Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Firefox öffnet willkürlich neue Fenster (https://www.trojaner-board.de/96466-firefox-oeffnet-willkuerlich-neue-fenster.html)

Filippo 14.03.2011 17:07

Ich habe es hochgeladen, hoffe es hat funktioniert.

cosinus 14.03.2011 18:37

Bitte nun Logs mit GMER und mbrcheck erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg

Anleitung zu mbrcheck:
Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

Filippo 14.03.2011 19:35

So habe nun beide Scans durch! Die Logs sind im Anhang.

cosinus 14.03.2011 19:57

Bitte führe mal dieses Tool von Kaspersky aus => http://www.trojaner-board.de/82358-t...entfernen.html

Filippo 14.03.2011 20:18

So, hier ist die Log von dem Kasperyks-Tool angehängt.

Bedanke mich für die sehr gute Hilfe, falls es denn schon vorüber ist mit dem Hokus-Pokus.

Gruß Philipp

cosinus 14.03.2011 20:22

Da war ein Treffer bei! Bitte führe MBRCHeck nochmal neu aus und poste das neue Log.

Filippo 14.03.2011 20:48

So hier nochmal die neue Log von MBR, scheint Clean zu sein, meines Erachtens nach ;).

cosinus 14.03.2011 20:53

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Filippo 14.03.2011 20:57

Diesen Sachen werde ich morgen nachgehen, weil ich muss noch für die Schule am Rechner arbeiten. Werde die Logs gegen Nachmittag posten.

Filippo 15.03.2011 13:08

So hier schonmal die Log von Malwarebytes

Filippo 15.03.2011 17:49

Hier die Log von Super...

cosinus 15.03.2011 21:13

Code:

Rogue.Agent/Gen-Nullo[DLL]
        C:\WINDOWS\UA000080.DLL

Trojan.Agent/Gen-FakeAlert[WinFiles]
        D:\USERS\PJ\FAVORITES\PROGRAMME\USENET-SAMMLUNG\MULTI_CREATE_V3\MULTI-CREATE_V3.EXE
        G:\PHILIPP\FAVORITES\PROGRAMME\USENET-SAMMLUNG\MULTI_CREATE_V3\MULTI-CREATE_V3.EXE

Trojan.Agent/Gen-SVC[Fake]
        E:\PROGRAM FILES (X86)\LEFT 4 DEAD 2\L4D2SETTINGS.EXE

Trojan.Agent/Gen-Cryptor[Egun]
        E:\PROGRAM FILES (X86)\COUNTER-STRIKE 1.6 V40\LAUNCHER.EXE

Trojan.Agent/Gen-MSFake
        E:\USERS\PJ\DESKTOP\ALLGEMEINES\ICQ SPAMMER\ICQ SPAMMER BY LITE.EXE
        E:\USERS\PJ\DESKTOP\ALLGEMEINES\WE ARE ONE PLAYER\WE ARE ONE PLAYER\WE ARE ONE PLAYER.EXE
        G:\PHILIPP\DOCUMENTS\ICQ\255700640\RECEIVEDFILES\338750456 BOTONIC\ICQ SPAMMER\ICQ SPAMMER BY LITE.EXE
        G:\PHILIPP\NACH DER NEUINSTALLLATION!\ALLGEMEINES\ICQ SPAMMER\ICQ SPAMMER BY LITE.EXE
        G:\PHILIPP\NACH DER NEUINSTALLLATION!\ALLGEMEINES\WE ARE ONE PLAYER\WE ARE ONE PLAYER\WE ARE ONE PLAYER.EXE

Was hast du da für komsiche Sammlungen?

Filippo 15.03.2011 21:59

Alles by LiTe ist von nem Kumpel von mir, da ist nix drin.

Die DLL hat mich beunruhigt, der Rest nicht, weil es installierte Programme sind, vorher geprüft logischerweise....

Multi-Create ist für mich ein wichtiges, pogrammiertes Programm, auch ungefährlich. Das komische SUPER-Teil zeigt einfach nur alles an, was sich evtl. mit dem Internet verbinden möchte.

cosinus 16.03.2011 10:05

Wenn du die Programme kennst und brauchst sollte dann i.O. gehen.
Rechner wieder soweit ok?

Filippo 16.03.2011 16:55

Ja, der Firefox öffnet keine komischen Fenster mehr. Nächstes mal kann ich dann einfach TDSSKiller von Kaspersky starten, falls so etwas nochmal auftreten sollte.
Wenn das dann nicht hinhaut, komme ich wieder hierher ;).

Bedanke mich sehr für den super Support.

MfG Philipp


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131