Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Automatische Popups

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.02.2008, 18:42   #1
Lizzaran
 
Automatische Popups - Standard

Automatische Popups



hi,
also ich hab das Problem, das sich alle paar Minuten nen Popup Fenster öffnet auch wenn ich nicht im internet bin. Dort wird angezeigt das mein PC infiziert sei und ich die Software kaufen sollte. Habs mit Avira und Spybot durchlaufen lassen, jedoch hat leider nichts geholfen.
Könnt ihr mir helfen ?

Logfile of HijackThis v1.99.1
Scan saved at 18:40:37, on 27.02.2008
Platform: Windows XP SP3, v.3311 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Maxtor\Sync\SyncServices.exe
E:\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Zone Labs\ZoneAlarm\MailFrontier\mantispm.exe
C:\Programme\ICQ6\ICQ.exe
E:\Skype\Phone\Skype.exe
E:\Skype\Plugin Manager\skypePM.exe
E:\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Liz\Desktop\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = h**p://go.microsoft.com/fwlink/?LinkId=54843
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - E:\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - E:\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: DPump - {C7849820-7A7E-11d3-8AEB-00608CB35B18} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: DISCo Pump - {C7849820-7A7E-11d3-8AEB-00608CB35B18} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\programme\bonjour\mdnsnsp.dll' missing
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - h**p://download.divx.com/player/DivXBrowserPlugin.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: !SASWinLogon - E:\SUPERAntiSpyware\SASWINLO.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Maxtor Service (Maxtor Sync Service) - Seagate Technology LLC - C:\Programme\Maxtor\Sync\SyncServices.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - E:\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


mfg.

Alt 27.02.2008, 21:36   #2
undoreal
/// AVZ-Toolkit Guru
 
Automatische Popups - Standard

Automatische Popups



Zitat:
Könnt ihr mir helfen ?
Na bei einem so gepflegten System doch gerne..

SUPERAntiSpyware hast du ja vermutlich auch schon durch laufen lassen daher müssen wir etwas tiefer graben..



1) Deaktiviere die Systemwiederherstellung auf allen Laufwerken.

2) Deinstalliere Java über die Systemsteuerung.

3) Blacklight bitte laufen lassen und das log posten..

4) Lasse Silentrunners laufen und poste die logFiles..

5) Folge dieser Anleitung.

6) Run Combofix. Poste den erscheinenden Text.

7) Durchsuche mit dem Kaspersky Online Scanner dein System. Danach update bitte dein eigenes AV-Prog und wechsel in den abgesicherten Modus. Dort führe einen Vollscan mit höchsten Scan-optionen durch.

8) Räume mit cCleaner auf ( die Registry musst du mehrmals durchsuchen und bereinigen lassen).

9) Poste ein frisches HijackThis log sowie einen iClean Bericht (Prog in eigenem Ordner öffnen->"Yes"->File->Report).
Hinweis zum iClean Bericht:Kürze im log bitte die 032 und 033 redirected Einträge. (Diese wurden von Spybot erstellt.)

10) Danach machst du einen eScan nach Anleitung in meiner Signatur und postest das log.

__________________

__________________

Alt 29.02.2008, 16:42   #3
Lizzaran
 
Automatische Popups - Standard

Automatische Popups



ich häng mal die ergebnisse an, einfügen wärs etwas zu lang
__________________

Geändert von Lizzaran (29.02.2008 um 17:14 Uhr)

Alt 29.02.2008, 17:21   #4
Lizzaran
 
Automatische Popups - Standard

Automatische Popups



sry musste es wo anders hochladen hier gings nicht, zu groß bzw zu lang fürs forum, hier der link mit den logs:
http://www.sendspace.com/file/dvk0m5

Alt 29.02.2008, 19:00   #5
undoreal
/// AVZ-Toolkit Guru
 
Automatische Popups - Standard

Automatische Popups



L2M-Destroyer laufen lassen und das log posten.


Anleitung Avenger:

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:



2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein:
Zitat:
Files to delete:

C:\WINDOWS\system32\moveex.exe
3.) Klicke nun auf die „grüne Ampel“, das Script fängt an zu arbeiten.



4.) Danach das System unverzüglich neu starten lassen
5.) Lass eScan nochmal laufen, erstelle und poste ein neues Logfile.
Poste ausserdem den Inhalt der C:\avenger.txt Datei.


Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)
Zitat:
C:\Dokumente und Einstellungen\Liz\Anwendungsdaten\auc\update.exe

C:\WINDOWS\iun6002.exe

C:\WINDOWS\system32\IEDFix.exe

C:\WINDOWS\system32\VACFix.exe

C:\WINDOWS\system32\SrchSTS.exe

C:\WINDOWS\system32\VCCLSID.exe

C:\WINDOWS\system32\tmp.reg

C:\WINDOWS\system32\WS2Fix.exe

C:\WINDOWS\system32\dumphive.exe
Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)

Sag mal hast du Smitfraudfix laufen lassen? Wo ist das log?

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 03.03.2008, 17:24   #6
pressi
 
Automatische Popups - Standard

Automatische Popups



Hallo Leute!

Mit geht es ebenfalls so!

[edit]
bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag
nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann

danke
GUA
[/edit]

Alt 04.03.2008, 10:03   #7
pressi
 
Automatische Popups - Standard

Automatische Popups



Es ist zwar 1000 mal übersichtlicher, wenn man 1 Problem auch in 1nem Thread bearbeitet, aber ist, dann eröffne ich das nächste Mal auch einen eigenen Thread.

Alt 04.03.2008, 11:03   #8
myrtille
/// TB-Ausbilder
 
Automatische Popups - Standard

Automatische Popups



Tja, da du aber offensichtlich nicht beurteilen kannst ob es sich um dasselbe Problem handelt (handelt es sich nicht) ist es besser einen neuen Thread aufzumachen.

Es ist nämlich nicht übersichtlich mit dem TO Look2me zu bereinigen, während andere Leute mit Smitfraud oder Swizzor meinen sie "haben auch Popups und wollen auch dieselbe Lösung benutzten" ebenfalls in den Thread posten und nach hilfe fragen und wir nebenher noch bei dir Navipromo entfernen sollen. Da ist Chaos vorprogrammiert und früher oder später wird in dem Chaos auch jemandem die falschen Tips gegeben.
Und selbst wenn ihr denselben Schäling haben solltet: Nicht alle Programme können auf allen Rechnern benutzt werden. Angenommen ich empfehle hier nen vistaspezifisches Tool, weil User Vista nutzt und du zerstörst dir damit XP....
Dann ist das Geschrei groß.

Deswegen bitte neuen Thread (und nur einen).

lg myrtille

Geändert von myrtille (04.03.2008 um 11:53 Uhr)

Antwort

Themen zu Automatische Popups
add-on, adobe, antivir, avira, bho, bonjour, desktop, einstellungen, explorer, firefox, gservice, helfen, helper, hijack, hijackthis, home, internet, internet explorer, monitor, mozilla, mozilla firefox, pc infiziert, popup, popups, problem, software, superantispyware, system, toolbars, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: Automatische Popups


  1. Ständig Popups und automatische Weiterleitung auf Internetseiten (Windows 7 professional, firefox und ie)
    Plagegeister aller Art und deren Bekämpfung - 22.04.2014 (9)
  2. Windows 7: Werbung und Popups im Firefox, unterstrichene Wörter mit PopUps bei Mouse-Over EXP/JAVA.Rafold.A.Gen
    Log-Analyse und Auswertung - 03.02.2014 (5)
  3. Automatische WerbeTabs
    Log-Analyse und Auswertung - 18.01.2012 (1)
  4. Wave automatisch auf 0, iExplorer automatische Popups, Focus Lost
    Plagegeister aller Art und deren Bekämpfung - 19.07.2010 (6)
  5. Automatische Auswertunng?
    Log-Analyse und Auswertung - 15.12.2008 (1)
  6. automatische IE-Popups
    Plagegeister aller Art und deren Bekämpfung - 11.03.2008 (3)
  7. AW: Automatische Popups
    Mülltonne - 27.02.2008 (0)
  8. Automatische Dateiumbenennung
    Plagegeister aller Art und deren Bekämpfung - 11.01.2008 (10)
  9. Automatische Aktualisierung
    Alles rund um Windows - 21.08.2007 (1)
  10. Automatische Updates
    Alles rund um Windows - 01.08.2007 (2)
  11. ad.firstsolution popups +andere Popups+ langsamer seitenaufbau
    Log-Analyse und Auswertung - 28.11.2006 (14)
  12. Browser spinnt - Öffnet sich automatisch mit Popups und Swf Popups
    Log-Analyse und Auswertung - 03.03.2006 (6)
  13. Automatische Updates
    Alles rund um Windows - 10.02.2006 (4)
  14. Automatische Einwahl
    Alles rund um Windows - 28.02.2005 (2)
  15. hjt automatische auswertung
    Log-Analyse und Auswertung - 04.02.2005 (11)
  16. Automatische HJT Auswertung
    Log-Analyse und Auswertung - 12.11.2004 (3)
  17. automatische Internetverbindung
    Plagegeister aller Art und deren Bekämpfung - 27.10.2004 (1)

Zum Thema Automatische Popups - hi, also ich hab das Problem, das sich alle paar Minuten nen Popup Fenster öffnet auch wenn ich nicht im internet bin. Dort wird angezeigt das mein PC infiziert sei - Automatische Popups...
Archiv
Du betrachtest: Automatische Popups auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.