Firefox öffnet Automatisch einen Link

  • Hi Leute,
    ich hab seid einiger Zeit das Problem, das Firefox sich ab und zu automatisch öffnet mit folgendem Link (ICH WEISS NICHT OB DIESER LINK SICHER IST !!! Ich hab zwar eine Firewall und Antiviren Programm aber das schlägt bei mir nicht an. ALSO BITTE VORSICHT)

    Code
    h**p://p4.hllbbyymqxfeg.5ewu6ffchgngbsq3.if.v4.ipv6-exp.l.google.com/intl/en/ipv6/exp/iframe.html

    Bei mir ist das eine Leere Seite nur der Link steht oben in der Adressleiste, kann auch wegen meinem ScriptBlocker (NoScript) sein, ich wills auch ehrlich gesagt nich wirklich ausprobieren ob sich da was ändert wenn ich die Seite zulasse.

    Alles was ich dazu jetzt durch googeln und hier im Forum rausgefunden habe war, das der Link auf ne Seite von irgendeinem Cisco Unternehmen leitet das was mit IPv4 und IPv6 zutun hat. In Threads von 2008 stand das das n Trojaner wäre und da ich keine aktuelleren Posts gefunden habe, war ich mal so frei einen zu Erstellen.

    Wäre nett wenn mir jemand sagen könnte wie ich das, was auch immer das jetzt ist ob Cookie, Trojaner oder schlicht nur Penetrante Werbung :D unterbinden kann.

    P.S
    Firefox ist auf Version 7.0.1,
    meine Security Suit ist Norton Internet Security 2011
    und mein O.S ist Windoof 7 Premium 64-Bit

    Danke und Grüße

    Types

    *Update: Zitat Docc (Moderator)

    Zitat

    Link und iframe sind lt. VT unbedenklich:

    http://www.virustotal.com/url-scan/repo ... 1318712661
    http://www.virustotal.com/file-scan/rep ... 1318720217

    Und poste bitte das MBAM-Log, das Fox2Fox erbeten hatte.

    2 Mal editiert, zuletzt von Types (16. Oktober 2011 um 02:09)

  • Ja halt mal so n QuickScan mit Norton und mal Spybot drüberrennen lassen, beides is vor 10Minuten fertig geworden aber bis auf die üblichen Tracking Cookis die mir Norton immer an Kopf wirft nix auffälliges.
    Spybot hat mein System und die Browser mal "Imuniesiert" und überprüft. Mal schaun obs jetzt vielleicht besser wird, mich würde eben nur mal intressieren wo dieses - was auch immer es war - her kommt/kam und ob jemand genaueres darüber weiß.

    Aber danke für die schnelle Antwort schon mal^^

  • Zitat von Types

    JSpybot hat mein System und die Browser mal "Imuniesiert" und überprüft. Mal schaun obs jetzt vielleicht besser wird...

    Nein, es wird dadurch eher schlechter. Trenne dich von diesem Tool, denn es bringt keinerlei Verbesserungen.

    Machst du bitte mit Administrator-Rechten einen Scan mit HijackThis [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png] und den Inhalt des Logfiles fügst du per Klammer Code in deinen nächsten Post ein. HijackThis Anleitung [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]

    Mit Administrator-Rechten machst du bitte einen Scan mit Malwarebytes [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]

    Malwarebytes Deutschsprachige bebilderte Anleitung [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png].

    Vor dem Scan ein Update von Malwarebytes machen, dann einen vollständigen Suchlauf durchführen und den Inhalt des Logfiles in deinen nächsten Post in Klammer CODE einfügen. Wichtig: Nach dem Scan nichts löschen!

  • So es hat gedauert aber ich habs geschaft :D
    Hier der Log von HijackThis, ich hoff diese KlammerFunktion ist die die du meinst ^^


    und MaleWareBytes war komplett unauffällig also, 0 (null) infizierte Daten.

    Gruß Types

    Edit Road-Runner: Logfile in Code-Klammer gesetzt

  • Ah cool danke fürs ändern^^ kenn mich mit diesen Befehlen nicht wirklich aus sorry :mrgreen:

    so hier wie gewünscht der (zum glück) unauffällige Log von MwB

    und mal ein "update" zu meinem Problem, der Link wird immer aufdringlicher, vor ner Stunde hat er sich gleich 2x geöffnet.

  • So hier der ScanLog von SuperAntiSpyware

  • Code
    C:\WINDOWS\ALG.EXE


    Ich bin kein Freund von dem Tool SuperAntiSpyware. Die Scan-Ergebnisse sind allzu häufig unschlüssig. So auch in diesem Fall: SuperAntiSpyware detektiert zwar die Datei C:\WINDOWS\ALG.EXE als "Trojan.Agent/Gen-UPX"

    Bei einem Scan durch Virustotal wird jedoch exakt diese Datei von SuperAntiSpyware als unbedenklich eingestuft. Alle übrigen Ergebnisse lassen darauf schließen, dass es sich um ein False positive handelt, obwohl der Path (zumindest) dubios ist.

    Lade "C:\WINDOWS\ALG.EXE" bitte beim Symantec-Support hoch und lass sie dort explizit überprüfen. Hier der Link: https://submit.symantec.com/false_positive/

    Die Überprüfung dauert meist nur wenige Stunden. Die Antwort kommt per E-Mail.

    Anschließend müsste man sich dann mal die Adware anschauen. Vor allem geht es darum, wie du dir den bunten Reigen eingefangen hast.

  • Hab zwar um ehrlich zu sein kein Wort verstanden mit False Positiv und path und was auch immer :D aber ich habs bei dem Symatec Link hochgeladen.
    Falls es Relevant ist ich hab bei den Fragen folgendermasen geantwortet:
    -Detection occurred: Don't know, am unsure, or the options provided do not apply
    -Using product: Norton Internet Security 2011 or Norton AntiVirus 2011
    -Type of detection: Don't know, am unsure, or the options provided do not apply

    habe auch den Link von VirusTotal und den SHA256 beigefügt
    denk mal die Antwort kommt morgen und ich werd dann auch die email hier in den Post reineditieren.

    Bis dahin erst mal Danke für die Aufmerksamkeit und Hilfe bis jetzt^^

  • Bitte mal prüfen …

    Zitat von <woltlab-metacode-marker data-name=

    Google over IPv6" data-link="">

    What services are available?

    Google services available currently include Google search (including image search, blog search and code search), Alerts, Docs, Sites, Finance, Gmail (including POP and IMAP), Health, iGoogle, News, Reader, Picasa Web Albums, Maps, YouTube, and App Engine. We'll be adding new services in the future, though, so check back for updates.

  • Zitat

    Hab zwar um ehrlich zu sein kein Wort verstanden mit False Positiv und path und was auch immer :D aber ich habs bei dem Symatec Link hochgeladen.


    Ich will versuchen, beim nächsten Post etwas weniger Fachchinesisch zu verwenden. Aber oft hilft auch schon Wiki oder Google. :wink:

    False positive = Fehlerkennung = eine saubere Datei, deren Inhalt fälschlicherweise als Schädling erkannt wird (viel Rauch um nichts).

  • :D Danke für deine Rücksickt und die Erklärung :P
    bis jetzt kam noch keine Antwort von Symatec, aber ich meld mich sobald ich ne Info bekomme^^
    Aber irgendwie kann ich mir nicht vorstellen dass das eine saubere Datei ist. Diese alg.exe hat so ein lustiges Totenkopf Symbol^^
    naja mal abwarten was die Profis sagen :D
    Bis dahin^^
    Gruß Types

  • Zitat

    naja mal abwarten was die Profis sagen


    Darum geht es weniger. Ich erhoffe mir durch die Analyse Klarheit darüber, wieso SuperAntiSpyware seine eigene detection nach 72 Stunden nicht wiedererkennt. Die alg.exe außerhalb von %system32% ist nämlich an sich nichts Neues.

  • Guten abend, mal ein kleines Update - das nicht mal wirklich ein Update ist - : Habe leider noch immer keine Antwort von Symatec bekommen, der Link bzw das fenster öffnet sich immernoch ab und zu, allerdings inzwischen mit anderem Link (bei Gelegenheit werd ich den Link mal posten, habe leider verpennt ihn zu kopieren). Ich bezweifle aber auch das ich da noch ne Antwort bekommen werde. Naja soviel zu mir und meinem Problem. Ich danke aber trotzdem für euer Interesse und die Hilfbereitschaft^^ Sollte sich was ergeben werd ichs euch wissen lassen.
    Grüße Types

  • Wende dich bitte noch einmal an den Symantec-Support. Und diesmal ausschließlich diese Datei: C:\WINDOWS\ALG.EXE hochladen (also ohne VirusTotal-Log und ohne Hash).

    Im Übermittlungsdialog immer "Don't know,..." ankreuzen. Und die Frage "Name of detection given by Symantec product" bitte mit "Norton Antivirus 2012" beantworten.

    Du kannst die Datei zusätzlich auch bei Avira hochladen: http://analysis.avira.com/samples/index.php

    P.S.
    Kann es sein, dass die Antwort von Symantec deinem Spamfilter zum Opfer gefallen ist!?