Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: popups und flash-werbung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.11.2005, 22:34   #16
lemmy
 
popups und flash-werbung - Standard

popups und flash-werbung



hmmm, komisch, dass du das sagst, spysweeper lief jetzt auf einmal wie durch zauberhand....hat auch einiges gefunden l2m und icannnews
außerdem blockt es die ganze zeit a-d-w-a-r-e oder ad-w-a-r-e .com

könnts auch daran liegen, dass jetzt keine werbung mehr kommt??


ich hoff das bleibt jetzt so, und vielen dank erst mal, ist echt toll was ihr hier leistet (vorallem am samstagabend!!!)

Alt 12.11.2005, 22:42   #17
Wildone
 
popups und flash-werbung - Standard

popups und flash-werbung



Hallo,
damit sollte das Problem behoben sein, poste zur sicherheit nochmal ein HijackThis log, du kannst dann auch Spysweeper wieder deinstallieren, der blockt den Kontakt zu w*w.ad-w-a-r-e.com nur solange, bis er die nötigen Dateien löschen kann. Übrigens, nur mal so als Denkansatz, deine Desktopfirewall konnte diesen Kontakt nicht blocken...



Grüße Wildone
__________________


Alt 12.11.2005, 22:56   #18
lemmy
 
popups und flash-werbung - Standard

popups und flash-werbung



hmm ja, das mit der firewall hab ich mir dann auch gedacht, aber ich hab die sicherheitsstufe auf hoch, ich hab keine ahnung was ich sonst konfigurieren soll....(NIS2005)

aber nachdem spysweeper so toll funktioniert hat (hoffe ich ) werd ich mirs wahrscheinlich kaufen

hier das aktuelle HJT-Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 22:47:40, on 12.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\ewido\security suite\ewidoguard.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\system32\carpserv.exe
C:\Programme\Apoint\Apoint.exe
C:\WINDOWS\system32\ICO.EXE
C:\WINDOWS\System32\ezSP_Px.exe
C:\Programme\Sony\HotKey Utility\HKserv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Sony\HotKey Utility\HKWnd.exe
C:\Programme\Java\j2re1.4.2_09\bin\jusched.exe
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Apoint\Apntex.exe
C:\Programme\BHODemon 2\BHODemon.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe
C:\WINDOWS\system32\zstatus.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe
C:\Programme\ewido\security suite\securitysuite.exe
C:\WINDOWS\system32\winlogon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\ewido\security suite\ewidoguard.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Thomas\LOKALE~1\Temp\Rar$EX00.579\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [HKSERV.EXE] C:\Programme\Sony\HotKey Utility\HKserv.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_09\bin\jusched.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: BHODemon 2.0.lnk = C:\Programme\BHODemon 2\BHODemon.exe
O4 - Startup: WKCALREM.LNK = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\g4lm0e31eh.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\GEMEIN~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Programme\SONY\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\vaio media platform\UPnPFramework.exe
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Programme\sony\photo server\appsrv\PhotoAppSrv.exe
O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Programme\Gemeinsame Dateien\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Programme\Gemeinsame Dateien\sony shared\vaio media platform\UPnPFramework.exe

ich hoff, das passt jetzt, werbung is auf jeden fall keine mehr

vielen dank nochmal ihr seid echt
__________________

Alt 12.11.2005, 22:59   #19
Wildone
 
popups und flash-werbung - Standard

popups und flash-werbung



Hallo,
hmm, scheint aber immernoch nicht behoben zu sein:
O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\g4lm0e31eh.dll
jetzt bin ich dann doch ratlos, aber solange keine Popups mehr kommen...



Grüße Wildone

Alt 12.11.2005, 23:01   #20
lemmy
 
popups und flash-werbung - Standard

popups und flash-werbung



ja das dachte ich mir auch, der eintrag is immer noch da.....

tja, vielleicht liest man sich demnächst wieder (hoffentlich nicht)


Alt 13.11.2005, 13:14   #21
lemmy
 
popups und flash-werbung - Standard

popups und flash-werbung



hmmm naja also die popups kommen nichtmehr, weil spyscan a-d-w-a-r-e blockt.

wenn ich spyscan ausschalte, kommen sie wieder

ewido meldet auch bei jedem reboot, dass es L2M findet und löscht es dann auch (oder auch nicht)

bin jetzt ein wenig ratlos, weil ohne spyscan is alles wieder so wie vorher

L2Mfix funktioniert anscheinend nicht, auch das L2Mtool von symantec meldet "nix gefunden"

gibts nicht vielleicht noch eine möglichkeit, kann ja nicht sein, dass man das nicht wegbekommt

danke
lem

Alt 13.11.2005, 13:24   #22
Wildone
 
popups und flash-werbung - Standard

popups und flash-werbung



Hallo,
also, es gibt einen Uninstaller, den aber die Firma selbst zur Verfügung stellt(die look2me verbrochen hat), angeblich wird dein System dadurch nochmal ordentlich durchschnüffelt. Auch ist das Software aus nicht seriöser Quelle, also keinerlei Garantie meinerseits.
Uninstaller


Grüße Wildone

Alt 13.11.2005, 13:58   #23
lemmy
 
popups und flash-werbung - Standard

popups und flash-werbung



tja....

server nicht gefunden...

aber trotzdem danke

Alt 13.11.2005, 14:03   #24
lemmy
 
popups und flash-werbung - Standard

popups und flash-werbung



hmm ich hab jetzt nochmal ein HJT-log gemacht

da steht jetzt

O20 - Winlogon Notify: Internet Settings - C:\WINDOWS\system32\hr8u05l9e.dll (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll


ist das eine verbesserung?

hab jetzt auch spysweeper ausgeschaltet und es kommen bis jetzt keine popups oder dgl

Alt 13.11.2005, 14:11   #25
Wildone
 
popups und flash-werbung - Standard

popups und flash-werbung



Hallo,
also bei mir funktioniert der Download ohne Probleme, wenn es bei dir nicht funktioniert kannst du mir deine E-Mail Adresse per PN schicken, dann schicke ich dir den Uninstaller+Code.



Grüße Wildone

Alt 13.11.2005, 14:14   #26
Wildone
 
popups und flash-werbung - Standard

popups und flash-werbung



Hallo,
ja das ist eine Verbesserung, fixe(Haken davor und auf fix checked) mal diesen Eintrag:
O20 - Winlogon Notify: Internet Settings - C:\WINDOWS\system32\hr8u05l9e.dll (file missing)
(nicht den anderen, der gehört zu Norton)
ist er dann ganz weg?


Grüße Wildone

Alt 13.11.2005, 14:43   #27
lemmy
 
popups und flash-werbung - Standard

popups und flash-werbung



ja hab ich gemacht....is weg...

bin ich ihn jetzt los??

Alt 13.11.2005, 14:55   #28
Wildone
 
popups und flash-werbung - Standard

popups und flash-werbung



Hallo,
ja das sollte es dann gewesen sein, war ja auch schwer genug die Geburt (bzw. das genaue Gegenteil).


Grüße Wildone

Alt 13.11.2005, 15:03   #29
lemmy
 
popups und flash-werbung - Standard

popups und flash-werbung



ja schaut wirklich so aus.....hab kein spysweeper mehr laufen und es kommt nix...

vielen dank nochmal:aplaus: :aplaus:

lem

Antwort

Themen zu popups und flash-werbung
antivirus, canon, danke, dateien, desktop, dll, drivers, einstellungen, excel, explorer, hijack, hijackthis, hotkey, internet, internet explorer, internet security, microsoft, monitor, popups, programme, rundll, security, server, settings manager, software, symantec, system, temp, thomas, windows, windows xp




Ähnliche Themen: popups und flash-werbung


  1. Chrome öffnet bei Klick auf Link Werbung & Werbung PopUps im Browser
    Plagegeister aller Art und deren Bekämpfung - 03.11.2015 (1)
  2. Windows 7: Vermehrte Werbung/Popups und Flash Aktualisierungsaufforderung in Chrome; Rechner generell verlangsamt
    Log-Analyse und Auswertung - 05.10.2014 (13)
  3. Ständige Fenster PopUps und Werbung
    Log-Analyse und Auswertung - 31.05.2014 (7)
  4. Werbung auf allen browsern, adope flash player hängt sich immer auf
    Plagegeister aller Art und deren Bekämpfung - 30.03.2014 (19)
  5. Win 7: Bei Facebook-Spiel Weiterleitung auf Website zur Aktualisierung des Flash Players und unerwünschte Werbung
    Log-Analyse und Auswertung - 17.03.2014 (13)
  6. Win 7, PopUps und Werbung im Browser
    Log-Analyse und Auswertung - 17.03.2014 (9)
  7. Werbung und Popups
    Plagegeister aller Art und deren Bekämpfung - 13.03.2014 (2)
  8. Windows8, Popups, Werbung im Browser,
    Log-Analyse und Auswertung - 13.03.2014 (21)
  9. Windows 7: Werbung und Popups im Firefox, unterstrichene Wörter mit PopUps bei Mouse-Over EXP/JAVA.Rafold.A.Gen
    Log-Analyse und Auswertung - 03.02.2014 (5)
  10. ständig popups und werbung von plus.HD... spyware
    Plagegeister aller Art und deren Bekämpfung - 07.01.2014 (6)
  11. Zufällige Flash-Werbung auf beliebigen Seiten (Firefox/Chrome)
    Log-Analyse und Auswertung - 23.09.2013 (9)
  12. seltsame popups, angeblich flash player update nötig - was tun?
    Plagegeister aller Art und deren Bekämpfung - 20.05.2013 (3)
  13. The document has moved redirecting + Flash Werbung rechts unten + 404 Not Found
    Plagegeister aller Art und deren Bekämpfung - 20.08.2012 (7)
  14. Werbung Popups und google-weiterleitung auf werbung
    Log-Analyse und Auswertung - 08.06.2011 (15)
  15. ständige IE popups mit werbung
    Log-Analyse und Auswertung - 10.04.2010 (3)
  16. ständige IE popups mit werbung
    Log-Analyse und Auswertung - 30.03.2010 (8)
  17. flash werbung stoppen
    Plagegeister aller Art und deren Bekämpfung - 01.02.2005 (1)

Zum Thema popups und flash-werbung - hmmm, komisch, dass du das sagst, spysweeper lief jetzt auf einmal wie durch zauberhand....hat auch einiges gefunden l2m und icannnews außerdem blockt es die ganze zeit a-d-w-a-r-e oder ad-w-a-r-e .com - popups und flash-werbung...
Archiv
Du betrachtest: popups und flash-werbung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.