Werbe - Virus loswerden (Firefox)

  • Hallo,
    war nun eine Woche im Urlaub und habe seltsamerweise nun einen Virus oder so auf dem PC. Aufgefallen ist mir er nur, da Firefox nun eine Russische Start - Seite hatte.
    Beim Internetexplorer erhielt ich eine Meldung, ein Programm versuche eine andere Startseite festzulegen.
    Habe einen Schnelltest mit Avast gemacht, dort wurde aber kein Virus o.Ä gefunden, über Highjack This bin ich auf 2 Einträge gestoßen, die laut der Online - Überprüfung umgehend entfernen sollte.
    Der "Virus" liegt wohl schon seit etwas über einem Monat auf dem PC, hat sich aber allen Virenscans wiedersetzt und ist auch erst jetzt in Aktion getreten, Ursache war ein wohl verseuchtes "angebliches" Anti - Spam Tool für Live Mail.

    Naja, egal, nun habe ich es, mit Highjack This angeblich entfernt, zumindest in dem Report tauchten sie nichtmehr auf.
    Auch den Ordner von der HDD habe ich gelöscht.
    Soweit sieht man nichts mehr von der Sache. Was mich nun nur noch stört ist, das wenn ich in Firefox z.B google eingebe (Anstatt google.de) komme ich normalerweise auf die Seite von google.
    Nun jedoch öffnet sich die Russische Seite und zeigt mir Ergebnisse zu google.
    Wie stelle ich das bei Firefox wieder um?

    ****
    Ergänzende Informationen:
    Es handelt sich bei dem Virus um diese Datei:
    Virustotal. MD5: 419893d314f52bcce235ba2ca85537a3 Adware.Gen AdWare.Win32.TMAagent.s Gen:Adware.Heur.gz8@Q84CahhQ
    (Also das ist kein Link zu der Datei sondern zur Virus - Total Überprüfung. Leider werde ich da nun nicht schlau draus, naja kann vieleicht jemand mehr mit Anfangen)

    - Neustes Firefox
    - Win XP SP3
    - Avast Anti Virus


    Hier noch der HJT Log:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:39:14, on 18.10.2009


    Währe nett, wenn mir jemand da helfen könnte :)

    MfG

    ~ Die Frage ist, ob wir nicht aus Angst einen Fehler zu machen, einen viel größeren Fehler machen ~

    Einmal editiert, zuletzt von Volkmar (12. Mai 2018 um 10:29)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • So,
    da gestern aus unerklärlichen Gründen abgestürzt ist, als ich STRG + V gedrückt habe und es doch etwas spät war, hier die Logs:

    ***************
    Malwarebytes
    ***************
    Malwarebytes' Anti-Malware 1.41
    Datenbank Version: 2979
    Windows 5.1.2600 Service Pack 3

    18.10.2009 18:35:44
    mbam-log-2009-10-18 (18-35-38).txt

    Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|I:\|K:\|)
    Durchsuchte Objekte: 500730
    Laufzeit: 1 hour(s), 46 minute(s), 22 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 8

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    C:\Dokumente und Einstellungen\Dirk Euhus\Desktop\mspass.exe (Password.Stealer) -> No action taken.
    C:\Dokumente und Einstellungen\Dirk Euhus\Desktop\iepv.exe (Trojan.Agent) -> No action taken.
    C:\Dokumente und Einstellungen\Dirk Euhus\Desktop\pspv.exe (Password.Stealer) -> No action taken.
    C:\Dokumente und Einstellungen\Dirk Euhus\Desktop\router\FRITZ!Box\nc.exe (PUP.KeyLogger) -> No action taken.
    C:\RECYCLER\S-1-5-21-1085031214-1580818891-725345543-1004\Dc90\TMAgent\tmasrv.exe (Adware.TMAgent) -> No action taken.
    C:\System Volume Information\_restore{BB6BDECB-D6EB-4032-98A5-893695518560}\RP224\A0087725.exe (Adware.TMAgent) -> No action taken.
    C:\WINDOWS\system32\V.ico (Malware.Trace) -> No action taken.
    C:\WINDOWS\Fonts\RunMe.exe (Worm.Archive) -> No action taken.

    *******************************


    -----------------EOF-----------------

    ~ Die Frage ist, ob wir nicht aus Angst einen Fehler zu machen, einen viel größeren Fehler machen ~

    Einmal editiert, zuletzt von Volkmar (12. Mai 2018 um 10:30)

  • Ja die Viren sind mittlerweile alle weg, habe manuell überprüft, nichts mehr von zu sehen.

    Denke die Viren sind nun weg, aber wie bekomme ich das in Firefox wieder so hin, das nicht die Russische Seite angezeigt wird?

    ~ Die Frage ist, ob wir nicht aus Angst einen Fehler zu machen, einen viel größeren Fehler machen ~

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!