Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe - POP UP's!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.02.2006, 15:06   #61
Wildone
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Hallo,
Vorschlag wäre das Log bei Rapidshare hochzuladen und den Link zu posten.


Grüße Wildone

Alt 07.02.2006, 18:37   #62
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Danke!

Gute Idee! Hab ich gemacht!

http://rapidshare.de/files/12755990/RNING.doc.html


Gruss, Suse
__________________


Alt 08.02.2006, 00:07   #63
Sabina
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



vielleicht stelle ich mich nur zu doof an (kann auch vorkommen)
http://rapidshare.de/files/12755990/RNING.doc.html

aber ich sehe die doc nicht......................
__________________
__________________

Alt 08.02.2006, 00:09   #64
Haui45
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Auf "Free" klicken → Code eingeben → Enter

Alt 08.02.2006, 00:11   #65
Wildone
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Hallo,
klicke auf free, gib den Code ein, und dann sollte der Download starten.

Edit
zu langsam, Tach Haui
Grüße Wildone


Alt 08.02.2006, 00:19   #66
Sabina
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Code ?? 12755990 ? Je...nun weiss ich, wie man sich fuehlt, wenn man nicht zurechtkommt (gute lektion)
__________________
--> Hilfe - POP UP's!!!

Alt 08.02.2006, 00:25   #67
Haui45
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Ist das dein Ernst?
Zitat:
Kein Premium-User. Bitte *Platzhalter für Bildchen* hier eingeben:
Ist wohl eingebaut um zu garantieren, dass die Dateien nicht durch Bots heruntergeladen werden...

Alt 08.02.2006, 00:29   #68
Wildone
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Hallo,



jetzt klarer?


Grüße Wildone

Alt 08.02.2006, 00:41   #69
Sabina
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Zitat:
Checking %WinDir% folder...
UPX! 26.01.2006 23:00:26 536231936 C:\WINDOWS\MEMORY.DMP
FSG! 26.01.2006 23:00:26 536231936 C:\WINDOWS\MEMORY.DMP
PEC2 26.01.2006 23:00:26 536231936 C:\WINDOWS\MEMORY.DMP
qoologic 26.01.2006 23:00:26 536231936 C:\WINDOWS\MEMORY.DMP
aspack 26.01.2006 23:00:26 536231936 C:\WINDOWS\MEMORY.DMP
SAHAgent 26.01.2006 23:00:26 536231936 C:\WINDOWS\MEMORY.DMP
KavSvc 26.01.2006 23:00:26 536231936 C:\WINDOWS\MEMORY.DMP
abetterinternet.com 26.01.2006 23:00:26 536231936 C:\WINDOWS\MEMORY.DMP
ad-w-a-r-e.com 26.01.2006 23:00:26 536231936 C:\WINDOWS\MEMORY.DMP

Checking %System% folder...
PEC2 21.01.2006 17:53:48 20486782 C:\WINDOWS\SYSTEM32\CNNZXE
PEC2 04.08.2004 13:00:00 41118 C:\WINDOWS\SYSTEM32\dfrg.msc
PTech 04.11.2005 16:27:24 534280 C:\WINDOWS\SYSTEM32\LegitCheckControl.DLL
UPX! 13.01.2005 21:41:48 11254 C:\WINDOWS\SYSTEM32\locate.com
PECompact2 04.01.2006 19:46:40 2836320 C:\WINDOWS\SYSTEM32\MRT.exe
aspack 04.01.2006 19:46:40 2836320 C:\WINDOWS\SYSTEM32\MRT.exe
aspack 04.08.2004 13:00:00 733696 C:\WINDOWS\SYSTEM32\ntdll.dll
Umonitor 04.08.2004 13:00:00 686592 C:\WINDOWS\SYSTEM32\rasdlg.dll
UPX! 20.01.2005 13:47:50 175616 C:\WINDOWS\SYSTEM32\strings.exe
winsync 04.08.2004 13:00:00 1309184 C:\WINDOWS\SYSTEM32\wbdbase.deu

C:\WINDOWS\Temp\CS00180D84-3958-4A7F-BA7D-B5DE6F4F202C.tmp
C:\WINDOWS\Temp\CS0482BC11-6DFD-4C57-AD4E-6B4936B957D4.tmp

KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html

Options: Delete on Reboot --> anhaken
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"
reinkopieren:

C:\WINDOWS\SYSTEM32\CNNZXE
C:\WINDOWS\pvcqN
C:\WINDOWS\MEMORY.DMP

PC neustarten

nach dem Neustart suche: C:\!KillBox
und loesche alle dort befindlichen Dateien manuell

C:\WINDOWS\Temp --> leere diesen Ordner

C:\WINDOWS\Temp\CS00180D84-3958-4A7F-BA7D-B5DE6F4F202C.tmp
C:\WINDOWS\Temp\CS0482BC11-6DFD-4C57-AD4E-6B4936B957D4.tmp
C:\WINDOWS\Temp\CS05D0C1F7-20E6-4279-890E-1692808F625C.tmp
usw...usw....

dann berichte
__________________
MfG Sabina

Geändert von Sabina (08.02.2006 um 00:49 Uhr)

Alt 08.02.2006, 11:14   #70
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Hallo!

Danke, dass Ihr Euch so reinhängt!!!!!

Hier folgt der Bericht:

Ich habe all diese Dinge jetzt getan, allerdings ist in KillBox nix zum Löschen?, ich hatte den TempOrdner vorher gelöscht - hängt vielleicht damit zusammen?, bzw. MEMORY.DMP läßt sich nicht öffnen, will öffnen mit.... -
keine Ahnung mit was?


Allerdings habe ich gestern - das mach ich aus lauter Verzweiflung immermal zwischendurch - nochmal Kaspersky laufen lassen, und diesmal! (von ca. 100 Durchläufen) hat er zum ersten Mal etwas gefunden - einen Virus.
Ich den also flugs gesichtet und gelöscht.

Trotzalledem bekomm ich seit gestern ein PU, schwarzes Bild, WARNING!, es fordert mich auf, den PC zu scannen - ich glaube, wenn man dort auf den Button klickt, ist man verloren.......

Zumindest das weiss ich.....!, zum Glück!

Mir ist nur wirklich nicht klar, wo diese Dinger herkommen, ich gehe nicht auf Chat-/Porno-/Hacker-/Filesharing- etc. Seiten, ich bewege mich ganz normal bei Yahoo, Ebay, Amazon, usw. - also (für mich) ganz normale Seiten?!

Vielen, vielen Dank für Eure Mühe + Hilfe + Geduld!

Ich bin wirklich froh Euch gefunden zu haben, ich habe viel gelernt und die meisten Besucher bin ich auch los - dank Euch!

Gruss, Suse


PS: gerade Besuch gehabt: nach wie vor Warning! - errorsafe - winfixer - firstload, das ist doch nicht normal!!!???

Geändert von senpl (08.02.2006 um 12:06 Uhr)

Alt 08.02.2006, 12:23   #71
Wildone
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Hallo,
*stöhn* du läßt dir mal wieder einiges aus der Nase ziehen.

Zitat:
Ich habe all diese Dinge jetzt getan, allerdings ist in KillBox nix zum Löschen?
Der Satz ist mir nicht ganz klar, meinst du du konntest keine der Dateien/ordner mit Killbox löschen, oder das nach dem löschen nichts im Ordner C:\!KillBox war?

Zitat:
MEMORY.DMP läßt sich nicht öffnen, will öffnen mit.... -
Soweit ich weiß läßt sich eine *.dmp Datei mit einem Debugger öffnen, weiß aber auch nichts weiteres. Aber eigentlich solltest du sie ja auch nicht öffnen sondern löschen

Zitat:
Allerdings habe ich gestern - das mach ich aus lauter Verzweiflung immermal zwischendurch - nochmal Kaspersky laufen lassen, und diesmal! (von ca. 100 Durchläufen) hat er zum ersten Mal etwas gefunden - einen Virus.
Ich den also flugs gesichtet und gelöscht.
Was für ein Virus war das (genaue Bezeichnung) und wo (genauer Pfad) wurde er gefunden? Ev. mal im Report von Kaspersky nachschauen.

Zitat:
PS: gerade Besuch gehabt: nach wie vor Warning! - errorsafe - winfixer - firstload, das ist doch nicht normal!!!???
Nein definitiv nicht.


Grüße Wildone

Alt 08.02.2006, 13:04   #72
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Oh, Sorry! Hatte ich wohl falsch verstanden....

Also - um sicher zu gehen...

Die MEMORY.TEMP ist in dem KillBox-Ordner und die lösche ich jetzt! - OKAY, erledigt!



Dies ist von Kaspersky:

Scan Statistics:
Total number of scanned objects: 79967
Number of viruses found: 1
Number of infected objects: 0
Number of suspicious objects: 1
Duration of the scan process: 01:31:59

Infected Object Name / Virus Name / Last Action
C:\Dokumente und Einstellungen\Suse\Lokale Einstellungen\Temp\5ZY4UJ8I.htm Suspicious: Exploit.HTML.CodeBaseExec sent to KL

Scan process completed.

Hab ich gelöscht!
Weiß der Geier wo der plötzlich herkam...., es wurde die ganzen Tage zuvor ja NIX! gefunden..... ......und wozu hab ich NAV drauf?


Vielen Dank!

Gruss, Suse

Alt 08.02.2006, 13:07   #73
Wildone
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Hallo,
nfected Object Name / Virus Name / Last Action
C:\Dokumente und Einstellungen\Suse\Lokale Einstellungen\Temp\5ZY4UJ8I.htm Suspicious: Exploit.HTML.CodeBaseExec sent to KL
Glaube nicht das es etwas mit dem Popup Problem zu tun hat, , aber warte mal was Sabina meint, die kennt sich da besser aus.

Edit
Wenn man vom Teufel spricht


Grüße Wildone

Alt 08.02.2006, 13:10   #74
Sabina
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



in die Killbox (das Fenster der Killbox) kopieren, dann das rote Kreuz druecken, dann das naechste rein.
Es ist genau auf der Seite erklaert.
http://virus-protect.org/killbox.html

C:\WINDOWS\SYSTEM32\CNNZXE
C:\WINDOWS\pvcqN
C:\WINDOWS\MEMORY.DMP

PC neustarten, nach dem Neustart suche: C:\!KillBox
und loesche alle dort befindlichen Dateien manuell .

scanne mit allen 4 Scannern (dann PC neustarten)
http://virus-protect.org/multiavtool.html

dann scanne bitte noch einmal mit Winpfind und lade es hoch...zum Ueberpruefen.
__________________
MfG Sabina

Alt 08.02.2006, 15:15   #75
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Hallo!


Erstmal ein Zwischenbericht:

KillBox erledigt - MEMORY.DMP gelöscht


*scanne mit allen 4 Scannern (dann PC neustarten)
http://virus-protect.org/multiavtool.html*

nach dem zweiten - Trendmicro - leider blauer Bildschirm!
.... Computer ausgeschaltet um Beschädigung zu vermeiden......

Ich werde später dann nochmal 3 und 4 versuchen!

Suse

Antwort

Themen zu Hilfe - POP UP's!!!
ad-aware, defender, file, firefox, formatieren, free, hook, internet, logon.exe, lösung, micro, online, pop up, popup, programme, rootkit, scan, secrets, suche, system, system32, update, virus, virustotal, windows, winlogon.exe




Ähnliche Themen: Hilfe - POP UP's!!!


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Hilfe Mein forum wurde übernomen keine möglichkeiten rein zu kommen bitte um ideen und hilfe
    Diskussionsforum - 29.06.2012 (6)
  3. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  4. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  5. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  6. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  7. Hilfe 1 Adware Eingefangen Schnelle Hilfe Bitte!!
    Mülltonne - 08.10.2006 (1)
  8. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  9. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  10. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  11. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  12. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  13. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema Hilfe - POP UP's!!! - Hallo, Vorschlag wäre das Log bei Rapidshare hochzuladen und den Link zu posten. Grüße Wildone - Hilfe - POP UP's!!!...
Archiv
Du betrachtest: Hilfe - POP UP's!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.