Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: popup probleme!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.03.2006, 11:55   #1
tank-girl
 
popup probleme! - Icon23

popup probleme!



hallo!!

ich habe seit gestern folgendes problem.

es geht ein popup nach dem anderen auf... keine porno seiten.. aber dafür jeglicher anderer mumpitz!!!!!
zb: paypopup.com, infotrack.net, cloders.com, buyer-shabit.com, browserbuy-out.com, amaena.com/securityworm2test/..., usw..

könnt ihr mir bitte helfen, diese popup's wieder weg zubekommen?!

mfg

Alt 07.03.2006, 11:58   #2
Haengdichweg
 
popup probleme! - Standard

popup probleme!



Moin,

Poste mal bitte ein HijackThis Logfile.

LG
HDw
__________________


Alt 07.03.2006, 12:12   #3
tank-girl
 
popup probleme! - Standard

popup probleme!



hier:

Logfile of HijackThis v1.99.1
Scan saved at 12:06:02, on 07.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Office Mouse\moffice.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\spy\spybot\Spybot - Search & Destroy\SpybotSD.exe
C:\Programme\spy\spybot\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\cisvc.exe
C:\Programme\spy\ewido\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\firefox\firefox.exe
C:\PROGRA~1\INTERN~1\IEXPLORE.EXE
C:\WINDOWS\system32\cidaemon.exe
C:\PROGRA~1\INTERN~1\IEXPLORE.EXE
C:\PROGRA~1\INTERN~1\IEXPLORE.EXE
C:\PROGRA~1\INTERN~1\IEXPLORE.EXE
C:\Programme\spy\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe

O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Office Mouse\moffice.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SpybotSnD] "C:\Programme\spy\spybot\Spybot - Search & Destroy\SpybotSD.exe" /autocheck /autofix
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\spy\spybot\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\MSN Messenger\icq\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\MSN Messenger\icq\ICQLite\ICQLite.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O17 - HKLM\System\CCS\Services\Tcpip\..\{E3CEEFDF-0852-44BF-B1B3-209347136CBA}: NameServer = 217.237.151.225,217.237.150.225

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - (no file)

O20 - Winlogon Notify: RunOnce - C:\WINDOWS\system32\p0n8la5u1d.dll

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - (no file)
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - (no file)
O23 - Service: ewido security suite control - ewido networks - C:\Programme\spy\ewido\ewido anti-malware\ewidoctrl.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\sisoft\SiSoftware Sandra Lite 2005.SR3\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\sisoft\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe



ich hoffe du kannst da was mit anfangen.. ich versteh leider nur bahnhof
__________________

Alt 07.03.2006, 12:19   #4
cacatoa
 
popup probleme! - Standard

popup probleme!



HI,
ich helfe mal aus, da haengdichweg nicht online ist:
Das hier:
O20 - Winlogon Notify: RunOnce - C:\WINDOWS\system32\p0n8la5u1d.dll
mit HJT im abgesicherten Modus fixen und dann die Datei manuell löschen.
Berichte dann bitte, ob Du noch Probleme hast.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 07.03.2006, 12:27   #5
Wildone
 
popup probleme! - Standard

popup probleme!



Hallo,
@cacatoa
Ähhm, look2me kann man durch bloßes fixen nicht beseitigen, dafür braucht es schon spezielle Programme, z.B. look2me Remover, l2mfix oder Look2me-Destroyer, Beschreibung zu den Programmen hier.
Ich würde es erst mit dem look2me remover versuchen, falls das nicht funktioniert mit l2mfix, mit dem Destroyer habe ich noch keinerlei Erfahrung gesammelt.


Grüße Wildone


Alt 07.03.2006, 12:39   #6
cacatoa
 
popup probleme! - Standard

popup probleme!



@ Wildone
Erst mal thx; ich habe mich mit look2me zu wenig beschäftigt; ich wußte nicht, daß es einen "run once" Eintrag setzt. Na, da lerne ich doch gerne hinzu!
cacatoa
__________________
--> popup probleme!

Antwort

Themen zu popup probleme!
andere, anderen, anderer, folge, folgendes, gestern, helfen, jeglicher, popup, porno, probleme, seite, wieder weg




Ähnliche Themen: popup probleme!


  1. Popup Systweak ect...
    Plagegeister aller Art und deren Bekämpfung - 25.09.2013 (5)
  2. FBDownloader PopUp
    Log-Analyse und Auswertung - 21.11.2012 (14)
  3. Gema Popup sbcvvhost_win86, Probleme mit OTL
    Plagegeister aller Art und deren Bekämpfung - 28.12.2011 (28)
  4. Probleme mit Popup-Fenstern, Minimirung von Programmen und Lautstärke(Wave)
    Plagegeister aller Art und deren Bekämpfung - 14.07.2010 (16)
  5. Popup
    Plagegeister aller Art und deren Bekämpfung - 19.05.2009 (3)
  6. Popup-Werbung trotz Popup-Blocker
    Plagegeister aller Art und deren Bekämpfung - 04.01.2009 (4)
  7. Popup-Werbung trotz Popup-Blocker
    Mülltonne - 03.01.2009 (0)
  8. Popup-Virus!?
    Mülltonne - 03.08.2008 (0)
  9. CID Popup
    Log-Analyse und Auswertung - 06.03.2008 (6)
  10. CiD Popup -.-
    Plagegeister aller Art und deren Bekämpfung - 11.02.2008 (1)
  11. CiD Popup
    Mülltonne - 09.01.2008 (0)
  12. probleme mit popup fenstern
    Mülltonne - 09.12.2007 (0)
  13. Popup's
    Log-Analyse und Auswertung - 01.05.2006 (2)
  14. Popup problemme
    Plagegeister aller Art und deren Bekämpfung - 25.12.2005 (9)
  15. IE PopUp shadowww.com
    Log-Analyse und Auswertung - 29.11.2005 (11)
  16. IDR Popup
    Plagegeister aller Art und deren Bekämpfung - 03.08.2004 (2)
  17. IDR Popup
    Plagegeister aller Art und deren Bekämpfung - 26.07.2004 (3)

Zum Thema popup probleme! - hallo!! ich habe seit gestern folgendes problem. es geht ein popup nach dem anderen auf... keine porno seiten.. aber dafür jeglicher anderer mumpitz!!!!! zb: paypopup.com, infotrack.net, cloders.com, buyer-shabit.com, browserbuy-out.com, amaena.com/securityworm2test/..., - popup probleme!...
Archiv
Du betrachtest: popup probleme! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.