Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trendmicro Virenwarnung, div. Popups in Firefox

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.01.2009, 23:25   #1
xTimox
 
Trendmicro Virenwarnung, div. Popups in Firefox - Standard

Trendmicro Virenwarnung, div. Popups in Firefox



Hi zusammen,

habe hier ein Notebook, bei dem sich seit gestern Abend / Nacht immer wieder beim surfen mit FireFox popups öffnen, welche aber gleich verschwinden oder keinen Inhalt haben.
Mein Trendmicro meldete mir gestern Abend er hätte Spyware gefunden (Virtumundo). Die Dateien wurden sofort automatisch unter quarantäne gesetzt, und ich habe mit VundoFix versucht die Adware zu entfernen -> erfolglos, angeblich keine infizierung gefunden.

Das eigenartige ist, dass das Notebook einfach nur hier (hinter der Firewall) stand und Trend Micro IS lief.

Im Anhang mein HJT log. Danke schonmal für eure Hilfe!

Lg,
Timo

Zitat:
siehe update 00:03 Uhr

Geändert von xTimox (14.01.2009 um 00:05 Uhr)

Alt 13.01.2009, 23:34   #2
arikari
 
Trendmicro Virenwarnung, div. Popups in Firefox - Standard

Trendmicro Virenwarnung, div. Popups in Firefox



Du musst noch was an deinem HijackThis Logfile ändern.

Links bearbeiten: http://www. ... in h**p bzw. www.blabla in w*w.blabla

und deine persönlichen daten wie z.B. C:\Dokumente und Einstellungen\Horst Mustermann .... eben deinen Benutzernamen ändern, beispielsweise dann in: C:\Dokumente und Einstellungen\***\

gruß
__________________


Alt 13.01.2009, 23:40   #3
xTimox
 
Trendmicro Virenwarnung, div. Popups in Firefox - Standard

Trendmicro Virenwarnung, div. Popups in Firefox



Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:19:53, on 13.01.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\System32\wltrysvc.exe
C:\WINXP\System32\bcmwltry.exe
C:\WINXP\system32\spoolsv.exe
C:\WINXP\Explorer.EXE
C:\WINXP\system32\WLTRAY.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Trend Micro\Internet Security\UfSeAgnt.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINXP\system32\igfxpers.exe
C:\WINXP\system32\ctfmon.exe
C:\Programme\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programme\Trend Micro\BM\TMBMSRV.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Trend Micro\Internet Security\SfCtlCom.exe
C:\Programme\Trend Micro\Internet Security\TmProxy.exe
C:\WINXP\system32\wscntfy.exe
C:\WINXP\system32\wbem\wmiapsrv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://go.microsoft.com/fwlink/?LinkId=74005
R3 - URLSearchHook: (no name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - (no file)
O3 - Toolbar: (no name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - (no file)
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINXP\system32\WLTRAY
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Programme\Trend Micro\Internet Security\UfSeAgnt.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINXP\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINXP\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINXP\system32\igfxpers.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [OE] C:\Programme\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [OE] C:\Programme\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [OE] C:\Programme\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [OE] C:\Programme\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [OE] C:\Programme\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/wind...?1230727669359
O20 - AppInit_DLLs: jmddkz.dll
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Trend Micro Central Control Component (SfCtlCom) - Trend Micro Inc. - C:\Programme\Trend Micro\Internet Security\SfCtlCom.exe
O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Programme\Trend Micro\BM\TMBMSRV.exe
O23 - Service: Trend Micro Proxy Service (TmProxy) - Trend Micro Inc. - C:\Programme\Trend Micro\Internet Security\TmProxy.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINXP\System32\wltrysvc.exe

--
End of file - 6153 bytes
Passt es so?
Lg,
Timo

//edit
Um die nächste Frage gleich vorwegzunehmen:

Windows XP SP3, inkl. aller Sicherheitsupdates
:-)

lg,
Timo
__________________

Alt 13.01.2009, 23:43   #4
arikari
 
Trendmicro Virenwarnung, div. Popups in Firefox - Standard

Trendmicro Virenwarnung, div. Popups in Firefox



Ja, der Sinn und Zweck des ganzen ist ja, dass keiner auf die links klickt!
Hast du wohl beim Erstellen deines Themas übersehen!?

lg

Alt 13.01.2009, 23:44   #5
xTimox
 
Trendmicro Virenwarnung, div. Popups in Firefox - Standard

Trendmicro Virenwarnung, div. Popups in Firefox



Habe ich vergessen zu ersetzen .. ja.
Habe den Log grad selbst mal grob durchgegangen. Finde eigentlich nichts auffälliges. Es ist jat nicht so, dass ich hilf bzw mittellos bin. (Fachinformatiker Systemintegration)
Aber im moment bin ich entweder blind oder doof?

Lg,
Timo


Alt 13.01.2009, 23:47   #6
arikari
 
Trendmicro Virenwarnung, div. Popups in Firefox - Standard

Trendmicro Virenwarnung, div. Popups in Firefox



Da kennst du dich vielleicht noch besser aus als ich!
Wie du auch an meinen Beiträgen erkennen kannst, bin ich wohl nicht der, der dir weiterhelfen kann. Das müssen demnach andere tun!
Wollte dich nur auf das Fixen von den Links etc. hinweisen, da dir sonst möglicherweise nicht geholfen wird!

LG

Antwort

Themen zu Trendmicro Virenwarnung, div. Popups in Firefox
adware, angeblich, anhang, automatisch, dateien, eigenartige, einfach, entfernen, firefox, firewall, immer wieder, melde, notebook, popups, quarantäne, schonmal, spyware, surfen, update, virenwarnung, vundofix, warnung, zusammen, öffnen




Ähnliche Themen: Trendmicro Virenwarnung, div. Popups in Firefox


  1. Firefox Werbe-Popups
    Plagegeister aller Art und deren Bekämpfung - 10.05.2014 (1)
  2. BKA Trojaner und ständige Popups auf Firefox
    Log-Analyse und Auswertung - 29.04.2014 (5)
  3. Dauernd Popups und Warnungen im Firefox
    Plagegeister aller Art und deren Bekämpfung - 14.03.2014 (23)
  4. Windows 7: Werbung und Popups im Firefox, unterstrichene Wörter mit PopUps bei Mouse-Over EXP/JAVA.Rafold.A.Gen
    Log-Analyse und Auswertung - 03.02.2014 (5)
  5. Firefox, nervige Popups
    Plagegeister aller Art und deren Bekämpfung - 29.10.2013 (17)
  6. Firefox öffnet ständig Popups
    Plagegeister aller Art und deren Bekämpfung - 02.07.2013 (18)
  7. Popups unter Firefox
    Log-Analyse und Auswertung - 14.02.2009 (9)
  8. Firefox öffnet immer Popups
    Log-Analyse und Auswertung - 11.02.2009 (10)
  9. Lästige Popups in Firefox und IE
    Log-Analyse und Auswertung - 25.12.2008 (6)
  10. ständig nervige Popups (Firefox 3)
    Log-Analyse und Auswertung - 05.11.2008 (12)
  11. ungewollte Popups bei IE und Firefox
    Log-Analyse und Auswertung - 13.05.2008 (1)
  12. IE PopUps trotz Firefox
    Mülltonne - 30.08.2007 (0)
  13. Ee-Popups in Firefox
    Log-Analyse und Auswertung - 24.04.2007 (22)
  14. Popups>Firefox Probleme>Logfile
    Log-Analyse und Auswertung - 24.02.2007 (2)
  15. IE PopUps bei Verwendung von Firefox
    Log-Analyse und Auswertung - 11.02.2007 (3)
  16. Popups bei programmstart (firefox, steam, usw...)
    Log-Analyse und Auswertung - 11.10.2006 (4)
  17. PopUps in Firefox. *help* :(
    Log-Analyse und Auswertung - 17.05.2006 (1)

Zum Thema Trendmicro Virenwarnung, div. Popups in Firefox - Hi zusammen, habe hier ein Notebook, bei dem sich seit gestern Abend / Nacht immer wieder beim surfen mit FireFox popups öffnen, welche aber gleich verschwinden oder keinen Inhalt haben. - Trendmicro Virenwarnung, div. Popups in Firefox...

Alle Zeitangaben in WEZ +1. Es ist jetzt 12:01 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Trendmicro Virenwarnung, div. Popups in Firefox auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.