Hallo,
ein Neuling braucht eure Hilfe
nachdem ich ein Sicherheitsupdate heruntergeladen habe reagiert Firefox nicht.
Ich kann den Browser öffnen aber nach einigen Sekunden steckt er fest und ich muß mit strg-alt-entf alles zurücksetzen
eine Meldung ging voraus das ich mich für den" Winload-Browsererwiterung entschieden habe"
das kenne ich aber nicht
seitdem geht nichts mehr.
Mit dem MS Explorer geht alles problemlos.
Weis einer Rat?
Firefox reagiert nicht
-
Enrck -
4. Mai 2012 um 06:59 -
Erledigt
-
-
Überprüfe, ob du das Verhalten im Abgesicherten Modus [Blockierte Grafik: http://i16.tinypic.com/6pf0wvr.png] bestätigen kannst. Das Problem tritt im Abgesicherten Modus nicht auf [Blockierte Grafik: http://i16.tinypic.com/6pf0wvr.png].
-
Zitat von Enrck
...nachdem ich ein Sicherheitsupdate heruntergeladen habe...
Wo genau und für was?
Zitat...eine Meldung ging voraus das ich mich für den" Winload-Browsererweiterung entschieden habe"
Naja, so ganz unbekannt dürfte dir das nicht sein.
Es geht um dieses Zeugs? Winload-Browser Erweiterung [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
Versuche so zu entfernen [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
-
also im abgesicherten Modus das gleiche Spiel
10 sekunden und aus. -
Die genannte Erweiterung ist zwischenzeitlich deinstalliert?
-
Die winload erweiterung finde ich nirgendwo.
Habe schon in der Systemsteuerung nachgesehen,aber kein Winload da.??? -
-
-
Enrck:
Du beantwortest noch diese Fragen? [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png] -
Zitat von Enrck
..und nur der Piep-Ton von Windows bei jedem Tastendruck ertönt.
Das klingt nicht gut!1. Durchsuche deinen Computer mit Malwarebytes [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png].
Runterladen, installieren und zunächst ein UpDate der Erkennungsregeln machen.
Mache mit Admin-Rechten einen Fullscan und lasse eine Log-Datei erstellen, poste den Inhalt hier in der Klammer
[Blockierte Grafik: http://i51.tinypic.com/16i8ljb.jpg].2. Wird etwas gefunden, lösche nichts, poste, wie oben beschrieben, das Log-File und freunde dich mit dem Gedanken an, das System neu aufzusetzen. (alternativ ein Image nutzen)
Lies diesen Artikel, besonders ab Punkt 4.
Ein befallenes System kann man nicht säubern [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png].3. Sichere vorher deine persönlichen Daten.
4. Ändere alle Passwörter und beobachte deine Konten: Online-Banking, Ebay, Paypal etc.etc.
5. Entwickele und nutze dein eigenes Sicherheitskonzept [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
-
Zitat von Fox2Fox
Enrck:
Du beantwortest noch diese Fragen? [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]Die Meldung kam von Firefox das ein Sicherheizs.Update verfügbar ist und instaliert werden soll.
Die winload-toolbar habe ich nicht angefasst.Ich habe in den letzten Tagen nichts runtergeladen -
Ich habe einen Scan machen lassen.
Ich hoffe das das hochladen klappt.Code
Alles anzeigenMalwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.05.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 user :: COUCH [Administrator] 05.05.2012 16:00:37 mbam-log-2012-05-05 (18-19-25).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 571891 Laufzeit: 2 Stunde(n), 18 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Free Fox (Adware.Dropper) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 6 C:\Program Files (x86)\Free Fox\Uninstall.exe (Adware.Dropper) -> Keine Aktion durchgeführt. C:\Users\user\Downloads\freefox.exe (Adware.Dropper) -> Keine Aktion durchgeführt. C:\Users\user\Downloads\SoftonicDownloader_fuer_zattoo.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt. D:\eigene Daten\PopularScreenSavers.exe (PUP.FunWebProducts) -> Keine Aktion durchgeführt. D:\eigene Daten\SmileyCentralPFSetup2.3.67.1.SA.HP.ZNfox000.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. D:\eigene Daten\SETool2 Lite v1.11\SETool2 Lite v1.11\setool2lt.exe (Malware.Packer.T) -> Keine Aktion durchgeführt. (Ende)
-
keiner eine Idee??????
-
Hallo Enrck,
kannst du nachvollziehen, wo du seinerzeit die folgenden Programme runtergeladen hast?
CodeC:\Users\user\Downloads\freefox.exe (Adware.Dropper) -> Keine Aktion durchgeführt. D:\eigene Daten\SETool2 Lite v1.11\SETool2 Lite v1.11\setool2lt.exe (Malware.Packer.T) -> Keine Aktion durchgeführt.
Lade bitte diese Dateien einzeln bei VirusTotal.com hoch und poste die Links zu den Analyseergebnissen. - Und bitte nichts löschen!!gruß,
docc -
1. https://www.virustotal.com/file/74ecd76f4…df4a1/analysis/
2. https://www.virustotal.com/file/b66822e70…1858c/analysis/
Bewusst habe ich diese Dateien nicht installiert??
-
Nach false positive sieht das nicht aus.
Dennoch solltest du beide Dateien noch einmal analysieren lassen. Achte diesmal bitte darauf, den Button "Reanalyse" zu drücken. Mit dem Button "View last analysis" wird dir lediglich das Ergebnis früherer Analysen dieser Dateien angezeigt.
Allerdings ist deinerseits etwas Eile geboten, da noch nicht raus ist, mit welchem Kaliber wir es zu tun haben. Bis dahin verzichte bitte konsequent auf OnlineBanking, OnlineShopping und alle übrigen sicherheitsempfindlichen Transaktionen.
Falls es in der Vergangenheit bereits ein Malwareproblem gab, poste bitte die entsprechenden Reportdateien deiner Security Software. Dann lässt sich eventuell der Weg der Kompromittierung nachvollziehen.
-
Hallo @ Docc, sollte er nicht lieber die Zeit zum neu-aufsetzen des Systems nutzen? 6 verseuchte Dateien sprechen wohl eine deutliche Sprache. Wahrscheinlich hat er sich den Fx von irgendwo gezogen und den Anhang dazu. Softonic Downloader etc.
Dropper ist doch n Trojaner oder? Befallen und kompromittiert ist das Sys eh, neu aufsetzen muss er auch-zumindest nach dem was ich hier schon gelesen hab. Von false positive auszugehn ist hier nicht, wer sich You Tube Dingsda runterlädt um mp3´s draus zu machen, fängt sich die Haustiere der andern ein. -
-
Zitat von Boersenfeger
nachweisbar begründen?
Die Frage musst Du dir selbst beantworten.
Es ist wie bei Filesharingboersen-was von privaten PCs kommt hat oft Dreck am stecken!
Da ich diese Praxis nicht fahre, nein ich kenne nur normale Tauschbörsen aus der Steinzeit und das Risiko, bin aber gewillt mich vom Gegenteil überzeugen zu lassenUnd, gemeint war nicht Free Fox :oops:
-
Ich muß hier gewiss nix beantworten! Du stellst Behauptungen auf! Wo steht denn in diesem Thread irgendwas davon, was du hier behauptest? Der TO weiß nicht, das er sich die Dateien heruntergeladen hat. Er wird sie "unbemerkt" mit installiert haben. Aber zu unterstellen, das er sich den Firefox "von irgendwo gezogen hat" ist ziemlich dreist und ggf. irreführend.
Zitat von EnrckDie Meldung kam von Firefox das ein Sicherheizs.Update verfügbar ist und instaliert werden soll.
-