Maleware?Virus?...?

  • Hallo Zusammen!

    bin hier neu im Forum und muss gleich mal was los werden...

    also seit 2 Tagen etwa habe ich das Problem das sich ab und an Firefox alleine öffnet und auf irgend welche Seiten geht aber nicht direkt sonder es sieht so aus als ob 2-3 Umleitungen drin sind.
    dann wenn ich mit Google was suche und die Suchergebnisse anklicke bzw. sie in einem neuen Tab öffne dann geht das auch los mit den Sprüngen zu diesen komischen Seiten. (pastebin, scanforfree, adsfac.eu...)
    habe Ad-aware, Virenscanner auch online und Emsisoft laufen lassen aber keine Verbesserung.

    kann mir da vielleicht jemand helfen?

    gruß dem geret

  • Hallo!
    Also vierenscanner nix
    Emsisoft Anti-Malware - Version 5.0
    IDS log

    Datum PID Ursprung Vorgang Verhalten/Infektion
    10.09.2010 14:26:10 2540 C:\Program Files\Mozilla Firefox\firefox.exe Von Regel blockiert 01n02n4cx00.cc
    10.09.2010 14:25:36 2540 C:\Program Files\Mozilla Firefox\firefox.exe Von Regel blockiert pastebin.com
    10.09.2010 14:25:35 2540 C:\Program Files\Mozilla Firefox\firefox.exe Von Regel blockiert http://www.scanforfree.com
    10.09.2010 14:25:09 2540 C:\Program Files\Mozilla Firefox\firefox.exe Von Regel blockiert zz87jhfda88.com
    10.09.2010 14:24:04 2540 C:\Program Files\Mozilla Firefox\firefox.exe Von Regel blockiert ib.adnxs.com
    10.09.2010 09:51:46 4076 C:\Program Files\Mozilla Firefox\firefox.exe Von Regel blockiert adsfac.eu
    10.09.2010 08:48:53 452 C:\Program Files\Mozilla Firefox\firefox.exe Von Regel blockiert ssl.google-analytics.com
    10.09.2010 08:39:11 452 C:\Program Files\Mozilla Firefox\firefox.exe Von Regel blockiert http://www.tradedoubler.com
    10.09.2010 08:24:19 2312 C:\Program Files\Mozilla Firefox\firefox.exe Von Regel blockiert clk.tradedoubler.com
    10.09.2010 08:24:15 2312 C:\Program Files\Mozilla Firefox\firefox.exe Von Regel blockiert altfarm.mediaplex.com
    10.09.2010 08:17:59 2312 C:\Program Files\Mozilla Firefox\firefox.exe Von Regel blockiert http://www.bloglines.com
    10.09.2010 07:32:02 284 C:\WINDOWS\INSTALLER\MSI1E1E.TMP Von Benutzer erlaubt Behavior.CodeInjector

    sonst


    Malwarebytes' Anti-Malware 1.42
    Datenbank Version: 3291
    Windows 6.0.6002 Service Pack 2
    Internet Explorer 8.0.6001.18828

    04.12.2009 15:05:11
    mbam-log-2009-12-04 (15-05-11).txt

    Scan-Methode: Vollständiger Scan (C:\|)
    Durchsuchte Objekte: 212463
    Laufzeit: 47 minute(s), 9 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 1
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\curb tool help dart (Trojan.Swizzor) -> Quarantined and deleted successfully.

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)

  • Zitat

    Infizierte Registrierungswerte:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\curb tool help dart (Trojan.Swizzor) -> Quarantined and deleted successfully.


    Glaub ich dir, dass sich nix bessert - wenn du dein Windows nicht neu installierst!

    Säubern eines gefährdeten Systems
    http://www.microsoft.com/germany/techne…les/600574.mspx

    Zitat

    Sie können ein gefährdetes System auch nicht säubern, indem Sie einen Virenscanner
    verwenden. Um die Wahrheit zu sagen, einem (vollständig) kompromittierten System ist
    einfach nicht mehr zu trauen. Auch Virenscanner müssen sich an irgendeinem Punkt
    darauf verlassen können, dass die Rückmeldungen des Systems der Realität entsprechen.
    Und auf die Frage, ob eine bestimmte Datei vorhanden ist, antwortet der Angreifer ggf.
    einfach mit einem Tool, das falsche Tatsachen vorspiegelt.


    Malware - was nun?
    * Daten sichern (Dokumente, Music usw kopieren, Image anlegen oder ... etc)
    * Windows-CD/DVD einlegen, booten
    * mit Windows-CD/DVD Systemlaufwerk formatieren
    * Windows neu installieren
    * alle Windows-Updates installieren
    * alle Programm-Updates installieren (besonders die von Adobe)
    * sicheren Browser benutzen
    * nur Programme aus sicheren Quellen installieren
    * Sicherheitskonzept überdenken!
    * bei Trojaner zusätzlich alle Passwörter ändern
    * nicht mehr als Admin surfen!

    Du hast halt die Arschkarte gezogen.