![]() |
|
Plagegeister aller Art und deren Bekämpfung: Hilfe, PopUps!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Hilfe, PopUps!! hi! also, auf anraten eines admins eröffne ich hier einen neuen thread, bezüglich des gleichen problems wie hier das problem besteht darin, dass sich in unperiodischen zeitabständen neue links im firefox öffnen, die u.A so aussehen: h**p://www.coupon-online.com/normal/yyy34.html h**p://www.cash-coupon.com/normal/yyy34.html h**p://www.virtual-coupon.com/normal/yyy34.html h**p://www.searc-h.com/normal/yyy34.html h**p://www.super-stock.com/normal/yyy34.html h**p://e.rn11.com/adbuys/a405-admed-ron außerdem ist mir aufgefallen, dass seit ich dieses problem hab, ich z.B den StarwindService (treiber für alcohol 120%) im task-manager nicht mehr beenden kann. Auch funktioniert der Unlocker (siehe hier) nicht mehr. hier mal mein hijack-log: Code:
ATTFilter Logfile of HijackThis v1.99.1 Scan saved at 18:56:57, on 22.10.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\Explorer.EXE D:\Appz\Internet\NetLimiter\NetLimiter.exe D:\appz\system\powerstrip\pstrip.exe C:\WINDOWS\system32\nvsvc32.exe D:\Appz\Brenner\Alcohol\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\system32\svchost.exe D:\APPZ\INTERNET\MOZILL~1\FIREFOX.EXE C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\NOTEPAD.EXE C:\Dokumente und Einstellungen\jerk\Desktop\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R3 - Default URLSearchHook is missing O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Jet Detection] D:\Appz\System\Soundblaster\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [NetLimiter] D:\Appz\Internet\NetLimiter\NetLimiter.exe /s O4 - HKLM\..\Run: [PowerStrip] d:\appz\system\powerstrip\pstrip.exe O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O8 - Extra context menu item: Alles mit FlashGet laden - D:\Appz\Internet\FlashGet\jc_all.htm O8 - Extra context menu item: Mit FlashGet laden - D:\Appz\Internet\FlashGet\jc_link.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\Appz\SONSTI~1\Office\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Appz\Internet\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Appz\Internet\ICQ\ICQ.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Appz\SONSTI~1\Office\OFFICE11\REFIEBAR.DLL O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Appz\Internet\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Appz\Internet\FlashGet\flashget.exe O20 - Winlogon Notify: Internet Settings - C:\WINDOWS\system32\ir2sl5f71.dll O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Appz\Brenner\Alcohol\Alcohol 120\StarWind\StarWindService.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe O20 - Winlogon Notify: Internet Settings - C:\WINDOWS\system32\ir2sl5f71.dll diese zeile ändert sich allerdings bei jedem neustart & hijack-scan. ich bin total gefrustet, da ich bis jetzt sämtliche probleme in den griff gekriegt hab, aber hier weiss ich wirklich nicht weiter. ![]() nichts ungewöhnliches im autostart, erfolglose scans mit avg, mcafee & f-prot, sowie spybot & ad-aware. wer kann helfen ? ![]() |
Themen zu Hilfe, PopUps!! |
avg, desktop, dll, down, einstellungen, excel, explorer, firefox, helfen, hijackthis, icq, internet, internet explorer, locker, logfile, microsoft, neustart, nvidia, popups, programme, rundll, software, system, task-manager, urlsearchhook, windows, windows xp |