse, prüfe noch bitte folgendes:

Systemsteuerung -> Internetoptionen - >Verbindungen -> keine Verbindung wählen
weiter unter LAN -> kein Feld aktiviert

Feitan 25.01.2010 12:51

Öh, das Internet funktioniert eigentlich, Msn jedenfalls. Das sind bloß die Browser, die nicht wollen...

Und meine Mutter ist sehr paranoid von wegen Strahlung und so, deswegen benutze ich eine PPPoE-Verbindung.. oder macht das keinen Unterschied von dem her, was ich da einstellen soll?

Kos 25.01.2010 13:30

Das macht erstmal keinen Unterschied, soll nur sicherstellen, dass kein Proxy vorgeschaltet ist. Übrigens, fing es an nach der Installation von McAfee, oder hat es schon davor nicht funktioniert?

Feitan 26.01.2010 21:06

Oh okay. Ja, nichts aktiviert da.

Und gute Frage, aber ich glaube erst nachher... Bei firefox kommt immer noch dieses Fenster, das neue Add-ons installiert worden seien, wo dann auch der McAfee Site-Advisor steht.

Kos 27.01.2010 11:32

Ok, dann versuche mal, den McAfee-Proxy zu deaktivieren, vielleicht pfuscht das Ding dazwischen.

Start -> Ausführen -> services.msc eintippen
Suche nach dem Dienst McAfee Proxy Service -> Rechtsklick -> Eigenschaften -> Starttyp Deaktiviert -> Alles bestätigen -> Neustart

Feitan 27.01.2010 18:59

Nein, daran liegt's scheinbar nicht. Soll ich das dann wieder aktivieren?

Kos 27.01.2010 19:20

Hm, am besten wäre es, McAfee einmal ganz zu deinstallieren, um diese Möglichkeit auszuschließen. Vielleicht fällt mir ja in der Zwischenzeit noch was ein... :rolleyes:

Feitan 04.02.2010 23:01

Prüfungswoche ist endlich vorbei, tut mir Leid, dass ich solange nichts geschrieben hab, wo du doch nur Arbeit hiermit hast.. :/

Also, ich hab firefox im abgesichterten Modus starten können, nachdem ich die add-ons deaktiviert hab. Angegeben waren da McAfee und Java.

Kos 04.02.2010 23:20

Prüfungswochen sind wichtig :D

Hm, deinstalliere Mcafee bitte mit Hilfe folgender Anleitung (also ohne Schritt 3). Mal sehen...
Im normalen Modus läuft es immer noch nicht?

Feitan 05.02.2010 15:22

Hm, das CleanUp tool sagt, es würde schon laufen.. aber McAfee scheint eh schon komplett verschwunden zu sein.
Bloß den Siteadvisor krieg ich über die Systemsteuerung nicht weg, der blinkt kurz blau und das war's.
Java habe ich noch deinstalliert und Firefox läuft nun auch mit aktivierten Add-Ons wieder.

Kos 05.02.2010 15:42

Hm, ich würd mal sagen, an diesem Siteadvisor hängts. Irgendetwas ist da bei McAfee kaputtgegangen. Tjo, aber wie das jetzt mit Java zusammenhängt... Funktioniert der MSIE, also der Internet Explorer von Microsoft? Wie läuft der Firefox jetzt - im normalen oder im abgesicherten Modus?

Poste mal bitte ein RSIT Log, gucken wir nach, ob vom McAfee noch Überreste zu sehen sind.

Feitan 07.02.2010 20:07

Also, das ganze fing kurz nachdem ich Java geupdatet hatte, an, deswegen dachte ich, ich deinstallier das mal mit.

Unter Software ist der SiteAdvisor noch aufgelistet.. bei den Add-Ons bei Firefox auch (momentan deaktiviert, macht aber keinen Unterschied). IE und Firefox (nicht mehr im abgesicherten Modus) funktionieren beide, wobei ich jetzt noch nicht ausgetestet hab, ob google noch weiterleitet bzw. bei IE diese vielen Tabs kommen, weil ich ja im Moment kein Anti-Virenprogramm hab...
Soll ich noch mal versuchen McAfee zu installieren, oder passiert das Gleiche dann wieder?

Ach ja, wenn ich das Netbook starte kommt auch erst ein Screen, wo ich das Windows XP-Recovery-Center (und halt normal Windows XP Home) auswählen kann. Hab ich mal versucht, aber dann kam eine Fehlermeldung und es wurde 'zum Schutz des Computers' heruntergefahren.

Die logs sind angehängt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131