Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Webseits poppen auf

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.05.2006, 16:25   #1
ognegro
 
Webseits poppen auf - Icon21

Webseits poppen auf



ich habe seit heute ein problem...
ich habe eine datei ausgeführt die wohl mein ganzes system in den arsch gef*ckt hat. erst war es nur ein service namens x10nets und dachte dass das durch ein einfaches servicelöschen zubeheben ist, aber hat nix gebracht.

die seiten poppen im firefox sowie im iexplore auf.

hier das HijackThis log:

Code:
ATTFilter
Logfile of HijackThis v1.99.1
Scan saved at 17:27:23, on 04.05.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\CPUCooL\CooLSrv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\FSI\F-Prot\F-StopW.EXE
C:\Programme\Anti-Blaxx\Anti-Blaxx.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\WINDOWS\explorer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
C:\hijackthis\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [F-StopW] C:\Programme\FSI\F-Prot\F-StopW.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Agent] C:\Programme\Medion\PowerCinema\My_TV\Agent.exe
O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Programme\Anti-Blaxx\Anti-Blaxx.exe
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Startup: CPUCooL.lnk = C:\Programme\CPUCooL\CPUCooL.exe
O4 - Global Startup: Microsoft Office.lnk.disabled
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F6E2E2E8-A59B-48F8-B915-7A8FE2AE6676}: NameServer = 192.168.0.1
O20 - Winlogon Notify: ThemeManager - C:\WINDOWS\system32\mv8ul9l91.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Programme\CPUCooL\CooLSrv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kaspersky Anti-Virus service (kavsvc) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
         


thx für eure hilfe

Alt 04.05.2006, 19:12   #2
rotaran
 
Webseits poppen auf - Standard

Webseits poppen auf



hey !

Als erstes fällt mir auf das dein System völlig ungepatchet ist. Sp2 ist zwingend erorderlich !!!

Ansonsten sind mir diese hier aufgefallen... Bitte mal http://virusscan.jotti.org/de/ hier hochladen und Ergebniss hier posten. Falls Du eventuell ein Trojaner auf deinem System hast dann wäre ein Neuaufsetzen gewiss die sicherste wahl.
Neuaufsetzen und anschließende Absicherung

O4 - HKLM\..\Run: [F-StopW] C:\Programme\FSI\F-Prot\F-StopW.EXE

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE

C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O17 - HKLM\System\CCS\Services\Tcpip\..\{F6E2E2E8-A59B-48F8-B915-7A8FE2AE6676}: NameServer = 192.168.0.1

O20 - Winlogon Notify: ThemeManager -
C:\WINDOWS\system32\mv8ul9l91.dll

O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll



Aber bedenke: Ich bin kein Profi.. Das sind alles nur "Verdachtsfälle".........
__________________


Alt 04.05.2006, 19:39   #3
chaosman
 
Webseits poppen auf - Standard

Webseits poppen auf



Hallo ognegro,

hier infos über x10nets

Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Veraltetes System und IE, kombiniert mit C:\Programme\FlashGet
Warum updatest du nicht?


ich habe eine datei ausgeführt die wohl mein ganzes system in den arsch gef*ckt hat
Unter NUB findest ua:
4. Schreibe in verständlichem Deutsch und in ganzen Sätzen. Vergiß nicht: Dies ist ein Forum, kein Chat. Du hast Zeit! Beseitige Fehler, bevor du Deinen Beitrag erstellst. Hältst Du Dich nicht an diese Regel, kannst Du keine hilfreichen Antworten erwarten.

5. Beschreibe Dein Problem genau und nenne alle erforderlichen Details. Dazu gehören Dein Betriebssystem, wortgetreue Wiedergaben von Fehlermeldungen, und Pfadangaben bei Schädlingsbefall. Fehlen diese Angaben, kann Dir niemand helfen.



Scanne dein System bitte mit escan

chaosman
Edit: rotaran, google bitte vorher, deine Angaben sind nicht wirklich hilfreich
__________________
__________________

Alt 07.05.2006, 22:40   #4
rotaran
 
Webseits poppen auf - Standard

Webseits poppen auf



Zitat:
Zitat von chaosman
Edit: rotaran, google bitte vorher, deine Angaben sind nicht wirklich hilfreich
Sorry ...... wird gemacht.

Alt 08.05.2006, 13:04   #5
Killburn
 
Webseits poppen auf - Standard

Webseits poppen auf



Das einzige was ich finde ist:
O20 - Winlogon Notify: ThemeManager - C:\WINDOWS\system32\mv8ul9l91.dll

Den musste mit folgendem Programm fixen:
http://www.atribune.org/content/view/28/

Tja das dann einfach ausführen und das Problem mit den PopUps sollte weg sein!!
Mfg, Killburn


Antwort

Themen zu Webseits poppen auf
ctfmon.exe, dateien, dll, drivers, explorer, firefox, hijack, hijackthis, hijackthis log, iexplore, internet, internet explorer, kaspersky, log, microsoft, mozilla, mozilla firefox, nvidia, pc tools spyware doctor, programme, rundll, seiten, software, spyware, spyware doctor, system, system32, webroot, windows, windows xp




Ähnliche Themen: Webseits poppen auf


  1. Windows7: Beim herunterfahren poppen Websites auf, Avira findet Trojaner
    Log-Analyse und Auswertung - 24.07.2015 (19)
  2. Viele Wörter sind blau unterstrichen und es poppen Werbefenster aller Art auf
    Log-Analyse und Auswertung - 19.02.2015 (11)
  3. Werbung + Installationsauforderungen poppen im Browser auf!
    Log-Analyse und Auswertung - 19.10.2014 (5)
  4. Windows 7, Firofox & Internet Explorer: Datenübertragung unterbrochen, Werbeseiten poppen auf
    Plagegeister aller Art und deren Bekämpfung - 01.10.2014 (1)
  5. Windows 7: websearch.de Virus? ständig poppen neue Seiten im Browser auf
    Log-Analyse und Auswertung - 06.07.2014 (24)
  6. Windows 7: Es poppen neue Tabs auf und fordern zur Installation auf.
    Log-Analyse und Auswertung - 01.07.2014 (9)
  7. WINDOWS 7, 64bit - Trojaneralarm - Werbefenster poppen auf - z.B. beim GMX-login
    Log-Analyse und Auswertung - 25.03.2014 (24)
  8. http://ad.adserverplus.com/ erscheint beim Besuchen diverser Webseits!
    Log-Analyse und Auswertung - 26.10.2012 (6)
  9. http://ad.adserverplus.com/ erscheint beim Besuchen diverser Webseits!
    Log-Analyse und Auswertung - 05.07.2012 (7)
  10. IE Fenster poppen unkontrollierbar auf - Rechner infiziert?
    Log-Analyse und Auswertung - 19.11.2009 (1)
  11. Inet Explorer läuft im Hintergrund und Pop ups poppen auf.
    Log-Analyse und Auswertung - 01.11.2008 (1)
  12. firefox und IE, poppen ständig werbungen auf
    Log-Analyse und Auswertung - 19.08.2008 (2)
  13. Werbeseiten poppen auf!Logfile inside!
    Log-Analyse und Auswertung - 29.05.2008 (4)
  14. LOG checken! spamm seiten poppen auf...
    Log-Analyse und Auswertung - 09.10.2007 (2)
  15. seltsame Seiten poppen hoch
    Plagegeister aller Art und deren Bekämpfung - 12.08.2006 (14)
  16. Internetseiten poppen auf
    Log-Analyse und Auswertung - 24.01.2005 (5)
  17. Fenster poppen sich auf und zu.
    Plagegeister aller Art und deren Bekämpfung - 07.10.2004 (1)

Zum Thema Webseits poppen auf - ich habe seit heute ein problem... ich habe eine datei ausgeführt die wohl mein ganzes system in den arsch gef*ckt hat. erst war es nur ein service namens x10nets und - Webseits poppen auf...
Archiv
Du betrachtest: Webseits poppen auf auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.