Upps - da war der Firefox komplett verschwunden!

  • Hallo an alle Fuchs-Fans,

    am Sonntag ist mir was Sonderbares passiert:
    Mein eigentlich noch flotter und gut laufender PC mit XP Home SP3 begann nach dem Herunterfahren wieder zu starten (das macht er ab und zu, obwohl "automatisch neustarten" deaktiviert ist), kam bis zum Anmeldebildschirm, dann ging nichts mehr. Null Reaktion auf irgendeine Aktion. Aus-Schalter gedrückt, PC neu gestartet - sieht alles gut aus, bis ich den Firefox starten will. Meldung: "Programm nicht gefunden, manuell suchen" - der Fuchs ist weg, im regulären Ordner C:/Programme nicht zu finden. Noch ein Neustart, dasselbe. :-??
    Habe mir dann via IE den Fuchs von seiner Homepage heruntergeladen, installiert und sieh an, alles wieder da, als wenn nix gewesen wäre.... :-??? Kann mir das jemand erklären?
    Ein Scan mit Avast, Windows Defender und Spybot ergab keine Funde.

    Fuxfan

    Ich mag den Fuchs 8)

  • //

    Zitat von Fuxfan

    - Mein [...] PC mit XP Home SP3 begann nach dem Herunterfahren wieder zu starten (das macht er ab und zu, obwohl "automatisch neustarten" deaktiviert ist), kam bis zum Anmeldebildschirm, dann ging nichts mehr.


    Unabhängig vom Problem!
    Ich bin zwar kein Sicherheitsapostel - aber bist du sicher, dass du keinen Besuch hast?

  • Fuxfan:
    Offensichtlich ist das kein Firefox-Problem.

    Machst du bitte mit HijackThis [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png] einen Scan und den Inhalt des Logfiles fügst du per Klammer CODE in deinen nächsten Post ein. HijackThis Anleitung [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]

    Scanne dein System mal mit Malwarebytes [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png] - Malwarebytes Deutschsprachige bebilderte Anleitung [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]. Vor dem Scan ein Update von Malwarebytes machen, dann einen vollständigen Suchlauf durchführen und den Inhalt des Logfiles in deinen nächsten Post in Klammer CODE einfügen.

  • Danke erst mal für die Tipps. Ich habe den Verdacht, dass das mit dem gelegentlichen Neustarten durch die Netzwerkverbindung hervorgerufen wird. Habe mal einen Test gemacht: Vor dem Herunterfahren erst die Verbindung beenden, dann ging's ohne Neustart.
    Die Scans mache ich mal am Wochenende, melde mich wieder.
    (M)eine Idee zum verschwundenen Fuchs: Kann es sein, dass er durch das "Hängen" des PC die Registry nicht vollständig geladen hat?
    Bis bald, Fuxfan

    Ich mag den Fuchs 8)

  • So, habe eben mal den Scan mit Malwarebytes gemacht hier das Log:

    Was hat es mit diesem infizierten Dateiobjekt in der Reg (PUM) auf sich?
    Fuxfan

    Ich mag den Fuchs 8)

  • Respekt... und das mit einem Quick-Scan...
    was PUM heißt, ist völlig egal, denn....

    Zitat von Boersenfeger

    ...

    3. Wird etwas gefunden, freunde dich mit dem Gedanken an, das System neu aufzusetzen. (alternativ ein Image nutzen)
    Lies diesen Artikel, besonders ab Punkt 4.
    Ein befallenes System kann man nicht säubern

    4. Sichere vorher deine persönlichen Daten.

    5. Ändere alle Passwörter und beobachte deine Konten: Online-Banking, Ebay, Paypal etc.etc.

    Setzt du bitte die Klammer Code noch richtig?
    [code] und vor dem schließenden Code kommt in der eckigen Klammer noch das /

  • Zitat von Boersenfeger

    was PUM heißt, ist völlig egal, denn....

    Nicht so ganz, denn eine Possible Unwanted Modifikation weist nur auf eine Abweichung vom Standard hin. Das Programm blickt nicht durch, denn es kann nicht zwischen vom User gewünschten und von freundlichen Hilfsprogrammen getätigten Änderungen unterscheiden.

    I.a.W,, wenn die festgestellte Änderungen dem User bewusst sind, ist die Welt i.O.. Ansonsten sind die beschriebenen Aktionen angesagt.

  • Zitat von .Ulli

    ]Nicht so ganz, denn eine Possible Unwanted Modifikation weist nur auf eine Abweichung vom Standard hin. Das Programm blickt nicht durch, denn es kann nicht zwischen vom User gewünschten und von freundlichen Hilfsprogrammen getätigten Änderungen unterscheiden.


    So ist das!
    Ändere ich z.B. die Benachrichtigungen des Sicherheitscenters blickt Malwarebytes nicht mehr durch und zeigt einen PUM!

  • Mal davon abgesehen, dass PUM in der Hilfe zu MBAM erklärt wird (RTFM),
    liegen diese Dateien in einem relativ ungewohnten Ordner.
    Vom Namen her hier bekannt, aber seltenst alleinstehend ohne Programm,
    eher unter \windows\system32 oder \windows\syswow64
    oder \programme\xyz-player\
    Relativ sicher kann es dir diese Webseite sagen ► http://www.virustotal.com/
    Mit dem Hash kann man arbeiten und vergleichen.

  • Hmmmmm....! :shock:
    Also: Ich habe alle Patches installiert. Das Security Center ist so eingestellt, dass ich Benachrichtigung bekomme, wenn Updates vorhanden sind, denn ich möchte wissen, was da installiert werden soll (vlt. der Grund für das PUM?).
    Ich versuche es jetzt mal mit HijackThis und melde mich wieder. Danke erst mal!

    Zefix, meint
    der Fuxfan

    Ich mag den Fuchs 8)

  • So, hier das Hijack-Log - ich finde nix Auffälliges, aber ihr seid die Experten:

    -> so richtig?

    PS: Der Reg-Eintrag (das PUM) bezieht sich wohl auf die Warneinstellungen des Security Centers für Virenschutz, Firewall und Auto-Updates, diese sind aktiviert. Diese Reg-Werte finde ich auch auf einem anderen XP-PC.


    Gruß & Danke, Fuxfan

    Ich mag den Fuchs 8)

  • Zitat von Fuxfan

    PS: Der Reg-Eintrag (das PUM) bezieht sich wohl auf die Warneinstellungen des Security Centers für Virenschutz, Firewall und Auto-Updates, diese sind aktiviert.


    Nö, wenn sie deaktiviert sind meckert Malwarebytes, schrieb ich doch... 8)

  • @ pittifox:
    In der XP-Registrierung finden sich unter HKLM-Software-Microsoft-Security Center diese Einträge als DWORD:

    AntVirusDisableNotify
    AntiVirusOverride
    FirewallDisbaleNotify
    FirewallOverride
    FirstRunDisbaled
    UpdatesDisableNotify

    jeweils mit dem Wert "0", also sind die Benachrichtigungen aktiv.
    Die Einstellung für Autoupdate ist auf "manuell" - jetzt habe ich sie mal probeweise auf "automatisch" gesetzt, neu gescannt - keine Meldung mehr! Deswegen meine Vermutung, PUM bezieht sich auf die manuellen Updates... Auch sonst keine Funde, vollständiger Scan mit Avast, Spybot und AdAware erbrachte nichts. Der PC läuft sauber und ohne Auffälligkeiten. Ich hoffe sehr, dass das Problem keins mehr ist - wäre schön :)

    Na also, geht doch...........hoffentlich, meint
    Fuxfan

    Ich mag den Fuchs 8)

  • ZoneAlarm
    Avast
    SpyBlöd
    AdAware

    Irgendwas vergessen, womit du dich noch selbst verarscht?

    Avast ist ok, den anderen Müll kannst du deinstallieren und stattdessen besser dein System
    einrichten oder eine bessere Firewall nutzen (Outpost, Online Armor, Jetico, Comodo).
    Je besser dein System eingerichtet und abgedichtet ist von sich aus schon, je weniger
    Zusatzschrott benötigst du.