Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 15

Thema: spyware-firefox öffnet spamseiten

  1. #1
    Einsteiger
    Registriert seit
    14.07.2008
    Beiträge
    9

    spyware-firefox öffnet spamseiten

    ich habe jetzt schon mitbekommen, dass ich nicht der einzige mit diesem problem bin... ich hab die schnauze voll, ich hab schon einige viren- und spywareprogramme drüber laufen lassen, es hilft nicht.. -->total verzeifelt bitte helft mir
    hier der log:
    Code:
    SUPERAntiSpyware Scan Log
    http://www.superantispyware.com
    
    Generated 07/14/2008 at 10:33 PM
    
    Application Version : 4.15.1000
    
    Core Rules Database Version : 3503
    Trace Rules Database Version: 1494
    
    Scan type       : Complete Scan
    Total Scan Time : 00:46:40
    
    Memory items scanned      : 654
    Memory threats detected   : 0
    Registry items scanned    : 6008
    Registry threats detected : 1
    File items scanned        : 24824
    File threats detected     : 67
    
    Adware.MyWebSearch
    	HKU\S-1-5-21-1715567821-1547161642-725345543-1003\Software\Microsoft\Internet Explorer\URLSearchHooks#{00A6FAF6-072E-44cf-8957-5838F569A31D}
    
    Adware.Tracking Cookie
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@adserver.adreactor[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@sevenoneintermedia.112.2o7[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@traffictrack[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@azjmp[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@atdmt[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@fastclick[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@overture[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@advertising[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@www.googleadservices[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@adserver.71i[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@a3.adserver01[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@partners.webmasterplan[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@serving-sys[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@ad.yieldmanager[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@www.etracker[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@clicktorrent[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@ad.swissad[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@toplist.everground[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@usenext[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@statcounter[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@ad.zanox[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@rambler[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@tradedoubler[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@ads.mininova[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@adopt.euroclick[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@groupmtrack[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@zanox-affiliate[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@zanox[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@count.spring[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@adserver.kfz-auskunft[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@login.tracking101[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@www.zanox-affiliate[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@estat[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@ads.outspark[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@eas.apm.emediate[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@media.adrevolver[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@apmebf[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@adecn[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@zbox.zanox[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@track.adform[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@komtrack[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@media.adrevolver[3].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@toplist[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@server.cpmstar[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@atwola[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@adbrite[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@indextools[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@tribalfusion[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@ads.adbrite[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@a2.adserver01[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@adinterax[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@2o7[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@adrevolver[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@apm.emediate[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@ad.labpixies[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@msnportal.112.2o7[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@richmedia.yahoo[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@dkvag.112.2o7[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@adviva[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@cgm.adbureau[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@statse.webtrendslive[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@youporn[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@www.netdebit-counter[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@ads-dev.youporn[2].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@tracking.quisma[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@data.coremetrics[1].txt
    	C:\Dokumente und Einstellungen\Tim\Cookies\tim@bs.serving-sys[1].txt
    	partners.webmasterplan.com [ C:\Dokumente und Einstellungen\Tim\Anwendungsdaten\Mozilla\Firefox\Profiles\k8qsa6yo.default\cookies.txt ]
    	partners.webmasterplan.com [ C:\Dokumente und Einstellungen\Tim\Anwendungsdaten\Mozilla\Firefox\Profiles\k8qsa6yo.default\cookies.txt ]
    Geändert von l!nut (15.07.2008 um 10:41 Uhr)

  2. #2
    Moderator (global) Team-Mitglied Avatar von Speedy
    Registriert seit
    07.08.2004
    Ort
    Linz
    Beiträge
    23.536

    AW: spyware-firefox öffnet spamseiten

    wichtig: logfile im tag [code] posten, auch dein schon gepostetes logfile in den tag code setzten.
    , das sieht vor dem speichern dann so aus
    [CODE]
    hier kommt dein logfile rein
    [/CODE]

    verwende bitte die aktuelle version von hijackthis und
    installiere das programm in einem separaten ordner
    unter programme, das sieht dann so aus
    c:\programme\hijackthis\hijackthis.exe
    starte das tool und lass dein system überprüfen,
    auf einem Vista System mit der rechten maustaste auf die
    datei hijackthis.exe und aus dem auswahlmenü als admin
    ausführen wählen
    poste das komplette logfile im forum
    bitte beachten: jedes logfile separat im tag [code] posten.
    das sieht vor dem speichern dann so aus
    [CODE]
    hier kommt dein logfile rein
    [/CODE]


    erstelle mit hjtscanlist von mopao ein logfile, verwende für die erstellung "1"
    (wenn man sich an die anleitung hält, ist der tag [code] schon integriert)
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

  3. #3
    Einsteiger
    Registriert seit
    14.07.2008
    Beiträge
    9

    AW: spyware-firefox öffnet spamseiten

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 00:56:46, on 15.07.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Spyware Doctor\pctsTray.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\ICQ6\ICQ.exe
    C:\dokumente und einstellungen\tim\lokale einstellungen\anwendungsdaten\umyecck.exe
    C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
    D:\Programme\SetPoint\SetPoint.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\Spyware Doctor\pctsAuxs.exe
    C:\Programme\Spyware Doctor\pctsSvc.exe
    C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\Spyware Doctor\update.exe
    C:\Programme\HijackThis\HijackThis.exe
    C:\WINDOWS\System32\wbem\wmiprvse.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
    O4 - HKCU\..\Run: [umyecck] c:\dokumente und einstellungen\tim\lokale einstellungen\anwendungsdaten\umyecck.exe umyecck
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Logitech SetPoint.lnk = D:\Programme\SetPoint\SetPoint.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe
    O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.schuelervz.net/photouploader/ImageUploader4.cab
    O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.pe.schuelervz.net/photouploader/ImageUploader5.cab?nocache=1213016474
    O17 - HKLM\System\CCS\Services\Tcpip\..\{485C91D9-ED28-4153-839C-CE301A04294E}: NameServer = 194.97.173.124,194.97.173.125
    O17 - HKLM\System\CS1\Services\Tcpip\..\{485C91D9-ED28-4153-839C-CE301A04294E}: NameServer = 194.97.173.124,194.97.173.125
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: iPod Service - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
    O24 - Desktop Component 0: (no name) - http://static.ak.schuelervz.net/images/space.gif
    
    --
    End of file - 7535 bytes

  4. #4
    Moderator (global) Team-Mitglied Avatar von Speedy
    Registriert seit
    07.08.2004
    Ort
    Linz
    Beiträge
    23.536

    AW: spyware-firefox öffnet spamseiten

    • download von navilog1.exe auf den desktop.
    • erstelle bei windows me, xp oder vista einen neuen systemwiederherstellungspunkt
    • starte nun die installlation mit einem doppelklick auf die datei navilog1.exe,
      bei ms vista musst du die installation als admin ausführen.
    • nun starte das programm mit einem doppelklick auf das icon auf deinem desktop (navilog1)
    • spracheinstellungen english oder französisch
    • dann weiter mit return und bei der nächsten abfrage wählst du 1
    • durchsuche nun, ohne das du irgendetwas am rechner machst, das system
    • nun sollte eine virenwarnung deines av programms kommen, lass das tool aber weiterlaufen, (nicht löschen, oder verschieben wählen, überspringen wäre ok)
    • wenn der scan erledigt ist, wird ein editorfenster mit dem logfileinhalt geöffnet,
      poste dieses logfile hier im forum ( tag code nicht vergessen)
    • warte auf weitere anweisungen.
      Navilog1.exe und andere Dateien, werden aehnlich wie process.exe, von einigen Antiviren Herstellern / Firewall Herstellern als sogenannte Risktools erkannt. Es ist kein Virus, sondern ein Programm zur Reinigung dieser Infizierung.


    wir machen gleich weiter

    • starte navilog1 neuerlich durch einen doppelklick auf das icon navilog1
    • spracheinstellungen english oder französisch
    • dann weiter mit return und bei der nächsten abfrage wählst du 2
    • das system wird nun anhand des vorher erstellten logfile bereinigt
    • wenn das tool mit der bereinigung fertig ist,
    • wurde ein löschprotokoll bei navilog1 erstellt, bitte auch das posten

    p.s. jedes separat erstellte logfile im tag code posten

    fixe mit HijackThis die nachfolgenden einträge, sofern sie noch vorhanden sind
    (du musst das tool unter vista als administrator ausführen !!! )

    O24 - Desktop Component 0: (no name) - http://static.ak.schuelervz.net/images/space.gif
    O16 - Alle
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
    O4 - HKCU\..\Run: [umyecck] c:\dokumente und einstellungen\tim\lokale einstellungen\anwendungsdaten\umyecck.exe umyecck
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)

    starte das system neu und poste ein aktuelles hjt logfile
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

  5. #5
    Einsteiger
    Registriert seit
    14.07.2008
    Beiträge
    9

    AW: spyware-firefox öffnet spamseiten

    Code:
    Search Navipromo version 3.6.0 began on 15.07.2008 at  1:13:55,90
    
    !!! Warning, this report may include legitimate files/programs !!!
    !!! Post this report on the forum you are being helped !!!
    !!! Don't continue with removal unless instructed by an authorized helper !!!
    Fix running from C:\Programme\navilog1
    Actual User Account : "Tim" 
    
    Updated on 27.06.2008 at 23h00 by IL-MAFIOSO
    
    
    Microsoft Windows XP [Version 5.1.2600]
    Version Internet Explorer : 7.0.5730.13
    Filesystem type : NTFS
    
    Search done in normal mode
    
    *** Searching for installed Software ***
    
    Favorit
    
    *** Search folders in "C:\WINDOWS" ***
    
    
    *** Search folders in "C:\Programme" ***
    
    
    *** Search folders in "c:\dokume~1\alluse~1\anwend~1" ***
    
    
    *** Search folders in "c:\dokume~1\alluse~1\startm~1\progra~1" ***
    
    
    *** Search folders in "C:\Dokumente und Einstellungen\Tim\anwend~1" *** 
    
    
    *** Search folders in "C:\Dokumente und Einstellungen\Tim\lokale~1\anwend~1" *** 
    
    
    *** Search folders in "C:\Dokumente und Einstellungen\Tim\startm~1\progra~1" *** 
    
    *** Search with Catchme-rootkit/stealth malware detector by gmer ***
    for more info : http://www.gmer.net
    
    No file found
    
    
    *** Search with GenericNaviSearch ***
    !!! Possibility of legitimate files in the result !!!
    !!! Must always be checked before manually deleting !!!
    
    * Scan in "C:\WINDOWS\system32" *
    
    * Scan in "C:\Dokumente und Einstellungen\Tim\lokale~1\anwend~1" * 
    
    
    
    *** Search files *** 
    
    
    C:\WINDOWS\system32\nvs2.inf found !
    
    *** Search specific Registry keys ***
    
    HKEY_CURRENT_USER\Software\Lanconfig found ! 
    
    *** Complementary Search ***
    (Search specific files)
    
    1)Search new Instant Access files :
    
    
    2)Heuristic Search :
    
    * In "C:\WINDOWS\system32" :
    
    
    * In "C:\Dokumente und Einstellungen\Tim\lokale~1\anwend~1" : 
    
    umyecck.dat found !
    umyecck_nav.dat found !
    umyecck_navps.dat found !
    vvmrxwl_navfx.dat found !
    
    3)Certificates Search :
    
    Egroup certificate found !
    Electronic-Group certificate found !
    OOO-Favorit certificate found !
    Sunny-Day-Design-Ltd certificate not found !
    
    4)Search known files :
    
    
    
    *** Search completed on 15.07.2008 at  1:19:54,21 ***

  6. #6
    Einsteiger
    Registriert seit
    14.07.2008
    Beiträge
    9

    AW: spyware-firefox öffnet spamseiten

    Code:
    Navipromo Removal version 3.6.0 started on 15.07.2008 at  1:22:56,09
    
    Fix running from C:\Programme\navilog1
    Actual User Account : "Tim" 
    
    Updated on 27.06.2008 at 23h00 by IL-MAFIOSO
    
    
    Microsoft Windows XP [Version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Filesystem type : NTFS
    
    Automatic removal 
    with Catchme and GNS results
    
    
    Cleanning stage done on Reboot
    
     
    *** fsbl1.txt not found ***
    (Check that Catchme found nothing in Search Mode)
     
    
    *** Deleting with Backups GenericNaviSearch results ***
    
    * Deletion in "C:\WINDOWS\System32" *
    
    
    * Deletion in "C:\Dokumente und Einstellungen\Tim\lokale~1\anwend~1" * 
    
    
    
    *** Deleting folders in "C:\WINDOWS" ***
    
    
    *** Deleting folders in "C:\Programme" ***
    
    
    *** Deleting folders in "c:\dokume~1\alluse~1\anwend~1" ***
    
    
    *** Deleting folders in "c:\dokume~1\alluse~1\startm~1\progra~1" ***
    
    
    *** Deleting folders in "C:\Dokumente und Einstellungen\Tim\anwend~1" *** 
    
    
    *** Deleting folders in "C:\Dokumente und Einstellungen\Tim\lokale~1\anwend~1" *** 
    
    
    *** Deleting folders in "C:\Dokumente und Einstellungen\Tim\startm~1\progra~1" *** 
    
    
    
    *** Deleting files ***
    
    C:\WINDOWS\system32\nvs2.inf deleted !
    
    *** Deleting temporary files ***
    
    Cleaning of C:\WINDOWS\Temp done !
    Cleaning of C:\Dokumente und Einstellungen\Tim\lokale~1\Temp done !
    
    *** Complementary Search ***
    (Search specific files)
    
    1)Deletion with backups new Instant Access files:
    
    2)Heuristic search and deletion with backups :
    
    
    * In "C:\WINDOWS\system32" *
    
    
    * In "C:\Dokumente und Einstellungen\Tim\lokale~1\anwend~1" * 
    
    umyecck.dat found !
    Copy umyecck.dat done !
    umyecck.dat deleted !
    
    umyecck_nav.dat found !
    Copy umyecck_nav.dat done !
    umyecck_nav.dat deleted !
    
    umyecck_navps.dat found !
    Copy umyecck_navps.dat done !
    umyecck_navps.dat deleted !
    
    vvmrxwl_navfx.dat found !
    Copy vvmrxwl_navfx.dat done !
    vvmrxwl_navfx.dat deleted !
    
    umyecck.exe found !
    Copy umyecck.exe done !
    umyecck.exe deleted !
    
    C:\WINDOWS\prefetch\umyecck*.pf found !
    Copy C:\WINDOWS\prefetch\umyecck*.pf done !
    C:\WINDOWS\prefetch\umyecck*.pf deleted !
    
    
    *** Copy Registry to Safebackup folder ***
    
    Backing up Registry done !
    
    *** Cleaning Registry ***
    
    Registry cleaned
    
    
    *** Certificates ***
    
    Egroup Certificate deleted !
    Electronic-Group Certificate deleted !
    OOO-Favorit Certificate deleted !
    Sunny-Day-Design-Ltd Certificate not found !
    
    *** Cleaning stage complete on 15.07.2008 at  1:39:50,46 ***

  7. #7
    Einsteiger
    Registriert seit
    14.07.2008
    Beiträge
    9

    AW: spyware-firefox öffnet spamseiten

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:36:08, on 15.07.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Spyware Doctor\pctsTray.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\ICQ6\ICQ.exe
    C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
    D:\Programme\SetPoint\SetPoint.exe
    C:\Programme\Gemeinsame DateieLogfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:49:32, on 15.07.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Spyware Doctor\pctsTray.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\ICQ6\ICQ.exe
    C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
    D:\Programme\SetPoint\SetPoint.exe
    C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE
    C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\Spyware Doctor\pctsAuxs.exe
    C:\Programme\Spyware Doctor\pctsSvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\HijackThis\HijackThis.exe
    C:\WINDOWS\System32\wbem\wmiprvse.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Logitech SetPoint.lnk = D:\Programme\SetPoint\SetPoint.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe
    O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O17 - HKLM\System\CCS\Services\Tcpip\..\{485C91D9-ED28-4153-839C-CE301A04294E}: NameServer = 194.97.173.124,194.97.173.125
    O17 - HKLM\System\CS1\Services\Tcpip\..\{485C91D9-ED28-4153-839C-CE301A04294E}: NameServer = 194.97.173.124,194.97.173.125
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: iPod Service - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
    
    --
    End of file - 6342 bytes
    Geändert von l!nut (15.07.2008 um 10:50 Uhr)

  8. #8
    Moderator (global) Team-Mitglied Avatar von Speedy
    Registriert seit
    07.08.2004
    Ort
    Linz
    Beiträge
    23.536

    AW: spyware-firefox öffnet spamseiten

    dein adobe reader ist nicht aktuell, deinstalliere die alte version über
    start->programmzugriff und standards->programme ändern oder deinstallieren
    adobe reader X.0
    lösche nun folgende ordner und leere den mistkübel, sofern sie noch vorhanden sind
    • C:\Programme\Adobe
    • C:\Windows\Adobe
    • C:\Dokumente und Einstellungen\*Profil1*\Anwendungsdaten\Adobe
    • C:\Dokumente und Einstellungen\*Profil2*\Anwendungsdaten\Adobe
    • C:\Users\Profil\AppData\Local\Adobe
    • C:\Benutzer\Profil\AppData\Local\Adobe

    download nun den adobe reader, installieren.
    C:\Programme\Java\j2re1.Y.X_XX\bin\jusched.exe
    dein java ist nicht aktuell, deinstalliere die alte version über
    start->programmzugriff und standards->programme ändern oder deinstallieren
    J2SE Runtime Environment ......
    wiederhole diesen vorgang, sollten noch mehrere alte versionen am rechner sein!
    lösche nun folgende ordner und leere den mistkübel
    • C:\Programme\JAVA
    • C:\Windows\Sun
    • C:\Dokumente und Einstellungen\*Profil1*\Anwendungsdaten\Sun
    • C:\Dokumente und Einstellungen\*Profil2*\Anwendungsdaten\Sun

    Achtung: nicht C:\Windows\Java
    download nun java von SUN (Windows Offline Installation, Multi-language) durchführen, installieren.
    besuche mehrmals hintereinander ms-update und installiere jeden patch der dir angeboten wird.

    • lege bitte diesen ordner an c:\programm_download\Malwarebytes Anti-Malware
    • download von Malwarebytes Anti-Malware in diesen ordner
    • erstelle bei windows me, xp oder vista einen neuen systemwiederherstellungspunkt
    • installiere das tool durch einen doppelklick auf die datei mbam-setup.exe in den vorgegebenen ordner
    • starte das programm und beginne zuerst mit der update funktion
    • starte einen komplett scan
    • lass danach alle funde löschen
    • logfile posten


    • lege bitte diesen ordner an c:\programm_download\counterspy
    • download von counterspy in diesen ordner
    • aktuelle deutsche anleitung dazu
    • erstelle bei windows me, xp oder vista einen neuen systemwiederherstellungspunkt
    • installiere nun das tool durch einen doppelklick auf die heruntergeladene datei
    • starte das programm und wähle >> run a spyware scan now <<
    • wenn der scan beendet ist, wählst du >> remove << ,
    • starte nun den rechner neu und poste das logfile. wurde etwas gefunden,
    • den scan wiederholen und das neue logfile ebenfalls posten,
    • vorgang so oft wiederholen, bis nichts mehr gefunden wird.
    • jedes logfile posten


    • lege folgenden ordner an c:\programme\download\registry
    • download von erunt in den ordner c:\programme\download\registry
    • installiere das tool durch eine doppelklick auf die datei erunt-setup.exe
    • verändere nicht die installationspfade
    • du bekommst 2 icons auf deinem desktop "erunt" und "ntregopt"
    • zuerst startest du "erunt", damit wird deine kompeltte registry gesichert
    • nun führst du "ntregopt" aus, deine registry wird soweit als möglich bereinigt,
    • starte das system neu
    lade dir den windows worms doors cleaner auf dein system und starte mit einem doppelklick auf die datei wwdc.exe das tool. schließe die als kritisch angezeigten ports. tool wöchentlich laufen lassen, man weiß nie, was man so unter der woche (weil mal was nicht geht, was man aber gerne hätte (und sei es malware herunterladen)) so alles freigegeben hat.
    • start
    • alle programme
    • zubehör
    • systemprogramme
    • systemwiederherstellung
    • einen wiederherstellungspunkt erstellen
    • start (mit der rechten maustaste)
    • explorer
    • lokaler datenträger -> rechte maustaste
    • eigenschaften -> reiter allgemein
    • bereinigen -> reiter weitere optionen
    • systemwiederherstellung bereinigen, überprüfen, nun sollte genau 1 wiederherstellungspunkt vorhanden sein.
    Geändert von Speedy (15.07.2008 um 11:51 Uhr)
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

  9. #9
    Einsteiger
    Registriert seit
    14.07.2008
    Beiträge
    9

    AW: spyware-firefox öffnet spamseiten

    Code:
    Malwarebytes' Anti-Malware 1.20
    Datenbank Version: 954
    Windows 5.1.2600 Service Pack 2
    
    19:28:44 15.07.2008
    mbam-log-7-15-2008 (19-28-44).txt
    
    Scan Art: Komplett Scan (C:\|D:\|)
    Objekte gescannt: 127606
    Scan Dauer: 49 minute(s), 53 second(s)
    
    Infizierte Speicher Prozesse: 0
    Infizierte Speicher Module: 0
    Infizierte Registrierungsschlüssel: 6
    Infizierte Registrierungswerte: 0
    Infizierte Datei Objekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0
    
    Infizierte Speicher Prozesse:
    (Keine Malware Objekte gefunden)
    
    Infizierte Speicher Module:
    (Keine Malware Objekte gefunden)
    
    Infizierte Registrierungsschlüssel:
    HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    
    Infizierte Registrierungswerte:
    (Keine Malware Objekte gefunden)
    
    Infizierte Datei Objekte der Registrierung:
    (Keine Malware Objekte gefunden)
    
    Infizierte Verzeichnisse:
    (Keine Malware Objekte gefunden)
    
    Infizierte Dateien:
    (Keine Malware Objekte gefunden)

  10. #10
    Moderator (global) Team-Mitglied Avatar von Speedy
    Registriert seit
    07.08.2004
    Ort
    Linz
    Beiträge
    23.536

    AW: spyware-firefox öffnet spamseiten

    ok, und weiter ?
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

Seite 1 von 2 12 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Antworten: 37
    Letzter Beitrag: 13.01.2008, 23:22
  2. Firefox öffnet ständig Werbewebsites!
    Von Silvio im Forum Archiv
    Antworten: 2
    Letzter Beitrag: 26.10.2006, 13:00
  3. Firefox öffnet neue Tabs/Fenster
    Von Kerensky im Forum Archiv
    Antworten: 5
    Letzter Beitrag: 08.08.2006, 00:48
  4. firefox öffnet werbepopups
    Von Gimli im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 01.02.2006, 01:08
  5. mal wieder:firefox öffnet ungefragt seiten
    Von WillScarlett im Forum Archiv
    Antworten: 29
    Letzter Beitrag: 17.12.2005, 02:58

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •