![]() |
Firefox: falsche Verlinkungen + Auf-gut-Glück-Suche defekt Liebe Trojaner-Board-Gemeinde, super, dass es dieses Forum gibt! Lese auch schon seit einer Weile mit, konnte mir aber bisher selbst nicht helfen. Folgende Probleme tun sich derzeit bei mir auf: Ähnlich http://www.trojaner-board.de/92738-g...ngefangen.html funktionieren bei mir einige Sachen bei FF nicht mehr: - viele Verlinkungen sind falsch, die früher richtig waren. Einige Lesezeichen verlinken auf Werbeseiten, ebenso wie einige Google-Suchergebnisse. Klickt man ein zweites Mal, funktioniert es meist. - die (meine Lieblings-)Funktion, die Adressleiste in FF als Auf-gut-Glück-Suche von Google zu verwenden, funktioniert nicht mehr - tippt man Internetadressen direkt ein, klappt es teils wie gewohnt, teils wird man wiederum fehlgeleitet - generell ist die Google-Suche langsam, nach dem Tippen kommt erst ein weißer Bildschirm, bevor die Ergebnisse angezeigt werden, wenn sie es denn überhaupt werden Bisherige Scans mit Avira und Anti-Malware haben das Problem nicht behoben. (Welche log-Files werden benötigt?) Ich wäre über Hilfe sehr dankbar. Viele Grüße, Tamira |
|
Log von MBAM Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 5975 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 06.03.2011 22:03:07 mbam-log-2011-03-06 (22-03-07).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 173688 Laufzeit: 7 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) defogger_disable.log defogger_disable by jpshortstuff (23.02.10.1) Log created at 22:03 on 06/03/2011 (***) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Gmer.txt GMER Logfile: Code: GMER 1.0.15.15530 - GMER - Rootkit Detector and Remover OTL.txt OTL Logfile: Code: OTL logfile created on: 07.03.2011 00:50:45 - Run 1 Extras.txt OTL Logfile: Code: OTL Extras logfile created on: 07.03.2011 00:50:45 - Run 1 |
Bemerkung: Nach Ausführen von Schritt 4 (Defogger) erfolgte kein automatischer Neustart |
Hallo Tamira, Schritt # 1: TDSS Killer ausführen Dowloade Dir bitte TDSS Killer.exe und speichere die Datei am Desktop.
Schritt # 2: ComboFix umbenannt ausführen Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von dem aufgeführten Link herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop. BleepingComputer - InfoSpywareFirefox User: Bitte folgende Einstellung vornehmen. Extras --> Einstellungen --> Reiter Allgemein und hacke Jedesmal nachfragen wo eine Datei gespeichert werden soll an. Übernehmen --> OK. **NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** http://i266.photobucket.com/albums/i...ownload_FF.gif http://larusso.trojaner-board.de/Images/CFumbenannt.jpg
Schritt # 3: Fragen beantworten Bitte beantworte uns folgende Fragen:
Schritt # 4: Systemscan mit OTL
Schritt # 5: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Schritt #1: TDSSKiller meldet keinen Fund. Schritt #2: Da gingen die Probleme los: - zum Ausführen sollte die Antivirensoftware beendet werden --> der AntivirGuard allein reichte nicht, das Programm meldet noch laufende Prozesse. Über services.msc ließen sich die Prozesse auch nicht beenden. Als ich Combo-Fix beenden wollte (Schließkreuz) startet der Scan trotzdem. - bei Stufe 6 kamen 2 Fehlermeldungen, dass svchost.exe auf eine ungültige Speicheradresse zeigt. (Kam früher gelegentlich schon mal) - bei Stufe 8 verweilte ich 30 Minuten, nix tat sich weiter. Taskleiste war defekt. Absturz. ...und damit Abbruch - was nun? |
Hallo Tamira, Wenn ComboFix nicht läuft, versuchen wir einen anderen Weg: Schritt # 1: Scan mit MBRCheck Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
Schritt # 2: Kontrollscan mit Malwarebytes' Anti-Malware (MBAM)
Schritt # 3: AVZ Toolkit AVZ Antiviral Toolkit ist ein russisches Projekt, welches auch in englisch verfügbar ist. Das Programm prüft auf Viren, Adware, Spyware, Dialer, verdächtige Software (Risktools), Hacktools und Rootkits. AVZ ist ein sehr mächtiges Tool, bitte nichts "auf eigene Faust" machen. Lege Dir nun auf der Festplatte C: den Ordner AVZ an. Bitte lade AVZ4 ( by oleg ) herunter und speichere es unter C:\AVZ.
Starte den Rechner neu auf
Starte den Rechner erneut neu auf Hänge nun folgende Dateien hier an. virusinfo_syscheck.zip virusinfo_syscure.zip Hier findest Du eine bebilderte Anleitung für AVZ. Wie hänge ich Dateien an? Schritt # 4: Systemscan mit OTL
Schritt # 5: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Schritt #1: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000001c Kernel Drivers (total 131): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806D1000 \WINDOWS\system32\hal.dll 0xF8AA6000 \WINDOWS\system32\KDCOM.DLL 0xF89B6000 \WINDOWS\system32\BOOTVID.dll 0xF8476000 ACPI.sys 0xF8AA8000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xF8465000 pci.sys 0xF85A6000 isapnp.sys 0xF85B6000 ohci1394.sys 0xF85C6000 \WINDOWS\System32\DRIVERS\1394BUS.SYS 0xF89BA000 compbatt.sys 0xF89BE000 \WINDOWS\System32\DRIVERS\BATTC.SYS 0xF8AAA000 viaide.sys 0xF8826000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xF8447000 pcmcia.sys 0xF85D6000 MountMgr.sys 0xF8428000 ftdisk.sys 0xF89C2000 ACPIEC.sys 0xF8B6E000 \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS 0xF882E000 PartMgr.sys 0xF85E6000 VolSnap.sys 0xF8410000 atapi.sys 0xF85F6000 disk.sys 0xF8606000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xF83CB000 fltmgr.sys 0xF83B9000 sr.sys 0xF83A2000 KSecDD.sys 0xF8315000 Ntfs.sys 0xF82E8000 NDIS.sys 0xF8836000 viaagp1.sys 0xF82CE000 Mup.sys 0xF86E6000 \SystemRoot\System32\DRIVERS\AmdK8.sys 0xF7F23000 \SystemRoot\System32\DRIVERS\ati2mtag.sys 0xF7F0F000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS 0xF890E000 \SystemRoot\System32\DRIVERS\usbuhci.sys 0xF7EEB000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xF8916000 \SystemRoot\System32\DRIVERS\usbehci.sys 0xF86F6000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xF7EBF000 \SystemRoot\System32\DRIVERS\SynTP.sys 0xF8AE0000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xF891E000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xF8926000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xF8A8E000 \SystemRoot\System32\DRIVERS\CmBatt.sys 0xF8706000 \SystemRoot\System32\DRIVERS\imapi.sys 0xF892E000 \SystemRoot\System32\Drivers\ASAPIW2K.sys 0xF8A92000 \SystemRoot\System32\Drivers\cdrbsdrv.SYS 0xF8A96000 \SystemRoot\system32\drivers\pfc.sys 0xF8716000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xF8726000 \SystemRoot\System32\DRIVERS\redbook.sys 0xF7E9C000 \SystemRoot\System32\DRIVERS\ks.sys 0xF7E1B000 \SystemRoot\system32\drivers\ALCXWDM.SYS 0xF7DF7000 \SystemRoot\system32\drivers\portcls.sys 0xF8736000 \SystemRoot\system32\drivers\drmk.sys 0xF7D97000 \SystemRoot\system32\drivers\ALCXSENS.SYS 0xF7D43000 \SystemRoot\System32\DRIVERS\slntamr.sys 0xF893E000 \SystemRoot\System32\DRIVERS\SlWdmSup.sys 0xF7065000 \SystemRoot\System32\DRIVERS\Mtlmnt5.sys 0xF8946000 \SystemRoot\System32\Drivers\Modem.SYS 0xF8746000 \SystemRoot\System32\DRIVERS\fetnd5b.sys 0xF8756000 \SystemRoot\System32\DRIVERS\nic1394.sys 0xF8AE4000 \SystemRoot\System32\Drivers\RootMdm.sys 0xF8766000 \SystemRoot\system32\DRIVERS\jswscimd.sys 0xF8BB8000 \SystemRoot\System32\DRIVERS\audstub.sys 0xF8776000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xF82AA000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xF704E000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xF8786000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xF8796000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xF894E000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xF703D000 \SystemRoot\System32\DRIVERS\psched.sys 0xF87A6000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xF8956000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xF895E000 \SystemRoot\System32\DRIVERS\raspti.sys 0xF87B6000 \SystemRoot\System32\DRIVERS\termdd.sys 0xF8AE6000 \SystemRoot\System32\DRIVERS\swenum.sys 0xF6F3F000 \SystemRoot\System32\DRIVERS\update.sys 0xF82A2000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xF87C6000 \SystemRoot\system32\DRIVERS\wsimd.sys 0xF87D6000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF8806000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xB27A1000 \??\C:\WINDOWS\System32\drivers\ACEDRV05.sys 0xF8B0C000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF8BD7000 \SystemRoot\System32\Drivers\Null.SYS 0xF8B0E000 \SystemRoot\System32\Drivers\Beep.SYS 0xF8996000 \SystemRoot\System32\DRIVERS\HIDPARSE.SYS 0xF899E000 \SystemRoot\System32\drivers\vga.sys 0xF8B10000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF8B12000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF89A6000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF89AE000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF7FE9000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xB276E000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xB2715000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xB26ED000 \SystemRoot\System32\DRIVERS\netbt.sys 0xB26CB000 \SystemRoot\System32\drivers\afd.sys 0xF8636000 \SystemRoot\System32\DRIVERS\netbios.sys 0xB26A0000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xB2630000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xF8656000 \SystemRoot\System32\Drivers\Fips.SYS 0xB260A000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xF8676000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xF8686000 \SystemRoot\System32\DRIVERS\arp1394.sys 0xB251C000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF8B1C000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF885E000 \SystemRoot\System32\DRIVERS\usbccgp.sys 0xB24F8000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xF8A7A000 \SystemRoot\System32\DRIVERS\hidusb.sys 0xF700D000 \SystemRoot\System32\DRIVERS\HIDCLASS.SYS 0xF8A7E000 \SystemRoot\System32\DRIVERS\usbscan.sys 0xF8A86000 \SystemRoot\System32\DRIVERS\kbdhid.sys 0xF8A8A000 \SystemRoot\System32\DRIVERS\mouhid.sys 0xBF800000 \SystemRoot\System32\win32k.sys 0xF8296000 \SystemRoot\System32\drivers\Dxapi.sys 0xF8866000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF8BA1000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF075000 \SystemRoot\System32\ati3duag.dll 0xBF196000 \SystemRoot\System32\ativvaxx.dll 0xBF227000 \SystemRoot\System32\ATMFD.DLL 0xB23A3000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xB239F000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xB211E000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xB25BA000 \SystemRoot\System32\drivers\detewecp.sys 0xB20B9000 \SystemRoot\system32\drivers\wdmaud.sys 0xB2193000 \SystemRoot\system32\drivers\sysaudio.sys 0xB1E22000 \SystemRoot\System32\Drivers\CAPI20.SYS 0xB1CB8000 \SystemRoot\System32\DRIVERS\srv.sys 0xB1C2F000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB16E3000 \SystemRoot\System32\Drivers\HTTP.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 43): 0 System Idle Process 4 System 560 C:\WINDOWS\system32\smss.exe 624 csrss.exe 648 C:\WINDOWS\system32\winlogon.exe 696 C:\WINDOWS\system32\services.exe 708 C:\WINDOWS\system32\lsass.exe 884 C:\WINDOWS\system32\ati2evxx.exe 900 C:\WINDOWS\system32\svchost.exe 992 svchost.exe 1088 C:\WINDOWS\system32\svchost.exe 1160 svchost.exe 1232 svchost.exe 1448 C:\WINDOWS\system32\spoolsv.exe 1496 C:\WINDOWS\system32\acs.exe 1548 C:\Programme\Avira\AntiVir Desktop\sched.exe 1596 svchost.exe 1732 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1920 C:\WINDOWS\explorer.exe 1940 C:\Programme\Olympus\DeviceDetector\DM1Service.exe 1972 C:\Programme\Java\jre6\bin\jqs.exe 2040 C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe 228 C:\WINDOWS\system32\slserv.exe 256 C:\WINDOWS\system32\svchost.exe 484 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 1564 C:\WINDOWS\SOUNDMAN.EXE 1648 C:\Programme\Synaptics\SynTP\SynTPLpr.exe 1652 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 1644 C:\Programme\CyberLink\PowerCinema\PCMService.exe 324 C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe 1572 C:\Programme\ScanSoft\OmniPageSE2.0\opwareSE2.exe 1368 C:\Programme\FreePDF_XP\fpassist.exe 1604 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 1856 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 1888 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 1960 C:\WINDOWS\system32\ctfmon.exe 2516 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2940 alg.exe 1156 C:\Programme\Avira\AntiVir Desktop\avnotify.exe 2412 C:\Programme\Mozilla Firefox\firefox.exe 3044 C:\Programme\Skype\Phone\Skype.exe 2960 C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe 3240 C:\Dokumente und Einstellungen\***\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000000c`b2754a00 (FAT32) PhysicalDrive0 Model Number: SAMSUNGMP0603H, Rev: UD100-11 Size Device Name MBR Status -------------------------------------------- 55 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! Schritt #2 Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5993 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 08.03.2011 23:58:36 mbam-log-2011-03-08 (23-58-35).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 291885 Laufzeit: 1 Stunde(n), 27 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Schritt #3: siehe Anhang btw: Bei dem MBAM-Scan hat sich Antivir gemeldet und "Av-test.txt" als Trojaner gemeldet. Schritt #4:OTL Logfile: Code: OTL logfile created on: 09.03.2011 07:15:32 - Run 2 _______________________________ OTL Logfile: Code: OTL Extras logfile created on: 09.03.2011 07:15:32 - Run 2 Schritt #5 Vielen Dank für die bisherige Hilfe, wirkt ja alles recht kompetent :-) Die Probleme bestehen weiterhin... |
Hallo Tamira, Schritt # 1: Viewpoint Viewpoint wird als Foistware eingestuft. Es installiert sich ohne deinem Wissen. Es macht zwar nichts böses, würde dir aber denoch raten die Finger davon zu lassen und folgendes zu deinstallieren (falls vorhanden) Viewpoint, Viewpoint Manager, Viewpoint Media Player. Schritt # 2: Deinstallation von Programmen
Schritt # 3: Fix mit OTL
Code: :OTL
Schritt # 4: Berichte von AntiVir nachreichen
Schritt # 5: ComboFix über Befehlszeile ausführen Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste und kopiere folgendes in die Ausführen Zeile Code: "%userprofile%\Desktop\Combofix.exe" /killall Schritt # 6: Systemscan mit OTL
Schritt # 7: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Guten Abend :-) Schritt #1: Viewpoint Media Player ist deinstalliert. Unter C:\Dokume~1\AllUser\Anwedungsdaten existiert noch ein Ordner mit Namen "Viewpoint" - den auch löschen? Schritt #2: CA Licensing findet sich nicht in der Softwareauflistung der Systemsteuerung. Allerdings gibt es auf der Festplatte INSTALL D:\Software\Etrust einige diesbezügliche Dateien - diese manuell löschen? Sind die weiteren Schritte davon abhängig? Ich warte erstmal auf deine Antwort, bevor ich weitermache... Grüße, Tamira P.S.: (Schritt 4) In der Datei 'C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Av-test.txt' wurde ein Virus oder unerwünschtes Programm 'Eicar-Test-Signature' [virus] gefunden. Ausgeführte Aktion: Zugriff verweigern In der Datei 'C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Av-test.txt' wurde ein Virus oder unerwünschtes Programm 'Eicar-Test-Signature' [virus] gefunden. Ausgeführte Aktion: Zugriff verweigern Die Datei 'C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Av-test.txt' enthielt einen Virus oder unerwünschtes Programm 'Eicar-Test-Signature' [virus]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. |
Hallo Tamira, Schritt # 1: Beantwortung deiner Fragen
Schritt # 2: CA Licensing deinstallieren Windows + R Taste drücken. Kopiere nun folgende Zeile in die Befehlszeile. Code: msiexec /x "{30C10EE3-EFB3-4B7A-9CDC-50790C2B5200}" Schritt # 3: Fix mit OTL
Code: :OTL
Schritt # 4: ComboFix über Befehlszeile ausführen Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste und kopiere folgendes in die Ausführen Zeile Code: "%userprofile%\Desktop\Combofix.exe" /killall Schritt # 5: Systemscan mit OTL
Schritt # 6: Fragen beantworten Bitte beantworte uns folgende Fragen:
Schritt # 7: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Thema wurde auf Wunsch des Users wieder geöffnet. |
Sodele, auf ein Neues: Schritt #2 Da keine Fehlermeldung kam, nehme ich mal an, dass alles geklappt hat. Schritt #3 All processes killed ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\jswtrayutil deleted successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint\Viewpoint Experience Technology\UserShell\AOL9Plus folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint\Viewpoint Experience Technology\UserShell\AOL9 folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint\Viewpoint Experience Technology\UserShell folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint\Viewpoint Experience Technology\Resources\Welcome\BH00 folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint\Viewpoint Experience Technology\Resources\Welcome folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint\Viewpoint Experience Technology\Resources\ResourceFolder_03 folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint\Viewpoint Experience Technology\Resources\ResourceFolder_02 folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint\Viewpoint Experience Technology\Resources\ResourceFolder_01 folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint\Viewpoint Experience Technology\Resources\ResourceFolder_00 folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint\Viewpoint Experience Technology\Resources folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint\Viewpoint Experience Technology folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint folder moved successfully. ========== FILES ========== C:\Programme\CA\SharedComponents folder moved successfully. C:\Programme\CA folder moved successfully. D:\Software\ETRUST\ENGLISH\BIN\EAV_S.WIN\LANG\EN folder moved successfully. D:\Software\ETRUST\ENGLISH\BIN\EAV_S.WIN\LANG folder moved successfully. D:\Software\ETRUST\ENGLISH\BIN\EAV_S.WIN folder moved successfully. D:\Software\ETRUST\ENGLISH\BIN\LICENSE\LANG\EN\LIC98 folder moved successfully. D:\Software\ETRUST\ENGLISH\BIN\LICENSE\LANG\EN folder moved successfully. D:\Software\ETRUST\ENGLISH\BIN\LICENSE\LANG folder moved successfully. D:\Software\ETRUST\ENGLISH\BIN\LICENSE\REGINFO folder moved successfully. D:\Software\ETRUST\ENGLISH\BIN\LICENSE folder moved successfully. D:\Software\ETRUST\ENGLISH\BIN folder moved successfully. D:\Software\ETRUST\ENGLISH\BROWSER folder moved successfully. D:\Software\ETRUST\ENGLISH\DOC\ACROBAT folder moved successfully. D:\Software\ETRUST\ENGLISH\DOC\HTML\ETRUST_AV_FILES folder moved successfully. D:\Software\ETRUST\ENGLISH\DOC\HTML folder moved successfully. D:\Software\ETRUST\ENGLISH\DOC\MANUALS\EAVNDX\ASSISTS folder moved successfully. D:\Software\ETRUST\ENGLISH\DOC\MANUALS\EAVNDX\MORGUE folder moved successfully. D:\Software\ETRUST\ENGLISH\DOC\MANUALS\EAVNDX\PARTS folder moved successfully. D:\Software\ETRUST\ENGLISH\DOC\MANUALS\EAVNDX\PDD folder moved successfully. D:\Software\ETRUST\ENGLISH\DOC\MANUALS\EAVNDX\STYLE folder moved successfully. D:\Software\ETRUST\ENGLISH\DOC\MANUALS\EAVNDX\TEMP folder moved successfully. D:\Software\ETRUST\ENGLISH\DOC\MANUALS\EAVNDX\TOPICIDX folder moved successfully. D:\Software\ETRUST\ENGLISH\DOC\MANUALS\EAVNDX\TRANS folder moved successfully. D:\Software\ETRUST\ENGLISH\DOC\MANUALS\EAVNDX\WORK folder moved successfully. D:\Software\ETRUST\ENGLISH\DOC\MANUALS\EAVNDX folder moved successfully. D:\Software\ETRUST\ENGLISH\DOC\MANUALS folder moved successfully. D:\Software\ETRUST\ENGLISH\DOC folder moved successfully. D:\Software\ETRUST\ENGLISH\INSTALL\LANG folder moved successfully. D:\Software\ETRUST\ENGLISH\INSTALL folder moved successfully. D:\Software\ETRUST\ENGLISH folder moved successfully. D:\Software\ETRUST\FRENCH\BIN\EAV_S.WIN\LANG\FR folder moved successfully. D:\Software\ETRUST\FRENCH\BIN\EAV_S.WIN\LANG folder moved successfully. D:\Software\ETRUST\FRENCH\BIN\EAV_S.WIN folder moved successfully. D:\Software\ETRUST\FRENCH\BIN\LICENSE\LANG\FR\LIC98 folder moved successfully. D:\Software\ETRUST\FRENCH\BIN\LICENSE\LANG\FR folder moved successfully. D:\Software\ETRUST\FRENCH\BIN\LICENSE\LANG folder moved successfully. D:\Software\ETRUST\FRENCH\BIN\LICENSE folder moved successfully. D:\Software\ETRUST\FRENCH\BIN folder moved successfully. D:\Software\ETRUST\FRENCH\BROWSER\ENU folder moved successfully. D:\Software\ETRUST\FRENCH\BROWSER\FRA folder moved successfully. D:\Software\ETRUST\FRENCH\BROWSER folder moved successfully. D:\Software\ETRUST\FRENCH\DOC\ACROBAT folder moved successfully. D:\Software\ETRUST\FRENCH\DOC\HTML\ETRUST_AV_FILES folder moved successfully. D:\Software\ETRUST\FRENCH\DOC\HTML folder moved successfully. D:\Software\ETRUST\FRENCH\DOC\MANUALS\EAVNDX\ASSISTS folder moved successfully. D:\Software\ETRUST\FRENCH\DOC\MANUALS\EAVNDX\MORGUE folder moved successfully. D:\Software\ETRUST\FRENCH\DOC\MANUALS\EAVNDX\PARTS folder moved successfully. D:\Software\ETRUST\FRENCH\DOC\MANUALS\EAVNDX\PDD folder moved successfully. D:\Software\ETRUST\FRENCH\DOC\MANUALS\EAVNDX\STYLE folder moved successfully. D:\Software\ETRUST\FRENCH\DOC\MANUALS\EAVNDX\TEMP folder moved successfully. D:\Software\ETRUST\FRENCH\DOC\MANUALS\EAVNDX\TOPICIDX folder moved successfully. D:\Software\ETRUST\FRENCH\DOC\MANUALS\EAVNDX\TRANS folder moved successfully. D:\Software\ETRUST\FRENCH\DOC\MANUALS\EAVNDX\WORK folder moved successfully. D:\Software\ETRUST\FRENCH\DOC\MANUALS\EAVNDX folder moved successfully. D:\Software\ETRUST\FRENCH\DOC\MANUALS folder moved successfully. D:\Software\ETRUST\FRENCH\DOC folder moved successfully. D:\Software\ETRUST\FRENCH\INSTALL\LANG folder moved successfully. D:\Software\ETRUST\FRENCH\INSTALL folder moved successfully. D:\Software\ETRUST\FRENCH folder moved successfully. D:\Software\ETRUST\GERMAN\BIN\EAV_S.WIN\LANG\DE folder moved successfully. D:\Software\ETRUST\GERMAN\BIN\EAV_S.WIN\LANG folder moved successfully. D:\Software\ETRUST\GERMAN\BIN\EAV_S.WIN folder moved successfully. D:\Software\ETRUST\GERMAN\BIN\LICENSE\LANG\DE\LIC98 folder moved successfully. D:\Software\ETRUST\GERMAN\BIN\LICENSE\LANG\DE folder moved successfully. D:\Software\ETRUST\GERMAN\BIN\LICENSE\LANG folder moved successfully. D:\Software\ETRUST\GERMAN\BIN\LICENSE\REGINFO folder moved successfully. D:\Software\ETRUST\GERMAN\BIN\LICENSE folder moved successfully. D:\Software\ETRUST\GERMAN\BIN folder moved successfully. D:\Software\ETRUST\GERMAN\BROWSER\DEU folder moved successfully. D:\Software\ETRUST\GERMAN\BROWSER\ENU folder moved successfully. D:\Software\ETRUST\GERMAN\BROWSER folder moved successfully. D:\Software\ETRUST\GERMAN\DOC\ACROBAT folder moved successfully. D:\Software\ETRUST\GERMAN\DOC\HTML\ETRUST_AV_FILES folder moved successfully. D:\Software\ETRUST\GERMAN\DOC\HTML folder moved successfully. D:\Software\ETRUST\GERMAN\DOC\MANUALS\EAVNDX\ASSISTS folder moved successfully. D:\Software\ETRUST\GERMAN\DOC\MANUALS\EAVNDX\MORGUE folder moved successfully. D:\Software\ETRUST\GERMAN\DOC\MANUALS\EAVNDX\PARTS folder moved successfully. D:\Software\ETRUST\GERMAN\DOC\MANUALS\EAVNDX\PDD folder moved successfully. D:\Software\ETRUST\GERMAN\DOC\MANUALS\EAVNDX\STYLE folder moved successfully. D:\Software\ETRUST\GERMAN\DOC\MANUALS\EAVNDX\TEMP folder moved successfully. D:\Software\ETRUST\GERMAN\DOC\MANUALS\EAVNDX\TOPICIDX folder moved successfully. D:\Software\ETRUST\GERMAN\DOC\MANUALS\EAVNDX\TRANS folder moved successfully. D:\Software\ETRUST\GERMAN\DOC\MANUALS\EAVNDX\WORK folder moved successfully. D:\Software\ETRUST\GERMAN\DOC\MANUALS\EAVNDX folder moved successfully. D:\Software\ETRUST\GERMAN\DOC\MANUALS folder moved successfully. D:\Software\ETRUST\GERMAN\DOC folder moved successfully. D:\Software\ETRUST\GERMAN\INSTALL\LANG folder moved successfully. D:\Software\ETRUST\GERMAN\INSTALL folder moved successfully. D:\Software\ETRUST\GERMAN folder moved successfully. D:\Software\ETRUST\SPANISH\BIN\EAV_S.WIN\LANG\ES folder moved successfully. D:\Software\ETRUST\SPANISH\BIN\EAV_S.WIN\LANG folder moved successfully. D:\Software\ETRUST\SPANISH\BIN\EAV_S.WIN folder moved successfully. D:\Software\ETRUST\SPANISH\BIN\LICENSE\LANG\ES\LIC98 folder moved successfully. D:\Software\ETRUST\SPANISH\BIN\LICENSE\LANG\ES folder moved successfully. D:\Software\ETRUST\SPANISH\BIN\LICENSE\LANG folder moved successfully. D:\Software\ETRUST\SPANISH\BIN\LICENSE folder moved successfully. D:\Software\ETRUST\SPANISH\BIN folder moved successfully. D:\Software\ETRUST\SPANISH\BROWSER\ENU folder moved successfully. D:\Software\ETRUST\SPANISH\BROWSER\ESP folder moved successfully. D:\Software\ETRUST\SPANISH\BROWSER folder moved successfully. D:\Software\ETRUST\SPANISH\DOC\ACROBAT folder moved successfully. D:\Software\ETRUST\SPANISH\DOC\HTML\ETRUST_AV_FILES folder moved successfully. D:\Software\ETRUST\SPANISH\DOC\HTML folder moved successfully. D:\Software\ETRUST\SPANISH\DOC\MANUALS\EAVNDX\ASSISTS folder moved successfully. D:\Software\ETRUST\SPANISH\DOC\MANUALS\EAVNDX\MORGUE folder moved successfully. D:\Software\ETRUST\SPANISH\DOC\MANUALS\EAVNDX\PARTS folder moved successfully. D:\Software\ETRUST\SPANISH\DOC\MANUALS\EAVNDX\PDD folder moved successfully. D:\Software\ETRUST\SPANISH\DOC\MANUALS\EAVNDX\STYLE folder moved successfully. D:\Software\ETRUST\SPANISH\DOC\MANUALS\EAVNDX\TEMP folder moved successfully. D:\Software\ETRUST\SPANISH\DOC\MANUALS\EAVNDX\TOPICIDX folder moved successfully. D:\Software\ETRUST\SPANISH\DOC\MANUALS\EAVNDX\TRANS folder moved successfully. D:\Software\ETRUST\SPANISH\DOC\MANUALS\EAVNDX\WORK folder moved successfully. D:\Software\ETRUST\SPANISH\DOC\MANUALS\EAVNDX folder moved successfully. D:\Software\ETRUST\SPANISH\DOC\MANUALS folder moved successfully. D:\Software\ETRUST\SPANISH\DOC folder moved successfully. D:\Software\ETRUST\SPANISH\INSTALL\LANG folder moved successfully. D:\Software\ETRUST\SPANISH\INSTALL folder moved successfully. D:\Software\ETRUST\SPANISH folder moved successfully. D:\Software\ETRUST folder moved successfully. ========== REGISTRY ========== Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1E796980-9CC5-11D1-A83F-00C04FC99D61}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E796980-9CC5-11D1-A83F-00C04FC99D61}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{1E796980-9CC5-11D1-A83F-00C04FC99D61}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E796980-9CC5-11D1-A83F-00C04FC99D61}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\\{DCED20BE-3645-11D4-BC95-00C04F0E0588} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DCED20BE-3645-11D4-BC95-00C04F0E0588}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\CA_LIC\ not found. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\CA_LIC_CLNT\ not found. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\CA_LIC_SRVR\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: *** ->Temp folder emptied: 3193470 bytes ->Temporary Internet Files folder emptied: 4621352 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 41886406 bytes ->Opera cache emptied: 11229007 bytes ->Flash cache emptied: 2816 bytes User: Besitzer User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Gast ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 65984 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 16384 bytes RecycleBin emptied: 6466078 bytes Total Files Cleaned = 64,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 03222011_171653 Files\Folders moved on Reboot... File\Folder C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Perflib_Perfdata_948.dat not found! File\Folder C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\~DF685A.tmp not found! Registry entries deleted on Reboot... Schritt #4 Combofix Logfile: Code: ComboFix 11-03-21.02 - *** 22.03.2011 17:32:32.2.1 - x86 Schritt #5OTL Logfile: Code: OTL logfile created on: 22.03.2011 17:59:23 - Run 3 Schritt #6 Damit kann ich leider nix anfangen. Welche Datei? Nach dem Doppelpunkt wird bei mir nix angezeigt :-( Überdies: Ist mein Antivir vorhin angesprungen: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\cache\dcache4.url [FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Infected.WebPage.Gen Und das Ganze gleich drei Mal!? Zum Schluss Vielen Dank, dass es weiter geht. Leider bestehen die Probleme mE immernoch, aber wir sind ja optimistisch! |
Hallo Tamira, Schritt # 1: Fragen beantworten Bitte beantworte uns folgende Fragen:
Schritt # 2: Kontrollscan mit Malwarebytes' Anti-Malware (MBAM)
Schritt # 3: ESET Online Scanner Bitte während des Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Schritt # 4: Systemscan mit OTL
Schritt # 5: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Ich werde diesen Thread erst dann wieder schließen, wenn das Thema erledigt ist. |
Vielen Dank, Larusso. Da die Scans bei mir teils stundenlang laufen, dauert es immer eine Weile, bis ich alles zusammenhabe... Schritt #1 Ja, die Umleitung gibt es nur bei Firefox. Derzeit surfe ich viel mit Opera, da gibt es gar keine Probleme. Auch die von FF übernommenen Lesezeichen funktionieren tadellos. Die Probleme gibt es mittlerweile etwa seit Dezember 2010. Weitere Probleme gibt es nicht, nur die bereits benannten. Optimistisch gesagt kommen aber auch keine neue Probleme hinzu. Schritt #2 Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6173 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 26.03.2011 14:15:38 mbam-log-2011-03-26 (14-15-38).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 295297 Laufzeit: 1 Stunde(n), 25 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Schritt #3: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6425 # api_version=3.0.2 # EOSSerial=df26573dfc5a594c8dad8213b255690e # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-03-26 03:05:38 # local_time=2011-03-26 04:05:38 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775125 100 93 16082 37682726 8836 0 # compatibility_mode=4864 16777215 100 0 0 0 0 0 # compatibility_mode=8192 67108863 100 0 3735 3735 0 0 # scanned=138453 # found=2 # cleaned=0 # scan_time=6072 C:\WINDOWS\system32\wjndowscodecsext.dll a variant of Win32/Spy.Agent.NTN trojan (unable to clean) 00000000000000000000000000000000 I ${Memory} a variant of Win32/Spy.Agent.NTN trojan 00000000000000000000000000000000 I Schritt #4 --- --- --- OTL Logfile: Code: OTL logfile created on: 26.03.2011 17:52:22 - Run 4 OTL Logfile: Code: OTL Extras logfile created on: 26.03.2011 17:52:22 - Run 4 Schritt #5 Ich hab da auch noch ein paar Fragen:
|
Hallo Tamira, Schritt # 1: Beantwortung deiner Fragen Zitat:
Zitat:
Grundsätzlich sollte man immer mit der Quarantäne arbeiten. So lassen sich gegebenenfalls Dateien, die fälscherlicherweise als Trojaner, etc. erkannt werden, wiederherstellen. Zitat:
Zitat:
Zitat:
Zitat:
Solltest du noch weitere Fragen haben, so lass es mich bitte wissen. Vielen Dank. Schritt # 2: Kontrolle mit VirusTotal Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
Warte bis unter Current status: Finished steht. Kopiere den Link aus deiner Adresszeile und poste ihn hier. Schritt # 3: Löschen von Google Umleitungen mit GooredFix Downloade dir bitte GooredFix.exe auf Deinem Desktop.
Schritt # 4: Add-ons in Firefox deaktivieren Als nächstes möchte ich ausschließen, dass ein Add-on in Firefox deine Probleme verursacht:
Schritt # 5: Systemscan mit OTL
Schritt # 6: Fragen beantworten Bitte beantworte uns folgende Fragen:
Schritt # 7: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hallo :-) Schritt #1 Vielen Dank. Ich wollte nichts persönlich angreifendes sagen, sondern war nur etwas irritiert, weil über bestimmte Fragen und Schritte einfach hinweg gegangen wurde. Schritt #2 hxxp://www.virustotal.com/file-scan/report.html?id=86185ccf6068d174fe05c95a2c743b2be2a7543d9c830917f6b73583b8963552-1301489078 Schritt #3 GooredFix by jpshortstuff (03.07.10.1) Log created at 14:40 on 30/03/2011 (***) Firefox version 3.6.15 (de) ========== GooredScan ========== ========== GooredLog ========== C:\Programme\Mozilla Firefox\extensions\ {972ce4c6-7e08-4474-a285-3208198ce6fd} [19:06 06/03/2011] {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} [10:09 03/08/2010] {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} [14:32 03/11/2010] {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} [08:36 02/01/2011] {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} [13:29 02/03/2011] [HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions] "{ABDE892B-13A8-4d1b-88E6-365A6E755758}"="c:\program files\real\realplayer\browserrecord\firefox\ext" [09:01 07/10/2009] "{20a82645-c095-46ed-80e3-08825760534b}"="c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\" [21:12 23/10/2010] "jqs@sun.com"="C:\Programme\Java\jre6\lib\deploy\jqs\ff" [07:49 17/12/2008] -=E.O.F=- Schritt #4 Hier wird es interessant: Bis zu "Änderungen ausführen und neustarten" ging alles gut, danach erfolgte kein Neustart von Firefox. Habe es mehrmals probiert und lang gewartet. Der Prozess lief aber, im Taskmanager konnte ich firefox.exe finden... |
Hallo Tamira, Es scheint, als habe ich dir die falsche Anleitung geschickt. Tut mir Leid. Versuchs mal bitte so: Schritt # 1: Add-ons in Firefox deaktivieren Als nächstes möchte ich ausschließen, dass ein Add-on in Firefox deine Probleme verursacht:
Schritt # 2: Systemscan mit OTL
Schritt # 3: Fragen beantworten Bitte beantworte uns folgende Fragen:
Schritt # 4: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hallo M-K-D-B, Schritt #1 Diesmal hat es funktioniert. Firefox arbeit im abgesicherten Modus analog. Es wird also weiterhin falsch weitergeleitet und die Auf-gut-Glück-Suche über die Adressleiste funktioniert ebenso nicht. Schritt #2OTL Logfile: Code: OTL logfile created on: 31.03.2011 14:18:44 - Run 5 OTL Logfile: Code: OTL Extras logfile created on: 31.03.2011 14:18:44 - Run 5 Schritt #3 siehe oben. Gebessert hat sich eigentlich nix. Fragen: Was ist das Ergebniss des Scans mit VirusTotal vom letzten Mal? Und was hat GooredFix getan? Da die Probleme nur bei Firefox auftreten und nicht bei Opera, heißt vermutlich nicht, dass ein komplettes Löschen von Firefox mit allen Komponenten sowie Neuinstallation das Ganze abtun würde - der Schluss ist wohl zu einfach...?! |
Hallo Tamira, Schritt # 1: Beantwortung deiner Fragen Zitat:
Zitat:
Zitat:
Schritt # 2: Fix mit OTL
Code: :OTL
Schritt # 3: Fragen beantworten Bitte beantworte uns folgende Fragen:
Schritt # 4: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
http://www.smilies.4-user.de/include...e_tanz_001.gif ...Es scheint momentan tatsächlich zu funktionieren! Hallo M-K-D-B, das OTL-Log All processes killed ========== OTL ========== Prefs.js: 4 removed from network.proxy.type Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Infodelivery\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully. Registry key HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\ deleted successfully. C:\WINDOWS\system32\wjndowscodecsext.dll moved successfully. ========== FILES ========== < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Auflösungscache wurde geleert. C:\Dokumente und Einstellungen\***\Desktop\cmd.bat deleted successfully. C:\Dokumente und Einstellungen\***\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: *** ->Temp folder emptied: 252978 bytes ->Temporary Internet Files folder emptied: 3067898 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 17619770 bytes ->Opera cache emptied: 7021566 bytes ->Flash cache emptied: 2151 bytes User: Besitzer User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Gast ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 65984 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 49596 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 27,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 04022011_143358 Files\Folders moved on Reboot... File\Folder C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\~DFDCEC.tmp not found! Registry entries deleted on Reboot... Die anfangs genannten Probleme scheinen Geschichte zu sein. Die Geschwindigkeit ist wieder da, die Umleitungen weg und auch die Auf-gut-Glück-Suche funktioniert wieder. Kann ich nun meine Add-ons, Themes, etc. wieder nutzen? Fröhliche Grüße, Tamira |
Hallo Tamira, Zitat:
Zitat:
Schritt # 1: Java deinstallieren/neu installieren Deine Javaversion ist veraltet. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen müssen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von prm753 herunter und entpacke es auf den Desktop.
Vor dem Download musst Du die Lizenzbedingungen akzeptieren, indem Du "Accept License Agreement" aktivierst. Erweiterte Optionen anhaken, Sponsoren-Programm (Toolbar oder ähnliches) ggfs. abwählen. Schritt # 2: Wichtige Updates Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan. Als alternative würde ich dir den schlankeren Foxit Reader empfehlen :) Schritt # 3: Durchführung einer Sicherheitskontrolle Downloade Dir bitte SecurityCheck
Schritt # 4: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hallo M-K-D-B, Results of screen317's Security Check version 0.99.10 Windows XP Service Pack 3 Internet Explorer 6 Out of date! `````````````````````````````` Antivirus/Firewall Check: Avira AntiVir Personal - Free Antivirus ESET Online Scanner v3 Avira successfully updated! ``````````````````````````````` Anti-malware/Other Utilities Check: Malwarebytes' Anti-Malware Java(TM) 6 Update 24 Java(TM) 6 Update 7 Out of date Java installed! Adobe Flash Player 9 (Out of date Flash Player installed!) Adobe Flash Player 10.2.153.1 Mozilla Firefox (3.6.16) Firefox Out of Date! ```````````````````````````````` Process Check: objlist.exe by Laurent Avira Antivir avgnt.exe Avira Antivir avguard.exe ``````````End of Log```````````` Java habe ich nach deinen Anweisungen installiert, den Foxit Reader ebenso. Die Aktivierung der Add-ons im FF ging zwar nicht wie beschrieben, aber ich habe es anderweitig gelöst. Ich hätte noch einige andere Fragen bzgl. Software, Aktualisierung und Sicherheit. Kann ich sie hier stellen oder ist das der falsche Ort? Einen sonnigen Sonntag, Tamira |
Hallo Tamira, Schritt # 1: Beantwortung deiner Fragen Zitat:
Schritt # 2: Deinstallation von Adobe Flash Player 9
Schritt # 3: Java(TM) 6 Update 7 deinstallieren Windows + R Taste drücken. Kopiere nun folgende Zeile in die Befehlszeile. Code: msiexec /x "{3248F0A8-6813-11D6-A77B-00B0D0160070}" Schritt # 4: Firefox updaten
Schritt # 5: Systemscan mit OTL
Schritt # 6: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hallo :-) Schritt #2 Hat geklappt. Es gab zwar keine Zwischenabfrage oder einen Statusbericht am Ende, aber auf der List taucht es auch nicht auf. Schritt #3 Infomeldung: "Diese Aktion ist nur zulässig für Produkte, die im Augenblick installiert sind" Überhaupt zum Thema Java: FF --> Extras --> Add-ons listet dazu auf Java Console 6.0.22 Java Console 6.0.23 Java Console 6.0.24 Java Quick Starter 1.0 Brauch ich die alle? Schritt #4 Done. Aktuelle Version ist 4.0 und sieht Opera jetzt optisch verdammt ähnlich... Schritt #5OTL Logfile: Code: OTL logfile created on: 05.04.2011 12:44:45 - Run 6 OTL Logfile: Code: OTL Extras logfile created on: 05.04.2011 12:44:46 - Run 6 Meine Fragen: 1 Unter http://www.trojaner-board.de/96344-a...-rechners.html befindet sich ja eine sehr nette Anleitung. Soll ich diese abarbeiten? 2 Dort steht auch, der IE soll aktuell sein. Meiner ist glaube ich vorsintflutlich - aktualisieren? 3 Bei FF arbeite ich derzeit im "permanenten privaten Modus". Macht das Sinn oder kann ich wieder auf normal umstellen und Chronik, etc. abschalten? 4 FF --> Plugins: Da stehen so viele, brauche ich die alle? Z.B. RunRev revWeb habe ich bisher glaube ich nur einmalig benutzt. Wie kriege ich das gelöscht? Übrigens habe ich bei Opera das Gefühl, dass dort noch mehr Plugins stehen... 5 Die Java-Frage von oben. 6 Wie steht es mit den ganzen Programme, die ich mir zu Systemanalyse heruntergeladen habe und die nun auf meinem Desktop liegen. Kann ich die partiell auch wieder deinstallieren oder nicht? Grüße, Tamira |
wurde doppelt gepostet!? |
Hallo Tamira, Schritt # 1: Beantwortung deiner Fragen Zitat:
Zitat:
Zitat:
Zitat:
Code: about:plugins Schritt # 2: Software mit Revo Uninstaller deinstallieren Downloade Dir bitte den Revo Uninstaller
Starte den Rechner neu auf. Schritt # 3: Fix mit OTL
Code: :OTL
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Dein Rechner ist sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt # 4: ComboFix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt # 5: Systembereinigung mit OTL Als nächstes müssen wir alle Programme, die zur Malwarebeseitigung notwendig waren, entfernen:
Schritt # 6: Programme deinstallieren/löschen
Schritt # 7: Windows Update aktivieren Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten.
Schritt # 8: Schutz vor weiteren Infektionen Damit du in Zukunft vor ähnlichen Infektionen geschützt bist, empfehle ich dir noch ein paar nützliche Programme inklusive ein paar Tipps.
Schritt # 9: Deine Rückmeldung Bitte gib uns kurz Bescheid, wenn alles erledigt ist und du keine Fragen mehr hast, damit ich das Thema aus meinen Abos löschen kann. |
Hallo, Schritt #1 Zitat:
Das mit dem permanenten privaten Modus hatte sich beim Update eingestellt. Da ich generell keine Chronik speichere (habe das umgestellt) ist der Modus nun auch deaktiviert. Code: RunRev revWeb Plugin Schritt #2 Der Revo Uninstaller ist ja genial. Kann ich den zukünftig generell nutzen oder ist das nicht zum empfehlen? Schritt #3 ========== OTL ========== C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\zh-TW\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\zh-TW folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\zh-CN\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\zh-CN folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\sv-SE\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\sv-SE folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\ko-KR\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\ko-KR folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\ja-JP\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\ja-JP folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\it-IT\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\it-IT folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\fr-FR\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\fr-FR folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\es-ES\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\es-ES folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\en-US\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\en-US folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\de-DE\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale\de-DE folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\locale folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\content\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome\content folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}\chrome folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\zh-TW\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\zh-TW folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\zh-CN\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\zh-CN folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\sv-SE\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\sv-SE folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\ko-KR\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\ko-KR folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\ja-JP\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\ja-JP folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\it-IT\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\it-IT folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\fr-FR\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\fr-FR folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\es-ES\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\es-ES folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\en-US\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\en-US folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\de-DE\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale\de-DE folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\locale folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\content\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome\content folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\zh-TW\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\zh-TW folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\zh-CN\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\zh-CN folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\sv-SE\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\sv-SE folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\ko-KR\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\ko-KR folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\ja-JP\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\ja-JP folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\it-IT\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\it-IT folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\fr-FR\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\fr-FR folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\es-ES\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\es-ES folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\en-US\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\en-US folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\de-DE\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale\de-DE folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\locale folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\content\ffjcext folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome\content folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\chrome folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} folder moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. File C:\Programme\Ask.com\GenericAskToolbar.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. File C:\Programme\Ask.com\GenericAskToolbar.dll not found. Folder C:\Programme\Ask.com\ not found. File C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job not found. ========== COMMANDS ========== Restore points cleared and new OTL Restore Point set! OTL by OldTimer - Version 3.2.22.3 log created on 04072011_170231 Schritt #4 ... wird fortgesetzt |
Schritt #5 ok. Schritt #6 Hat auch geklappt Schritt #7 IE 9 ist wohl nur für Windows 7. Bei mir ging jetzt nur IE 8 zu installieren. Schritt #8 werde ich beherzigen. MBAM habe ich ja schon, die anderen Programme schaue ich mir an. Vielen Dank. |
Hallo Tamira, Schritt # 1: Beantwortung deiner Fragen Zitat:
Du kannst überprüfen, ob sie auch wirklich entfernt wurden: Öffne Firefox und gib in die Adressezeile Code: about:addons Nun werden dir alle Add-ons angezeigt. :) Zitat:
Zitat:
Schritt # 2: Fragen beantworten Bitte beantworte uns folgende Fragen:
Schritt # 3: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Hallo M-K-D-B, der Rechner läuft wieder ganz gut. Sicher, er ist nicht mehr der neuste, aber die Performance ist gut. Vor allem FF ist wieder in altbekannter Geschwindigkeit da. Habe hier im Forum etwas vom Programm "Defraggler" gelesen, das werde ich mal probieren bei Gelegenheit. Das RunRev-Plugin würde ich weiterhin gern deinstallieren. Dann habe ich noch einige andere Plugins: Real Jukebox, Java Paltform SE, Microsoft DRM (2x), Windows Presentation Fundation. Deren Sinn verstehe ich nicht, alle anderen sind zumindest gewollt und aktiviert... |
Hallo Tamira, Zitat:
Microsoft DRM ist ein Plugin, das vom Windows Media Player erzeugt wurde, dient also auch hauptsächlich zum Abspielen von Musik/Videos. Das Windows Presentation Fundation-Plugin gibt es noch nicht lange für Firefox. Damit können bestimmte Anwendungen auch mit Firefox angezeigt werden, was bisher nur mit dem IE möglich war. Das Plugin Java Platform wird zum Anzeigen von Java-basierten Anwendungen in Firefox benötigt. Vielleicht beruhigt es dich, wenn ich dir sage, dass ich bis auf das Plugin Real Jukebox auch all diese Plugins unter meinem Firefox laufen habe. :) Zitat:
Gibts sonst noch etwas, das wir erledigen müssen? :daumenhoc |
Hallo Tamira, Da Du schon seit einer Woche keine Reaktion mehr gezeigt hast, gehe ich davon aus, dass wir das Problem beheben konnten. Ich werde dieses Thema nun endgültig schließen. Sollte denoch etwas offen sein, kontaktiere mich bitte via PM. Dies gilt ausschließlich für den Ersteller dieses Themas ! Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board