1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. hanesco

Beiträge von hanesco

  • google+youtube login Seiten werden nicht geöffnet

    • hanesco
    • 29. Dezember 2010 um 18:13

    :klasse: Danke für die tollen Tipps!

    HijackThis habe ich gemacht und eine bedenkliche Software (AVEO Camera exe) entfernt.
    Mit Malewarebytes habe ich 1 Troyaner entdeckt und entfernt, den mein Spybot nicht entdeckte.
    "c:\Users\hanesco\AppData\Roaming\Ovuh\ulsog.exe (Trojan.ZbotR.Gen) -> Quarantined and deleted successfully"

    -> Und nun geht alles wieder !!

    HiJackthis Logfile:

    Code
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 15:12:33, on 29.12.2010
    Platform: Windows Vista  (WinNT 6.00.1904)
    MSIE: Internet Explorer v8.00 (8.00.6001.18904)
    Boot mode: Normal
    
    
    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
    C:\Program Files\AVEO\AVEO USB2.0 PC Camera\CamAppSTI.exe
    C:\Program Files\FreePDF_XP\fpassist.exe
    C:\Program Files\Common Files\Java\Java Update\jusched.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Secunia\PSI\psi_tray.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    D:\Downloads\HijackThis.exe
    
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fujitsu-siemens.com/index2
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fujitsu-siemens.com/index2
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    O1 - Hosts: ::1 localhost
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [Skytel] Skytel.exe
    O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [CamAppSTI.exe] C:\Program Files\AVEO\AVEO USB2.0 PC Camera\CamAppSTI.exe
    O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe
    O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
    O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [{80EE3311-9F87-509C-49C6-F0E57033C8B1}] C:\Users\hanesco\AppData\Roaming\Ovuh\ulsog.exe
    O4 - HKCU\..\Run: [winuomem] "C:\Users\hanesco\AppData\Roaming\winuomem.exe" -autorun
    O4 - Global Startup: Secunia PSI Tray.lnk = Secunia\PSI\psi_tray.exe
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\hanesco\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
    O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://oas.support.microsoft.com/ActiveX/MSDcode.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1261578897685
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1259177835510
    O16 - DPF: {F27237D7-93C8-44C2-AC6E-D6057B9A918F} (JuniperSetupClientControl Class) - https://juniper.net/dana-cached/sc/JuniperSetupClient.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: Secunia PSI Agent - Secunia - C:\Program Files\Secunia\PSI\PSIA.exe
    O23 - Service: Secunia Update Agent - Secunia - C:\Program Files\Secunia\PSI\sua.exe
    Alles anzeigen


    Malewarebytes Logfile:

    Code
    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org
    
    
    Datenbank Version: 5415
    
    
    Windows 6.0.6000
    Internet Explorer 8.0.6001.18904
    
    
    29.12.2010 16:57:05
    mbam-log-2010-12-29 (16-57-05).txt
    
    
    Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|O:\|)
    Durchsuchte Objekte: 328740
    Laufzeit: 56 Minute(n), 55 Sekunde(n)
    
    
    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 1
    Infizierte Registrierungswerte: 1
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 1
    
    
    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Registrierungsschlüssel:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} (Rogue.WinAntiVirus) -> Quarantined and deleted successfully.
    
    
    Infizierte Registrierungswerte:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{80EE3311-9F87-509C-49C6-F0E57033C8B1} (Trojan.ZbotR.Gen) -> Value: {80EE3311-9F87-509C-49C6-F0E57033C8B1} -> Quarantined and deleted successfully.
    
    
    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)
    Alles anzeigen

    Was war es denn jetzt gewesen, was den Aufbau der Google Seiten verhinderte?

  • google+youtube login Seiten werden nicht geöffnet

    • hanesco
    • 27. Dezember 2010 um 23:31

    Habe die Firefox Tipps zu Plugins gelesen
    und sogar Secunia PSI installiert und mein System scannen lassen.
    Nach 3 Updates (Real, Acrobat Reader und Flashplayer) sind alle Programme nun zu 100% aktuell und sicher.

    Leider besteht mein Problem noch immer.
    Hat jemand noch eine Idee?

  • google+youtube login Seiten werden nicht geöffnet

    • hanesco
    • 27. Dezember 2010 um 21:53

    Habe Spybot gerade eben deinstalliert und System neu gestartet.
    Der wars nicht, das Problem besteht leider weiterhin.

    Zu Brummelchen: Da ich im Firefox alle Plugins deaktiviert habe, wo kann ich noch suchen, um fehlerverursachende plugins zu finden?

  • google+youtube login Seiten werden nicht geöffnet

    • hanesco
    • 27. Dezember 2010 um 21:00

    Ich habe Firefox 3.6.13
    Schutzprogramme S&D Spybot 1.6.2 + die Standard Windows Firewall

    Ich habe alle Lösungsvorschläge auf FirefoxWiki befolgt
    1.Cache leeren
    2.Darauf geachtet, dass Firefox nicht im Hintergrund läuft
    3.Problem besteht auch im SafeMode
    4. Neues Profil angelegt: alles wie beschrieben gelöscht (außer XUL.mfl - existiert nicht bei mir)
    5. Alle Plugins deaktiviert.
    6. Neuinstalliert
    7. firefox umbennenen

    Leider besteht das Problem weiterhin bei allen Google Login Seiten:
    Google Login:
    https://www.google.com/accounts/Login…/www.google.de/
    und YouTube Login:
    https://www.google.com/accounts/Login…%3DGoogle-Suche
    Auch die Standard-Startseite von Firefox:
    http://www.google.de/firefox?client…lla:de:official

    Alles andere im web funktioniert einwandfrei.

    Ich hoffe man kann mein Problem nun eingrenzen.

    Lieben Dank

  • google+youtube login Seiten werden nicht geöffnet

    • hanesco
    • 27. Dezember 2010 um 18:01

    Seit ein paar Tagen kann ich mich nicht mehr bei Google Seiten (google, YouTube, picasa) anmelden.
    Sobald ich auf Anmelden klicke lande ich auf einer völlig leeren Seite (mit scrollBalken), Firefox meldet "fertig".

    Sonst funktioniert Internet einwandfrei.

    Habe Vista 32-bit, bin als Admin angemeldet.

    Wenn ich mich unter einem anderen User (meinem Sohn) anmelde und dort mit IE reingehe funktionierts.

    Habe alle Ratschläge der Firefox-Hilfe befolgt:
    - Viren-Scanner
    - Cache + Chronik löschen
    - habe für Firefox sogar ein neues Profil angelegt

    Nichts hat geholfen.

    Hat jemand nocheinen Tipp?
    Vielen Dank im Voraus

    hanesco

Unterstütze uns!

Jährlich (2025)

60,4 %

60,4% (392,55 von 650 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon