Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: werbung und pop-ups - bitte checken

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.12.2006, 19:18   #1
mykh
 
werbung und pop-ups - bitte checken - Standard

werbung und pop-ups - bitte checken



Hallo ,
Seit ner Weile (gestern) spinnt mein Pc : Lasse ich ihn eine weile laufen poppt werbung durch den Explorer auf und in der taskleiste erscheinen 2 virus-warnschilder ( eins permanent , eins bis ich daruf klicke ) , die mich dazu auffordern anti viren programme runterzuladen . Würde mich freuen , wenn ihr mir helfen könntet , hier kommt mein logfile :



Logfile of HijackThis v1.99.1
Scan saved at 19:18:10, on 17.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Eset\nod32krn.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
H:\Video ActiveX Object\isamonitor.exe
H:\Video ActiveX Object\pmsngr.exe
H:\Razer\Copperhead\razerhid.exe
C:\WINDOWS\Mixer.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
H:\Video ActiveX Object\pmmon.exe
H:\MSN Messenger\MsnMsgr.Exe
H:\Video ActiveX Object\isamini.exe
H:\802.11g Wireless LAN\Monitor.exe
H:\Morpheus\Morpheus.exe
H:\Razer\Copperhead\razerofa.exe
C:\WINDOWS\system32\svchost.exe
H:\browser\opera8\Opera.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\PROFDR~1.TIZ\LOKALE~1\Temp\Rar$EX04.734\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - H:\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1a1ddc19-5893-43ab-a73f-f41a0f34d115} - H:\Video ActiveX Object\isaddon.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - H:\SICHER~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Zango Search Assistant Helper /fleok=1D8A83A5C0E011799BAC75760EA83FA5EF80752B94E2DE7F54794E2D3ACE - {56F1D444-11BF-4879-A12B-79CF0177F038} - (no file)
O2 - BHO: Zango Toolbar - {5CBE2611-C31B-401F-89BC-4CBB25E853D7} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - H:\ICQToolbar\toolbaru.dll
O3 - Toolbar: Zango Toolbar - {5CBE2611-C31B-401F-89BC-4CBB25E853D7} - (no file)
O3 - Toolbar: Protection Bar - {5d4831e0-5a7c-4a46-afd5-a79ab8ce36c2} - H:\Video ActiveX Object\iesplugin.dll
O4 - HKLM\..\Run: [razer] H:\Razer\Copperhead\razerhid.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MsnMsgr] "H:\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Monitor.lnk = H:\802.11g Wireless LAN\Monitor.exe
O4 - Startup: Morpheus.lnk = H:\Morpheus\Morpheus.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://H:\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - H:\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - H:\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://www.giga.de/giga-stream-test/Rawflow.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - H:\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - H:\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Unknown owner - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - H:\zeugs\tuneup\WinStylerThemeSvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Alt 17.12.2006, 20:23   #2
Speedyweb
Gast
 
werbung und pop-ups - bitte checken - Standard

werbung und pop-ups - bitte checken



hi

verwende den smitfraudfix remover nach dieser anleitung (und download), poste nach jedem scan das logfile
  • download den ccleaner
  • installieren, starten -> unter options settings -> german einstellen
  • nun bereinige damit dein system (windows, prefetch, applications, registry) (quick-tour und screenshots) Achtung-> die toolbar nicht installieren
  • aktiviere so viele kästchen wie möglich und lass die fehler in der registry beheben !
  • wechsle im CCleaner nach extras -> programme deinstallieren -> als textdatei speichern -> poste auch dieses logfile.

  • download von filelist.zip auf deinen desktop.
  • entpacke hier die zip datei
  • starte nun durch einen doppelklick auf die datei filelist.bat das stapelverarbeitungsprogramm
  • dein bevorzugtes textverarbeitungsprogramm wird sich öffnen
  • markiere den inhalt und füge in hier im forum in deinem beitrag ein.
  • formatiere nun deinen beitrag vor dem speichern, in dem du alle texte, die ein älteres datum besitzen, als die letzten 30 tage, aus der liste löscht.
  • das sind alle verzeichnisse, die mit dieser filelist.bat ausgelesen werden.
    1. Verzeichnis von C:\
    2. Verzeichnis von C:\WINDOWS
    3. Verzeichnis von C:\WINDOWS\system
    4. Verzeichnis von C:\WINDOWS\system32
    5. Verzeichnis von C:\WINDOWS\Prefetch
    6. Verzeichnis von C:\WINDOWS\tasks
    7. Verzeichnis von C:\WINDOWS\Temp
    8. Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp
__________________


Alt 17.12.2006, 20:24   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
werbung und pop-ups - bitte checken - Standard

werbung und pop-ups - bitte checken



Die Dateien im Ordner

H:\Video ActiveX Object\

sehen verdächtig nach Zlob aus. Arbeite mal das hier ab. Gehe wir beschrieben in dieser Anleitugn vor.

Edit: Da war einer schneller!
__________________
__________________

Alt 17.12.2006, 20:57   #4
mykh
 
werbung und pop-ups - bitte checken - Standard

werbung und pop-ups - bitte checken



ok , Hier ist die Liste aus dem erste schritt mit dem ccleaner :


802.11g Wireless LAN Adapter
802.11g Wireless LAN
Acronis*PartitionExpert
Ad-Aware SE Professional
Adobe Acrobat 7.0.1 and Reader 7.0.1 Update
Adobe Acrobat 7.0.2 and Reader 7.0.2 Update
Adobe Acrobat 7.0.3 and Reader 7.0.3 Update
Adobe Reader 7.0 - Deutsch
ATI - Software Uninstall Utility
ATI Catalyst Control Center
ATI Display Driver
BitDefender Free Edition
C-Media WDM Audio Driver
C64 - Classix - Version 1.00
CCleaner (remove only)
Counter-Strike: Source
DAEMON Tools
Dungeon Siege 2
Fable - The Lost Chapters
FIFA 06
GUILD WARS
ICQ Toolbar
Internet Explorer Security Plugin 2006
Internet Security Add-On
IPS-Terminkalender
IrfanView (remove only)
J2SE Runtime Environment 5.0 Update 4
KlipFolio (remove only)
Macromedia Flash Player 8
Messenger Plus! Live
Microsoft .NET Framework 1.1
Microsoft Tool Web Package:WntIpcfg.exe
Morpheus 5.3 (remove only)
Nero 7 Ultra Edition
NHL06
NOD32 antivirus system
O&O Defrag Professional Edition
OpenOffice.org 2.0
Opera 9.0
PCI Audio Driver
Pro Evolution Soccer 5
Public Messenger ver 2.03
Quake 4(TM)
Quake III Arena Point Release 1.32
Quake III Arena
Quintessential Player
RadLinker
Razer Copperhead
RealOne Player
SiSoftware Sandra Standard 2004.SP2b (Win32 x86)
Skype 2.5
Spybot - Search & Destroy 1.4
Steam(TM)
TeamSpeak 2 RC2
TeamSpeak Overlay BETA 2 (#63)
TuneUp Utilities 2006
Tweak-XP Pro 4
Video ActiveX Object 2.07
VideoLAN VLC media player 0.8.2
WebFldrs XP
Windows Genuine Advantage v1.3.0254.0
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Media Format Runtime
Windows Media Player 10
WinRAR Archivierer
xp-AntiSpy 3.95

und jetzt noch einmal mein logfile , oder ?


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Eset\nod32krn.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
H:\Video ActiveX Object\isamonitor.exe
H:\Video ActiveX Object\pmsngr.exe
H:\Razer\Copperhead\razerhid.exe
C:\WINDOWS\Mixer.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
H:\Video ActiveX Object\pmmon.exe
H:\MSN Messenger\MsnMsgr.Exe
H:\Video ActiveX Object\isamini.exe
H:\802.11g Wireless LAN\Monitor.exe
H:\Morpheus\Morpheus.exe
H:\Razer\Copperhead\razerofa.exe
C:\WINDOWS\system32\svchost.exe
H:\browser\opera8\Opera.exe
H:\CCleaner\ccleaner.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\PROFDR~1.TIZ\LOKALE~1\Temp\Rar$EX00.421\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - H:\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1a1ddc19-5893-43ab-a73f-f41a0f34d115} - H:\Video ActiveX Object\isaddon.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - H:\SICHER~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Zango Search Assistant Helper /fleok=1D8A83A5C0E011799BAC75760EA83FA5EF80752B94E2DE7F54794E2D3ACE - {56F1D444-11BF-4879-A12B-79CF0177F038} - (no file)
O2 - BHO: Zango Toolbar - {5CBE2611-C31B-401F-89BC-4CBB25E853D7} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - H:\ICQToolbar\toolbaru.dll
O3 - Toolbar: Zango Toolbar - {5CBE2611-C31B-401F-89BC-4CBB25E853D7} - (no file)
O3 - Toolbar: Protection Bar - {5d4831e0-5a7c-4a46-afd5-a79ab8ce36c2} - H:\Video ActiveX Object\iesplugin.dll
O4 - HKLM\..\Run: [razer] H:\Razer\Copperhead\razerhid.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MsnMsgr] "H:\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Monitor.lnk = H:\802.11g Wireless LAN\Monitor.exe
O4 - Startup: Morpheus.lnk = H:\Morpheus\Morpheus.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://H:\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - H:\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - H:\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://www.giga.de/giga-stream-test/Rawflow.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - H:\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - H:\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Unknown owner - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - H:\zeugs\tuneup\WinStylerThemeSvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Und hier kommt der Schritt mit der Filelist :


----- Root -----------------------------
Datentr„ger in Laufwerk C: ist Lokaler Datenwixxa
Volumeseriennummer: AC15-D5F5

Verzeichnis von C:\

17.12.2006 20:49 43 filelist.txt
17.12.2006 19:03 1.610.141.696 hiberfil.sys
17.12.2006 19:03 3.145.728.000 pagefile.sys
17.12.2006 10:59 268 sqmdata16.sqm
17.12.2006 10:59 244 sqmnoopt17.sqm
16.12.2006 22:00 268 sqmdata15.sqm
16.12.2006 22:00 244 sqmnoopt16.sqm
16.12.2006 18:27 268 sqmdata14.sqm
16.12.2006 18:27 244 sqmnoopt15.sqm
16.12.2006 09:51 268 sqmdata13.sqm
16.12.2006 09:51 244 sqmnoopt14.sqm
15.12.2006 23:21 268 sqmdata12.sqm
15.12.2006 23:21 244 sqmnoopt13.sqm
13.12.2006 18:08 268 sqmdata11.sqm
13.12.2006 18:08 244 sqmnoopt12.sqm
10.12.2006 23:54 268 sqmdata10.sqm
10.12.2006 23:54 244 sqmnoopt11.sqm
10.12.2006 11:14 244 sqmnoopt10.sqm
10.12.2006 11:14 232 sqmdata09.sqm
10.12.2006 11:08 232 sqmdata08.sqm
10.12.2006 11:08 244 sqmnoopt09.sqm
10.12.2006 11:04 232 sqmdata07.sqm
10.12.2006 11:04 244 sqmnoopt08.sqm
10.12.2006 11:04 232 sqmdata06.sqm
10.12.2006 11:04 244 sqmnoopt07.sqm
10.12.2006 11:04 232 sqmdata05.sqm
10.12.2006 11:04 244 sqmnoopt06.sqm
10.12.2006 11:04 232 sqmdata04.sqm
10.12.2006 11:04 244 sqmnoopt05.sqm
10.12.2006 11:03 232 sqmdata03.sqm
10.12.2006 11:03 244 sqmnoopt04.sqm
10.12.2006 11:03 232 sqmdata02.sqm
10.12.2006 11:03 244 sqmnoopt03.sqm
10.12.2006 11:02 232 sqmdata01.sqm
10.12.2006 11:02 244 sqmnoopt02.sqm
10.12.2006 11:02 232 sqmdata00.sqm
10.12.2006 11:02 244 sqmnoopt01.sqm
10.12.2006 11:02 232 sqmdata19.sqm
10.12.2006 11:02 244 sqmnoopt00.sqm
10.12.2006 11:00 244 sqmnoopt19.sqm
10.12.2006 11:00 232 sqmdata18.sqm
10.12.2006 08:45 244 sqmnoopt18.sqm
10.12.2006 08:45 232 sqmdata17.sqm


53 Datei(en) 7.377.623.422 Bytes
0 Verzeichnis(se), 15.565.000.704 Bytes frei

----- Windows --------------------------
Datentr„ger in Laufwerk C: ist Lokaler Datenwixxa
Volumeseriennummer: AC15-D5F5

Verzeichnis von C:\WINDOWS

17.12.2006 19:48 116 NeroDigital.ini
17.12.2006 19:04 159 wiadebug.log
17.12.2006 19:03 50 wiaservc.log
17.12.2006 19:03 2.048 bootstat.dat
17.12.2006 18:50 1.116.801 WindowsUpdate.log
17.12.2006 18:50 32.542 SchedLgU.Txt


80 Datei(en) 9.153.949 Bytes
0 Verzeichnis(se), 15.564.996.608 Bytes frei

----- System ---
Datentr„ger in Laufwerk C: ist Lokaler Datenwixxa
Volumeseriennummer: AC15-D5F5

Verzeichnis von C:\WINDOWS\system


31 Datei(en) 7.046.485 Bytes
0 Verzeichnis(se), 15.564.992.512 Bytes frei

----- System 32 (Achtung: Zeitfenster beachten!) ---
Datentr„ger in Laufwerk C: ist Lokaler Datenwixxa
Volumeseriennummer: AC15-D5F5

Verzeichnis von C:\WINDOWS\system32

17.12.2006 19:03 199.626 OODBS.lor
16.12.2006 10:59 19.456 qrzsyr.dll
13.12.2006 18:07 2.206 wpa.dbl








1986 Datei(en) 374.663.117 Bytes
0 Verzeichnis(se), 15.564.808.192 Bytes frei

----- Prefetch -------------------------
Datentr„ger in Laufwerk C: ist Lokaler Datenwixxa
Volumeseriennummer: AC15-D5F5

Verzeichnis von C:\WINDOWS\Prefetch

17.12.2006 20:49 11.050 FIND.EXE-0EC32F1E.pf
17.12.2006 20:49 11.088 CMD.EXE-087B4001.pf
17.12.2006 20:48 14.978 NOTEPAD.EXE-336351A9.pf
17.12.2006 20:48 12.644 HIJACKTHIS.EXE-033906A7.pf
17.12.2006 20:48 61.750 WINRAR.EXE-3588DFE8.pf
17.12.2006 20:44 70.682 IEXPLORE.EXE-2CA9778D.pf
17.12.2006 20:42 27.118 CCLEANER.EXE-26B31E67.pf
17.12.2006 20:33 16.806 VERCLSID.EXE-3667BD89.pf
17.12.2006 20:33 17.644 CCSETUP136.EXE-2738B2DA.pf
17.12.2006 20:17 57.056 QCDPLAYER.EXE-1EF38AD2.pf
17.12.2006 20:04 5.552 REALEVENT.EXE-08417BE7.pf
17.12.2006 20:00 69.352 WMPLAYER.EXE-3595E093.pf
17.12.2006 19:47 69.400 SHOWTIME.EXE-2246F498.pf
17.12.2006 19:17 12.534 HIJACKTHIS.EXE-09F79EFE.pf
17.12.2006 19:06 100.216 OPERA.EXE-17C1387B.pf
17.12.2006 19:05 37.236 SVCHOST.EXE-3530F672.pf
17.12.2006 19:05 1.041.404 NTOSBOOT-B00DFAAD.pf
17.12.2006 10:59 65.252 LOGONUI.EXE-0AF22957.pf
17.12.2006 09:55 29.388 WUAUCLT.EXE-399A8E72.pf
16.12.2006 22:26 7.378 ISAMONITOR.EXE-09F4FBC5.pf
16.12.2006 22:26 58.884 DRWTSN32.EXE-2B4B52AC.pf
16.12.2006 22:00 12.666 MIXER.EXE-3A40481D.pf
16.12.2006 22:00 16.974 RAZERHID.EXE-17DF98AA.pf
16.12.2006 22:00 10.268 PMSNGR.EXE-031A1618.pf
16.12.2006 22:00 118.836 EXPLORER.EXE-082F38A9.pf
16.12.2006 22:00 83.610 USERINIT.EXE-30B18140.pf
16.12.2006 22:00 73.740 ATI2EVXX.EXE-19D16EB9.pf
16.12.2006 22:00 18.168 RUNDLL32.EXE-18ACD379.pf
16.12.2006 22:00 16.482 TASKMGR.EXE-20256C55.pf
16.12.2006 21:46 34.722 DFRGNTFS.EXE-269967DF.pf
16.12.2006 21:46 16.238 DEFRAG.EXE-273F131E.pf
16.12.2006 21:46 477.230 Layout.ini
16.12.2006 21:42 76.688 SSMYPICS.SCR-01C62024.pf
16.12.2006 19:55 98.352 VLC.EXE-37036BE8.pf
16.12.2006 19:52 37.558 SETUP_WM.EXE-2FF19D92.pf
16.12.2006 19:45 48.038 WMPLAYER.EXE-3595E09C.pf
16.12.2006 17:18 58.984 WMPLAYER.EXE-3595E09A.pf
16.12.2006 16:42 67.184 NMIndexStoreSvr.exe-1DBCF9FD.pf
16.12.2006 16:42 11.456 NMBGMONITOR.EXE-0BC10095.pf
16.12.2006 16:39 49.262 CLEANMGR.EXE-1F86EA8E.pf
16.12.2006 16:37 45.708 WMIPRVSE.EXE-28F301A9.pf
16.12.2006 16:37 20.308 IPCONFIG.EXE-2395F30B.pf
16.12.2006 16:37 71.376 MSNMSGR.EXE-2A02E30B.pf
16.12.2006 15:27 21.668 MSPAINT.EXE-11CBB631.pf
16.12.2006 15:25 21.972 VB_DISTRIB.EXE-1000E05A.pf
16.12.2006 15:22 54.138 STEAM.EXE-25A9EDD7.pf
16.12.2006 12:11 21.110 FABLE.EXE-051139AB.pf
16.12.2006 12:11 22.160 INS2BC.TMP-28AE23A1.pf
16.12.2006 12:11 4.108 SPLASH.EXE-08C4B7AC.pf
16.12.2006 12:11 15.960 AUTORUN.EXE-055703AF.pf
16.12.2006 12:11 13.124 RUNDLL32.EXE-451FC2C0.pf
16.12.2006 11:07 21.090 IMAPI.EXE-0BF740A4.pf
16.12.2006 11:07 10.266 REALSCHED.EXE-0A2A7558.pf
16.12.2006 11:03 18.726 ALG.EXE-0F138680.pf
16.12.2006 11:00 11.668 AU_.EXE-09DCA025.pf
16.12.2006 11:00 12.154 UNINST.EXE-0A5D0661.pf
16.12.2006 11:00 13.984 MEDIASETUP (1).403.EXE-0090DE38.pf
16.12.2006 10:59 11.012 VB49F.EXE-1320DBA5.pf
16.12.2006 10:59 15.740 MEDIASETUP.403.EXE-30798062.pf
16.12.2006 10:59 26.232 RUNDLL32.EXE-3A3AA677.pf
16.12.2006 10:59 9.166 LAF49D.TMP-01D8C846.pf
16.12.2006 10:59 3.836 PMMON.EXE-3696908B.pf
16.12.2006 10:59 4.522 ISAMINI.EXE-38255190.pf
16.12.2006 10:59 20.046 LAF49C.TMP-118B4B65.pf
16.12.2006 10:59 15.560 LAF49B.TMP-284042DB.pf
16.12.2006 10:59 15.800 LAF49A.TMP-26BE9AD7.pf
16.12.2006 00:45 18.420 RUNDLL32.EXE-3D3CFEB1.pf
16.12.2006 00:40 11.566 RUNDLL32.EXE-268BFF96.pf
16.12.2006 00:30 17.008 RUNDLL32.EXE-12E27DD0.pf
15.12.2006 23:20 46.506 RUNDLL32.EXE-2576181F.pf
15.12.2006 23:08 84.124 WMPLAYER.EXE-3595E09B.pf
15.12.2006 23:04 16.318 MSHEARTS.EXE-0D7FE295.pf
15.12.2006 23:04 11.820 FREECELL.EXE-0CC25C3B.pf
15.12.2006 20:41 45.836 HELPSVC.EXE-2878DDA2.pf
15.12.2006 19:34 18.296 RUNDLL32.EXE-188DF14E.pf
15.12.2006 19:34 15.224 RUNDLL32.EXE-2D648541.pf
15.12.2006 18:35 40.924 MSIEXEC.EXE-2F8A8CAE.pf
15.12.2006 17:15 78.700 REGISTRYCLEANER.EXE-2080943B.pf
15.12.2006 17:15 49.940 SYSTEMOPTIMIZER.EXE-2467B6F1.pf
15.12.2006 17:02 11.786 SOL.EXE-1C0C14EB.pf
15.12.2006 15:25 20.418 RUNDLL32.EXE-2BBD2BC6.pf
15.12.2006 15:25 26.736 RUNDLL32.EXE-30F4E763.pf
15.12.2006 15:23 73.364 HELPCTR.EXE-3862B6F5.pf
14.12.2006 19:21 26.404 MORPHEUS.EXE-1E5824CC.pf
13.12.2006 21:21 15.092 MONITOR.EXE-3587E36A.pf
13.12.2006 20:53 5.500 LOGON.SCR-151EFAEA.pf
12.12.2006 19:48 19.198 I_VIEW32.EXE-39EBFEC1.pf
12.12.2006 19:38 24.306 ACRORD32INFO.EXE-30CEC19C.pf
10.12.2006 15:55 12.436 DUMPREP.EXE-1B46F901.pf
89 Datei(en) 4.335.224 Bytes
0 Verzeichnis(se), 15.564.881.920 Bytes frei

----- Tasks ----------------------------
Datentr„ger in Laufwerk C: ist Lokaler Datenwixxa
Volumeseriennummer: AC15-D5F5

Verzeichnis von C:\WINDOWS\tasks

17.12.2006 19:03 6 SA.DAT
15.12.2006 17:16 366 1-Click Maintenance.job
15.12.2006 17:15 392 1-Klick-Wartung.job

4 Datei(en) 829 Bytes
0 Verzeichnis(se), 15.564.890.112 Bytes frei

----- Windows/Temp -----------------------
Datentr„ger in Laufwerk C: ist Lokaler Datenwixxa
Volumeseriennummer: AC15-D5F5

Verzeichnis von C:\WINDOWS\Temp


----- Temp -----------------------------
Datentr„ger in Laufwerk C: ist Lokaler Datenwixxa
Volumeseriennummer: AC15-D5F5

Verzeichnis von C:\DOKUME~1\PROFDR~1.TIZ\LOKALE~1\Temp

17.12.2006 20:48 16.384 ~DF35AE.tmp
17.12.2006 19:05 512 ~DF9B2B.tmp
17.12.2006 19:05 65.536 ~DF9B0D.tmp
17.12.2006 19:05 512 ~DF3F76.tmp
17.12.2006 19:05 81.920 ~DF3F61.tmp
5 Datei(en) 164.864 Bytes
0 Verzeichnis(se), 15.564.890.112 Bytes frei

Alt 17.12.2006, 22:20   #5
Speedyweb
Gast
 
werbung und pop-ups - bitte checken - Standard

werbung und pop-ups - bitte checken



hi, was sollte sich ändern, wenn du das smitfraudfix nicht ausführst ?
bitte etwas genauer lesen !


p.s. dein adobe reader ist etwas veraltert, deinstalliere deine versionen über sofware und installiere die aktuelle version 8.0

deinstalliere dein java von sun
J2SE Runtime Environment 5.0 Update 4
aktuelle version ist 1.5.09


Alt 18.12.2006, 18:53   #6
mykh
 
werbung und pop-ups - bitte checken - Standard

werbung und pop-ups - bitte checken



problem dank ad-aware und nod32 gelöst!
vielen dank für die hilfe!
p.s: es war zlob!

Antwort

Themen zu werbung und pop-ups - bitte checken
adobe, bho, browser, defender, explorer, helfen, hijack, hijackthis, icqtoolbar, internet, internet explorer, lan, logfile, object, opera, pop-ups, programme, rundll, server, software, system, taskleiste, temp, urlsearchhook, viren, werbung, windows, windows xp, wireless lan




Ähnliche Themen: werbung und pop-ups - bitte checken


  1. Bitte Log checken
    Log-Analyse und Auswertung - 20.04.2010 (6)
  2. Bitte mal checken
    Mülltonne - 02.01.2009 (6)
  3. Bitte checken...
    Log-Analyse und Auswertung - 07.09.2008 (3)
  4. Bitte Log checken
    Log-Analyse und Auswertung - 21.09.2007 (3)
  5. SCVHOST.EXE Log file bitte checken! Bitte um hilfe
    Log-Analyse und Auswertung - 06.06.2007 (8)
  6. HJT Log checken bitte
    Log-Analyse und Auswertung - 16.03.2007 (6)
  7. Bitte mal checken
    Log-Analyse und Auswertung - 09.11.2006 (1)
  8. Bitte HJT checken
    Log-Analyse und Auswertung - 04.10.2006 (1)
  9. Bitte log checken
    Mülltonne - 28.09.2006 (1)
  10. Bitte mal checken!
    Log-Analyse und Auswertung - 04.04.2006 (1)
  11. Bitte mal checken
    Log-Analyse und Auswertung - 20.02.2006 (5)
  12. Bitte mal checken
    Log-Analyse und Auswertung - 14.12.2005 (4)
  13. Bitte mal checken
    Log-Analyse und Auswertung - 02.07.2005 (0)
  14. Log bitte Checken
    Log-Analyse und Auswertung - 05.06.2005 (1)
  15. log bitte checken
    Log-Analyse und Auswertung - 04.03.2005 (17)
  16. Bitte mal checken :)
    Log-Analyse und Auswertung - 24.11.2004 (7)
  17. Bitte checken
    Log-Analyse und Auswertung - 16.06.2004 (4)

Zum Thema werbung und pop-ups - bitte checken - Hallo , Seit ner Weile (gestern) spinnt mein Pc : Lasse ich ihn eine weile laufen poppt werbung durch den Explorer auf und in der taskleiste erscheinen 2 virus-warnschilder ( - werbung und pop-ups - bitte checken...
Archiv
Du betrachtest: werbung und pop-ups - bitte checken auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.