1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Firefox 3.5.5 stürzt ständig ab und anderes...

Discussion in 'Sicherheit' started by FreakinCeci, Nov 7, 2009.

Thread Status:
Not open for further replies.
  1. Ja hallo

    Ich hab seit neuestem echt große Probleme mit meinem Firefox. Seit ich version 3.5 habe, läuft alles schief, was schiefgehen kann.

    1. Stürzt er manchmal ohne Grund ab, und ohne Fehlermeldung
    2. Wenn man ihn manchmal schließt, wird zwar das Fenster geschlossen, der Prozess bleibt aber bestehen, und man muss den Prozess von Hand beenden.
    3. Beim laden von größeren Flash-spielen stürzt er ganz ab
    4. Beim laden von kleineren Flash-Spielen stürzt er nach kurzer Zeit ab
    5. Bei einer Seite hat er ziemliche Cookie-Probleme , obwohl ich schon mehrmals immer wieder die Chronik+Cookies gelöscht habe

    Ich benutze Windows XP SP 3
    Firefox Version 3.5.5
    Und ohne jegliche Addons.

    Und hier mal noch ein HijackLogfile:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 00:03:06, on 07.11.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.21115)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\TortoiseSVN\bin\TSVNCache.exe
    C:\Programme\avmwlanstick\FRITZWLANMini.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\Java\jre6\bin\jusched.exe
    C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\LogMeIn Hamachi\hamachi-2.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\Programme\MySQL\MySQL Server 5.1\bin\mysqld.exe
    C:\Programme\CDBurnerXP\NMSAccessU.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\TUProgSt.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programme\Windows Live\Messenger\msnmsgr.exe
    C:\Programme\Windows Live\Contacts\wlcomm.exe
    C:\WINDOWS\System32\TuneUpDefragService.exe
    C:\Programme\Windows Media Player\wmplayer.exe
    C:\Programme\Opera\opera.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
    O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Programme/Monopoly/Images/stg_drm.ocx
    O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Programme/Monopoly/Images/armhelper.ocx
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{06D2921A-4E39-4648-94FE-7DC5F2141757}: NameServer = 192.168.2.1
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D8DED271-5350-47AE-820D-6A10525BE730}: NameServer = 192.168.2.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{06D2921A-4E39-4648-94FE-7DC5F2141757}: NameServer = 192.168.2.1
    O17 - HKLM\System\CS2\Services\Tcpip\..\{06D2921A-4E39-4648-94FE-7DC5F2141757}: NameServer = 192.168.2.1
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Google Update Service (gupdate1ca11f838716e80) (gupdate1ca11f838716e80) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
    O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Programme\LogMeIn Hamachi\hamachi-2.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: MySQL - Unknown owner - C:\Programme\MySQL\MySQL.exe (file missing)
    O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe (file missing)
    O23 - Service: NMSAccessU - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
    O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.11\bin\httpd.exe
    O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe

    --
    End of file - 8327 bytes



    --------------------------------------

    Ich hoffe jemand kann mir helfen! Im moment surfe ich mit Opera, bin aber nicht so ganz überzeugt von dem und möchte daher gerne wieder meinen alten ff zurück!

    LG Cec
     
  2. deoroller

    deoroller Wandelndes Forum

    Systemwiederherstellung deaktivieren.
    PC im abgesicherten Modus starten.
    http://hoax-info.tubit.tu-berlin.de/virus/savemode.shtml
    Temporäre Dateien löschen, mit:
    CCleaner (Portable- kein Installer) http://www.wintotal.de/Software/index.php?id=2185
    Anleitung:http://virus-protect.org/ccleaner.html
    Mit HijackThis fixen:
    Code:
    R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
    O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'NETZWERKDIENST')
    O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Programme/Monopoly/Images/stg_drm.ocx
    O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Programme/Monopoly/Images/armhelper.ocx
    
    Was bedeutet Fixen ?
    http://members.linzag.net/680262/HJT/HijackThis.html#Was_bedeutet_FIXEN
     
  3. Hab alles getan wie auf der Anleitung, leider noch immer keine Abhilfe für das Problem. :(

    Hab sogar mal eine Deinstallation probiert , wo ich danach noch die Registry von Firefox und übriggebliebene Daten gelöscht habe, leider auch ohne erfolg
     
  4. deoroller

    deoroller Wandelndes Forum

  5. Hab ich auch, er hat eine Sache gefunden, leider wurde dadurch das Problem nicht behoben. BEi der Virenprüfung kam auch nix raus.
     
  6. deoroller

    deoroller Wandelndes Forum

  7. Also mit IE passiert das Gleiche, mit Opera läuft alles wie geschmiert :O

    Und bei den Fehlern kommt diese Meldung:
    Stillstehende Anwendung iexplore.exe, Version 7.0.6000.21115, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

    Stillstehende Anwendung firefox.exe, Version 1.9.1.3593, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

    Und ein paar MYSQL Errors. Ich hab zwar MYSQL auf meinem PC, aber hatte es zu dieser Zeit garnicht ausgeführt :O

    Event Scheduler: An error occurred when initializing system tables. Disabling the Event Scheduler.

    mysql.user has no `Event_priv` column at position 29

    Column count of mysql.db is wrong. Expected 22, found 20. The table is probably corrupted
     
  8. deoroller

    deoroller Wandelndes Forum

    Ändert sich etwas, wenn Firefox mit einem neuen Profil gestartet wird?
     
  9. Nein, leider auch nicht. Ich hab auch schon alle Anwendungsdaten von Firefox gelöscht und dann neu probiert mit nuem profil, nichts.

    Ebensowenig wenn man Firefox im abgesicherten Modus startet.
     
  10. falcon25

    falcon25 Halbes Megabyte

    ich denk nicht das es am FF selbst liegt, nach einer sauberen Deinstallation müßte der wieder fehlerfrei laufen. Wenn dein IE auch abstürzt liegt der Wurm wohl eher in deinem System.
    du schreibst das Malwarebytes etwas gefunden hat, schau in dem Programm unter Scan-Berichte ob ein Logfile vorhanden ist, das dann am besten hier rein posten.

    was du noch versuchen kannst, firefox.exe in deinem Programmordner umbenennen in firefox1.exe
    http://support.mozilla.com/de/kb/Allgemeine+Fehlersuche?s=firefox1.exe#Viren_und_Spyware
    wenn er dann fehlerfei läuft wär das auch ein Anzeichen für Virenbefall, das dein Avira Scanner nichts gefunden hat ist unbedeutend, könntest dir ja nen Rootkit eingefangen haben.
     
  11. Malwarebytes' Anti-Malware 1.39
    Datenbank Version: 2421
    Windows 5.1.2600 Service Pack 3

    07.11.2009 19:25:53
    mbam-log-2009-11-07 (19-25-53).txt

    Scan-Methode: Vollständiger Scan (C:\|)
    Durchsuchte Objekte: 327240
    Laufzeit: 1 hour(s), 9 minute(s), 37 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 1
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)


    Das ist das Logfile von meinem Malwarebytes , sieht nicht gerade nach irgendwelchen größeren FEhlern aus.


    Es scheint als hätte ich mir i-was eingefangen. Nun ja, wie krieg ich das wieder weg?
     
  12. falcon25

    falcon25 Halbes Megabyte

    versuch noch den Tipp mit dem umbenennen, teste ob der damit fehlerfei läuft.
     
  13. deoroller

    deoroller Wandelndes Forum

    Und was ist, wenn es an der Hardware liegt? Ausgeschlossen ist das ja nicht. Um das zu prüfen, kann der PC mit einer Knoppix oder Bart PE CD gebootet und mit dem integrierten Browser online gegangen werden.
    Wenn zufällig eine solche CD vorhanden ist (empfohlen für Notfälle) kann man das auch mal versuchen.
     
  14. Hm...also ichh ab jetzt mal FIrefox unbenannt, da funktioniert es, was ja eigetnlicha uf n Virus schließen lässt. Jedoch wurde vom McAfee virus detection keiner Gefunden.

    Hardwareprobleme? eigentlich ja eher nicht, meine Hardweare ist größtenteils neu!
     
  15. deoroller

    deoroller Wandelndes Forum

  16. O.o bringt das was? ich mein das ist ja das gleiche wie der normale Avira, oder? ,Nur eben linux-baisert
     
  17. -humi-

    -humi- Joker

    Nee nur ne Live Version... Sprich es wird nicht dein System gebootet, sondern die CD, wobei auch keine Schädlinge geladen werden- und somit diese leichter entdeckt werden können
     
  18. oooh okay. dann probier ich das mal aus, vielleicht findet er ja doch noch was.
     
  19. falcon25

    falcon25 Halbes Megabyte

    und falls er nichts findet, Daten sichern und System neu aufsetzen wäre die sauberste Lösung.
    wenn firefox1.exe problemlos läuft ist es nunmal ne Tatsache das du dir was eingefangen hast, was herkömmliche Virenscanner nicht erkennen,
    Stichwort Rootkits hatte ich ja oben schon angesprochen ->
    http://www.naiin.org/de/content/it-sicherheit/viren/s2.php
     
  20. -humi-

    -humi- Joker

    und @maggi1500 was soll das werden?
     
Thread Status:
Not open for further replies.

Share This Page