|
Plagegeister aller Art und deren Bekämpfung: JS/Click.Tagem.AWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.06.2006, 11:13 | #1 | |
| JS/Click.Tagem.A Zurzeit schlägt mein Antivirus immer an. Und zwar geht es um diesen irgendetwas --> JS/Click.Tagem.A. Google hat da auch nicht geholfen. Kennt ihr den? Wisst ihr wie man ihn wegbekommt? Wenn ja braucht ihr einen Log? Oder geht das auch so? MfG Edit: glaub er heißt auch --> Trojan-Clicker.JS.Tagem.a Edit 2: Zitat:
Geändert von Ichigo (07.06.2006 um 11:33 Uhr) |
07.06.2006, 14:44 | #2 |
| JS/Click.Tagem.A des hab ich so ein scheiß bei mir öffnet sich immer fenster mit werbung usw.. so ein dreck hey
__________________ |
07.06.2006, 14:46 | #3 |
Administrator > Competence Manager | JS/Click.Tagem.A @BJK1988
__________________Und was sollen wir deiner Ansicht nach jetzt machen? Eröffne einen eigenen Thread und halte dich an die Nutzungsbedingungen! Gruß
__________________ |
07.06.2006, 18:15 | #4 | |
| JS/Click.Tagem.AZitat:
|
08.06.2006, 11:01 | #5 |
| JS/Click.Tagem.A Könnt ihr mir weierhelfen bei mein Problem ich kriegs einfach nicht weg. |
08.06.2006, 13:50 | #6 |
| JS/Click.Tagem.A Hallo allerseits. Habe mir Antivir das selbe Problem (aktuell geupdatet!). Er findet in den Temporary Internetfiles stets: JS/Click.Tagem.A Habe das jetzt schon x-fach gelöscht und zudem einmal in Quarantäne. Ohne Erfolg. Habe zudem Adaware, Spybot und auch den Look2Me-Remover drüberlaufen lassen. Habe bei google gelesen, das solle helfen. Er fand aber leider gar nichts. Ich wäre jedem von hier sehr dankbar, wenn er mir helfen könnte. Ich weiß mir keinen Rat mehr. Danke daher schon herzlich im Voraus für jeden Tipp!
__________________ --> JS/Click.Tagem.A |
08.06.2006, 15:11 | #7 |
| JS/Click.Tagem.A Habe mal online gescant. Hier das Ergebnis: Offenbar schlägt nur Antivir und Ikarus an. Alle anderen erkennen darin keinen Schädling. Wie kann ich Antivir dazu bringen mich nicht dauernd damit zu nerven, dass die Datei verseucht ist?
__________________ Mein Betriebssystem: Windows XP Professional (aktuell gepatcht) AntiVir PE Zonealarm Adaware (alles aktuell gepatcht) |
08.06.2006, 20:44 | #8 |
| JS/Click.Tagem.A Würdet ihr trotz allem davon ausgehen, dass die Datei potentiell verseucht ist?
__________________ Mein Betriebssystem: Windows XP Professional (aktuell gepatcht) AntiVir PE Zonealarm Adaware (alles aktuell gepatcht) |
08.06.2006, 20:52 | #9 | |
/// Helfer-Team | JS/Click.Tagem.AZitat:
http://www.trojaner-board.de/extra/impressum.html#NUB Du betreibst Dialogstörung
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
08.06.2006, 22:05 | #10 | |
| JS/Click.Tagem.AZitat:
Bitte helft mir trotzdem weiter!
__________________ Mein Betriebssystem: Windows XP Professional (aktuell gepatcht) AntiVir PE Zonealarm Adaware (alles aktuell gepatcht) |
09.06.2006, 15:05 | #11 |
| JS/Click.Tagem.A Also hallo erst mal ich habe dieses Problem ebenfalls aber schon seit 2-3 Wochen!! Leider hab ich ebenfalls keine lösung gefunden aber falls es euch interessiert mein Logfile von HijackThis Logfile of HijackThis v1.99.1 Scan saved at 15:58:35, on 09.06.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Unable to get Internet Explorer version! Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe C:\Programme\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe E:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe E:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\system32\UAService7.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Winamp\winampa.exe C:\WINDOWS\system32\RunDll32.exe E:\PROGRA~1\Grisoft\AVG7\avgcc.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\peakplatformkeephope\SURFWIPE.exe E:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Java\jre1.5.0_07\bin\jusched.exe C:\programme\steam\steam.exe E:\Programme\a-squared\a2guard.exe C:\WINDOWS\system\CmSNXeye.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\msnmsgr.exe D:\Programme\Logitech\SetPoint\SetPoint.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE C:\WINDOWS\system32\svchost.exe C:\Programme\ICQLite\ICQLite.exe D:\Programme\Teamspeak2_RC2\TeamSpeak.exe C:\Programme\Xfire\Xfire.exe C:\Programme\AntiVir PersonalEdition Classic\GUARDGUI.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\User\Desktop\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: PopUpBlocker ; XpTuner2004 - {49E0E0F0-5C30-11D4-945D-000000000010} - E:\PROGRA~1\STEGAN~1\PopUp.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd O4 - HKLM\..\Run: [AVG7_CC] E:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_RegCleaner] E:\PROGRA~1\Grisoft\AVG7\avgregcl.exe /BOOT O4 - HKLM\..\Run: [KeepHopeToolFilm] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\peakplatformkeephope\SURFWIPE.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [Zone Labs Client] E:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_07\bin\jusched.exe O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent O4 - HKCU\..\Run: [Ante Hope] C:\DOKUME~1\User\ANWEND~1\LITEFI~1\Dent Dead Comp.exe O4 - HKCU\..\Run: [a-squared] "e:\Programme\a-squared\a2guard.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech SetPoint.lnk = ? O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1148751430906 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
09.06.2006, 15:10 | #12 |
| JS/Click.Tagem.A Achja was ich noch hinzufügen will... alle die diesen virus auch haben öffnet mal bitte internet explore klickt auf extras und dann auf sun java console. Also wenn ich das machte öffnet sich ein fenster mit nichts drin!! ich glaub der virus hat mein java geschrottet!! |
09.06.2006, 15:27 | #13 | |
| JS/Click.Tagem.A Hallo DaKilla, ich möchte zugern mal sehen wie du den Internet Explorer öffnest... Das hier sagt mir,das du gar keinen hast.... Zitat:
Irrlicht |
09.06.2006, 15:43 | #14 |
| JS/Click.Tagem.A Es betraf das gleiche Problem deshalb hab ich dazu geschrieben sorry |
09.06.2006, 15:57 | #15 |
| JS/Click.Tagem.A Also das mit dem internet Exlore kann ich dir erklären: Also ich hab mal die .exe aus dem internet explore ordner gelösch(ausversehen) und dann hat mirn freund seine geschickt und ich konnte wieder ins i-net gehen |
Themen zu JS/Click.Tagem.A |
adobe, adobe reader, antivirus, avira, besitzer, bho, browser, cyberlink, downloader, einstellungen, excel, exe.exe, explorer, google, helper, hijack, hijackthis, internet, internet explorer, logfile, nvidia, photoshop, rundll, software, system, unknown file in winsock lsp, usb, windows, windows xp, wlan |