|
Log-Analyse und Auswertung: Lästige PopupsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.09.2006, 14:08 | #1 |
| Lästige Popups Hallo, ich habe hier ein PC welcher ständig Popups mit Werbung öffnet. McAfee hat auch schon einiges rausgefenstert und findet jetzt auch nichts mehr. Leider bleiben die Popups. Aus der Programmliste sind auch schon einige seltsame Programme deinstalliert worden. Leider ohne wirklichen erfolg. Hier mal ein HJT Logauszug. Evtl. habe ich ja was übersehen. C:\HJT\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://sg.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://sg.rd.yahoo.com/customize/ie/defaults/su/msgr8/*h**p://sg.search.yahoo.com/ R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {873eb32d-ae1a-4183-89bd-45a77f761be4} - C:\WINDOWS\system32\ixt0.dll (file missing) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Safety Bar - {052b12f7-86fa-4921-8482-26c42316b522} - C:\Program Files\Safety Bar\Safety Bar.dll (file missing) O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\RealVNC\WinVNC\WinVNC.exe" -servicehelper O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe" O4 - HKLM\..\Run: [Client Access Service] "C:\Program Files\IBM\Client Access\cwbsvstr.exe" O4 - HKLM\..\Run: [Client Access Help Update] "C:\Program Files\IBM\Client Access\cwbinhlp.exe" O4 - HKLM\..\Run: [Client Access Check Version] "C:\Program Files\IBM\Client Access\cwbckver.exe" LOGIN O4 - HKLM\..\Run: [Client Access Express Welcome] "C:\Program Files\IBM\Client Access\cwbwlwiz.exe" O4 - HKLM\..\Run: [Client Access PC5250 Sound] "C:\Program Files\IBM\Client Access\Emulator\pcssnd.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [Ultimate Defender.install] "C:\Documents and Settings\M.Toma\Local Settings\Temporary Internet Files\Content.IE5\49QVWTYR\UDefender_Installer[1].exe" continue O4 - Global Startup: Picture Package Menu.lnk = C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe O4 - Global Startup: Picture Package VCD Maker.lnk = C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O14 - IERESET.INF: START_PAGE_URL=http://www.google.com O15 - Trusted Zone: *.Mega.local O15 - Trusted Zone: *.Mega.local (HKLM) O15 - Trusted IP range: 10.*.*.* O15 - Trusted IP range: 10.*.*.* (HKLM) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = mega.local O17 - HKLM\Software\..\Telephony: DomainName = mega.local O17 - HKLM\System\CCS\Services\Tcpip\..\{52C7F943-A5D7-4F1C-A2EB-EAB114884DC6}: NameServer = 192.168.0.10,192.168.0.100 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = mega.local O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = mega.local O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = mega.local O20 - Winlogon Notify: winhdn32 - winhdn32.dll (file missing) O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - C:\WINDOWS\system32\urroxtl.dll (file missing) O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe" /ServiceStart (file missing) O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Program Files\RealVNC\WinVNC\WinVNC.exe" -service (file missing) O23 - Service: WMP54Gv4SVC - Unknown owner - C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe" "WMP54Gv4.exe (file missing) |
06.09.2006, 16:08 | #2 | |
Administrator > Competence Manager | Lästige Popups Hallo,
__________________poste dein Hijacklog nocheinmal, es ist nicht vollständig! Außerdem stellt sich mir folgende Frage, hast du die O17-Einträge selbst verändert: Zitat:
Sunny
__________________ |
06.09.2006, 16:25 | #3 |
| Lästige Popups mega.local ist die lokale Windows Domäne
__________________habe grade noch mal einen Scan gemacht... selbe resultat. Sollte vollständig sein. |
06.09.2006, 16:29 | #4 | |
Administrator > Competence Manager | Lästige PopupsZitat:
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
06.09.2006, 16:34 | #5 | |
| Lästige Popups meinst du die aus der regestry ? die stehen doch drin... im Autostart des Startmenüs sind nur zwei Einträge vom einem Kamera Program. Zitat:
|
Themen zu Lästige Popups |
adobe, bho, boot, c.exe, content.ie5, cs3, error, excel, explorer, helper, hijack, internet, internet explorer, microsoft, monitor, popup, popups, programme, software, sound, system, system32, urlsearchhook, werbung, windows, winlogon, wmp |