Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Popups *grummel*

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.09.2004, 20:49   #16
*Christian*
Gast
 
Popups *grummel* - Standard

Popups *grummel*



Ja - du kannst die Datei c:\winnt\system32\inetadpt.dll manuell - am bestem im abgesicherten Modus - löschen.

Alt 01.09.2004, 21:51   #17
Shahry
 

Popups *grummel* - Standard

Popups *grummel*



menno die popups sind immer noch da grummel...

brauch keine Adware mehr hab doch genug...
__________________


Alt 01.09.2004, 22:08   #18
Shadowdance
 
Popups *grummel* - Standard

Popups *grummel*



@ Shahry.

fixe bitte im abgesicherten Modus mit Hijack This:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sunrise.ch/de/hom/default.asp

O14 - IERESET.INF: START_PAGE_URL=http://www.sunrise.ch/de/hom/default.asp

und poste bitte ein neues Logfile.

SD
__________________

Alt 02.09.2004, 04:22   #19
Shahry
 

Popups *grummel* - Standard

Popups *grummel*



warum soll ich den die Page fixen?

das is ne normal homepage von meinem Handybetreiber.

übrigens danke dass ihr mir gesagt habt ihr soll das File "inetadpt.dll" löschen
mein internet war am arsch kam nicht mehr rein ....doch jetzt hab ich
es ersetzt ...es is 5.20 am morgen und ich war jetzt 5h an diesem scheiss Problem ,hehe ...

bei escan hat im abgesicherten Modus folgende Adware gefunden:
"look2me.k" aber obwohl er die files unbenamst und ich sie später lösche
findet er sie immer wieder und immer wieder betrifft es ne andere dll.

kann man da nix machen? und noch was die doofen Adware Software werbungen popups sind immer noch da ...uff

Alt 02.09.2004, 04:51   #20
Shadowdance
 
Popups *grummel* - Standard

Popups *grummel*



@ Shahry

Hast Du die Datei "C:\WINNT\system32\ELAN.exe" noch?
Dann sende sie bitte an partytime-germany.ice@web.de.

SD


Alt 02.09.2004, 05:08   #21
Shahry
 

Popups *grummel* - Standard

Popups *grummel*



ja Elan.exe hab ich noch drauf soll ich die fixen mit hijacker?

gehört die ned zu Windows? und was soll ich dir schicken das logfile?

und soll ich die homepage trotzdem fixen auch wenn sie von meinem Handybetreiber is?
__________________
--> Popups *grummel*

Alt 02.09.2004, 05:18   #22
Shadowdance
 
Popups *grummel* - Standard

Popups *grummel*



@ Shahry

Zitat:
Zitat von Shahry
ja Elan.exe hab ich noch drauf soll ich die fixen mit hijacker?
nein, bitte warte noch damit. Sende die Datei bitte an die oben genannte Mailadresse, ich möchte sie gern prüfen lassen.

Zitat:
gehört die ned zu Windows?
[edit] nein .. sie gehört zu SayItPro, Version 1.20. Dabei handelt es sich um ein Sprachsynthese-Programm ... oder um einen Virus [/edit]

Zitat:
und was soll ich dir schicken das logfile?
sei so nett und versuch die Datei "C:\WINNT\system32\ELAN.exe" (ELAN.exe) über Dein Mailprogramm einzulesen und an die oben genannte Mailadresse als Dateianhang zu senden. Sollte das nicht gehen, dann mach einen zip.Bestand draus, lade ihn mit dem Mailprogramm hoch und versende ihn als Dateianhang.

Zitat:
und soll ich die homepage trotzdem fixen auch wenn sie von meinem Handybetreiber is?
nein, sollst Du nicht .. sorry, ich wusste ja nicht, dass es sich dabei um eine Dir bekannte Homepage handelt.

SD

Geändert von Shadowdance (02.09.2004 um 05:45 Uhr)

Alt 02.09.2004, 05:26   #23
Shahry
 

Popups *grummel* - Standard

Popups *grummel*



ok habs dir geschickt,

kann ich die Homepage einfach auf die Ignoreliste setzen?
dann kommt sie ned andauernd im log.
__________________
Das Problem zu erkennen ist wichtiger, als die Lösung zu erkennen, denn die genaue Darstellung des Problems führt zur Lösung.
(Albert Einstein)

Alt 02.09.2004, 05:31   #24
Shadowdance
 
Popups *grummel* - Standard

Popups *grummel*



danke @ Shahry

nein, poste bitte das komplette Logfile.

SD

Alt 02.09.2004, 08:56   #25
MountainKing
 
Popups *grummel* - Standard

Popups *grummel*



Wahrscheinlich war es undeutlich formuliert, aber du solltest dir das lspfix ja genau deswegen herunterladem, weil nach dem Fixen (bzw. Löschen) der inetadpt.dll dein Internet eventuell nicht mehr funktiert und du das mit diesem Programm dann beheben kannst.

Falls dir dieses Sprachprogramm nichts sagt, steigt die Wahrscheinlichkeit, dass es sich um einen schädlichen Prozess handelt, der eventuell noch nicht von Scannern erkannt wird, daher wäre es gut, wenn du SDs Hinweis folgst und die Datei an die Adresse verschickst.

Geändert von MountainKing (02.09.2004 um 10:20 Uhr)

Alt 02.09.2004, 09:17   #26
FancyAndy
 
Popups *grummel* - Standard

Popups *grummel*



Zitat:
Zitat von Shadowdance
danke @ Shahry

nein, poste bitte das komplette Logfile.

SD
Kurze Erklärung für Dich Shary

Wir brauchen das komplette Log mit allen Einträgen (und ungeblockten seiten), da sich vieles nur im Zusammenhand erkennen läßt. Jeden Eintrag den man wegläßt und/oder manipuliert, macht es für uns schwerer Dir zu helfen.
Jede File die man uns schickt, macht es uns in Zukunft leichter einen Schädling zu identifizieren, denn leider gilt auch hier je gewieferter die "Bughunter" (so nenne ich mal den kleinen Kreis hier von leuten die helfen), desto gewiefter müssen die Programmierer der Trojaner/HiJacker sein, um neue noch clevere Malware zu entwickeln, nur wenn wir selber schon vorher wisen wie der Hase läuft ist es nen Klacks den nächsten Schritt vorrauszuberechnen

Gruß
Andy
__________________
Fragen, die die Welt nicht braucht (oder doch ?)

Wie setze ich mein System neu auf ?

Alt 02.09.2004, 11:47   #27
Shahry
 

Popups *grummel* - Standard

Popups *grummel*



[QUOTE=MountainKing]Wahrscheinlich war es undeutlich formuliert, aber du solltest dir das lspfix ja genau deswegen herunterladem, weil nach dem Fixen (bzw. Löschen) der inetadpt.dll dein Internet eventuell nicht mehr funktiert und du das mit diesem Programm dann beheben kannst.

Leider klappt das mit dem LSPFix ned ..kommt ne Fehlermeldung das es kein
Valid key ist oder so was ähnliches.


etwas anderes. Ichhätte das HiJackfile voila aber mein Modem wird zwar jetzt erkannt aber ich kann keine Verbindung mehr herstellen *grummel*

Logfile of HijackThis v1.98.2
Scan saved at 06:43:43, on 02.09.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\userinit.exe
C:\WINNT\Explorer.EXE
C:\Documents and Settings\Shahryar Amini\Start Menu\Programs\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sunrise.ch/de/hom/default.asp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.ch/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [RemoveElanIcon] C:\WINNT\system32\ELAN.exe
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - Global Startup: Panorama 32.lnk = C:\Program Files\Panorama\Panorama.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O10 - Unknown file in Winsock LSP: c:\winnt\system32\inetadpt.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\inetadpt.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\inetadpt.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\inetadpt.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.sunrise.ch/de/hom/default.asp
O16 - DPF: ConferenceRoom Java Client - http://irc2.bluewin.ch/java/cr.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...tatsClient.cab
O16 - DPF: {A1A961DA-2BA6-4032-859E-01AC35357163} (One2One Viewer) - http://www.one2one.com/static/class/one2one.cab
O16 - DPF: {BB47CA33-8B4D-11D0-9511-00C04FD9152D} (ExteriorSurround Object) - http://autos.msn.com/components/ocx/...or/Outside.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...reShowdown.cab
__________________
Das Problem zu erkennen ist wichtiger, als die Lösung zu erkennen, denn die genaue Darstellung des Problems führt zur Lösung.
(Albert Einstein)

Alt 02.09.2004, 12:24   #28
FancyAndy
 
Popups *grummel* - Standard

Popups *grummel*



Halli Hallo,

ich denke folgendes soltle noch gefixed werden :

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost

Zudem hast Du IncrediMail drauf, da streiten sich die gemüter, da diese Software SpyWare enthält (Persönlich würde ich davon abraten).

Gruß
Andy
__________________
Fragen, die die Welt nicht braucht (oder doch ?)

Wie setze ich mein System neu auf ?

Alt 02.09.2004, 13:03   #29
MountainKing
 
Popups *grummel* - Standard

Popups *grummel*



Eventuell ist deine Winsock.dll beschädigt. Wenn du lsp-fix startest, stehen dann die inetadpt.dll-Einträge auf der rechten Seite unter Remove? Deaktiviere mal die Systemwiederherstellung und entferne die damit dann, es hilft nichts, diese Einträge müssen weg.

Alt 02.09.2004, 15:24   #30
Shahry
 

Popups *grummel* - Standard

Popups *grummel*



Zitat:
Zitat von FancyAndy
Halli Hallo,

ich denke folgendes soltle noch gefixed werden :

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost

Bist du sicher?Nicht das danach gar nix mehr geht Also um Incredi musst du dir keine Sorgen machen ist die Vollversion nicht die free version.

Zitat:
Zitat von MountainKing
Eventuell ist deine Winsock.dll beschädigt. Wenn du lsp-fix startest, stehen dann die inetadpt.dll-Einträge auf der rechten Seite unter Remove? Deaktiviere mal die Systemwiederherstellung und entferne die damit dann, es hilft nichts, diese Einträge müssen weg.
inetadpt.dll is auf der Remove seite, wo sind dann die Systemwiederherstellungen? übrigens im Readme.doc von LSp-fix steht
das bei allen Betriebssystemen nach 95 wird winsock benötigt somit auch
diese Dateien bist du dir also sicher,dass ich diese Datei entfernen muss?

übrigens, das Modem geht wieder musste es nur neu installieren und falls
winsock wirklich beschädigt ist wie kann ich es fixen?mit dem Win2000 recover tool funktionierts ned komischer weise....

Gruss
Shahry
__________________
Das Problem zu erkennen ist wichtiger, als die Lösung zu erkennen, denn die genaue Darstellung des Problems führt zur Lösung.
(Albert Einstein)

Antwort

Themen zu Popups *grummel*
adware, file, hijack, immer wieder, leute, performance, popup, popups, programme, sende, senden, software, teufel




Ähnliche Themen: Popups *grummel*


  1. Windows 7: Werbung und Popups im Firefox, unterstrichene Wörter mit PopUps bei Mouse-Over EXP/JAVA.Rafold.A.Gen
    Log-Analyse und Auswertung - 03.02.2014 (5)
  2. Popups über Popups
    Plagegeister aller Art und deren Bekämpfung - 09.03.2009 (18)
  3. PopUps
    Mülltonne - 24.12.2008 (0)
  4. CID Popups
    Plagegeister aller Art und deren Bekämpfung - 13.12.2008 (15)
  5. Cid Popups
    Log-Analyse und Auswertung - 27.09.2008 (3)
  6. Popups!
    Mülltonne - 02.09.2008 (0)
  7. popups
    Log-Analyse und Auswertung - 11.04.2008 (4)
  8. Cid Popups
    Log-Analyse und Auswertung - 26.03.2008 (4)
  9. PopUps im IE und FF
    Log-Analyse und Auswertung - 02.03.2008 (3)
  10. CiD PopUps...
    Mülltonne - 27.02.2008 (0)
  11. CID Popups
    Mülltonne - 01.01.2008 (1)
  12. CID-Popups
    Log-Analyse und Auswertung - 16.12.2007 (1)
  13. Cid Popups
    Log-Analyse und Auswertung - 06.08.2007 (1)
  14. popups
    Log-Analyse und Auswertung - 03.07.2007 (8)
  15. ad.firstsolution popups +andere Popups+ langsamer seitenaufbau
    Log-Analyse und Auswertung - 28.11.2006 (14)
  16. Popups
    Plagegeister aller Art und deren Bekämpfung - 23.03.2006 (10)
  17. Browser spinnt - Öffnet sich automatisch mit Popups und Swf Popups
    Log-Analyse und Auswertung - 03.03.2006 (6)

Zum Thema Popups *grummel* - Ja - du kannst die Datei c:\winnt\system32\inetadpt.dll manuell - am bestem im abgesicherten Modus - löschen. - Popups *grummel*...
Archiv
Du betrachtest: Popups *grummel* auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.