Firefox stürzt sehr oft ab....

#0
28.07.2009, 21:25
Member

Beiträge: 23
#1 Hallo, also ich weiss zwar nicht, ob ich hier richtig bin, aber nachdem mir hier bei meinem letzten Problem so gut geholfen wurde, poste ich obiges Problem halt auch hier...Wäre super, wenn Ihr mir einen Tipp hättet...(PS: Neuinstallation habe ich schon gemacht...)
Seitenanfang Seitenende
28.07.2009, 21:32
Moderator

Beiträge: 5694
#2

Zitat

Neuinstallation habe ich schon gemacht
Ich nehem an Neuinstallation von Firefox?

>>
Scanne mit Malwarebytes, lass das gefundene löschen und poste das Log:
(Vor der Anwendung Update nicht vergessen)
http://virus-protect.org/artikel/tools/malwarebytes.html

>>
Erstelle ein HiJACKThis Log und poste es hier:
http://virus-protect.org/hjtkurz.html

Gruss swiss
Seitenanfang Seitenende
28.07.2009, 21:42
Member
Avatar Gool

Beiträge: 4730
#3 Das ganze gehört eher in das Computer Hilfe & Technik Forum, aber ich helfe natürlich auch in diesem Forenbereich ;)

Wie ich aus Deinem anderen Thema in Erfahrung bringen konnte, nutzt Du Windows XP (bitte solche Infos immer direkt mit posten, damit man nicht erst nachforschen muss).

Ich gehe davon aus, dass das Problem mit den installierten Addons zu tun hat. Die meisten Addons laufen stabil, aber es geht immer die Gefahr von ihnen aus, dass sie dazu führen, dass der Firefox instabil läuft.

Unter C:\Dokumente und Einstellungen\[Dein Benutzername]\Anwendungsdaten\Mozilla\Firefox\Profiles befindet sich Dein Benutzerprofil für Firefox (das hat einen etwas merkwürdigen, zufällig generierten Namen wie "gh352qaew.default" - das war jetzt nur ein Beispiel zur Veranschaulichung).

Benenne den Ordner Profiles in Profiles.old um. Wenn Du nun Firefox startest, wird ein komplett neues Profil angelegt, also ohne Addons, Bookmarks, etc. Da ich denke, dass es an einem Addon liegt und die Addons auch nicht immer restlos deinstalliert werden, ist das die sauberste Lösung (alternativ kannst Du mal alle Addons deaktivieren und nach und nach wieder aktivieren, bis Du merkst, dass das Problem wieder auftritt, wodurch Du das Addon, welches schuld an den Abstürzen ist, identifizieren kannst - manchmal ist es aber auch die Wechselwirkung zwischen verschiedenen Addons).

In das neue Profil kannst Du nun aus dem alten Profil die bookmarks.html und die signons3.txt rüberkopieren (kopieren ist zur Sicherheit besser als verschieben; Firefox muss übrigens geschlossen sein, damit das klappt). Die Addons musst Du allerdings alle neu installieren und versuche, nur die Addons zu installieren, die Du wirklich(!) benötigst.
__________
Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren.
Der Grabsteinschubser
Seitenanfang Seitenende
28.07.2009, 21:57
Member

Themenstarter

Beiträge: 23
#4 Hallo, danke erstmal für beide Antworten. werde zunächst mal Gools Anweisungen folgen.

Zitat

Unter C:\Dokumente und Einstellungen\[Dein Benutzername]\Anwendungsdaten\Mozilla\Firefox\Profiles
Wenn ich den Pfad folgen will, dann komme ich nur bis "Anwendungsdaten" (ist bei mir auf Englisch userdata...danach kommen 4 Ordner mit komischen Namen, nix aber mit Mozilla..

PS: glaube, dass mozilla meistens abstürzt, wenn ich auf irgendwelchen myspace-Seiten bin...
Seitenanfang Seitenende
29.07.2009, 08:21
Member
Avatar Gool

Beiträge: 4730
#5 Vier Ordner mit komischen Namen? Wie lauten die denn? Außerdem müsste es (wenn auf Englisch) "AppData" oder "Application Data" heißen. Evtl. musst Du noch die versteckten Ordner anzeigen: Extras -> Ordneroptionen -> Ansicht -> Häkchen bei "Alle Dateien und Ordner anzeigen" setzen.
__________
Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren.
Der Grabsteinschubser
Seitenanfang Seitenende
29.07.2009, 21:13
Member

Themenstarter

Beiträge: 23
#6 also, der Ordner war tatsächlich ausgeblendet.
Ich habe jetzt allerdings das Problem, dass wenn ich den Ordner "Profiles" in "Profiles.old" umbenenne (alle Programme inkl. Firefox sind zu) und ich Firefox dann wieder starten will, kommt folgende Meldung:
"Firefox wird bereits ausgeführt, reagiert aber nicht. Um ein neues Fenster öffnen zu können, müssen Sie zuerst den bestehenden Firefox-Prozess beenden oder Ihren Computer neu starten."

So, dann habe ich den Computer neu gestartet und dann kommt die Meldung das Firefox abgestürzt ist blabla...., ohne dass ich Firefox überhaupt öffnen konnte.
(PS: Internet Explorer ging dann auch nich)

Ich dann wieder Ordner umbenannt ohne Zusatz ".old", PC neu gestartet, Firefox aufgemacht und nun sitz ich hier..... hmmm, wie können wir da weitermachen?? danke vorab schonmal..
Seitenanfang Seitenende
29.07.2009, 23:44
Moderator

Beiträge: 5694
#7 Habe das Thema dan mal verschoben ;)

Gruss Swiss
Seitenanfang Seitenende
29.07.2009, 23:45
Member
Avatar Gool

Beiträge: 4730
#8

Zitat

Flink postete
"Firefox wird bereits ausgeführt, reagiert aber nicht. Um ein neues Fenster öffnen zu können, müssen Sie zuerst den bestehenden Firefox-Prozess beenden oder Ihren Computer neu starten."
Du hättest die firefox.exe auch einfach über den Task-Manager schließen können. Na ja, offenbar hat mein Vorschlag aber auch nichts genutzt.

Mache bitte mal ein HJT-Log (siehe Beitrag von SwissTreasure). Du kannst auch vorsichtshalber schon mal nen Scan mit Malwarebytes machen, auch wenn ich mir nicht allzuviel davon verspreche.

Im Ereignisprotokoll müsste der Firefox-Absturz vermerkt sein. Könntest Du da bitte mal nachschauen und die Fehlerbeschreibung hier posten?
__________
Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren.
Der Grabsteinschubser
Seitenanfang Seitenende
30.07.2009, 19:30
Member

Themenstarter

Beiträge: 23
#9 hallo, weiss zwar nicht, ob das Euch was bringt, habe mal meinen AVG Scan (und nicht Malwarebytes) laufen lassen, und da kommt als Ergebnis Null Infektionen und 64 Warnungen, u.a. auch was mit "Anwendungsdaten\Mozilla\Firefox\Profiles..." . das habe ich mal fett markiert...
Werde jetzt gleich einen HJT-Log machen und posten..


Scan "Gesamten Computer scannen" wurde beendet.
Warnungen;"64"
Für den Scanvorgang ausgewählte Ordner:;"Gesamten Computer scannen"
Start des Scans:;"Donnerstag, 30. Juli 2009, 18:57:16"
Scan beendet:;"Donnerstag, 30. Juli 2009, 19:22:41 (25 Minute(n) 24 Sekunde(n))"
Gesamtanzahl gescannter Objekte:;"281526"
Benutzer, der den Scan gestartet hat:;"x"

Warnungen
Datei;"Infektion";"Ergebnis"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\ad.yieldmanager.com.539b0606;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\ad.yieldmanager.com.557bf2b0;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\ad.yieldmanager.com.830b6f08;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\ad.yieldmanager.com.87a9ab5d;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\ad.yieldmanager.com.b68f2b7b;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\adbrite.com.557c9f74;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\adbrite.com.71beeff9;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\adbrite.com.775ee79c;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\adbrite.com.d5e309c2;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\adtech.de.a9245469;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\adtiger.de.92d80451;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\advertising.com.1820df7a;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\advertising.com.203aa218;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\advertising.com.b624fa46;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\advertising.com.f62113d5;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\atdmt.com.7247c262;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\atdmt.com.b3e33b5f;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\adtech.de.bc9c8d8a;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\advertising.com.1dfa2206;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\advertising.com.525a5fb9;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\bs.serving-sys.com.5bf1f00f;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\casalemedia.com.1773afc;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\casalemedia.com.80ad4799;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\casalemedia.com.987e6b46;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\doubleclick.net.bf396750;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\fastclick.net.57e8da10;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\fastclick.net.8a6435e9;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\ivwbox.de.41d82fe2;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\komtrack.com.284487cf;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\komtrack.com.d503c904;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\media.adrevolver.com.7fd89687;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\mediaplex.com.dc30fb3c;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\mediaplex.com.f652b123;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\questionmarket.com.3eb5a9f1;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\revsci.net.44927ec;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\serving-sys.com.255d6f2f;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\serving-sys.com.400f83f;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\serving-sys.com.4b416ef8;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\serving-sys.com.606c3d3b;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\serving-sys.com.6a1cf9e8;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\serving-sys.com.c9034af6;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\statse.webtrendslive.com.b4ca7df0;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\tradedoubler.com.ba12c0e9;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\tradedoubler.com.dc3c9994;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\tradedoubler.com.eab0972e;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\tradedoubler.com.ef90aa95;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\tribalfusion.com.dcc03271;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\yadro.ru.a4842f54;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\questionmarket.com.4dd5e426;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\revenue.net.bcf44ea1;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\revsci.net.2df99d79;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\revsci.net.6eafc5c;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\revsci.net.e9dbeb91;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\revsci.net.b456e21f;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\searchportal.information.com.3a8d7204;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\tacoda.net.27341d57;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\tacoda.net.4366831a;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\tacoda.net.5935e89;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\tacoda.net.c4fe2ebb;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\weborama.fr.30104bcb;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\weborama.fr.5f498b98;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\weborama.fr.f636611;" gefunden";"Potentiell gefährliches Objekt"
C:\Dokumente und Einstellungen\x\Anwendungsdaten\Mozilla\Firefox\Profiles\efj2zb91.default\cookies.sqlite:\yadro.ru.c77afad5;" gefunden";"Potentiell gefährliches Objekt"
[/b]
C:\Dokumente und Einstellungen\x\Cookies\x@doubleclick[2].txt;" gefunden";"In Virenquarantäne verschoben"
C:\Dokumente und Einstellungen\x\Cookies\x@doubleclick[2].txt:\doubleclick.net.1d39bd48;" gefunden";"In Virenquarantäne verschoben"
C:\Dokumente und Einstellungen\x\Cookies\x@doubleclick[2].txt:\doubleclick.net.bf396750;" gefunden";"In Virenquarantäne verschoben"
C:\Dokumente und Einstellungen\x\Cookies\x@ivwbox[1].txt;" gefunden";"In Virenquarantäne verschoben"
C:\Dokumente und Einstellungen\x\Cookies\x@ivwbox[1].txt:\ivwbox.de.41d82fe2;" gefunden";"In Virenquarantäne verschoben"
C:\Dokumente und Einstellungen\x\Cookies\x@m.webtrends[2].txt;" gefunden";"In Virenquarantäne verschoben"
C:\Dokumente und Einstellungen\x\Cookies\x@m.webtrends[2].txt:\m.webtrends.com.b4ca7df0;" gefunden";"In Virenquarantäne verschoben"
C:\Dokumente und Einstellungen\x\Cookies\x@real[1].txt;" gefunden";"In Virenquarantäne verschoben"
C:\Dokumente und Einstellungen\x\Cookies\x@real[1].txt:\real.com.13a6979d;" gefunden";"In Virenquarantäne verschoben"
C:\Dokumente und Einstellungen\x\Cookies\x@real[1].txt:\real.com.3bcfb1ef;" gefunden";"In Virenquarantäne verschoben"
C:\Dokumente und Einstellungen\x\Cookies\x@real[1].txt:\real.com.66561182;" gefunden";"In Virenquarantäne verschoben"
C:\Dokumente und Einstellungen\x\Cookies\x@real[1].txt:\real.com.99c35e71;" gefunden";"In Virenquarantäne verschoben"
Seitenanfang Seitenende
30.07.2009, 19:34
Member

Themenstarter

Beiträge: 23
#10 und hier das hjt-logifle



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:33:52, on 30-07-2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Last.fm\LastFMHelper.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Programme\AVG\AVG8\avgcsrvx.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AVG\AVG8\avgui.exe
C:\Programme\AVG\AVG8\avgcsrvx.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.heute.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG8\Toolbar\IEToolbar.dll
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programme\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Programme\AVG\AVG8\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Last.fm Helper.lnk = C:\Programme\Last.fm\LastFMHelper.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 6598 bytes
Seitenanfang Seitenende
31.07.2009, 20:23
Member

Themenstarter

Beiträge: 23
#11 hallo,
an addons liegts glaub ich nich, da es jetzt auf einmal doch ging, ein neues Firefox Profil anzulegen.... hat aber nix gebracht, da firefox dennoch ständig abstürzt....so langsam nervts ziemlich...
wäre super, wenn Ihr mir weiterhelfen könnt? bringt das oben gepostete hjt logfile Euch weiter??
danke..
Seitenanfang Seitenende
31.07.2009, 20:53
Member
Avatar chrischahn87

Beiträge: 301
#12 HIJT sieht imho sauber aus mach doch bitte noch den geforderten MBAM SCAN !
__________
Mein Leben verläuft streng nach Murphys Gesetz
Seitenanfang Seitenende
31.07.2009, 20:53
Member
Avatar Gool

Beiträge: 4730
#13

Zitat

Gool postete
Im Ereignisprotokoll müsste der Firefox-Absturz vermerkt sein. Könntest Du da bitte mal nachschauen und die Fehlerbeschreibung hier posten?

__________
Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren.
Der Grabsteinschubser
Seitenanfang Seitenende
31.07.2009, 21:03
Member

Themenstarter

Beiträge: 23
#14 sollte ich da vorher AVG Antivirus vorher deinstallieren??
Seitenanfang Seitenende
31.07.2009, 21:09
Member
Avatar chrischahn87

Beiträge: 301
#15 nein warum? MAlwarbytes hat keinen Guard ! Mach auch das von GOOL bitte !
__________
Mein Leben verläuft streng nach Murphys Gesetz
Seitenanfang Seitenende