|
Überwachung, Datenschutz und Spam: Ad LayerWindows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
17.06.2007, 23:58 | #1 |
| Ad Layer Guten Abend Es tut mir leid das ich das grad hier reinschreibe, aber bei google hab ich nie was wirklich hilfreiches gefunden und das Forum hier hat mir schon öfter bei Problemen geholfen, und hier weiß ich das ich nett behandelt werde Also wie der Titel schon sagt, geht es um die nervigen Ad Layer, die Werbefenster die sich von links zur Mitte ins Bild schieben Es kommt jetzt leider auch häufiger vor, dass man eigentlich garnicht mehr in ruhe durchs Netz surfen kann ohne das dann so ein blödes layer Fenster kommt Nachdem ich nun mehrere Popup bzw. Layer Ad Blocker ausprobiert hatte, fand ich keine andere Möglichkeit mehr als selber mal irgendwo um Hilfe zu fragen Ich habe bisher leider nur Layer Ad Blocker für Firefox, oder ähnliche Browser gesehen, ich verwende aber den IE7 würde auch nur ungern umsteigen (zu sehr am IE gewöhnt) Als Add On für den IE hab ich mir das Tool IE7 Pro runtergeladen der eigentlich solche Layer Ad`s stoppen sollte, aber auch nach Angabe der Layer ad Seiten in diesem Tool werden sie trotzdem noch angezeigt Tipps wie die Datei im System 32 (..:\WINDOWS\system32\drivers\etc\hosts) Ordner zu ändern haben auch nicht funktioniert (da sollten die Layer Ad Seiten eingetragen werden, damit sie nicht mehr auftauchen, weil der IE diese Datei auf geblockte Seiten überprüft) Dann war noch die Möglichkeit bei den IE Optionen "Extras => Internetoptionen => Sicherheit => Sicherheitsstufe dieser Zone" auch hoch zu schalten, was auch geklappt hat, aber leider wurden auch andere Sachen dadurch geblockt Ich bedanke mich schonmal im vorraus Gruß Nitro |
18.06.2007, 07:13 | #2 |
| Ad Layer__________________ |
18.06.2007, 14:05 | #3 |
| Ad Layer ehm ... ist zwar sehr nett von dir gemeint aber diese beiden Programme nutze ich schon seit jahren
__________________Hijackthis lass ich von der Seite http://www.hijackthis.de auswerten und Spybot benutze ich auch, genauso wie Ad-Aware, Anti Vir und Zone Alarm und kann mir bei meinem Problem nicht weiterhelfen trotzdem Danke |
18.06.2007, 14:11 | #4 | ||
| Ad LayerZitat:
Zitat:
Log muss hier gepostet werden. Alternativ: in schwierigen Fällen wird es gerne beim Forum Âèðóñ Èíôî | Virus Info geholfen. Das deutsche AVZ4 -Manual findest du unterm Link in meiner Signatur. |
18.06.2007, 14:31 | #5 |
| Ad Layer Ok kein problem Logfile of HijackThis v1.99.1 Scan saved at 15:29:55, on 18.06.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RunDll32.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Windows Defender\MSASCui.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\TGTSoft\StyleXP\StyleXP.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Logitech\SetPoint\SetPoint.exe C:\WINDOWS\system32\UAService7.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Dokumente und Einstellungen\Nitro`berlin\Eigene Dateien\Sonstiges\Trojaner - antivir\hijackthis_199\HijackThis.exe C:\Programme\Internet Explorer\iexplore.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://127.0.0.1:8080/proxyconf R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing) R3 - URLSearchHook: Techno4ever toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec1.dll O2 - BHO: IE7pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Programme\IE7Pro\IE7Pro.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll O2 - BHO: Techno4ever toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec1.dll O3 - Toolbar: GMX Toolbar - {2D1DDD38-CE4D-459b-A01C-F11BC92D5B69} - C:\Programme\GMX\GMX Toolbar\toolbar.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll O3 - Toolbar: Techno4ever toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec1.dll O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Logitech SetPoint.lnk = ? O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: RF - Formular ausfüllen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html O8 - Extra context menu item: RF - Formular speichern - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html O8 - Extra context menu item: RF - Menü anpassen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html O8 - Extra context menu item: RF - RoboForm-Leiste ein/aus - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add O9 - Extra button: IE7pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programme\IE7Pro\IE7Pro.dll O9 - Extra 'Tools' menuitem: IE7pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programme\IE7Pro\IE7Pro.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab O16 - DPF: {16095503-786F-4097-AED6-5D567A26D760} (SiS_OCX Control) - http://www.sis.com/ocis/SiSAutodetectNT.cab O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://michalski.dyndns.org:8000/activex/AxisCamControl.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{857E9E3F-4B8D-43BA-A89F-A2A2D05AD8CD}: NameServer = 192.168.0.1 O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\DOKUME~1\ADMIN~1.NIT\LOKALE~1\Temp\IXP000.TMP\MsiExec.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
18.06.2007, 14:39 | #6 |
| Ad Layer Schalte den Starttyp von diesem Dienst auf Deaktiviert, boote neu und danach leere alle Temp-Ordner (Link ClearProg in meiner Signatur), dann setze den Starttyp auf Manuell, starte neu und wiederhole den Log. |
18.06.2007, 14:44 | #7 |
| Ad Layer Service: Windows Installer, kenn ich nich, hab grad gedacht, das wärn die windows updates, aber die sind deaktiviert, weiß also nicht wo ich das ausschalten kann ClearProg hab ich auch soll ich den Log dann nochmal hier posten? |
18.06.2007, 14:52 | #8 | ||
| Ad LayerZitat:
Für diejenige, die im Panzer sitzen : Zitat:
|
18.06.2007, 15:06 | #9 |
| Ad Layer hm .. also ich habe echt mal kein plan wo ich das ausstelle, bin auch nicht so ein PC fachmann aber hat das denn wirklich was mit meinem Layer Ad problem zu tun? |
18.06.2007, 15:10 | #10 |
| Ad Layer Arbeitsplatz-Symbol rechts anklicken, Verwalten/Dienste und Anwendungen/Dienste, Dienste alphabetisch anordnen, Dienst Windows Installer rechts anklicken, Eigenschaften/Starttyp/Deaktiviert, dann auf Beenden-Icon drücken, Warnungen ignorieren, mit OK bestätigen. Wenn es sich um einen Schädling handelt, kann es nicht nur mit dem beobachteten Problem zu tun haben. BTW: Der Link zum VirusInfo funktioniert noch . |
18.06.2007, 15:25 | #11 |
| Ad Layer Also ein Schädling wird es nicht sein, diese dinger hat eigentlich jeder, wenn man ein wenig rumsurft |
18.06.2007, 15:32 | #12 |
| Ad Layer Ich surfe seit Jahren täglich und mehrere Stunden am Tag - und sieh mal - ich habe das nicht. :aplaus: |
18.06.2007, 16:21 | #13 |
| Ad Layer dann bist du warscheinlich auf den Seiten wo es diesen Layer nicht gibt ich bin aber täglich auf vielen solchen seiten und eigentlich dachte ich, mir könnte da jemand weiterhelfen, wie ich diese dinger loswerde |
18.06.2007, 18:55 | #14 | |
| Ad LayerZitat:
EOD |
18.06.2007, 19:57 | #15 |
| Ad Layer oh man wie nett ist schon ok, ich werde dieses Forum in zukunft meiden, nich das ich hier jmd. weiter auf den keks gehe, muss ja nich sein, ne?! ich verstehe zwar immernoch nicht was VirusInfo. EOD mit meinen Layern zu tun haben soll, aber naja, hätt ich mir den langen text auch sparen können Und diese Sprache die da gesprochen wird kann ich leider auch nicht, und werde sie auch nicht lernen nur weil ich ein Problem mit meinem Rechner hab Tut mir leid deine Zeit in anspruch genommen zu haben einen netten Abend noch Geändert von Nitro.berlin (18.06.2007 um 20:04 Uhr) |
Themen zu Ad Layer |
add on, bild, browser, datei, drivers, firefox, forum, frage, funktioniert, google, heulen, ie7, links, mehrere, ordner, popup, probleme, seite, seiten, sicherheit, surfen, system, system 32, system32, tool, werbefenster, windows, windows\system32\drivers, zone, ändern |