Forum
Tipps
News
Menu-Icon

Firefox nach Virenbefall gehen einige Internetseiten nicht mehr

Hallo an alle.

Ich habe seit ca. 2 Wochen ein Problem mit meinem Firefox Und zwar: Nach dem Einschalten des Computers ist alles in Ordnung... Nach unterschiedlicher Zeitdauer kann ich plötzlich nicht auf manche Internetseiten gehen (z.B. auf die von meiner Bank) bei anderen komme ich nur auf die Startseite, kann mich aber nicht einloggen (z.B. eBay). Dann sehe ich die kleine Sanduhr und in der Statusleiste steht "Verbungen mit...". Gleichzeitig kann ich aber ganz normal google und online-Wörterbücher nutzen. Wenn ich Firefox ausschalte und dann wieder starten möchte, kriege ich eine Fehlermeldung, dass Firefox bereits ausgeführt werde und ich den Computer neustarten müsse. Nach dem Neustart funktioniert alles wieder...

Habe letzte Woche meinen PC auf Viren geprüft, da hat er 4 Trojaner gefunden, die ich gelöscht habe. Seit dem ist bei zahlreichen Virenprüfungen nichts gefunden worden. Habe auch schon Firefox neu installiert, hilft alles nichts.

Ich hoffe doch sehr, dass mir da einer weiterhelfen kann... In meinem Bekanntenkreis ist so ein Problem nicht bekannt.

Danke schonmal. 

« Letzte Änderung: 16.04.09, 16:09:56 von Dr.Nope »


Antworten zu Firefox nach Virenbefall gehen einige Internetseiten nicht mehr:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

welche Firefox-Version ?

Wie ist die System-Umgebung ?

Hallo,

welche Firefox-Version ?

Wie ist die System-Umgebung ?


Hi,

also: Firefox ist auf auto-update gestellt und zur Zeit Version 3.0.8

System-Umgebung ist Windows XP professionell, service pack 3.

...Das meinst du doch mit "System-Umgebung" ?  :D
http://sicher-ins-netz.info/analyse/
und mal die logfile posten.
http://sicher-ins-netz.info/analyse/
und mal die logfile posten.

ok:


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\4.1.509.6972\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Programme\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BatteryManager] C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe
O4 - HKLM\..\Run: [DisplayManager] C:\Programme\Samsung\DisplayManager\DMLoader.exe
O4 - HKLM\..\Run: [MagicKeyboard] C:\Programme\SAMSUNG\MagicKBD\PreMKBD.exe
O4 - HKLM\..\Run: [HP Software Update] E:\Programme\Drucker\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "E:\Programme\WebCam\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [SUPBackGround] C:\Programme\Samsung\Samsung Update Plus\SUPBackGround.exe
O4 - HKLM\..\Run: [avgnt] "E:\Programme\AntiVir\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ogcsgqa] "c:\dokumente und einstellungen\Vorname Nachname\lokale einstellungen\anwendungsdaten\ogcsgqa.exe" ogcsgqa
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?a191bf3557ff4caf8e40c4ead8843883
O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?a191bf3557ff4caf8e40c4ead8843883
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - E:\Programme\AntiVir\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - E:\Programme\AntiVir\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Samsung Update Plus - Unknown owner - C:\Programme\Samsung\Samsung Update Plus\SLUBackgroundService.exe
O23 - Service: SNM WLAN Service - Unknown owner - C:\Programme\samsung\Samsung Network Manager\SNMWLANService.exe




und was machen wir jetzt?  :)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Du hast vermutlich Vundo drauf, man siehe diesen Eintrag:

O4 - HKCU\..\Run: [ogcsgqa] "c:\dokumente und einstellungen\Vorname Nachname\lokale einstellungen\anwendungsdaten\ogcsgqa.exe" ogcsgqa


Folgende Datei auf http://virustotal.com hochladen, Ergebnis hier posten.

c:\dokumente und einstellungen\Vorname Nachname\lokale einstellungen\anwendungsdaten\ogcsgqa.exe


Nachdem du es hier gepostet hast, mache einen Scan mit Malwarebytes und lasse alle Funde löschen,report Posten.

bei den anti-virus-programmen hat er 1/40 treffer:

McAfee-GW-Edition   6.7.6   2009.04.17   Trojan.LooksLike.Dropper


und noch das zeug danach (was mir ziemlich wenig sagt.. ^^) :


weitere Informationen
File size: 256000 bytes
MD5...: aeff6d8429fae5730ec0c74e35e16ead
SHA1..: 6ff23f370dd86ecade3695a60749b4f95324e3a5
SHA256: b64c648293e1a264bf7de1fc3415c9c55bc89c38ed6fa7981b04685049229a41
SHA512: 7a93388cb1b77b5c6774f55d89ccbdc248fc358cf8f2a25dcb3e28dfd89e3583
e9e8802399bf7db52c935cac94e6cd8e19326fc0115dbbfde643512777a59a4d
ssdeep: 6144:sB0i9hA+2QX9PElMlXMks1oXPv0qotwYYVXIro:80i9hA6PEl8swnnotwYY
VX
PEiD..: Armadillo v1.71
TrID..: File type identification
Win64 Executable Generic (54.6%)
Win32 Executable MS Visual C++ (generic) (24.0%)
Windows Screen Saver (8.3%)
Win32 Executable Generic (5.4%)
Win32 Dynamic Link Library (generic) (4.8%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x36926
timedatestamp.....: 0x40efc18a (Sat Jul 10 10:14:34 2004)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x35ab2 0x35c00 7.40 e871512b28c6034600d4064081593103
.rdata 0x37000 0x5d38 0x5e00 5.73 cf5bc43ef7e9902e2279aed0554fc594
.data 0x3d000 0x2590 0x2600 5.61 04111626e2bd034cfb00c6b3e870f87a
.rsrc 0x40000 0x2d0 0x400 2.37 2e4bfb78e2add3978ca1310ae5262f31

( 5 imports )
> ADVAPI32.dll: CryptAcquireContextA, RegOpenKeyA, OpenServiceW, DuplicateTokenEx, AdjustTokenPrivileges, GetSecurityDescriptorGroup, IsValidSid, OpenSCManagerA, OpenServiceA, RegDeleteValueA, OpenSCManagerW
> KERNEL32.dll: WinExec, GetVersion, SuspendThread, lstrcpyA, GetTimeZoneInformation, VirtualFree, WriteFile, GetUserDefaultLangID, IsBadCodePtr, QueryPerformanceCounter, CreateNamedPipeA, GetStartupInfoW, GlobalLock, DeleteCriticalSection, Process32FirstW, EnterCriticalSection, UnhandledExceptionFilter, GetCommandLineW, GetFileAttributesW, LoadResource, CopyFileA, GetVersionExA, SetProcessWorkingSetSize, CreateFileMappingW, HeapReAlloc, ResetEvent, GlobalHandle, LocalUnlock, DeleteTimerQueueTimer, LoadLibraryExA, WaitForMultipleObjectsEx, SetThreadPriority, ExpandEnvironmentStringsW, GetStdHandle, lstrcpyW, WritePrivateProfileSectionA, GetPrivateProfileIntA, GetEnvironmentVariableW, AddAtomA, SizeofResource, OpenFile, OpenProcess, OpenFileMappingA, WaitForSingleObject, GetSystemTime, SwitchToThread, MapViewOfFileEx, FindNextFileW, LCMapStringW, CreateThread, GetLogicalDriveStringsA, CreateIoCompletionPort, SetEnvironmentVariableA, GetModuleHandleA, SetNamedPipeHandleState, WriteConsoleA, GetFileType, GlobalFlags, VirtualAlloc, lstrcpynA, GetStartupInfoA
> USER32.dll: SetRect, CopyIcon, GetAsyncKeyState, TranslateMessage, ShowScrollBar, BeginPaint, GetMessageW, SetPropW, GetDC, DdeFreeStringHandle, SetDlgItemTextA, EnableMenuItem, CallNextHookEx, SetMenuItemInfoA, CreateWindowExW, GetLastActivePopup, CreateDialogParamA, SetLayeredWindowAttributes, WinHelpA, ValidateRgn, RegisterClipboardFormatA, GetWindowModuleFileNameA, GetUserObjectInformationW, MapVirtualKeyA, ChildWindowFromPoint, RegisterClipboardFormatW, CharPrevA, GetMonitorInfoW, GetClassInfoExW, SetDlgItemInt, VkKeyScanW, GetKeyNameTextA, EndMenu, GetMenuStringA, CallWindowProcA, TranslateMDISysAccel, AdjustWindowRectEx
> COMCTL32.dll: ImageList_DrawEx, ImageList_BeginDrag, ImageList_DragLeave, CreateToolbarEx, ImageList_Destroy
> MSVCRT.dll: strchr, _controlfp, _except_handler3, __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _initterm, __getmainargs, _acmdln, _XcptFilter, wcsspn, exit, _ismbblead, _fpreset, _strnicmp, fclose, _strlwr, ceil, wcstod, _wcsicmp, localtime, fread, atol, iswalnum, _purecall, _setmbcp, _exit, rand, _mbsrchr, _wsplitpath, wcscspn, _wcsnicmp, calloc, _itoa, _stricmp, _vsnprintf, isspace

( 0 exports )
RDS...: NSRL Reference Data Set
-





"Scan mit Malwarebytes" - das Prog sagt mir auch nichts. einfach danach googlen, runterladen usw?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Die Datei die du bei virustotal hochgeladen hast bitte an Avira schicken!

http://analysis.avira.com/samples/index.php

Und schicke sie an meine E-mail Adresse [email protected]


Hier ein Link zu Malwarebytes.

http://virus-protect.org/artikel/tools/malwarebytes.html

malwarebytes wird nichts finden, wie wär es mit navilog? ;)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Können wa ja noch nachem Malwarebytes Scan machen.

Also, Malwarebytes hat so einiges gefunden... Hatte dann die Sachen entfernt. Allerdings gabs da keine Änderung.
Nachdem aber auch Avira über den Trojaner "PR/Dropper.Gen" informiert wurde, hatte auch er diesen bei mir festgestellt. Was man aber machen muss, ist nach dem Löschen die Systemwiederherstellung deaktivieren, sonst wird der Virus beim Hochfahren wieder geladen. Danach einfach wieder aktivieren.
Habe zumindest jetzt erstmal keine Beschwerden :)

Danke euch für die Hilfe!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Wo ist der report ??

So schnell bist du noch nicht fertig.  ::)


« wo bitte kommt der her: eBayShortcuts.exe (Trojan.Agent)"RECYCLER\S-6-6-22-100015582-100030538-100026556-4912.com" »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Firefox
Firefox (auch: Mozilla Firefox) ist ein kostenloser, von Mozilla entwickelter Open-Source Browser, der neben dem Google Chrome, Apple Safari und dem Microsoft Internetexp...

Datenbank
Eine Datenbank (DBS), im englischen database, ist eine strukturierte Datensammlung und fungiert wie ein "digitales Archiv". Datenbanken dienen der effizienten Aufbewahrun...

Computer
Siehe PC....