Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe - POP UP's!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.02.2006, 17:52   #46
Haui45
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Hallo,

poste bitte mal das WinPFind-Log, das Wildone sehen wollte.

Bzgl. eines Screenshots:
Sobald ein PopUp erscheint, solltest du diese Taste drücken
-> Start-> Asführen-> mspaint -> [Eingabetaste] -> [Strg + V] -> Datei -> Speichern unter...-> Abspeichern, bei Imagehack hochladen und den Link posten.

Lade und installiere eine Demo-Version des Security Task Managers -> Starte ihn und warte bis er die Prozesse analysiert hat-> File-> Save as... (o.ä. weiß ich nicht mehr so genau)-> Als Log.txt abspeicheern und posten.

Überprüfe diese Dateien auf http://www.virustotal.com und poste das Ergebnis:
Zitat:
C:\WINDOWS\system32\lo2.txtt
C:\WINDOWS\system32\CNNZXE
C:\WINDOWS\system32\8104297.jun
C:\WINDOWS\pvcqN

*EDIT*
Zitat:
Hacktool:HackTool/OptixPatch Nicht desinfiziert C:\Originale\Real Player 8 plus deutsch\paintshop.zip[PSP7.0crk.EXE]
Hacktool:HackTool/OptixPatch Nicht desinfiziert C:\Originale\Real Player 8 plus deutsch\paintshop.zip[ANIM3.0crk.EXE]
Mögliches Virus. Nicht desinfiziert C:\Originale\Zealot.AVI.to.VCD.SVCD.DVD.Converter. v1.0.5.Incl.KeyGen-ORiO.rar[Keygen-AVItoVCDSVCDDVDConverter.exe]
Wenn du Software aus unseriösen Quellen verwendest, musst du dich gar nicht wundern wenn du dir etwas einfängst
Tja, mir vergeht da ganz ehrlich die Lust zu helfen...

Alt 06.02.2006, 17:56   #47
Wildone
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Hallo,
ich denke das die Process.exe zu l2mfix gehört, insofern wird sie auch nicht verantwortlich sein, und der Rest scheint auch mehr oder weniger harmlos zu sein.
Also auch ergebnislos, vielleicht findet ja jemand anderes noch etwas.

Grüße Wildone
__________________


Alt 06.02.2006, 18:05   #48
MightyMarc
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Optix.....hmmmm war da nicht ein Backdoor gleichen Names?
__________________
__________________

Alt 06.02.2006, 18:09   #49
BataAlexander
> MalwareDB
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Hallo,

@Haui: Daher habe ich mir einen Post gespart.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 06.02.2006, 18:12   #50
Haui45
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



@MightyMarc
Jepp, Lieblingsspielzeug aller ScriptKiddies.

@Schrulli
Mein Posting war leider schon fertig...


Alt 06.02.2006, 18:21   #51
Wildone
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Hallo,
naja wenn man die Linie aber konsequent fährt darf man bei 2/3 aller Threads nicht helfen. Denn look2me, vundo.b und alle smitfraudvarianten holt man sich quasi ausschließlich über cracks bzw. auf den Seiten die selbige anbieten.


Grüße Wildone

Alt 06.02.2006, 18:24   #52
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Vielen Dank!

Dieses zealot war eine niemals entpackte ZIP-Datei, von der ein Freund meinte, ich bräuchte sie.
Leider ist man auf andere angewiesen, wenn man selbst nicht viel Ahnung hat.
Ich habe sie mittlerweile gelöscht, da sie aber nie in Funktion war, kann sie der Fehler nicht sein.

WinPfind hat sich leider nur aufgehängt, und Screenshot geht irgendwie nicht oder ich bin zu doof.

Sorry, aber wenn Ihr mir nicht helfen wollt, müßt Ihr das natürlich auch nicht!

Vielen Dank trotzdem!

Gruss, Suse

PS: ScriptKiddy bin ich sicher nicht, nur einfach ahnungslos und offensichtlich zu vertrauensselig.

Alt 06.02.2006, 18:26   #53
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



@wildone

Danke!

Alt 06.02.2006, 18:33   #54
Haui45
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Zitat:
Zitat von Wildone
Denn look2me, vundo.b und alle smitfraudvarianten holt man sich quasi ausschließlich über cracks bzw. auf den Seiten die selbige anbieten.
Auf Crack-Seiten kann man sich selbstverständlich die schönsten Infektionen einfangen, aber die o.g. stammen wohl aus einem Filesharingnetzwerk. Es gibt ja auch Leute, die sich einfach nur das lästige CD-Wechseln sparen wollen, wofür ich ehrlich gesagt durchaus Verständnis habe...

Zitat:
Zitat von senpl
WinPfind hat sich leider nur aufgehängt,
Möglich, aber unwahrscheinlich. Es mag zwar den Anschein haben, aber das Programm läuft weiter und braucht einfach nur Zeit.


Zitat:
PS: ScriptKiddy bin ich sicher nicht, nur einfach ahnungslos und offensichtlich zu vertrauensselig.
Das ist mir schon klar

Alt 07.02.2006, 12:04   #55
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Hallo!

Hier die Ergebnisse von virustotal:


C:\WINDOWS\pvcqN

No Virus found

--------------------

C:\WINDOWS\system32\8104297.jun

File size can't be more than 10 Megabytes.
You can't try compressing it.
Thanks you.

--------------------------

C:\WINDOWS\system32\CNNZXE

hängt sich auf beim Scannen

---------------------------------

C:\WINDOWS\system32\lo2.txtt

File size can't be more than 10 Megabytes.
You can't try compressing it.

Thanks you.


Screenshots lassen sich nicht erstellen von den PU's, ich bekomms auch mit der Anleitung nicht hin!

WinPFind log ist riesig, ich versuchs in einer neuen Antwort zu posten, aber ich befürchte fast, es wird zu gross sein....

Danke, Suse

Alt 07.02.2006, 12:11   #56
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Wie befürchtet, ist die WinPfind log viel zu groß!

Wenn mir jemand sagt, was das Wichtigste ist, könnte ich das rauskopieren.

Mir ist etwas aufgefallen beim Taskmanager. Wenn die Prozesse starten, kommt einer "OPSCAN.exe", fährt mit hoch und ist später weg! - Hat das was zu sagen?

Ansonsten alles beim Alten!
winfixer, errorsafe, orexis und ...load - sind immer dieselben.....

Danke!

Gruss, Suse

Alt 07.02.2006, 12:52   #57
Sabina
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



es koennte das hier sein:

C:\WINDOWS\pvcqN
http://virus-protect.org/artikel/spyware/apropos1.html

f-secure-Beta Trial
http://www.f-secure.com/blacklight/
doppelklick: blbeta.exe
poste den Scanreport (wenn das Log zu gross ist, poste es als Anhang)

aproposfix
http://swandog46.geekstogo.com/aproposfix.exe

lade aproposfix.exe --> klicke RunThis.bat
klicke "enter" und warte, bis sich das Fenster schliesst.
dann kopiere die log.txt ab.
__________________
MfG Sabina

Alt 07.02.2006, 13:07   #58
Wildone
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Hallo,
da du dich nicht durch den ganzen Thread durchgelesen hast (kannst), Blacklight hat nichts gefunden, siehe Posting #30 außerdem gescannt mit Rootkit Hook Analyzer, siehe Posting #1, ebenfalls ergebnislos. Ob es denoch Apropos sein kann mußt du entscheiden, habe davon nicht soviel Ahnung.



Grüße Wildone

Alt 07.02.2006, 13:09   #59
Sabina
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Alles, wirklich alles durchgelesen... hm

ich habe nur gesehen...........
C:\WINDOWS\pvcqN
C:\WINDOWS\system32\CNNZXE

Der User kann das Winpfind-log auch als Anhang posten...dann sind wir schlauer .
__________________
MfG Sabina

Alt 07.02.2006, 15:02   #60
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Hallo! + Vielen Dank!

Hier das aprosposfix.log:

Log of AproposFix v1.1

************

Running from directory:
C:\PopUp's Hilfe\aprospos-fix\aproposfix

************

Warning: batch running in normal mode, not Safe Mode! In normal mode the fix WILL NOT WORK!

Warning: C:\WINDOWS\regedit.com present!

Registry entries found:


************

No service found!

Removing hidden folder:
No folder found!

Deleting files:


Backing up files:
Done!

Removing registry entries:

REGEDIT4


Done!

Finished!



Die WinPfind. log - Datei ist auch zum Anhängen zu groß!
Ich hab sie in Word gespeichert, weil sie nicht als.log erschien, so wie ich es kenne. Aber nachdem das 3 Stunden gelaufen ist, wollte ich die Daten retten, ging irgendwie nicht anders..... - könnte sie als EMail schicken?


Danke, Suse

Antwort

Themen zu Hilfe - POP UP's!!!
ad-aware, defender, file, firefox, formatieren, free, hook, internet, logon.exe, lösung, micro, online, pop up, popup, programme, rootkit, scan, secrets, suche, system, system32, update, virus, virustotal, windows, winlogon.exe




Ähnliche Themen: Hilfe - POP UP's!!!


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Hilfe Mein forum wurde übernomen keine möglichkeiten rein zu kommen bitte um ideen und hilfe
    Diskussionsforum - 29.06.2012 (6)
  3. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  4. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  5. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  6. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  7. Hilfe 1 Adware Eingefangen Schnelle Hilfe Bitte!!
    Mülltonne - 08.10.2006 (1)
  8. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  9. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  10. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  11. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  12. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  13. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema Hilfe - POP UP's!!! - Hallo, poste bitte mal das WinPFind -Log, das Wildone sehen wollte. Bzgl. eines Screenshots: Sobald ein PopUp erscheint, solltest du diese Taste drücken -> Start-> Asführen-> mspaint -> [Eingabetaste] -> - Hilfe - POP UP's!!!...
Archiv
Du betrachtest: Hilfe - POP UP's!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.