|
Log-Analyse und Auswertung: CID: Popup öffnet sich immerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.06.2009, 11:03 | #1 |
| CID: Popup öffnet sich immer ich weiß nicht genau ob mein PC von einem Virus befallen ist, aber es öffnet sich andauern ein CID: Popup, manchmal auch obwohl ich garkein Browser offen habe. Bitte um überprfüng danke im Vorraus! Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:00:33, on 11.06.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\IBW\PCG-Cash\firebird_dbserver\bin\fbguard.exe C:\Programme\Google\Update\GoogleUpdate.exe C:\Programme\ICQ6Toolbar\ICQ Service.exe C:\Programme\IBW\PCG-Cash\firebird_dbserver\bin\fbserver.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\Mixer.exe D:\Programme\Winamp\winampa.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe D:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\REALTEK USB Wireless LAN Driver and Utility\RtWLan.exe C:\Programme\T-Online\DSL-Manager\DslMgr.exe C:\Programme\T-Online\DSL-Manager\DslMgrSvc.exe C:\Programme\Windows Live\Contacts\wlcomm.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\explorer.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [ICQ] "D:\Programme\ICQ6.5\ICQ.exe" silent O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe O4 - Startup: T-Online DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\TODslMgr.exe O4 - Global Startup: REALTEK USB Wireless LAN Utility.lnk = C:\Programme\REALTEK USB Wireless LAN Driver and Utility\RtWLan.exe O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\WINDOWS\System32\appdrvrem01.exe O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Programme\IBW\PCG-Cash\firebird_dbserver\bin\fbguard.exe O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Programme\IBW\PCG-Cash\firebird_dbserver\bin\fbserver.exe O23 - Service: Google Update Service (gupdate1c9de38ac83d2e8) (gupdate1c9de38ac83d2e8) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: DSL-Manager (TDslMgrService) - T-Systems Enterprise Services GmbH - C:\Programme\T-Online\DSL-Manager\DslMgrSvc.exe -- End of file - 6579 bytes |
11.06.2009, 13:47 | #2 |
| CID: Popup öffnet sich immer Hallo,
__________________und guten Tag. Lade dir Lop S&D herunter. Führe Lop S&D.exe per Doppelklick aus. Wähle die Sprache deiner Wahl und anschließend die Option 1 (Suche) Warte bis der Scanbericht erstellt wird (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen) (Sollte dein Desktop verschwinden, drücke bitte Ctrl + Alt + Entf um den Taskmanager zu starten. Wähle unter Datei, neuen Task aus und gib dort explorer.exe ein)
__________________ |
11.06.2009, 15:25 | #3 |
| CID: Popup öffnet sich immer --------------------\\ Lop S&D 4.2.5-0 XP/Vista
__________________Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3 X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 3800+ ) BIOS : Default System BIOS USER : Torres000 ( Administrator ) BOOT : Normal boot A:\ (USB) C:\ (Local Disk) - NTFS - Total:76 Go (Free:49 Go) D:\ (Local Disk) - NTFS - Total:127 Go (Free:96 Go) E:\ (CD or DVD) F:\ (USB) - FAT - Total:962 Mo (Free:0 Go) G:\ (Local Disk) - FAT32 - Total:298 Go (Free:205 Go) "C:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [1] ( 11.06.2009|16:14 ) --------------------\\ Ordner Verzeichnis unter ANWEND~1 [08.06.2009|22:30] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Blizzard [26.05.2009|21:33] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google Updater [08.06.2009|21:06] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ICQ [29.05.2009|07:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Messenger Plus! [25.05.2009|18:52] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Metaboli Player [24.05.2009|23:22] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft [18.05.2009|13:34] C:\DOKUME~1\ALLUSE~1\ANWEND~1\nView_Profiles [11.06.2009|11:55] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy [24.05.2009|21:47] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Synetic [30.05.2009|14:41] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Tages [26.05.2009|14:59] C:\DOKUME~1\ALLUSE~1\ANWEND~1\T-Online [26.05.2009|14:59] C:\DOKUME~1\ALLUSE~1\ANWEND~1\T-Online DSL-Manager [20.05.2009|19:44] C:\DOKUME~1\ALLUSE~1\ANWEND~1\WinZip [0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes [15|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei [18.05.2009|11:34] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei [18.05.2009|11:34] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei [18.05.2009|11:34] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei [21.05.2009|10:47] C:\DOKUME~1\TORRES~1\ANWEND~1\Adobe [20.05.2009|19:14] C:\DOKUME~1\TORRES~1\ANWEND~1\CheckPoint [26.05.2009|21:33] C:\DOKUME~1\TORRES~1\ANWEND~1\Google [08.06.2009|21:25] C:\DOKUME~1\TORRES~1\ANWEND~1\ICQ [18.05.2009|11:38] C:\DOKUME~1\TORRES~1\ANWEND~1\Identities [20.05.2009|20:07] C:\DOKUME~1\TORRES~1\ANWEND~1\InstallShield [21.05.2009|10:47] C:\DOKUME~1\TORRES~1\ANWEND~1\Macromedia [26.05.2009|15:03] C:\DOKUME~1\TORRES~1\ANWEND~1\Microsoft [22.05.2009|09:28] C:\DOKUME~1\TORRES~1\ANWEND~1\mozilla [20.05.2009|19:44] C:\DOKUME~1\TORRES~1\ANWEND~1\Opera [21.05.2009|11:06] C:\DOKUME~1\TORRES~1\ANWEND~1\SecuROM [08.06.2009|21:02] C:\DOKUME~1\TORRES~1\ANWEND~1\TeamViewer [21.05.2009|11:31] C:\DOKUME~1\TORRES~1\ANWEND~1\temp [10.06.2009|23:13] C:\DOKUME~1\TORRES~1\ANWEND~1\Winamp [28.05.2009|18:07] C:\DOKUME~1\TORRES~1\ANWEND~1\Windows Live Writer [0|Datei(en)] C:\DOKUME~1\TORRES~1\ANWEND~1\Bytes [17|Verzeichnis(se),] C:\DOKUME~1\TORRES~1\ANWEND~1\Bytes frei --------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks [11.06.2009 13:13][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachine.job [11.06.2009 12:51][--a------] C:\WINDOWS\tasks\Google Software Updater.job [11.06.2009 09:41][--ah-----] C:\WINDOWS\tasks\SA.DAT [18.08.2001 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini --------------------\\ Ordner Verzeichnis unter C:\Programme [26.05.2009|22:36] C:\Programme\AGEIA Technologies [11.06.2009|11:51] C:\Programme\CCleaner [25.05.2009|16:23] C:\Programme\CheckPoint [18.05.2009|11:30] C:\Programme\ComPlus Applications [18.05.2009|13:28] C:\Programme\DIFX [21.05.2009|09:38] C:\Programme\EasyCash&Tax [08.06.2009|22:28] C:\Programme\Gemeinsame Dateien [26.05.2009|21:32] C:\Programme\Google [20.05.2009|22:49] C:\Programme\IBW [08.06.2009|21:06] C:\Programme\ICQ6Toolbar [08.06.2009|21:06] C:\Programme\InstallShield Installation Information [25.05.2009|18:07] C:\Programme\Internet Explorer [18.05.2009|13:21] C:\Programme\Messenger [28.05.2009|22:38] C:\Programme\Messenger Plus! Live [25.05.2009|18:52] C:\Programme\Metaboli Player [20.05.2009|20:42] C:\Programme\Microsoft [18.05.2009|11:34] C:\Programme\microsoft frontpage [18.05.2009|13:17] C:\Programme\Movie Maker [11.06.2009|16:11] C:\Programme\Mozilla Firefox [18.05.2009|11:30] C:\Programme\MSN [18.05.2009|11:30] C:\Programme\MSN Gaming Zone [20.05.2009|21:39] C:\Programme\MyMicroBalance [18.05.2009|13:15] C:\Programme\NetMeeting [18.05.2009|11:30] C:\Programme\Online Services [18.05.2009|11:33] C:\Programme\Online-Dienste [24.05.2009|20:18] C:\Programme\OpenAL [24.05.2009|19:16] C:\Programme\Opera [18.05.2009|13:15] C:\Programme\Outlook Express [20.05.2009|22:01] C:\Programme\PiCasso [20.05.2009|20:08] C:\Programme\REALTEK USB Wireless LAN Driver and Utility [06.06.2009|12:54] C:\Programme\RouterControl [20.05.2009|21:09] C:\Programme\Taxpool-Buchhalter [20.05.2009|21:19] C:\Programme\TaylorCom [08.06.2009|21:02] C:\Programme\TeamViewer [26.05.2009|14:57] C:\Programme\T-Online [11.06.2009|12:00] C:\Programme\Trend Micro [18.05.2009|11:38] C:\Programme\Uninstall Information [20.05.2009|20:50] C:\Programme\Windows Live [20.05.2009|20:42] C:\Programme\Windows Live SkyDrive [21.05.2009|11:42] C:\Programme\Windows Media Player [18.05.2009|13:15] C:\Programme\Windows NT [18.05.2009|11:38] C:\Programme\WindowsUpdate [20.05.2009|19:44] C:\Programme\WinZip [18.05.2009|11:34] C:\Programme\xerox [20.05.2009|20:15] C:\Programme\Zone Labs [0|Datei(en)] C:\Programme\Bytes [47|Verzeichnis(se),] C:\Programme\Bytes frei --------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien [09.06.2009|16:14] C:\Programme\Gemeinsame Dateien\Blizzard Entertainment [18.05.2009|11:31] C:\Programme\Gemeinsame Dateien\Dienste [26.05.2009|20:22] C:\Programme\Gemeinsame Dateien\DVDVideoSoft [25.05.2009|16:34] C:\Programme\Gemeinsame Dateien\InstallShield [20.05.2009|20:42] C:\Programme\Gemeinsame Dateien\Microsoft Shared [18.05.2009|11:31] C:\Programme\Gemeinsame Dateien\MSSoap [18.05.2009|12:22] C:\Programme\Gemeinsame Dateien\ODBC [18.05.2009|12:22] C:\Programme\Gemeinsame Dateien\SpeechEngines [18.05.2009|13:15] C:\Programme\Gemeinsame Dateien\System [26.05.2009|14:59] C:\Programme\Gemeinsame Dateien\T-Com [20.05.2009|20:38] C:\Programme\Gemeinsame Dateien\Windows Live [26.05.2009|22:35] C:\Programme\Gemeinsame Dateien\Wise Installation Wizard [0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes [14|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei --------------------\\ Process ( 39 Processes ) ... OK ! --------------------\\ Ueberpruefung mit S_Lop Kein Lop Ordner gefunden ! --------------------\\ Suche nach Lop Dateien - Ordnern C:\WINDOWS\Prefetch\WINZIX-2.3.0.0-SETUP.EXE-064B73B2.pf C:\WINDOWS\Prefetch\WINZIX.EXE-18174CD5.pf C:\DOKUME~1\TORRES~1\Cookies\torres000@advertising[2].txt --------------------\\ Suche innerhalb der Registry ..... OK ! --------------------\\ Ueberpruefung der Hosts Datei Hosts Datei SAUBER --------------------\\ Suche nach verborgenen Dateien mit Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-06-11 16:15:45 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden files: 0 --------------------\\ Suche nach anderen Infektionen --------------------\\ Cracks & Keygens .. C:\DOKUME~1\TORRES~1\Desktop\Rockstar Games\GTA San Andreas\data\Decision\Craig\crack1.ped [F:6][D:2]-> C:\DOKUME~1\TORRES~1\LOKALE~1\Temp [F:105][D:0]-> C:\DOKUME~1\TORRES~1\Cookies [F:2721][D:20]-> C:\DOKUME~1\TORRES~1\LOKALE~1\TEMPOR~1\content.IE5 1 - "C:\Lop SD\LopR_1.txt" - 11.06.2009|16:16 - Option : [1] --------------------\\ Scan beendet um 16:16:31 |
11.06.2009, 15:35 | #4 |
| CID: Popup öffnet sich immer GMER - Rootkit Detection [/QUOTE]
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! Geändert von Angel21 (11.06.2009 um 15:46 Uhr) |
15.06.2009, 20:32 | #5 |
| CID: Popup öffnet sich immer GMER 1.0.15.14972 - http://www.gmer.net Rootkit scan 2009-06-15 21:31:51 Windows 5.1.2600 Service Pack 3 ---- System - GMER 1.0.15 ---- SSDT spfz.sys ZwCreateKey [0xB7EA70E0] SSDT spfz.sys ZwEnumerateKey [0xB7EC5CA4] SSDT spfz.sys ZwEnumerateValueKey [0xB7EC6032] SSDT spfz.sys ZwOpenKey [0xB7EA70C0] SSDT spfz.sys ZwQueryKey [0xB7EC610A] SSDT spfz.sys ZwQueryValueKey [0xB7EC5F8A] SSDT spfz.sys ZwSetValueKey [0xB7EC619C] INT 0x62 ? 8A2C5BF8 INT 0x63 ? 8A0D4F00 INT 0x83 ? 8A2C5BF8 ---- Kernel code sections - GMER 1.0.15 ---- ? spfz.sys Das System kann die angegebene Datei nicht finden. ! .text USBPORT.SYS!DllUnload B7C6C8AC 5 Bytes JMP 8A0D44E0 ---- User code sections - GMER 1.0.15 ---- .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] kernel32.dll!LoadResource 7C80A045 7 Bytes JMP 28001E20 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] kernel32.dll!FindResourceExW 7C80AD18 7 Bytes JMP 28001C60 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] kernel32.dll!FindResourceW 7C80BC5E 7 Bytes JMP 28001BE0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] kernel32.dll!SizeofResource 7C80BCF9 7 Bytes JMP 28001EE0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] kernel32.dll!FindResourceA 7C80BF19 7 Bytes JMP 28001CF0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] kernel32.dll!LockResource 7C80CD27 5 Bytes JMP 28001F50 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] kernel32.dll!CreateEventA 7C83089D 5 Bytes JMP 28001840 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] kernel32.dll!FindResourceExA 7C835F90 7 Bytes JMP 28001D80 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] ADVAPI32.dll!CryptDeriveKey 77DB9FDD 7 Bytes JMP 28001000 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] ADVAPI32.dll!CryptDecrypt 77DBA109 7 Bytes JMP 28001060 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!GetWindowLongW 7E3688A6 7 Bytes JMP 280069E0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!PeekMessageW 7E36929B 5 Bytes JMP 280045B0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!SetWindowPlacement 7E36DE46 5 Bytes JMP 28005D80 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!CreateDialogParamW 7E36EA3B 5 Bytes JMP 28006000 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!LoadImageW 7E377B97 5 Bytes JMP 28006650 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!CreateWindowExW 7E37D0A3 5 Bytes JMP 28003C70 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!SetWindowRgn 7E37E528 7 Bytes JMP 28005EC0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!LoadIconW 7E37E8BC 5 Bytes JMP 28006840 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!MessageBoxIndirectW 7E3B64D5 5 Bytes JMP 280061F0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!TrackPopupMenuEx 7E3BCF62 5 Bytes JMP 28004E90 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 2800B5E0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WS2_32.dll!send 71A14C27 5 Bytes JMP 2800B1C0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 2800AFA0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WS2_32.dll!recv 71A1676F 5 Bytes JMP 2800AE00 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 2800B3A0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] SHELL32.dll!Shell_NotifyIconW 7E6DA52F 5 Bytes JMP 280033D0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] ole32.dll!CoInitializeEx 774CEF7B 5 Bytes JMP 28002260 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] ole32.dll!CoCreateInstance 774D057E 5 Bytes JMP 28002600 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] ole32.dll!CoRegisterClassObject 774E7E90 5 Bytes JMP 28002360 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WININET.dll!HttpOpenRequestA 630187BC 1 Byte [E9] .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WININET.dll!HttpOpenRequestA 630187BC 5 Bytes JMP 28009CC0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WININET.dll!InternetReadFile 6301AC9D 5 Bytes JMP 28009E50 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WININET.dll!InternetCloseHandle 63020A61 5 Bytes JMP 2800A000 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) .text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WININET.dll!HttpSendRequestA 6302E822 5 Bytes JMP 28009F30 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou) ---- Kernel IAT/EAT - GMER 1.0.15 ---- IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [B7EA8042] spfz.sys IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [B7EA813E] spfz.sys IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [B7EA80C0] spfz.sys IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [B7EA8800] spfz.sys IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [B7EA86D6] spfz.sys IAT \SystemRoot\System32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR] [B7EB7E9C] spfz.sys ---- Devices - GMER 1.0.15 ---- Device \FileSystem\Ntfs \Ntfs 8A2C41F8 Device \FileSystem\Fastfat \FatCdrom 89B211F8 Device \Driver\usbohci \Device\USBPDO-0 8A0D21F8 Device \Driver\dmio \Device\DmControl\DmIoDaemon 8A2561F8 Device \Driver\dmio \Device\DmControl\DmConfig 8A2561F8 Device \Driver\dmio \Device\DmControl\DmPnP 8A2561F8 Device \Driver\dmio \Device\DmControl\DmInfo 8A2561F8 Device \Driver\USBSTOR \Device\00000070 89FF71F8 Device \Driver\Ftdisk \Device\HarddiskVolume1 8A2C61F8 Device \Driver\USBSTOR \Device\00000071 89FF71F8 Device \Driver\Ftdisk \Device\HarddiskVolume2 8A2C61F8 Device \Driver\Cdrom \Device\CdRom0 8A0BC1F8 Device \Driver\Ftdisk \Device\HarddiskVolume3 8A2C61F8 Device \Driver\NetBT \Device\NetBt_Wins_Export 89E721F8 Device \Driver\NetBT \Device\NetbiosSmb 89E721F8 Device \Driver\usbohci \Device\USBFDO-0 8A0D21F8 Device \Driver\NetBT \Device\NetBT_Tcpip_{74168AF7-263D-46A4-A015-785229D03C70} 89E721F8 Device \Driver\USBSTOR \Device\0000006e 89FF71F8 Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 89D881F8 Device \Driver\USBSTOR \Device\0000006f 89FF71F8 Device \FileSystem\MRxSmb \Device\LanmanRedirector 89D881F8 Device \Driver\Ftdisk \Device\FtControl 8A2C61F8 Device \FileSystem\Fastfat \Fat 89B211F8 Device \FileSystem\Cdfs \Cdfs 89B771F8 ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 1 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0xB4 0x4A 0x44 0x1B ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0 Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0xB4 0x4A 0x44 0x1B ... ---- EOF - GMER 1.0.15 ---- |
15.06.2009, 20:40 | #6 |
| CID: Popup öffnet sich immer Lasse LOPSD mit Option 2 laufen (Löschenfunktion). Danach: Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren.
__________________ --> CID: Popup öffnet sich immer Geändert von Angel21 (15.06.2009 um 20:47 Uhr) |
Themen zu CID: Popup öffnet sich immer |
bho, browser, cid, dll, explorer, google, google update, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, lan, microsoft, nvidia, object, popup, programme, realtek, rundll, software, system, usb, virus, windows, windows xp, wireless lan, öffnet |