Zurück   Trojaner-Board > Malware entfernen > Überwachung, Datenschutz und Spam

Überwachung, Datenschutz und Spam: Ad Layer

Windows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 17.06.2007, 23:58   #1
Nitro.berlin
 
Ad Layer - Standard

Ad Layer



Guten Abend

Es tut mir leid das ich das grad hier reinschreibe, aber bei google hab ich nie was wirklich hilfreiches gefunden
und das Forum hier hat mir schon öfter bei Problemen geholfen, und hier weiß ich das ich nett behandelt werde

Also wie der Titel schon sagt, geht es um die nervigen Ad Layer, die Werbefenster die sich von links zur Mitte ins Bild schieben
Es kommt jetzt leider auch häufiger vor, dass man eigentlich garnicht mehr in ruhe durchs Netz surfen kann ohne das dann so ein blödes layer Fenster kommt


Nachdem ich nun mehrere Popup bzw. Layer Ad Blocker ausprobiert hatte, fand ich keine andere Möglichkeit mehr als selber mal irgendwo um Hilfe zu fragen

Ich habe bisher leider nur Layer Ad Blocker für Firefox, oder ähnliche Browser gesehen, ich verwende aber den IE7 würde auch nur ungern umsteigen (zu sehr am IE gewöhnt)
Als Add On für den IE hab ich mir das Tool IE7 Pro runtergeladen der eigentlich solche Layer Ad`s stoppen sollte, aber auch nach Angabe der Layer ad Seiten in diesem Tool werden sie trotzdem noch angezeigt

Tipps wie die Datei im System 32 (..:\WINDOWS\system32\drivers\etc\hosts) Ordner zu ändern haben auch nicht funktioniert (da sollten die Layer Ad Seiten eingetragen werden, damit sie nicht mehr auftauchen, weil der IE diese Datei auf geblockte Seiten überprüft)

Dann war noch die Möglichkeit bei den IE Optionen "Extras => Internetoptionen => Sicherheit => Sicherheitsstufe dieser Zone" auch hoch zu schalten, was auch geklappt hat, aber leider wurden auch andere Sachen dadurch geblockt

Ich bedanke mich schonmal im vorraus

Gruß Nitro

Alt 18.06.2007, 07:13   #2
Rene-gad
 
Ad Layer - Standard

Ad Layer



@Nitro.berlin
http://www.trojaner-board.de/17493-a...ijackthis.html
Die Seite von Spybot-S&D!
__________________


Alt 18.06.2007, 14:05   #3
Nitro.berlin
 
Ad Layer - Standard

Ad Layer



ehm ... ist zwar sehr nett von dir gemeint aber diese beiden Programme nutze ich schon seit jahren

Hijackthis lass ich von der Seite http://www.hijackthis.de auswerten
und Spybot benutze ich auch, genauso wie Ad-Aware, Anti Vir und Zone Alarm

und kann mir bei meinem Problem nicht weiterhelfen

trotzdem Danke
__________________

Alt 18.06.2007, 14:11   #4
Rene-gad
 
Ad Layer - Standard

Ad Layer



Zitat:
Zitat von Nitro.berlin Beitrag anzeigen
ehm ... ist zwar sehr nett von dir gemeint aber diese beiden Programme nutze ich schon seit jahren
Gemeint wurde Folgendes: aus den im OP sich befindenden Infos kann man keine Lösung vorschlagen - keine Angaben zum Betriebssystem & Co.
Zitat:
5. Beschreibe Dein Problem genau und nenne alle erforderlichen Details. Dazu gehören Dein Betriebssystem, wortgetreue Wiedergaben von Fehlermeldungen, und Pfadangaben bei Schädlingsbefall. Fehlen diese Angaben, kann Dir niemand helfen.
.
Log muss hier gepostet werden. Alternativ: in schwierigen Fällen wird es gerne beim Forum Âèðóñ Èíôî | Virus Info geholfen. Das deutsche AVZ4 -Manual findest du unterm Link in meiner Signatur.

Alt 18.06.2007, 14:31   #5
Nitro.berlin
 
Ad Layer - Standard

Ad Layer



Ok kein problem

Logfile of HijackThis v1.99.1
Scan saved at 15:29:55, on 18.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Windows Defender\MSASCui.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Dokumente und Einstellungen\Nitro`berlin\Eigene Dateien\Sonstiges\Trojaner - antivir\hijackthis_199\HijackThis.exe
C:\Programme\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://127.0.0.1:8080/proxyconf
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing)
R3 - URLSearchHook: Techno4ever toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec1.dll
O2 - BHO: IE7pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Programme\IE7Pro\IE7Pro.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
O2 - BHO: Techno4ever toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec1.dll
O3 - Toolbar: GMX Toolbar - {2D1DDD38-CE4D-459b-A01C-F11BC92D5B69} - C:\Programme\GMX\GMX Toolbar\toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O3 - Toolbar: Techno4ever toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec1.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: RF - Formular ausfüllen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RF - Formular speichern - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: RF - Menü anpassen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF - RoboForm-Leiste ein/aus - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add
O9 - Extra button: IE7pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programme\IE7Pro\IE7Pro.dll
O9 - Extra 'Tools' menuitem: IE7pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programme\IE7Pro\IE7Pro.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {16095503-786F-4097-AED6-5D567A26D760} (SiS_OCX Control) - http://www.sis.com/ocis/SiSAutodetectNT.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://michalski.dyndns.org:8000/activex/AxisCamControl.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{857E9E3F-4B8D-43BA-A89F-A2A2D05AD8CD}: NameServer = 192.168.0.1
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\DOKUME~1\ADMIN~1.NIT\LOKALE~1\Temp\IXP000.TMP\MsiExec.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Alt 18.06.2007, 14:39   #6
Rene-gad
 
Ad Layer - Standard

Ad Layer



Zitat:
Zitat von Nitro.berlin Beitrag anzeigen
O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\DOKUME~1\ADMIN~1.NIT\LOKALE~1\Temp\IXP000.TMP\MsiExec.exe (file missing)
Schalte den Starttyp von diesem Dienst auf Deaktiviert, boote neu und danach leere alle Temp-Ordner (Link ClearProg in meiner Signatur), dann setze den Starttyp auf Manuell, starte neu und wiederhole den Log.

Alt 18.06.2007, 14:44   #7
Nitro.berlin
 
Ad Layer - Standard

Ad Layer



Service: Windows Installer, kenn ich nich, hab grad gedacht, das wärn die windows updates, aber die sind deaktiviert, weiß also nicht wo ich das ausschalten kann

ClearProg hab ich auch

soll ich den Log dann nochmal hier posten?

Alt 18.06.2007, 14:52   #8
Rene-gad
 
Ad Layer - Standard

Ad Layer



Zitat:
Zitat von Nitro.berlin Beitrag anzeigen
Service: Windows Installer, kenn ich nich, hab grad gedacht, das wärn die windows updates
Das ist der Service für Updates von WindowsInstaller, hat mit Windows-Updates nichts am Hut. Dubios ist, dass der aus einem Temp-Unter-Ordner eines Benutzer-Profils startet.
Zitat:
Zitat von Nitro.berlin Beitrag anzeigen
soll ich den Log dann nochmal hier posten?
Für diejenige, die im Panzer sitzen :
Zitat:
starte neu und wiederhole den Log.

Alt 18.06.2007, 15:06   #9
Nitro.berlin
 
Ad Layer - Standard

Ad Layer



hm .. also ich habe echt mal kein plan wo ich das ausstelle, bin auch nicht so ein PC fachmann

aber hat das denn wirklich was mit meinem Layer Ad problem zu tun?

Alt 18.06.2007, 15:10   #10
Rene-gad
 
Ad Layer - Standard

Ad Layer



Zitat:
Zitat von Nitro.berlin Beitrag anzeigen
also ich habe echt mal kein plan wo ich das ausstelle
Arbeitsplatz-Symbol rechts anklicken, Verwalten/Dienste und Anwendungen/Dienste, Dienste alphabetisch anordnen, Dienst Windows Installer rechts anklicken, Eigenschaften/Starttyp/Deaktiviert, dann auf Beenden-Icon drücken, Warnungen ignorieren, mit OK bestätigen.
Zitat:
Zitat von Nitro.berlin Beitrag anzeigen
aber hat das denn wirklich was mit meinem Layer Ad problem zu tun?
Wenn es sich um einen Schädling handelt, kann es nicht nur mit dem beobachteten Problem zu tun haben.
BTW: Der Link zum VirusInfo funktioniert noch .

Alt 18.06.2007, 15:25   #11
Nitro.berlin
 
Ad Layer - Standard

Ad Layer



Also ein Schädling wird es nicht sein, diese dinger hat eigentlich jeder, wenn man ein wenig rumsurft


Alt 18.06.2007, 15:32   #12
Rene-gad
 
Ad Layer - Standard

Ad Layer



Zitat:
Zitat von Nitro.berlin Beitrag anzeigen
Also ein Schädling wird es nicht sein, diese dinger hat eigentlich jeder, wenn man ein wenig rumsurft
Ich surfe seit Jahren täglich und mehrere Stunden am Tag - und sieh mal - ich habe das nicht. :aplaus:

Alt 18.06.2007, 16:21   #13
Nitro.berlin
 
Ad Layer - Standard

Ad Layer



dann bist du warscheinlich auf den Seiten wo es diesen Layer nicht gibt
ich bin aber täglich auf vielen solchen seiten

und eigentlich dachte ich, mir könnte da jemand weiterhelfen, wie ich diese dinger loswerde

Alt 18.06.2007, 18:55   #14
Rene-gad
 
Ad Layer - Standard

Ad Layer



Zitat:
Zitat von Nitro.berlin Beitrag anzeigen
und eigentlich dachte ich, mir könnte da jemand weiterhelfen, wie ich diese dinger loswerde
Liest du überhaupt durch, was ich schreibe? Zum 3. (letzten) mal: wende dich an Forum VirusInfo.
EOD

Alt 18.06.2007, 19:57   #15
Nitro.berlin
 
Ad Layer - Standard

Ad Layer



oh man wie nett

ist schon ok, ich werde dieses Forum in zukunft meiden, nich das ich hier jmd. weiter auf den keks gehe, muss ja nich sein, ne?!

ich verstehe zwar immernoch nicht was VirusInfo. EOD mit meinen Layern zu tun haben soll, aber naja, hätt ich mir den langen text auch sparen können
Und diese Sprache die da gesprochen wird kann ich leider auch nicht, und werde sie auch nicht lernen nur weil ich ein Problem mit meinem Rechner hab

Tut mir leid deine Zeit in anspruch genommen zu haben

einen netten Abend noch

Geändert von Nitro.berlin (18.06.2007 um 20:04 Uhr)

Antwort

Themen zu Ad Layer
add on, bild, browser, datei, drivers, firefox, forum, frage, funktioniert, google, heulen, ie7, links, mehrere, ordner, popup, probleme, seite, seiten, sicherheit, surfen, system, system 32, system32, tool, werbefenster, windows, windows\system32\drivers, zone, ändern





Zum Thema Ad Layer - Guten Abend Es tut mir leid das ich das grad hier reinschreibe, aber bei google hab ich nie was wirklich hilfreiches gefunden und das Forum hier hat mir schon öfter - Ad Layer...
Archiv
Du betrachtest: Ad Layer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.