[Win 7/32x] Firefox hängt kompletten PC auf

  • Hi,

    Habe frisch Win7 / 32x drauf, Firefox installiert und sofort dieses Problem gehabt.
    Wenn ich mit Firefox eine Seite öffnen will, die Java beinhaltet, hängt sich der komplette PC auf. (Ich denke zumindest, dass es an Java liegt)
    Heißt -> Nichts funktioniert mehr. Bild friert ein. PC ist nur noch mit einem Neustart zu retten.

    zB bei diesen Website hängt er sich auf:

    web.de - wenn ich auf einloggen klicke
    betsafe.com - wenn ich auf einloggen klicke

    Java hab ich auch schon de- & neu installiert. Bringt nüscht.
    Mit dem IE hab ich null Probleme

  • Hi,

    danke für die Antwort.

    Nun habe ich über Systemsteuerung Firefox und Java deinstalliert.

    Nur Firefox neu installiert (http://mozilla.com/de/)

    Danach bin ich zum Testen auf web.de habe mich eingeloggt. Dann kam wieder der Hinweis, dass ich mich nicht ausgeloggt habe. Und nachdem ich auf "Weiter zu Freemail" geklickt habe, hängte sich der PC wieder komplett auf.

    Nach dem Neustart wollte ich erneut Firefox starten und es kam folgende Fehlermeldung:

    ---------------------------
    XULRunner
    ---------------------------
    Error: Platform version '' is not compatible with
    minVersion >= 1.9.2.3
    maxVersion <= 1.9.2.3

    ---------------------------
    OK
    ---------------------------

  • danke für deine antwort!

    Hier das logfile:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:02:39, on 13.04.2010
    Platform: Unknown Windows (WinNT 6.01.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16385)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskhost.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
    C:\Program Files\Open Office\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
    C:\Program Files\Open Office\OpenOffice.org 3\program\soffice.bin
    C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\QIP 2010\qip.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ecosia.org/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
    O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
    O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
    O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\Open Office\OpenOffice.org 3\program\quickstart.exe
    O4 - Global Startup: ZDWLan Utility.lnk = C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
    O13 - Gopher Prefix:
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/…ash/swflash.cab
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: GEST Service for program management. (GEST Service) - Unknown owner - C:\Program Files\GIGABYTE\GEST\GSvr.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

    --
    End of file - 4118 bytes

  • Ist JAVA noch installiert oder nicht?

    Zitat

    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)


    http://www.datei.info/was_ist/jp2ssv_dll.html

    Schau doch mal in dein Avira Logbuch/Protokoll, ob darüber was vermerkt bzw
    ob überhaupt was in letzter Zeit als schädlich vermerkt wurde.

    Ich kann dir soviel sagen, dass es nicht an Firefox oder Win7/32 geschweige JAVA liegt.

  • Ich habe tatsächlich einen W-Lan stick ...
    (ZD1211)IEEE 802.11b+g USB Adapter
    ... Habe den Treiber und FIrefox mal de- & neu installiert. Hat leider nichts gebracht. Über "Treiber aktualisieren" sagt er mir er hätte den neusten Treiber. Kann auch kein neuen Treiber im Netz finden. Hatte den noch aufm Rechner.

    edit: hab mal beim AntiVir geschaut und der hat schon in den letzten Tagen schon 2 VIren gefunden ( ADWARE/Adware.Gen )

  • Web.de hat mit Java nichts zu tun, eher schon mit JavaScript. Kontrolliere, ob in deinem Firefox JavaScript aktiviert ist.
    [Blockierte Grafik: http://img2.pict.com/fd/33/89/3355950/0/300/13042010224400.jpg]

  • Sooo Malwarebytes hab ich mal laufen lassen.
    EIns wurde gefunden und von mir entfernt:
    Infizierte Dateien:
    C:\Users\.........\AppData\Local\Temp\CSMFE3B.tmp (Adware.RelevantKnowledge)

    Habe nochmal bei Avira genau nachgeschaut und der hat in letzter Zeit wohl doch mehr erkannt:
    der 1. eintrag:

    In der Datei 'C:\Users\........\AppData\Local\Temp\CSMFE3B.tmp'
    wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware] gefunden.
    Ausgeführte Aktion: Zugriff erlauben

    Bei allen weiteren wurde der ZUgriff verweigert. Habe locker 30 Einträge innerhalb 2 Minuten, wo dieser Fund erscheint.

    Und gestern hatte ich noch diese 2 Einträge:

    In der Datei 'C:\Users\......\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2RN7FQ5O\topscore_in[1].htm'
    wurde ein Virus oder unerwünschtes Programm 'HTML/Infected.WebPage.Gen' [virus] gefunden.
    Ausgeführte Aktion: Zugriff erlauben

    Die Datei 'C:\Users\........\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2RN7FQ5O\topscore_in[1].htm'
    enthielt einen Virus oder unerwünschtes Programm 'HTML/Infected.WebPage.Gen' [virus].
    Durchgeführte Aktion(en):
    Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4fac4098.qua' verschoben!

    Ich wurde nie gefragt ob ich etwas in Quarantäne stecken wollte. Normalerweiße LÖSCHE ich das zeug immer gleich.

  • Wenn du "das Zeuch" immer schon gelöscht hast, solltest du spätestens jetzt deinen Computer neu aufsetzen. Relevant Knowledge ist eine Software, die anderen beigepackt wird. Sie erscheint normalerweise auch in der Systemsteuerung :arrow: Software.

  • Zitat

    \AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\


    Das ist der IE-Cache - wie kann es, wenn du doch Firefox benutzt?

    Falls das wissentlich nicht von dir oder dem IE ist, solltest dem Ratschlag
    mit der Neuinstallation folgen!

    Malware - was nun?
    * Daten sichern (Dokumente, Music usw kopieren, Image anlegen oder ... etc)
    * Windows-CD/DVD einlegen, booten
    * mit Windows-CD/DVD Systemlaufwerk formatieren
    * Windows neu installieren
    * alle Windows-Updates installieren
    * sicheren Browser benutzen
    * nur Programme aus sicheren Quellen installieren
    * Sicherheitskonzept überdenken!
    * bei Trojaner zusätzlich alle Passwörter ändern

  • Speziell für dich - nochmal:

    Malware - was nun?
    * Daten sichern (Dokumente, Music usw kopieren, Image anlegen oder ... etc)
    * Windows-CD/DVD einlegen, booten
    * mit Windows-CD/DVD Systemlaufwerk formatieren
    * Windows neu installieren
    * alle Windows-Updates installieren
    * sicheren Browser benutzen
    * nur Programme aus sicheren Quellen installieren
    * Sicherheitskonzept überdenken!
    * bei Trojaner zusätzlich alle Passwörter ändern
    * nicht mehr als Admin surfen!

    BTW

    Zitat

    Habe frisch Win7 / 32x drauf


    Das ist nicht wahr! Guckst du -> https://www.camp-firefox.de/forum/viewtopi…=647535#p647535
    Zu jenem Zeitpunkt war dein System schon kompromitiert!
    Zur Erinnerung:

  • Soooo,

    Ich habe soeben formatiert, Windows7, Windows-Update, Firefox & AntiVir installiert.

    Zu meinem Entsetzen habe ich das problem weiterhin, dass sich Firefox/der PC zB beim Login bei web.de komplett aufhängt! Was geht denn ab?

    Bitte helft mir :(


    Hijackthis logfile:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:12:02, on 21.04.2010
    Platform: Unknown Windows (WinNT 6.01.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16385)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskhost.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Windows\system32\taskhost.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Windows\system32\taskhost.exe
    C:\Windows\system32\rundll32.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\SearchProtocolHost.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
    O13 - Gopher Prefix:
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/…ash/swflash.cab
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

    --
    End of file - 2800 bytes