Autor Thema: Firefox / Google spinnt - format c: ???  (Gelesen 1597 mal)

0 Mitglieder und 5 Gäste betrachten dieses Thema.

Offline stuart

  • Mega-Cubie
  • ****
  • Beiträge: 193
Firefox / Google spinnt - format c: ???
« am: 01 November, 2012, 21:41 »
Hallo Würfel,

habe da ein Notebook, bei dem sich Google und Yahoo im Firefox nicht mormal verhält. Manchmal kommt nach dem Anklicken eines Suchergebnisses eine völlig andere Seite, keine Seite, eine Umfrageseite oder Avast blockiert eine gefährliche Seite. Wenn man den ursprünglichen Link anklickt, kommt dann nach dem ~3. mal die richtige Seite. Sucht man nach avast, hijack oder spybot dann kommt kein Suchergebnis. Bei Yahoo kommt manchmal eine leere Google-Seite.

Vorgestern wurde in Google auf einen pdf-Link geklickt, es kam ein Downloadfenster mit einer exe-Datei. Diese Datei wurde ausgeführt, was wahrscheinlich ein Fehler war...  ;) Nachdem ich den pdf-Link anklickte, kam das richtige pdf.

Ursprünglich war Firefox 10 und AntiVir drauf. Eine Systemwiederherstellung, Firefox Deinstallation inkl. Löschen aller Firefox-Ordner auch in AppData, Firefox 16-Installation ohne Erfolg. Avast AV und Spybot S+D haben nichts gefunden. Bei Hijack kann ich dem log nichts entlocken...
Der IE funktioniert ohne Probleme.

Fällt Euch eine Alternative zu format c: ein...???

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:46:28, on 01.11.2012
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Normal

Running processes:
C:\Windows\PLFSetI.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe
C:\Users\Mamma\Downloads\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_8530&r=273612108136l0388z185t48k14636
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_8530&r=273612108136l0388z185t48k14636
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_8530&r=273612108136l0388z185t48k14636
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [stjchnnpf] rundll32 "C:\Users\Mamma\AppData\Roaming\WsmResk.dll",Hllnfhhh
O4 - .DEFAULT User Startup: DSL-Manager.lnk = C:\Program Files (x86)\DSL-Manager\DslMgr.exe (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files (x86)\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~2\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: GRegService (Greg_Service) - Acer Incorporated - C:\Program Files (x86)\Acer\Registration\GregHSRW.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Updater Service - Acer - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9484 bytes
C2D E6600, ASUS P5B, 3GB DDR2-800, Samsung F3 HD103SJ 1TB, Samsung HD501LJ 0,5TB, ATI HD5750 9.12.0.0, TT S2 3200 CI 5.0.1.8, Win 7 Pro 32bit, DVB ViewerPro 5.2.0.0, SmartTitaniumQuadro - Smart MS-5/8ES, Firefox 26, VLC 2.0.5, Fritz7390, Powerline PL200D WLAN, WD TV Live,
Xperia Z 4.2.2, RaspPi B

Offline spoke1

  • Alle angenehmen Dinge des Lebens sind entweder illegal, unmoralisch, teuer oder machen dick!
  • Premium-Cubie
  • ****
  • Beiträge: 2718
  • kaffeine Fan
    • skynetR32 Mod HP
Re: Firefox / Google spinnt - format c: ???
« Antwort #1 am: 01 November, 2012, 21:46 »
Liest sich für mich wie Schadsoftware. Die war sicher auch schon vor den unitelligenten Nutzen der .exe im System. Daher mein Vorschlag: Linux Live CD runterladen und einmal durchlaufen lassen.
Produktiv:
ASRock K8S8X, Athlon64 3000+, 1GB Infineon Ram, WinFast A340 8X AGP, Samsung HD160 GB SATA2,
Technisat SkyStar 2, Stab HH100 Rotor und 5° & 19,2° Ost fest
BS: Mandriva-Linux (mdv) 2010.2 PP, kde 3.5.12, kaffeine 0.8.8, skynetR32

Bastelsrechner:
ASRock N570 SLI, Athlon64 X2 6000+ 4GB Geil Ram, EVGA GeForce G 210 Passiv (1GB DDR3, VGA, DVI, HDMI), Samsung HD 500GB SATA2, TT-budget S2-3200 PCI
BS: immer nur Pinguin freundliche

Offline stuart

  • Mega-Cubie
  • ****
  • Beiträge: 193
Re: Firefox / Google spinnt - format c: ???
« Antwort #2 am: 01 November, 2012, 21:52 »
Was meinst Du mit "Linux Live CD einmal durchlaufen lassen" ?
C2D E6600, ASUS P5B, 3GB DDR2-800, Samsung F3 HD103SJ 1TB, Samsung HD501LJ 0,5TB, ATI HD5750 9.12.0.0, TT S2 3200 CI 5.0.1.8, Win 7 Pro 32bit, DVB ViewerPro 5.2.0.0, SmartTitaniumQuadro - Smart MS-5/8ES, Firefox 26, VLC 2.0.5, Fritz7390, Powerline PL200D WLAN, WD TV Live,
Xperia Z 4.2.2, RaspPi B

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Re: Firefox / Google spinnt - format c: ???
« Antwort #3 am: 01 November, 2012, 22:19 »

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline stuart

  • Mega-Cubie
  • ****
  • Beiträge: 193
Re: Firefox / Google spinnt - format c: ???
« Antwort #4 am: 01 November, 2012, 22:32 »
das probier ich mal...
C2D E6600, ASUS P5B, 3GB DDR2-800, Samsung F3 HD103SJ 1TB, Samsung HD501LJ 0,5TB, ATI HD5750 9.12.0.0, TT S2 3200 CI 5.0.1.8, Win 7 Pro 32bit, DVB ViewerPro 5.2.0.0, SmartTitaniumQuadro - Smart MS-5/8ES, Firefox 26, VLC 2.0.5, Fritz7390, Powerline PL200D WLAN, WD TV Live,
Xperia Z 4.2.2, RaspPi B

Offline dvb_ss2

  • Premium-Cubie
  • ****
  • Beiträge: 674
Re: Firefox / Google spinnt - format c: ???
« Antwort #5 am: 02 November, 2012, 08:49 »
Hi,

ich nutze für so etwas immer 2-3 Live-CDs, vornehmlich:
- Kaspersky Rescue CD
- Avira AntiVir Rescue System

Im Anschluss daran, solltest Du dann den PC noch mit Spybot S&D und Malwarebytes Anti-Malware checken, jeweils mit aktualisierten Databases, ob die noch was finden.

Dann noch CCleaner, Wise Disk Cleaner, Wise Registry Cleaner drüber laufen lassen, um sonstigen temporären Schrott zu entfernen.

dvb_ss2
Hardware: Gigabyte GA-MA78G-DS2H, AMD Athlon 64 X2 5400+ 2x2,8GHz, 4x2GB DDR2-800MHz, Palit/XpertVision GeForce GT 220 Super+ 1024MB DDR3, 1x60GB SSD, 1x500GB, 1x1,5TB HDD, 1x2TB HDD, Technotrend TT-budget S2-3200, OS: Ubuntu Lucid Lynx 10.04, TV-Software: VDR 1.7.15 + Xineliboutput

Offline oldnewbi

  • Premium-Cubie
  • ****
  • Beiträge: 563
Re: Firefox / Google spinnt - format c: ???
« Antwort #6 am: 02 November, 2012, 12:36 »
hatte ein solchen Infekt auch schon mal, nur bei mir war auch der IE betroffen da half nur eine Neuinstallation, meine Meinung ist das eine Neuinstallation auch nicht länger dauert wie eine Reperatur des Systems.
Und nicht vergesssen Backup rulez...

Gruss Onb

Offline stuart

  • Mega-Cubie
  • ****
  • Beiträge: 193
Re: Firefox / Google spinnt - format c: ???
« Antwort #7 am: 04 November, 2012, 18:10 »
... mal ein kleiner Zwischenbericht...

vorgestern wollte ich mit Kaspersky durchsuchen lassen, ging aber nicht, da die Mühle mit Linux zu heiß wurde und ausstieg. Firefox habe ich nochmal deinstalliert und sämtliche Firefox-Registryeinträge gelöscht.
Gestern hatte ich keine Zeit...  ;)
Heute habe ich den Kühler sauber gemacht, und dann KasperskyRescue ran gelassen. Nach drei Stunden war der Suchlauf ohne Fund beendet. Momentan läuft AviraRescue. Bis jetzt wurden Warnungen gefunden, daß Installationsdateien von AviraAntiVir "encrypted" sind...  ;D

Da jetzt auch der IE spinnt, werde ich wahrscheinlich trotzdem die Mühle platt machen...

...ach ja... und wie Onb schon schrieb, die Mühle neu aufsetzen dauert auch nicht länger und dann weis ich, daß sie sauber ist...  ;)
C2D E6600, ASUS P5B, 3GB DDR2-800, Samsung F3 HD103SJ 1TB, Samsung HD501LJ 0,5TB, ATI HD5750 9.12.0.0, TT S2 3200 CI 5.0.1.8, Win 7 Pro 32bit, DVB ViewerPro 5.2.0.0, SmartTitaniumQuadro - Smart MS-5/8ES, Firefox 26, VLC 2.0.5, Fritz7390, Powerline PL200D WLAN, WD TV Live,
Xperia Z 4.2.2, RaspPi B

Offline stuart

  • Mega-Cubie
  • ****
  • Beiträge: 193
Re: Firefox / Google spinnt - format c: ???
« Antwort #8 am: 04 November, 2012, 20:26 »
hmm...  ???

AviraRescue und Malwarebytes haben auch nichts gefunden...  :-\
C2D E6600, ASUS P5B, 3GB DDR2-800, Samsung F3 HD103SJ 1TB, Samsung HD501LJ 0,5TB, ATI HD5750 9.12.0.0, TT S2 3200 CI 5.0.1.8, Win 7 Pro 32bit, DVB ViewerPro 5.2.0.0, SmartTitaniumQuadro - Smart MS-5/8ES, Firefox 26, VLC 2.0.5, Fritz7390, Powerline PL200D WLAN, WD TV Live,
Xperia Z 4.2.2, RaspPi B

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re: Firefox / Google spinnt - format c: ???
« Antwort #9 am: 05 November, 2012, 01:03 »
Zwischenfrage:

Benutzt man an dem Teil einen Mausersatz?
Dann schließe doch einmal eine ganz normale USB-Maus an, zum Vergleich.
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000

Offline stuart

  • Mega-Cubie
  • ****
  • Beiträge: 193
Re: Firefox / Google spinnt - format c: ???
« Antwort #10 am: 05 November, 2012, 21:17 »
Es ist egal, ob man das Touchpad oder eine USB Maus verwendet.

Habe heute Firefox wieder installiert, aber die Google-Links brachten sofort alle möglichen Seiten nur nicht die angeklickten... Mehrmals griff Avast und auch Malwarebytes ein. Beim IE gabs heute und gestern keine Probleme.

OK, die Mühle hat einen Treffer, aber warum kann man nichts finden. Beim Herunterfahren will auch immer ein Programm beendet werden, was vorher nicht war. Die Mühle muß neu aufgestzt werden, aber wo steckt das Mistding - nur Interessehalber  ;)
C2D E6600, ASUS P5B, 3GB DDR2-800, Samsung F3 HD103SJ 1TB, Samsung HD501LJ 0,5TB, ATI HD5750 9.12.0.0, TT S2 3200 CI 5.0.1.8, Win 7 Pro 32bit, DVB ViewerPro 5.2.0.0, SmartTitaniumQuadro - Smart MS-5/8ES, Firefox 26, VLC 2.0.5, Fritz7390, Powerline PL200D WLAN, WD TV Live,
Xperia Z 4.2.2, RaspPi B

Offline dvb_ss2

  • Premium-Cubie
  • ****
  • Beiträge: 674
Re: Firefox / Google spinnt - format c: ???
« Antwort #11 am: 05 November, 2012, 21:55 »
Eventuell ein böses Rootkit o.ä.?!?

Hast Du Dir schonmal die Hosts-Datei angeschaut, ob die manipuliert wurde?

dvb_ss2
Hardware: Gigabyte GA-MA78G-DS2H, AMD Athlon 64 X2 5400+ 2x2,8GHz, 4x2GB DDR2-800MHz, Palit/XpertVision GeForce GT 220 Super+ 1024MB DDR3, 1x60GB SSD, 1x500GB, 1x1,5TB HDD, 1x2TB HDD, Technotrend TT-budget S2-3200, OS: Ubuntu Lucid Lynx 10.04, TV-Software: VDR 1.7.15 + Xineliboutput

Offline stuart

  • Mega-Cubie
  • ****
  • Beiträge: 193
Re: Firefox / Google spinnt - format c: ???
« Antwort #12 am: 05 November, 2012, 22:10 »
Hosts-Datei... sowas gibs auch... ???

Wo kann ich die finden und wie erkenne ich ob sie manipuliert wurde...?  :)
C2D E6600, ASUS P5B, 3GB DDR2-800, Samsung F3 HD103SJ 1TB, Samsung HD501LJ 0,5TB, ATI HD5750 9.12.0.0, TT S2 3200 CI 5.0.1.8, Win 7 Pro 32bit, DVB ViewerPro 5.2.0.0, SmartTitaniumQuadro - Smart MS-5/8ES, Firefox 26, VLC 2.0.5, Fritz7390, Powerline PL200D WLAN, WD TV Live,
Xperia Z 4.2.2, RaspPi B

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Re: Firefox / Google spinnt - format c: ???
« Antwort #13 am: 05 November, 2012, 22:16 »
Hosts-Datei... sowas gibs auch... ???

Natürlich ... -> C:\Windows\System32\drivers\etc

Wo kann ich die finden und wie erkenne ich ob sie manipuliert wurde...?  :)

Wenn da Einträge betreffend Google auftauchen ...

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re: Firefox / Google spinnt - format c: ???
« Antwort #14 am: 06 November, 2012, 01:48 »
...
Wenn da Einträge betreffend Google auftauchen ...
...dann bedeutet das entweder eine Infektion mit einem Rootkit o.ä., oder wenn man zahlreiche Einträge wie z.B.
127.0.0.1   googlde.it
oder
127.0.0.1   hausaufgaben-server.com
findet, dann stammen die von einer Immunisierung durch Spybot Search&Destroy.

Was auf die local host IP (127.0.0.1) hinweist, darf getrost als harmlos gelten, denn diese URL wird dadurch nur lokal gesucht und nicht per DNS im Netz.
Das ist direkt die Funktionsweise dieser Schutzmaßnahme.

Alles, was auf andere IPs zeigt, gilt als bösartig, wenn es nicht selbst von Hand angelegt wurde.

Mein Rat dazu:
Mit Spybot S&D nicht nur suchen, sondern auf jeden Fall (nach Aktualisierung) die Immunisierung durchführen.
Dadurch wird die hosts Datei bereinigt und neu gefüttert, damit tausende bekannter Seuchen-Seiten gesperrt.

Allerdings ist davon auszugehen, dass ein noch aktives Rootkit die Datei gleich wieder manipuliert.
Nur ist das dann auch leicht erkennbar, denn diese Datei "hosts" ohne Endung ist im Editor lesbar, und den schlägt Windows dafür auch vor.
In so einem Fall muss natürlich der Übeltäter unbedingt gefunden und beseitigt werden.
Oder Windows neu aufgesetzt, wobei die Partition unbedingt komplett formatiert werden sollte. Komplett, nicht schnell.
Und falls es noch andere Partitionen geben sollte, die man eigentlich behalten möchte, müssen zumindest alle eventuellen Dateien namens autorun.inf von dort aus der Grundebene gelöscht werden.

Jürgen
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000