Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen
Thema geschlossen (topic locked)

unbekannte Seite öffnet sich im Browser

Hallo,

seit kurzer Zeit stelle ich ein Phänomen fest.

Wenn ich auf einer Internetseite, egal welche, einen Link anklicke
öffnet sich jedesmal diese Seite http://www.pcerrorfix.net/ld/system_instant_scan/index.php?ref=ppp in einem neuen Tab.
Wenn ich den Tab dann schließe, kann ich den gewollten Link wieder ganz normal öffnen.

Wie kann das sein. Und vor allem wie kann man das wieder abstellen?

Das Programm ist nicht auf meinem PC installiert.

Nutze Firefox 17.01 / WIN7 HP.

Virenscan und Hijackthis brachten auch keine Ergebnisse.
Eventl. muss in der Reg. was geändert werden.

Bin über jeden Hinweis dankbar.

Frohe Feiertage.

« Letzte Änderung: 24.12.12, 17:30:10 von lanny »


Antworten zu unbekannte Seite öffnet sich im Browser:

Viren-Vollcan
LOG / Protokoll hier zeigen !

------------------------

dann :

http://www.malwarebytes.org/products/malwarebytes_free

MalwareBytes  Vollscan im Normal-Modus machen....

Achtung :
Vor Scan >> 1x "Update" anklicken ...  !

oder
über Einstellungen auf  "1 Tag" einstellen und nochmal starten.
http://www.computerhilfen.de/hilfen-17-387587-0.html#msg2030828

Log / Protokoll  hier posten !!

-------------

Falls :  "No Aktion Taken" / "keine Aktion durchgeführt" im LOG erscheint:
Bitte beachten Sie:
Ein Malwarebytes-Dialogfeld wird angezeigt, sobald der Scan abgeschlossen ist.
Sie sollten jetzt auf die Schaltfläche Entfernen klicken um alle aufgelistete Malware zu entfernen.
MBAM wird jetzt alle Dateien und Registry-Schlüssel löschen und in die Programme-Quarantäne hinzufügen.

danach ...
Sofort PC neu starten , MBAM wiederholen !!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Zunächst herzlichen Dank für die schnelle Antwort und Hilfestellung.

Nach gut 1 1/2 Stunden ist der Scan abgeschlossen.
MBAM hat 9 infizierte Objekte gefunden  >:(

Hier mal die Log:

 

Zitat
Malwarebytes Anti-Malware (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.12.24.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.10.9200.16438

Schutz: Aktiviert

24.12.2012 17:40:44
mbam-log-2012-12-24 (17-40-44).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 515556
Laufzeit: 1 Stunde(n), 29 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 5
HKCU\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh (PUP.Funmoods) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj (PUP.FunMoods) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\XTREMERAT (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh (PUP.Funmoods) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj (PUP.FunMoods) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\Software\XtremeRAT|Mutex (Malware.Trace) -> Daten: f8GL3k4goldC6Gi -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Program Files\Mozilla Firefox\Plugins\npmieze.dll (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user01\AppData\Roaming\Microsoft\Windows\Templates\ca_setup.exe (PUP.PasswordTool) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user01\AppData\Roaming\cglogs.dat (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
 

 
Zitat
C:\Program Files\Mozilla Firefox\Plugins\npmieze.dll (PUP.LoadTubes)
Könnte das evtl. der Grund für das Öffnen einer "unbekannten Seite sein?

Haben Sie evtl. noch Informationen was die anderen Objekte betrifft und muss ich noch besondere Sicherheitsmaßnahmen beachten.

Danke für die freundliche Unterstützung
« Letzte Änderung: 25.12.12, 11:21:55 von lanny »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Edit:

der 2. Durchgang von MBAM hat keine Ergebnisse gefunden

OK , Fehler behoben ??

---------------------------

Meine Meinung ...:   

Generell ...
sollte man seine Daten nach Befall sichern ,und den PC neu aufsetzen (Formatieren & Installieren) .....


Oder ein Image auf formatierte C zurück spielen ....

« Letzte Änderung: 25.12.12, 11:02:41 von Ava-Tar »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo vielen Dank für die Hilfe. :D

Also nach dem ich MBAM dann das 2. mal ohne Ergebniss ausgeführt habe, kam das Problem mir der sich öffnenden Seite trotzdem wieder.

Habe dann mal noch mal sämtliche Dinge auf dem Rechner untersucht.
Da fiel mir doch unter "geplante Aufgaben" folgendes auf
 

Zitat
Ja   Task   WindowsCleanerAutoRun      C:\Program Files\Vtools\Windows Cleaner\WindowsCleaner.exe
Ja   Task   WindowsCleanerLoginCheckUpdate      C:\Program Files\Vtools\Windows Cleaner\AutoUpdate.exe /AutoRun
 

Dieser Dateischnipsel gibt zwar keinen direkten Auschluss auf die Seite, aber das Programm ist ein ähnliches. Wobei das Progrmm nicht auf dem Rechner installiert ist.
Ich habe die Tasks dann gelöscht, und auch noch mal die Schlüssel aus der Reg.
Seither öffnet sich die benannte Seite nicht mehr.

Dennoch stimme ich zu, wird es das beste sein das System neu aufzusetzen.


https://www.google.de/search?q=WindowsCleanerAutoRun&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:de:official&client=firefox-a

Hat Du wohl selber installiert & in System-Start eingetragen .
Man sollte ggf immer User-Install wählen,um unnötige Beigaben ab-haken zu können .

msconfig  <<< ausführen.

Systemstart zeigt dir alle an ,da unnötiges abhaken ...
« Letzte Änderung: 25.12.12, 15:42:57 von Ava-Tar »

 

Zitat
wird es das beste sein das System neu aufzusetzen.
 
In diesem Fall sogar die einzige Lösung.

ca_setup.exe ->
gehört zum Spionageprogramm Cain & Abel

http://www.oxid.it/cain.html

http://www.oxid.it/ca_um/

XtremeRAT ->
Ein Fernsteuerungs-Programm + Keylogger

http://www.freehacktools.com/2012/03/download-xtreme-rat-35-* bitte keine illegalen Tipps *ed.html

http://www.youtube.com/watch?v=NdCml6qySXM

Neuinstallation, KEINE Daten vorher sichern!
ALLE Passwörter neu vergeben, sämtliche Accounts überall löschen und neu machen ;D

« Ich kann mich nicht registrieren oder einloggenBundespolizei Virus »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Zugriffszeit
In Milisekunden angegebene Zeit, die das Speichermedium zum Erreichen der gesuchten Daten braucht. Die Zeit ist abhängig vom technischen Verfahren des Mediums sowie ...

Reaktionszeit
In der Elektronik versteht man unter der Reaktionszeit die Zeit, die ein Flachbildschirm benötigt, um die Farbe und die Helligkeit eines Bildpunktes zu ändern. ...

Dead Link
Als Dead Link, also einen toten Link, bezeichnet man eine Verlinkung oder Verknüpfung, die ins Leere führt. Der Link bezieht sich auf einen Zielpunkt, der nicht...