![]() |
|
Log-Analyse und Auswertung: ständige WerbeeinblendungenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
![]() ![]() | ![]() ständige Werbeeinblendungen Hoi, wenn ich mich mal so einmischen darf: Zitat:
![]() Daher würd ich Navilog1 empfehlen. ![]() mfg
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
![]() | #2 | |
![]() | ![]() ständige WerbeeinblendungenZitat:
danke für den Tip, bin natürlich für alles offen. Werde mir das auch später anschauen, hast Du mir einen Link von Navilog1 ?? Grüße Trader |
![]() | #3 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() ständige Werbeeinblendungen #Analyse#
__________________Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren.
__________________ |
![]() | #5 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() ständige WerbeeinblendungenZitat:
![]()
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() | #6 |
![]() | ![]() ständige Werbeeinblendungen hab jetzt Navilog ausgeführt. Nun das Ergebnis: Search Navipromo version 3.6.4 began on 19.08.2008 at 18:21:47,31 !!! Warning, this report may include legitimate files/programs !!! !!! Post this report on the forum you are being helped !!! !!! Don't continue with removal unless instructed by an authorized helper !!! Fix running from C:\Programme\navilog1 Actual User Account : "Mario" Updated on 16.08.2008 at 22h00 by IL-MAFIOSO Microsoft Windows XP [Version 5.1.2600] Version Internet Explorer : 7.0.5730.13 Filesystem type : FAT32 Search done in normal mode *** Searching for installed Software *** Favorit WebMediaPlayer *** Search folders in "C:\WINDOWS" *** *** Search folders in "C:\Programme" *** ...\WebMediaPlayer found ! *** Search folders in "C:\Dokumente und Einstellungen\All Users\startm~1\progra~1" *** ...\WebMediaPlayer found ! *** Search folders in "C:\Dokumente und Einstellungen\All Users\startm~1" *** *** Search folders in "c:\dokume~1\alluse~1\anwend~1" *** *** Search folders in "C:\Dokumente und Einstellungen\Mario\anwend~1" *** *** Search folders in "C:\Dokumente und Einstellungen\Mario\lokale~1\anwend~1" *** *** Search folders in "C:\Dokumente und Einstellungen\Mario\startm~1\progra~1" *** *** Search with Catchme-rootkit/stealth malware detector by gmer *** for more info : http://www.gmer.net *** Search with GenericNaviSearch *** !!! Possibility of legitimate files in the result !!! !!! Must always be checked before manually deleting !!! * Scan in "C:\WINDOWS\system32" * * Scan in "C:\Dokumente und Einstellungen\Mario\lokale~1\anwend~1" * Files found : smuss.exe found ! smuss.dat found ! smuss_nav.dat found ! smuss_navps.dat found ! *** Search files *** c:\dokume~1\alluse~1\desktop\WebMediaPlayer.lnk found ! *** Search specific Registry keys *** HKEY_CURRENT_USER\Software\Lanconfig found ! *** Complementary Search *** (Search specific files) 1)Search new Instant Access files : 2)Heuristic Search : * In "C:\WINDOWS\system32" : * In "C:\Dokumente und Einstellungen\Mario\lokale~1\anwend~1" : smuss.dat found ! smuss.exe found ! smuss_nav.dat found ! smuss_navps.dat found ! 3)Certificates Search : Egroup certificate found ! Electronic-Group certificate found ! Montorgueil certificate not found ! OOO-Favorit certificate found ! Sunny-Day-Design-Ltd certificate not found ! 4)Search known files : *** Search completed on 19.08.2008 at 18:23:42,95 *** |
![]() | #7 |
![]() | ![]() ständige Werbeeinblendungen hab jetzt die Datei mit HJT gefixt und gelöscht mit Avenger. Nun das Ergebnis von Avenger: ////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Platform: Windows XP (build 2600, Service Pack 3) Tue Aug 19 18:37:48 2008 18:37:48: Error: Invalid script. A valid script must begin with a command directive. Aborting execution! ////////////////////////////////////////// Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! File "C:\dokumente und einstellungen\mario\lokale einstellungen\anwendungsdaten\smuss.exe" deleted successfully. Completed script processing. ******************* Finished! Terminate. ich hoffe alles richtig gemacht zu haben. Den Namen hab ich nicht mehr geändert, da kein Familienname erwähnt wird. Grüße Trader |
![]() |
Themen zu ständige Werbeeinblendungen |
adobe, antivirus, avast, avast!, bho, einstellungen, excel, explorer, firefox, google, hijack, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, launch, logfile, mozilla, mozilla firefox, rundll, software, system, trojaner, viren, werbeeinblendungen, werbung, windows, windows xp, windows xp sp3, xp sp3 |