Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "Double Click"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.11.2004, 01:25   #1
Bonzenkind
 
"Double Click" - Frage

"Double Click"



Morgen...
Habe eine Frage und schiess auch gleich los
Wenn ich z.B. auf ebay gehen möchte, bekomme ich häufig ein fenster:
Spybot-S&D hat erkannt, daß Sie "Double Click" besuchen wollen.
Dies ist eine bekannte bedrohung.
Wollen Sie diese Quelle BLOCKIEREN?

Ja/Nein < kommt das fenster auch von Spybot-S&D??? bin mir da unsicher

Wenn ich meine cookies lösche und ein paar stunden später wieder ad-aware durchjage, hat der schon wieder 3-6 neue einträge... Da ich auf einer seite, auf der ich täglich bin (www.jappy.tv) alle cookies annehmen muss, um mich einzuloggen, weiß ich nicht wat ich nun tun soll...
Bitte daher um EURE hilfe

Ich hoffe ihr habt verständis für meine sorgen
__________________
Es wird Wagen geben, die mit unglaublicher Gewalt daherfahren und von keinem Tier gezogen werden [Leonardo Da Vinci]

Alt 27.11.2004, 01:30   #2
cronos
 
"Double Click" - Standard

"Double Click"



Dann poste uns doch bitte mal deine Log!
Normal ist sowas sicherlich nicht.
Mit Log meine ich den Hijackthislog, den du hier bekommst: http://filepony.de/download-hijackthis/

Bis später

Gruss

Cronos
__________________


Alt 27.11.2004, 01:34   #3
Bonzenkind
 
"Double Click" - Standard

"Double Click"



Danke hier meine log file:






Logfile of HijackThis v1.98.2
Scan saved at 01:32:51, on 27.11.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\SICHER~1\McAfee.com\PERSON~1\MpfTray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\SICHER~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
C:\Programme\AntiVirenKit 2004 trial\AVKService.exe
C:\Programme\AntiVirenKit 2004 trial\AVKWCtl.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\SICHER~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Fresh Prince\Desktop\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.aol.de/e60/suche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aol.de/e60/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aol.de/e60/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von AOL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MPFExe] C:\SICHER~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Flat2Serve Server] C:\Programme\flat2serv\F2SHSERV.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Electro Ghetto Player.lnk = C:\Electro Ghetto Player (free version)\StartViewer.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0a\aoltray.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O12 - Plugin for .avi: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de/e60/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {14F65762-96FB-44B9-8DAC-93845F377A0E} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.co...haringctrl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.johannrain-softwareentwic...itdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab31267.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab31267.cab
__________________
__________________

Alt 27.11.2004, 01:51   #4
cronos
 
"Double Click" - Standard

"Double Click"



Update so schnell wie möglich dein System,denn deins ist veraltet.Du nutzt XP ohne jegliches Service Pack;da gibt es mitlerweile schon ein zweitetes von:

www.windowsupdate.com

Wenn du folgende Einträge kennst, wovon ich ausgehe:

O4 - HKCU\..\Run: [Flat2Serve Server] C:\Programme\flat2serv\F2SHSERV.EXE
O4 - Startup: Electro Ghetto Player.lnk = C:\Electro Ghetto Player (free version)\StartViewer.exe

nicht fixxen,sagen sie dir aber nichts unbedingt fixxen.
Fixxe dennoch:
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

Poste danach noch mal deinen Log

Alt 27.11.2004, 02:05   #5
Bonzenkind
 
"Double Click" - Standard

"Double Click"



Danke fürs durchgucken
Die beiden Dateien sind mir bekannt

beim letzten versuch ein windows update durchzuführen, gabs nen problem mit dem cd-key und ich find meine installations-cd nicht mehr
dabei kann die gar nicht soweit weg sein, ich hab aber schon alles abgesucht
Und wat mach ich nun? neues windows kaufen?
hab keine ahnung nun, könnte mir aufn kopp , wie kann man auch nur seine windows cd verschlampen

__________________
Es wird Wagen geben, die mit unglaublicher Gewalt daherfahren und von keinem Tier gezogen werden [Leonardo Da Vinci]

Alt 27.11.2004, 02:10   #6
cronos
 
"Double Click" - Standard

"Double Click"



Ja,ja-alle verlegen sie ihn immer

bis dahin

Alt 27.11.2004, 02:14   #7
Bonzenkind
 
"Double Click" - Standard

"Double Click"



willst mir was unterstellen? *fg*
hab sogar noch den key aufm rechner
naja denn muss ick zusehen danke trotzdem erstma
__________________
Es wird Wagen geben, die mit unglaublicher Gewalt daherfahren und von keinem Tier gezogen werden [Leonardo Da Vinci]

Alt 30.11.2004, 10:51   #8
cevapcici
 
"Double Click" - Standard

"Double Click"



Moin, ich hab das gleiche nette Problem wie unser Kollege Bonzenkind.

Hier mal meine Logfile:

Logfile of HijackThis v1.98.2
Scan saved at 10:42:46, on 30.11.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programme\Microsoft Office\Office\OSA.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\nutsrv4.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\Download\HijackThis.exe
C:\Programme\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dhf-clan.net.tf/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://iredirect.logitech.com/re.php...5&T=1075875304
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Programme\Lexmark X74-X75\lxbbbmgr.exe"
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [NuTCSetupEnviron] C:\NUTC\bin\ncoeenv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [LDM] C:\Programme\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [SIAPRO6_ITD] "C:\Programme\Steganos Internet Anonym Pro 6\itd.exe" /booting
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ\ICQLite\ICQLite.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/Cl.../OCI/setup.exe
O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {D67AC55A-B750-41A4-BEE6-020E017A7996} (IEPlugIn Class) - http://www.popfile.de/myplaylist/pc/...LER_loader.exe
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{06D33126-6C75-461D-991A-29C8ED64CDD1}: NameServer = 192.168.120.252,192.168.120.253
O17 - HKLM\System\CCS\Services\Tcpip\..\{0C00C585-FE66-4D4A-B8CA-AB542AEC1D81}: NameServer = 217.237.149.161 217.237.151.225
O17 - HKLM\System\CS1\Services\Tcpip\..\{06D33126-6C75-461D-991A-29C8ED64CDD1}: NameServer = 192.168.120.252,192.168.120.253
O17 - HKLM\System\CS2\Services\Tcpip\..\{06D33126-6C75-461D-991A-29C8ED64CDD1}: NameServer = 192.168.120.252,192.168.120.253

Schon mal nen diggen dank für durchguggen

Alt 01.12.2004, 19:59   #9
Shadowdance
 
"Double Click" - Standard

"Double Click"



Hallo cevapcici,

bitte überprüfe mit virusscan.jotti.dhs.org:

C:\WINDOWS\system32\nutsrv4.exe
C:\Programme\Steganos Internet Anonym Pro 6\itd.exe" /booting

teile uns das Ergebnis der Überprüfung mit.

Boote in den abgesicherten Modus, deaktiviere die Systemwiederherstellung, und fixe mit Hijack This (Häk'chen setzen und auf Fix Checked klicken):

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

fixe diese Einträge, wenn Du sie nicht brauchst/kennst:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.dhf-clan.net.tf/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://iredirect.logitech.com/re.ph...=5&T=1075875304
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - h**p://sib1.od2.com/common/Member/C...4/OCI/setup.exe
O16 - DPF: {D67AC55A-B750-41A4-BEE6-020E017A7996} (IEPlugIn Class) - h**p://www.popfile.de/myplaylist/pc...LLER_loader.exe

boote in den normalen Modus.

Aktiviere die Systemwiederherstellung.
Erstelle ein neues Hijack This Logfile und poste es.

SD

Geändert von Shadowdance (01.12.2004 um 20:22 Uhr)

Alt 17.12.2004, 12:10   #10
cevapcici
 
"Double Click" - Standard

"Double Click"



irgendwie is komisch, ich konnte das jetzt nicht so durchchecken, wie ihr gesagt habt (bin heute erst wieder von montage gekommen). aber der witz is, dass das ding aufeinmal nicht mehr auftaucht...

ich werds mal weiter im auge behalten

Alt 17.12.2004, 17:47   #11
Wolfgang30
 
"Double Click" - Standard

"Double Click"



Hallo Bonzenkind !

Doubleclick ist eine der grössten US-Internetwerbungs- und Marktforschungsagenturen, die weltweit das Internetkonsumentenverhalten verfolgen, aufzeichnen und die Ergebnisse interessierten Unternehmen dann verkaufen, damit diese wiederum ihre optimale Internetwerbestrategie fahren können.
Sie haben eine grosse Klientel wie u.a. auch MTV. Sie schrieben kürzlich:
....The ability to get detailed information on our ad operations has helped us to maximize our selling efforts and to keep our advertisers happy.....

Auch viele deutsche Unternehmen, Medien (meine auch z.B. die PC-Welt) nutzen diesen Service.

Das Angebot von doubleclick kann man sich übrigens unter www.doubleclick.com/us anschauen.

Aus diesem Grunde werden wir Internetnutzer "pausenlos" von diesen doubleclick-cookies verfolgt, wenn wir Internetseiten besuchen. Denn über diese wird's zurückgemeldet, wer wann auf wlechen Seiten war.

Allerdings schiebt Spybot in der neuesten Finalversion V.1.3 diesem einem Riegel vor und blockiert von vornherein gewisse bekannte Cookies und meldet dies dem User auch auf Wunsch.

Dies wird z.B. auch beim Downloadangebot von MajorGeeks (www.majorgeeks.com/download/24171.html) in der Fußnote ausdrücklich erwähnt.

Wem diese ständige Spybot-Melderei nervt , kann einfach "still blockieren " unter Sypbot--->Immunsieren----> permanente Blockierung schlechter Downloads im Internet Explorer---> dann " still blockieren " anhaken.

Schon hat man von diesen Meldungen allgemein seine Ruhe, wenn man irgendwann mal wieder auf eine doubleclick-Werbeseite stösst (und davon gibt's Millionen im Internet).

Dieses Thema wurde auch schon im Sypbot-Forum/net-integration ein paarmal behandelt, siehe ua.
- http://forums.net-integration.net/in...hl=doubleclick

- http://forums.net-integration.net/in...hl=doubleclick

Insofern ist doubleclick keine Gefahr (ausser halt diese Cookies) und Spybot V.1.3 schützt dich, in dem sie diese gleich blockiert; entweder mit Meldung oder eben "still blockiert". Was immer du bevorzugst.

Alt 17.12.2004, 18:17   #12
cevapcici
 
"Double Click" - Standard

"Double Click"



na dann auch mal von mir nen korrekten dank, dann brauch ich mir ja keinen kopp mehr machen!!!

Antwort

Themen zu "Double Click"
ad-aware, bekannte, blockieren, click, cookies, double, double click, ebay, erkannt, fenster, frage, heulen, hilfe, hoffe, häufig, neue, quelle, seite, sorge, sorgen, stunde, stunden, täglich, unsicher




Ähnliche Themen: "Double Click"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Ich bekomme "Click to continue - smartshopping" nicht runter vom PC
    Log-Analyse und Auswertung - 06.11.2014 (1)
  3. "cdncache-a.akamaihd.net" - PopUp's, Werbebanner und "click to continue"-Links
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (39)
  4. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  5. Ich kann "click to continue > by coupon dropdown" im Firefox nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 18.05.2013 (2)
  6. Mit dem Titel "Click to Continue by Browse to Save" öffnen sich im Internet-Browser ein fremdes Werbefenster
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (5)
  7. "click to continue" oder "browse to save" entfernen
    Log-Analyse und Auswertung - 02.04.2013 (21)
  8. Malware: "Click to Continue > by CouponDropDown" entfernen
    Plagegeister aller Art und deren Bekämpfung - 20.03.2013 (7)
  9. "Click Compare" - Trojaner auf meinem Laptop?
    Plagegeister aller Art und deren Bekämpfung - 24.02.2013 (28)
  10. bei etwa jeder zweiten google suche werde ich zu "click compare" verlinkt.
    Log-Analyse und Auswertung - 15.02.2013 (1)
  11. "click to continue" oder "browse to save" entfernen
    Plagegeister aller Art und deren Bekämpfung - 20.01.2013 (2)
  12. Rootkit.Win32.TDSS - Endlich "one click" Entfernung mit Virenscanner?
    Plagegeister aller Art und deren Bekämpfung - 23.04.2010 (2)
  13. Avira Antivir findet "TR/Click.Yabector.8857.2"
    Plagegeister aller Art und deren Bekämpfung - 28.10.2009 (1)
  14. Microsoft liefert "1-Click-Workaround" für SMB2-Lücke
    Nachrichten - 20.09.2009 (0)
  15. Trojaner "Double Click" immer wieder da...
    Plagegeister aller Art und deren Bekämpfung - 24.02.2009 (8)
  16. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  17. "Temp"-Ordner nicht deleted (JS/Click.Tagem.A)
    Plagegeister aller Art und deren Bekämpfung - 18.06.2006 (4)

Zum Thema "Double Click" - Morgen... Habe eine Frage und schiess auch gleich los Wenn ich z.B. auf ebay gehen möchte, bekomme ich häufig ein fenster: Spybot-S&D hat erkannt, daß Sie "Double Click" besuchen wollen. - "Double Click"...
Archiv
Du betrachtest: "Double Click" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.