Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Werbefenster

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.11.2007, 13:41   #1
Cleriker
 
Werbefenster - Standard

Werbefenster



Hallo und Herzlich Willkommen im Trojaner-Board

Die Ursache wird Bearshare sein. Die kommt mit Spyware angeschlichen.
Mach bitte folgendes:

1) Deinstalliere Bearshare über Start > Einstellungen
> Einstellungen > Software und Lösche den Installationsordner

2) * HijackThis - Fix Cecked
- Wechsel in den abgesicherten Modus (beim Booten F8 drücken)
- Führe deine Hijackthis.exe - Datei aus
(bestätige die eventuelle Warnung mit "ok")
- Wähle die Option "Do only a System Scan"
- Setze bei folgenden Einträgen links im Kästchen einen Haken
Zitat:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Programme\BearShare applications\BearShare MediaBar\MediaBar.dll
- Scrolle nach unten und klicke auf "Fix checked"
- Neustart in den Normalmodus

3) neuer hijackthisscan

4) MWAV (eScan) - Free Antivirus
1. Lies dir folgende Anleitung genau durch und arbeite sie ab
-> Anleitung eScan
(Bei Updateproblemen -> Updateprobleme beheben
(Sollte der Hinweis erscheinen, dass du nur mit der Vollversion
die Funde löschen kannst, breche den Scan NICHT ab)
2. Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.
- rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop)
- führe die find.bat aus
- das erstellte Log kopierst du ab und postest in deinen nächsten Beitrag
3. Entferne bitte nicht selber von escan alarmierte Funde.
Es sind erfahrungsgemäß viele Fehlalarme dabei

mfg Cleriker

Alt 22.11.2007, 14:46   #2
Geierhsv
 
Werbefenster - Standard

Werbefenster



Zitat:
Zitat von Cleriker Beitrag anzeigen
Hallo und Herzlich Willkommen im Trojaner-Board

Die Ursache wird Bearshare sein. Die kommt mit Spyware angeschlichen.
Mach bitte folgendes:

1) Deinstalliere Bearshare über Start > Einstellungen
> Einstellungen > Software und Lösche den Installationsordner

2) * HijackThis - Fix Cecked
- Wechsel in den abgesicherten Modus (beim Booten F8 drücken)
- Führe deine Hijackthis.exe - Datei aus
(bestätige die eventuelle Warnung mit "ok")
- Wähle die Option "Do only a System Scan"
- Setze bei folgenden Einträgen links im Kästchen einen Haken

- Scrolle nach unten und klicke auf "Fix checked"
- Neustart in den Normalmodus

3) neuer hijackthisscan

4) MWAV (eScan) - Free Antivirus
1. Lies dir folgende Anleitung genau durch und arbeite sie ab
-> Anleitung eScan
(Bei Updateproblemen -> Updateprobleme beheben
(Sollte der Hinweis erscheinen, dass du nur mit der Vollversion
die Funde löschen kannst, breche den Scan NICHT ab)
2. Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.
- rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop)
- führe die find.bat aus
- das erstellte Log kopierst du ab und postest in deinen nächsten Beitrag
3. Entferne bitte nicht selber von escan alarmierte Funde.
Es sind erfahrungsgemäß viele Fehlalarme dabei

mfg Cleriker


Vielen Dank werde jetzt alles nach und nach machen. Hoffe bekomme das hin.

Gruß

G
__________________


Alt 23.11.2007, 16:42   #3
Geierhsv
 
Werbefenster - Standard

Werbefenster



Zitat:
Zitat von Geierhsv Beitrag anzeigen
Vielen Dank werde jetzt alles nach und nach machen. Hoffe bekomme das hin.

Gruß

G
So habe alles gemacht aber glaube nicht das das so richtig ist hier die Auswertung :


]Header[/b]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NETWORK

eScan Version: 9.5.6
Sprache: German
C:\DOKUME~1\FAMILI~1\LOKALE~1\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 16:37:44,40
Batchende: 16:37:46,84
__________________

Antwort

Themen zu Werbefenster
adobe, antivirus, antivirus scan, bho, browser, explorer, helper, hijack, hijackthis, internet, internet explorer, object, pdf, problem, programme, server, shockwave, software, sparbuch, sweetim, symantec, system, temp, uleadburninghelper, urlsearchhook, werbefenster, windows, windows xp, wiso




Ähnliche Themen: Werbefenster


  1. Werbefenster Adchoices
    Plagegeister aller Art und deren Bekämpfung - 03.07.2014 (9)
  2. werbefenster
    Log-Analyse und Auswertung - 31.12.2008 (16)
  3. Werbefenster und Seitenumleitungen
    Plagegeister aller Art und deren Bekämpfung - 28.12.2008 (3)
  4. lästige Werbefenster
    Log-Analyse und Auswertung - 14.12.2008 (1)
  5. lästige Werbefenster
    Mülltonne - 13.12.2008 (0)
  6. Ungwollte Werbefenster
    Log-Analyse und Auswertung - 16.11.2008 (2)
  7. Werbefenster
    Log-Analyse und Auswertung - 27.08.2008 (1)
  8. Firefox und Werbefenster
    Plagegeister aller Art und deren Bekämpfung - 07.08.2008 (33)
  9. Werbefenster, Virenwarnungen
    Log-Analyse und Auswertung - 16.07.2008 (1)
  10. Werbefenster
    Log-Analyse und Auswertung - 05.07.2008 (0)
  11. Werbefenster von CiD und CPU 100%
    Log-Analyse und Auswertung - 07.02.2008 (6)
  12. Werbefenster
    Log-Analyse und Auswertung - 15.01.2008 (38)
  13. Lästige Werbefenster !!!!
    Log-Analyse und Auswertung - 03.10.2007 (1)
  14. Werbefenster
    Plagegeister aller Art und deren Bekämpfung - 08.06.2007 (4)
  15. IE Werbefenster/Favoriten
    Log-Analyse und Auswertung - 03.12.2006 (3)
  16. IE Werbefenster
    Log-Analyse und Auswertung - 04.09.2006 (2)
  17. Werbefenster die x-te
    Log-Analyse und Auswertung - 18.11.2005 (10)

Zum Thema Werbefenster - Hallo und Herzlich Willkommen im Trojaner-Board Die Ursache wird Bearshare sein. Die kommt mit Spyware angeschlichen. Mach bitte folgendes: 1) Deinstalliere Bearshare über Start > Einstellungen > Einstellungen > Software - Werbefenster...
Archiv
Du betrachtest: Werbefenster auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.