![]() |
|
Log-Analyse und Auswertung: Trojaner spammt mich mit Werbung zuWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Trojaner spammt mich mit Werbung zu Hallo, ich habe ein Problem bzw. (mindestens) einen Trojaner. Dieser veranlasst meinen Internet Explorer dazu, immer wieder ungebeten Werbefenster zu eröffnen. Diese werben für verschiedenste Anbieter. Relativ oft bekomme ich aber eine Werbung "Antivirus 2009" eingeblendet (prost Neujahr!), die mich immer mit einem "Scan" beglückt (ob ich es will oder nicht). Nicht immer, aber des Öfteren, sind die Werbefenster mit "contextual ads by milehighads" tituliert. Der Name "milehighads" findet sich auch im HJTI-Log wieder. Allerdings werde ich in der Sache nichts weiter unternehmen, ehe ich nicht einen von euch dazu gehört habe. Ich habe schon alles Mögliche versucht. Ein Virus-Scan im abgesicherten Modus brachte keine nachhaltige Besserung (ich benutze das kostenlose AntiVir). Auch Malewarebytes Anti-Maleware brachte keine Resultate. Wie auch immer der Trojaner vorgeht - die infizierten Dateien wurden meist im System32 Ordner gefunden und hießen entweder "boyesofo.dll" oder "ziluyuda.dll". Die gefundenen Trojaner (2 Scans) wurden als "TR/BHO.Agent.V Trojan" und "TR/Vundo.87102AM Trojan" sowie "TR/Vundo.99044G Trojan" benannt. Das entfernen dieser Dateinen war nicht immer direkt möglich und brachte keine effektive Besserung. Meist haben sich die entsprechenden dll. Dateien wieder auf magische Weise erstellt. Ich hoffe ihr könnt mir anhand der Informationen, die ich euch gebe und anhand des Log Files helfen, dieses Übel an der Wurzel zu packen. Edit: Das Löschen der entsprechenden dll. Dateien brachte mir übrigens eine Fehlermeldung ein - "rundll". Allerdings ohne spürbare Konsequenzen. MfG Spartaner Geändert von Spartaner^^ (28.12.2008 um 15:11 Uhr) |
![]() | #2 |
/// Helfer-Team ![]() ![]() ![]() | ![]() Trojaner spammt mich mit Werbung zu Hallo Spartaner^^ und
__________________![]() Zuerst lade dir bitte Malwarebytes' Anti-Malware herunter und mache einen vollständigen Systemscan und poste anschließend das Ergebnis. Code:
ATTFilter MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) LG Crusader |
![]() | #3 |
![]() ![]() | ![]() Trojaner spammt mich mit Werbung zu Hi^^,
__________________Danke für deine Hilfe. Im Anhang findest du die txt. Datei eines Vollscans (24 infizierte Elemente), danach brachte ein Quick Scan noch drei weitere Treffer (txt. Datei ebenfalls im Anhang). Anschließende Quickscans blieben ergebnislos. Den neuen IE sauge ich mir jetzt. MfG |
![]() | #4 |
![]() ![]() ![]() | ![]() Trojaner spammt mich mit Werbung zu Du kannst die Funde löschen lassen. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so: HTML-Code: [code] Hier das Logfile rein! [/code]
__________________ Warum stürzt Windows 95 so oft ab? Na klar - weil das Verfallsdatum abgelaufen ist! |
![]() | #5 |
![]() ![]() | ![]() Trojaner spammt mich mit Werbung zu So, den IE 7 mit allen möglichen Sicherheitsupdates habe ich jetzt auch drauf. Das mit dem Combo Fix klingt ja ziemlich rustikal. Ist das wirklich notwendig? Seit ich mit Anti-Malware die 27 infizierten Elemente eingebuchtet und gelöscht habe, ist auch keine Werbung mehr aufgekreuzt. In 3 Quickscans (gestern und heute) konnten keine Neuinfektionen festgestellt werden. Allerdings habe ich noch einen "Insassen" in der AntiVir Quarantäne. Suspicious File -> C:\WINDOWS\system32\Agent.OMZ.Fix.exe. Ist das Ding gefährlich oder ist mein AntiVir paranoid? Den CCleaner habe ich bereits. Die letzte Säuberungsaktion liegt auch nur zwei Tage zurück. Was genau macht dieses Combofix? MfG Spartaner^^ |
![]() | #6 |
![]() ![]() ![]() | ![]() Trojaner spammt mich mit Werbung zu Combofix entfernt die Reste von Vundo. An deiner Stelle würde ich es machen um sicher zu gehn. Combofix ist einer der besten Programme. Die "netten Dinger" in dern Quarantäne kannst du löschen oder drinne lassen.
__________________ --> Trojaner spammt mich mit Werbung zu |
![]() | #7 |
![]() ![]() | ![]() Trojaner spammt mich mit Werbung zu Vielen Dank für eure Hilfe. Mein Computer ist nun werbefrei^^. Ihr leistet hier wirklich tolle Arbeit. Falls mein ComboFix Log noch irgendwas ausgesspuckt hat (siehe mein voriger Beitrag), das noch einige Schritte erforderlich macht, dann lasst es mich wissen. So oder so wünsche ich euch ein tolles neues Jahr 2009. MfG Spartaner |
![]() |
Themen zu Trojaner spammt mich mit Werbung zu |
abgesicherten modus, ads, antivirus, antivirus 2009, dateien, entfernen, explorer, fehlermeldung, files, immer wieder, infizierte, internet, internet explorer, kostenlose, log files, löschen, malewarebytes anti-maleware, nichts, ordner, problem, relativ, rundll, scan, spamm, system, system32, trojaner, werbefenster, werbung |