Surfen mit Firefox -> Werbung poppt im inet explorer auf

  • Habe letztens ausversehen eine exe gestartet, die bösartig war :(.
    Nun habe ich das Problem, wenn ich Firefox starte und bisschen surfe kommen manchmal Werbe PopUps aber nicht im Firefox Fenster sondern es startet sich der Internet Explorer und dort dann die Werbung, z.b. System Doctor und MediPlex oder so. Hab schon Antivir/Sophos/SpyBot/Ad-Aware ect laufen lassen, sie finden zwar immer wieder die cookies aber nie den virus oder malware programm selbst, hab schon geguckt obs ein plugin für firefox ist, sind aber alle ok.

    Kann mir da jemand weiterhelfen?
    Das Malware programm generiert auch gelegentlich Trojaner die sofort von antivir erkannt werden.

  • Dann lass doch mal HiJack This laufen, ob dieser etwas findet.
    Bzw. die Log-Auswertung auf der deutschen Web-Site von HiJackhis.

    http://www.hijackthis.de

    ...:AOD:...

    HP Chromebook 15a-nb0225ng, i3N-305, 8 GB LPDDR5-4800 MHz RAM (integriert), 256GB UFS, - chromeOS 126 (Stable Channel) - Linux Debian Bookworm: Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Das ist rausgekommen!

  • schon ausgwertet? Da kommt 1 bösartiger prozess und 2 die als etwas fragwürdig oder so eingestuft werden bei dem einen würd ich aber sagen auf jedenfall bösartig (Spam i-was Outlook) hört sich nicht so gut an alleine schon der Name...

    Firefox Firefox 3.6.x den festen und den zum Reisen,
    Win. 7 SP1

    Der IE ist wirklich sehr wichtig! Man benötigt ihn, um sich einen Browser zu besorgen!

  • Code
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
    
    
    O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe


    Na wenn da nicht wer versucht einen Kopierschutz zu umgehen. ^^

    Wenn das wirklich StarForce ist, ist der nicht direkt schädlich und produziert auch keine Popups. Das ist "nur" ein Trojaner der versucht den Kopierschutz einer CD/DVD zu gewährleisten. Ein widerliches Stück Software, aber kein Popupproduzent.


    Und das SpamBrave Lite for Outlook Express ist wohl ein externer Spamfilter für Outlook. Wohl auch kein Problem. Ausser er kommt mit Adware. Das weiss ich aber nicht.

    Ansonsten sieht das ganze recht sauber aus. Vollgemüllt, aber sauber.

  • Lade diese Datei mal bei Jotti hoch und teile das Ergebnis mit. Obwohl ich glaube das sie sauber ist.

    Zitat

    C:\WINDOWS\system32\sfrem01.exe


    http://forum.hijackthis.de/showpost.php?s…06&postcount=18


    Zitat von migosel

    Den hat er sich mit Sicherheit eingefangen:

    http://www.sophos.de/security/analyses/w32stubbotb.html


    Meinst Du die gearsec.exe? Kann ottelo ja auch mal hochladen. Glaub aber eher an eine Brennersoftware.

    Zitat

    C:\WINDOWS\System32\GEARSec.exe


    http://www.rokop-security.de/index.php?showtopic=909

    Ein Scan mit einem RootkitRemover und/oder RootkitRevealer wär vllt ganz nützlich:
    http://www.sysinternals.com/Utilities/RootkitRevealer.html
    https://europe.f-secure.com/exclude/blacklight/index.shtml

  • Hallo!
    Das selbe Problem habe ich auch. Manchmal öffnen sich die Werbefenster sogar im Firefox, aber nur selten.

    Das kam bei mir raus:

    Ich verstehe allerdings dabei nur Bahnhof. :?

    Betriebssystem: Windows 10 Home
    Sicherheitssoftware: avast! Internet Security
    Browser: Mozilla Firefox 43
    Internet: VDSL 25

  • Außer einer Auswertung bei hijackthis.de, kann ich mit der Logdatei auch nichts anfangen. Hast du schon mal Programme wie Ad-Aware [Blockierte Grafik: http://tinypic.com/2n9lyc7.png] und/oder Spybot - Search & Destroy [Blockierte Grafik: http://tinypic.com/2n9lyc7.png] ausprobiert?

    [OT]
    Übrigens bitte ich dich, den Hinweis von erweiterungen.de bezüglich der Banner zu beachten:

    Zitat von <woltlab-metacode-marker data-name=

    erweiterungen.de" data-link="">

    Da wir kein Partnerprogramm betreiben und um unseren Server etwas zu schonen, bitten wir darum, die Banner zum Verlinken auf den eigenen Webspace zu laden.


    Eine Liste von Seiten, bei denen du Bilder hosten kannst, findest du hier [Blockierte Grafik: http://tinypic.com/2n9lyc7.png].
    [/OT]

    Gruß Coce

    Keine Garantie für Richtigkeit meiner Tipps! Fragen/Antworten nicht per PN/IM/E-Mail!

  • Danke! Der Spybot fand gestern 3 Spyware, die ich dannach entfernte. Heute findet er keine, aber es kommen weiterin "manchmal" solche Betrugs-Werbefenster.
    Mit "Ad-Aware" mache ich gerade einen Suchlauf!

    Übrigens steht unten bei mir in der Taskleiste: 1172 Prozesse verboten (TeaTimer)

    Einen hat der "Ad-Aware" bereits gefunden. Komischerweise fand er es, als er bei "Internet Explorer.exe" war. :lol:

    Betriebssystem: Windows 10 Home
    Sicherheitssoftware: avast! Internet Security
    Browser: Mozilla Firefox 43
    Internet: VDSL 25

  • So, jetzt hab' ich den Suchlauf beendet. Hat insgesamt 90 Einträge gefunden. Hoffentlich bin ich jetzt diese "Fiecher" los.
    Vielen Dank noch einmal. :)

    Heutzutage ist es nicht einfach, Spyware loszuwerden. Die Spyware-Programme kommen wohl von meinem Filesharing-Programm.

    Betriebssystem: Windows 10 Home
    Sicherheitssoftware: avast! Internet Security
    Browser: Mozilla Firefox 43
    Internet: VDSL 25

  • DarkNike

    Einige deiner Softwarekomponenten sind nicht auf dem aktuellen Stand, so dass potentielle Sicherheitslücken existieren. Mit dem Online-Tool auf der Webseite http://secunia.com/software_inspector/ kann man seinen PC nach veralteten Plugins und Programmen scannen kann. Der Scan wird direkt im Browserfenster durchgeführt und es muss kein zusätzliches Programm installiert werden. Anschließend wird dir angezeigt welche Komponenten veraltet sind und durch eine aktuelle Version ersetzt werden sollten.

    Zur Sicherheit solltest du deinen PC auch nochmal mit einem alternativen Virenscanner testen. Hier bietet sich bspw. Kaspersky Antivirus an. Die 30 Tage Testversion gibt es hier: http://www.kaspersky.com/de/trials?chapter=186504317 (Antivir sollte solange deaktiviert bzw. deinstalliert sein)

    Gruß

  • Antivir sollte auf jeden Fall komplett entfernt werden!
    Sonst hat er vom Restart zwei laufende Antivirenprogramme, die sich u.U. gegenseitig zu bekämpfen versuchen. Das zieht einen Bootvorgang nur unnötig in die Läge (ich habe einen Fall gesehen da dauerte der Windowsstart dann 45 Minuten)

  • Ich denke, Avira ist ein klasse Programm. Ich glaube, ich weiß warum ich diese Spyware hatte. Kann an "LimeWire" liegen. Da ist ja üblich, dass man solchen Schädlingen begegnen kann.
    Habe jetzt:
    AVIRA
    SPYBOT - SEARCH & DESTROY
    AD-AWARE

    Das dürfte reichen. Zu viel Sicherheit schadet auch. :wink:

    Betriebssystem: Windows 10 Home
    Sicherheitssoftware: avast! Internet Security
    Browser: Mozilla Firefox 43
    Internet: VDSL 25