|
Log-Analyse und Auswertung: Nervige WerbeeinblendungenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.04.2009, 12:05 | #1 |
| Nervige Werbeeinblendungen Hallo ! Ich bräuchte eure Hilfe , da ich wirklich eine Niete in Sachen Computern bin. Mein Bruder war vor zwei Wochen auf unseriösen Seiten und hat mir nichts davon erzählt. Natürlich mit meinem PC , seiner darf ja nicht infiziert werden Na ja und jetzt habe ich halt den Salat und er behauptet , er sei nicht an meinem PC gewesen. War er aber , weil wir Beide allein Zuhause waren und ich nichts mit Pornoseiten usw. am Hut habe Bin ja auch ein Mädchen Während des Surfens - ich bin immer mit Mozilla Firefox online - blendet sich nervige Pop-Up Werbung ein und ich habe gemerkt , das ich bei Google auf falsche Seiten gelenkt werde. Das nervt wirklich alles und ich möchte die Plage gerne wieder loswerden Ich habe schon mit meinem Virenscanner gescannt , alles sauber , mit neuseten Update. Trotdem denke ich , das in meinem System ein kleiner Fiesling sitzt Ich weiß , das ist jetzt keine Supererklärung , aber...Mehr weiß ich halt nicht. Ich habe bei Yahoo über einen Trojaner Zlob gelesen , der sich als Codec tarnt. Könnte ja bestimmt vorkommen bei den heißen Onlinevideos Hier habt ihr ein frisches HiJackThis-Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:04:29, on 27.04.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16827) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\McAfee\VirusScan Enterprise\SHSTAT.EXE C:\Programme\McAfee\Common Framework\UdaterUI.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\McAfee\Common Framework\McTray.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\Speedport W 101 Stick WLAN Manager\Speedport W 101 Stick.exe C:\DATEV\PROGRAMM\VIWAS\Datev.Viwas.UserSession.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe C:\DATEV\PROGRAMM\VIWAS\Tools\USBScanner.exe C:\DATEV\PROGRAMM\VIWAS\Datev.Viwas.ClientService.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\McAfee\Common Framework\FrameworkService.exe C:\Programme\McAfee\VirusScan Enterprise\mcshield.exe C:\Programme\McAfee\VirusScan Enterprise\vstskmgr.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Videoraptor_WebRipPlugin Class - {3C0372C2-04C3-4100-BAB1-1D42C552BC48} - C:\Programme\RapidSolution\RS Audials One\VideoRaptor\plugins\IE\VR_WebRipIePlugin.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan Enterprise\scriptcl.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\GEMEIN~1\TEKNUM~1\update.exe /startup O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: VIWAS - USB Scanner.url O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Speedport W 101 WLAN Manager.lnk = C:\Programme\Speedport W 101 Stick WLAN Manager\Speedport W 101 Stick.exe O4 - Global Startup: VIWAS - Hintergrundprogramm.lnk = C:\DATEV\PROGRAMM\VIWAS\Datev.Viwas.UserSession.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1228232374421 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: DATEV Update-Service - DATEV eG - C:\DATEV\PROGRAMM\INSTALL\DvInesASDSvc.Exe O23 - Service: DATEV ViwasClientService - DATEV eG - C:\DATEV\PROGRAMM\VIWAS\Datev.Viwas.ClientService.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Programme\McAfee\Common Framework\FrameworkService.exe O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Programme\McAfee\VirusScan Enterprise\mcshield.exe O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Programme\McAfee\VirusScan Enterprise\vstskmgr.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 5997 bytes Und bitte , bitte helft mir. Vielleicht habe ich damals auch Anderen geholfen , aber ich habe gemerkt , das ich es nicht kann Und seid bitte nicht böse auf mich. Ihr seid meine letzte Hoffnung. LG , Alina.
__________________ Die Signatur wurde geklaut. |
27.04.2009, 12:39 | #2 |
/// TB-Ausbilder | Nervige Werbeeinblendungen Hi,
__________________Dateien Online überprüfen lassen:
Code:
ATTFilter C:\PROGRA~1\GEMEIN~1\TEKNUM~1\update.exe (Wenn das nicht klappt, dann kopiere bitte "C:\PROGRA~1\GEMEIN~1\TEKNUM~1\update.exe " in das weiße Fenster bei virustotal.com und klick auf hochladen)
Danach brauch ich folgendes noch für etwas ausführlichere Infos über dein System:
lg myrtille
__________________ |
27.04.2009, 12:43 | #3 | |
| Nervige Werbeeinblendungen Hallo myrtille !
__________________Hier schon vorab die Analyse der Datei: Zitat:
__________________ |
27.04.2009, 12:46 | #4 | |
| Nervige Werbeeinblendungen Die info.txt: Zitat:
__________________ Die Signatur wurde geklaut. |
27.04.2009, 12:47 | #5 | |
| Nervige Werbeeinblendungen Die log.txt: Zitat:
__________________ Die Signatur wurde geklaut. |
27.04.2009, 13:00 | #6 | |
/// TB-Ausbilder | Nervige Werbeeinblendungen Hi, arbeite foglende schritte ab: 1) poste bitte den inhalt von: C:\rapport.txt und C\smitfiles.txt 2) Führe RSIT erneut aus und wähle diesmal "3 month" aus. Poste nur das log.txt 3) lade folgende Datei ebenfalls bei virustotal hoch: Zitat:
Lade dir Gmer von dieser Seite runter und entpacke es auf deinen Desktop.
5) Hast du den File Shredder installiert? lg myrtille
__________________ --> Nervige Werbeeinblendungen |
27.04.2009, 13:07 | #7 | |
| Nervige Werbeeinblendungen Die rapport.txt: Zitat:
__________________ Die Signatur wurde geklaut. |
27.04.2009, 13:08 | #8 | |
| Nervige Werbeeinblendungen Und die smitfiles.txt: Zitat:
__________________ Die Signatur wurde geklaut. |
27.04.2009, 13:11 | #9 | |
| Nervige Werbeeinblendungen Ich muss das Log von RSIT in zwei Teile teilen , da es zu lang ist. Teil 1: Zitat:
__________________ Die Signatur wurde geklaut. |
27.04.2009, 13:12 | #10 | |
| Nervige Werbeeinblendungen Teil 2: Zitat:
__________________ Die Signatur wurde geklaut. |
27.04.2009, 13:20 | #11 |
/// TB-Ausbilder | Nervige Werbeeinblendungen Ich würde dir empfehlen deinen vollen Namen aus den Logs rauszueditieren Alina... lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
27.04.2009, 13:25 | #12 | |
| Nervige Werbeeinblendungen Die ersten Ergebnisse , er ist immer noch dran: Zitat:
__________________ Die Signatur wurde geklaut. |
27.04.2009, 13:33 | #13 | |
| Nervige Werbeeinblendungen Das Log von GMER und meinen Namen editiere ich später raus : (Oh mein Gott , er hat ein Rootkit gefunden -Panik- O.O) Zitat:
__________________ Die Signatur wurde geklaut. |
27.04.2009, 13:38 | #14 |
/// TB-Ausbilder | Nervige Werbeeinblendungen Hehe, ja auf das Rootkit habe ich gewartet. Hast du bei GMER auf scan geklickt und den Scan abgewartet, oder hast du das kopiert was nach dem Öffnen als Bericht von selbst erschienen ist? lg myrtille EDIT: Du kannst deine Einträge nur eine Stunden lang editieren, warte nicht allzulang damit.
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
27.04.2009, 13:42 | #15 |
| Nervige Werbeeinblendungen Ich habe den Scan durchlaufen lassen und dann auf "Copy" geklickt. Mach ich schon. Wenn nicht , muss ein Admin das später löschen Wow , hab voll Panik ! Wie werde ich das "Vieh" wieder los ?
__________________ Die Signatur wurde geklaut. |
Themen zu Nervige Werbeeinblendungen |
audials one, bho, computer, computern, explorer, falsche seite, firefox, google, helper, hijack, hkus\s-1-5-18, internet, internet explorer, loswerden, mozilla, object, plug-in, pop-up, proxy, rundll, scan, software, stick, system, trojaner, werbung, windows, windows xp, wlan, zlob |