Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: WERBUNGEN am Desktop!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.05.2006, 19:07   #1
Have2Go
 
WERBUNGEN am Desktop! - Icon17

WERBUNGEN am Desktop!



Hallo zusammen!

Ich habe das problem, dass mir einfach Webseiten oder werbungen aufgemacht werden wie zB
h**p://www.browse-righlights.com/tau.html
oder h**p://www.coupo-ns.com/tau.html

obwohl ich gar nicht im internet explorer bin!

die anderen probleme wie "secure32" auf der Startseite hab ich schon gelöst!


Hir meine Logs:
Logfile of HijackThis v1.99.1
Scan saved at 20:00:46, on 22.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\D-Link\AirPlus XtremeG\AirPlusCFG.exe
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\Dokumente und Einstellungen\RiCkY NB\Eigene Dateien\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww.gmx.at/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG] C:\Programme\D-Link\AirPlus XtremeG\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SysTray] C:\Program Files\tshcv.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [shell] "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\ibm00001.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxpt173YYAT
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1147706960194
O20 - Winlogon Notify: dvb03a - dvb03a.dll (file missing)
O20 - Winlogon Notify: URL - C:\WINDOWS\system32\n02u0af9ed2.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe (file missing)




Bitte um Hilfe!!!

Danke im voraus!

Alt 22.05.2006, 19:28   #2
irrlicht
 
WERBUNGEN am Desktop! - Standard

WERBUNGEN am Desktop!



Hallo have2go,
der hier steckt in deinem System :http://www.sophos.de/virusinfo/analy...ojtorpigu.html
Das heißt für dich Neuaufsetzen ist unvermeidlich.
Dein "secure32" Problem hast du nicht wirklich gelöst.Das aber nur am Rande bemerkt.....Spaßeshalber kannst du ja mal nach der "Secure32" Google befragen.Es hilft dir aber nicht wirklich wenn du es nun entfernst,es dient nur der Information.Denn das Biest da oben ist das was zu bekämpfen ist und das geht nur mit einer Neuinstallation.
Irrlicht
__________________


Alt 22.05.2006, 19:33   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
WERBUNGEN am Desktop! - Standard

WERBUNGEN am Desktop!



Dieser secure32-Müll stammt doch von Smitfraud/Spysheriff/Zlob oder?
__________________
__________________

Alt 22.05.2006, 19:42   #4
Have2Go
 
WERBUNGEN am Desktop! - Standard

WERBUNGEN am Desktop!



Ich hatte spysheriff

Gibt es gar keine andere möglichkeit? I haber vorgestern meinen Laptop erst neu aufgesetzt, und das war ziemlich viel arbeit

Alt 22.05.2006, 19:49   #5
irrlicht
 
WERBUNGEN am Desktop! - Standard

WERBUNGEN am Desktop!



Hallo have2go,
nein es gibt keine andere Möglichkeit !
Da du ja jetzt Übung hast im Neuaufsetzen.........
Um es diesmal richtig zu machen,nutze diese Anleitung dazu.Lies dir auch die weiterführenden Sachen durch und handle danach.
http://www.trojaner-board.de/showthread.php?t=12154
Irrlicht


Antwort

Themen zu WERBUNGEN am Desktop!
1.exe, button, dateien, desktop, dll, einstellungen, explorer, hijack, hijackthis, hilfe!!, hotkey, internet, internet explorer, kaspersky, messenger, microsoft, monitor, problem, programme, rundll, secure, software, system, system32, systray, windows, windows xp




Ähnliche Themen: WERBUNGEN am Desktop!


  1. Zu viele Werbungen im Browser
    Überwachung, Datenschutz und Spam - 03.11.2014 (28)
  2. Windows 7 - Internetseiten werden zu Werbungen
    Log-Analyse und Auswertung - 24.05.2014 (1)
  3. ständige PopUps und Werbungen
    Plagegeister aller Art und deren Bekämpfung - 29.04.2014 (3)
  4. Windows 7: PC zu langsam, überall Werbungen
    Log-Analyse und Auswertung - 28.03.2014 (17)
  5. (Virus) Werbungen im Internet Browser
    Log-Analyse und Auswertung - 06.03.2014 (27)
  6. Überall Werbungen in YouTube Möglicherweise Viren??
    Plagegeister aller Art und deren Bekämpfung - 02.03.2014 (18)
  7. Verdacht auf Virus! Werbungen auf jeder Website
    Plagegeister aller Art und deren Bekämpfung - 30.11.2013 (1)
  8. Hilfe! Werbungen überall
    Plagegeister aller Art und deren Bekämpfung - 17.11.2013 (12)
  9. IE öffnet ständig Werbungen
    Alles rund um Windows - 03.10.2013 (1)
  10. IE öffnet ständig Werbungen :(
    Log-Analyse und Auswertung - 03.04.2010 (1)
  11. Internet explorer öffnet von alleine mit Werbungen
    Plagegeister aller Art und deren Bekämpfung - 31.03.2010 (1)
  12. Internet Explorer öffnet alleine werbungen
    Log-Analyse und Auswertung - 13.11.2009 (3)
  13. Ad-Virus Internet Explorer Werbungen
    Plagegeister aller Art und deren Bekämpfung - 30.09.2009 (5)
  14. Probleme mit werbungen
    Mülltonne - 21.09.2008 (0)
  15. firefox und IE, poppen ständig werbungen auf
    Log-Analyse und Auswertung - 19.08.2008 (2)
  16. Ständiges öffnen von Werbungen und Warnungen
    Log-Analyse und Auswertung - 22.07.2008 (6)
  17. werbungen ohne ende...
    Plagegeister aller Art und deren Bekämpfung - 14.04.2006 (8)

Zum Thema WERBUNGEN am Desktop! - Hallo zusammen! Ich habe das problem, dass mir einfach Webseiten oder werbungen aufgemacht werden wie zB h**p://www.browse-righlights.com/tau.html oder h**p://www.coupo-ns.com/tau.html obwohl ich gar nicht im internet explorer bin! die anderen probleme - WERBUNGEN am Desktop!...
Archiv
Du betrachtest: WERBUNGEN am Desktop! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.