|
Plagegeister aller Art und deren Bekämpfung: Lästige WerbefensterWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.07.2009, 19:47 | #1 |
| Lästige Werbefenster Hallo zusammen, ich beschreibe mein Problem einfach mal bevor ich irgendwelche Analysen o.ä. mache. Bin von meinen Erfahrungen her mit sowas leicht überfordert. Vielleicht muß ich ja auch nur eine Einsellung o.ä. ändern. System: Windows Vista Internet Explorer Virenscanner Norton 360 online Seit 2 Tagen öffnet sich immer wenn ich im Internet unterwegs bin nach einiger Zeit ein neues Fenster im Hintergrund (Vollbild) mit einer zur aktuell geöffneten Seite passenden Werbung. Wenn ich bei den Seiten auf Eigenschaften gehe ist das einzige was immer gleich ist, das Protocol: HyperText Transfer Protocol. Ansonsten haben die Werbeseiten, obwohl es immer andere beworbene Anbieter sind oben links das gleiche Logo (schwer zu beschreiben): eine Art Blume o.ä., obere Hälfte grün, untere hälfte lila. Davor in blau eine Art kleines Kleeblatt. Vielleicht kennt das ja jemand. Besser kann ich das jetzt nicht beschreiben. Ansonsten gibt es keine Probleme. Bevor ihr über mich her fallt, ich bin halt nur Nutzer. Würde mich über Hilfe freuen. |
23.07.2009, 19:52 | #2 |
| Lästige Werbefenster Hallo Frank1 und
__________________hier fällt niemand über jemanden her....:aplaus: Dann lass uns mal bitte etwas in Dein System schauen.... Für alle Neuen Sowie ein HijackThis Log bitte!
__________________ |
24.07.2009, 02:12 | #3 |
| Lästige Werbefenster Erstmal Danke für die Begrüßung.
__________________Also, mein Problem scheint sich erledigt zu haben nachdem ich den Cleaner und vor allem den Malwarescan ausgeführt habe. Der Letztere hatte tatsächlich etwas gefunden was mein Norton übersehen hat. Jetzt nachdem ich die gefundenen Schädlinge entfernt habe scheint Ruhe zu sein. Trotzdem mal das Ergebnis vom Scan: Malwarebytes' Anti-Malware 1.39 Datenbank Version: 2490 Windows 6.0.6002 Service Pack 2 24.07.2009 00:13:56 mbam-log-2009-07-24 (00-13-56).txt Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|) Durchsuchte Objekte: 312860 Laufzeit: 1 hour(s), 31 minute(s), 20 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 3 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\advantage (Adware.Vomba) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wxybcde (Trojan.Agent.H) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\mustermann\AppData\Local\wxybcde.exe (Trojan.Agent.H) -> Delete on reboot. c:\Users\mustermann\Desktop\Ebay\Live-Player_setup.exe (Adware.NaviPromo) -> Quarantined and deleted successfully. Gruß Frank |
24.07.2009, 14:27 | #4 |
| Lästige Werbefenster Leider habe ich mich zu früh gefreut. Plötzlich habe ich gestern erst die Meldung bekommen das IE nicht mehr funktioniert, bei Mozilla das gleiche. Erst kam immer wieder die Meldung das die Java Plattform nicht mehr funktioniert, und nachdem ich das Problem gelöst hatte kam die Meldung das b.exe nicht mehr funktioniert. Außer dem Cleaner läuft keins der Programme um hier was zu posten, also Malware auch nicht. Kann die zwar installieren, aber sie starten nicht. Also nachdem ich sie installiert habe starten sie kurz, danach passiert aber nichts mehr und sie stoppen wieder. Mein Norton startet auch nicht mehr. Mittlerweile weiß ich das das Problem wohl hauptsächlich W32.Spybot.Worm heißt. Mittlerweile startet mal Mozilla oder IE nach mehreren Versuchen. Ist Glückssache. Hat jemand irgendwelche Tips was ich zunächst machen kann? |
24.07.2009, 16:07 | #5 | |
| Lästige Werbefenster Da bin ich wieder, Zitat:
1.) Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. 2.) Systemdetails mit RSIT prüfen
|
24.07.2009, 16:44 | #6 |
| Lästige Werbefenster Das mit Combofix mache ich wahrscheilich heute abend. Vorher habe ich keine Zeit. Das das (oder ein) Problem W32.Spybot.Worm heißt weiß ich weil mir Windows das gesagt hat. Als der Explorer nicht mehr funktionierte hab ich die Meldung auf den Worm bekommen als ich "online nach einer Problemlösung suchen" angeklickt habe. Mittlerweile habe ich um andere Scanner auszuprobieren Avira Antivir installiert und laufen lassen. Zum Glück lief wenigstens das. W32.Spybot.Worm hat das Programm zwar nicht angezeigt, aber 2 andere Trojaner. Ich bin iwie überrascht das soviel drauf ist weil ich eigentlich immer vorsichtig bin und meinen Scanner eigentlich ständig update. |
24.07.2009, 20:58 | #7 |
| Lästige Werbefenster Also ich habe jetzt das mit ComboFix gemacht. Da wurde auch einiges gelöscht, aber jetzt hakt und spinnt auf dem Compi alles. Hab auch Fehlermeldungen bekommen das Registrierungsschlüssel fehlen, mein Browser ist total langsam usw. Hier mal die Datei von ComboFix: ComboFix 09-07-23.04 - Frank Wegerhoff 24.07.2009 20:58.1.2 - NTFSx86 Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.3066.1866 [GMT 2:00] ausgeführt von:: c:\users\mustermann\Desktop\Ebay\cofi.exe.exe SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46} * Im Speicher befindliches AV aktiv. . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . c:\$recycle.bin\S-1-5-21-1592622261-3929815960-1782460404-500 c:\program files\SeekappSrch c:\program files\SeekappSrch\seekapp.dll c:\program files\SeekappSrch\seekappsrch.exe c:\program files\SeekappSrch\uninstall.exe c:\users\mustermann\AppData\Local\wxybcde.dat c:\users\mustermann\AppData\Local\wxybcde_nav.dat c:\users\mustermann\AppData\Local\wxybcde_navps.dat c:\windows\Installer\67c9e.msi c:\windows\system32\drivers\ESQULroqqpbhbbcwmvdnjcutebxfxnhviqnoy.sys c:\windows\system32\ESQULqeikfixetdyonxgrpgeepiisvtpxiipl.dll c:\windows\system32\ESQULvqmjpkovevunatyxesrpuwrtuqdhsdav.dll c:\windows\system32\ESQULzcounter . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Service_ESQULserv.sys -------\Service_ESQULserv.sys ((((((((((((((((((((((( Dateien erstellt von 2009-06-24 bis 2009-07-24 )))))))))))))))))))))))))))))) . 2009-07-24 17:07 . 2009-07-13 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2009-07-24 17:07 . 2009-07-13 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys 2009-07-24 17:07 . 2009-07-24 17:07 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2009-07-24 16:31 . 2009-03-30 08:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys 2009-07-24 16:31 . 2009-03-24 14:08 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2009-07-24 16:31 . 2009-07-24 16:31 -------- d-----w- c:\program files\Avira 2009-07-24 16:31 . 2009-07-24 16:31 -------- d-----w- c:\progra~2\Avira 2009-07-24 02:02 . 2009-07-24 02:02 -------- d-----w- c:\program files\AlfaBR 2009-07-23 20:40 . 2009-07-23 20:40 -------- d-----w- c:\users\mustermann\AppData\Roaming\Malwarebytes 2009-07-23 20:40 . 2009-07-23 20:40 -------- d-----w- c:\progra~2\Malwarebytes 2009-07-23 01:31 . 2009-07-23 01:31 -------- d-----w- c:\windows\system32\ca-ES 2009-07-23 01:31 . 2009-07-23 01:31 -------- d-----w- c:\windows\system32\eu-ES 2009-07-23 01:31 . 2009-07-23 01:31 -------- d-----w- c:\windows\system32\vi-VN 2009-07-23 01:00 . 2009-07-23 01:00 -------- d-----w- c:\windows\system32\EventProviders 2009-07-23 00:57 . 2009-04-11 06:28 747008 ----a-w- c:\windows\system32\WsmSvc.dll 2009-07-23 00:56 . 2009-04-11 06:28 83968 ----a-w- c:\windows\system32\wbem\wmiutils.dll 2009-07-23 00:56 . 2009-04-11 06:28 744448 ----a-w- c:\windows\system32\wbem\wbemcore.dll 2009-07-23 00:56 . 2009-04-11 06:28 30208 ----a-w- c:\windows\system32\wbem\wbemprox.dll 2009-07-23 00:56 . 2009-04-11 06:28 265728 ----a-w- c:\windows\system32\wbem\repdrvfs.dll 2009-07-23 00:56 . 2009-04-11 06:28 189440 ----a-w- c:\windows\system32\wbem\mofd.dll 2009-07-23 00:56 . 2009-04-11 06:28 614912 ----a-w- c:\windows\system32\wbem\fastprox.dll 2009-07-23 00:56 . 2009-04-11 06:28 265728 ----a-w- c:\windows\system32\wbem\esscli.dll 2009-07-23 00:56 . 2009-04-11 06:28 705536 ----a-w- c:\windows\system32\SmiEngine.dll 2009-07-23 00:56 . 2009-04-11 06:28 218624 ----a-w- c:\windows\system32\wdscore.dll 2009-07-23 00:56 . 2009-04-11 06:27 130560 ----a-w- c:\windows\system32\PkgMgr.exe 2009-07-23 00:56 . 2009-04-11 06:28 247808 ----a-w- c:\windows\system32\drvstore.dll 2009-07-22 21:23 . 2009-07-22 21:23 -------- d-----w- c:\users\mustermann\AppData\Local\ashampoo 2009-07-22 21:23 . 2009-07-22 21:23 -------- d-----w- c:\progra~2\ashampoo 2009-07-21 16:44 . 2009-07-21 16:44 -------- d-----w- c:\users\mustermann\AppData\Roaming\MSNRecorderMax 2009-07-21 16:44 . 2009-07-21 16:44 -------- d-----w- c:\progra~2\MSNRecorderMax 2009-07-21 02:44 . 2009-07-23 20:32 100 ----a-w- c:\users\mustermann\AppData\Local\wxybcde.bat 2009-07-18 03:54 . 2009-07-18 03:54 -------- d-----w- c:\users\mustermann\AppData\Roaming\Haihaisoft 2009-07-18 03:54 . 2009-07-18 03:54 -------- d-----w- c:\users\mustermann\AppData\Roaming\Haihaisoft Universal Player 2009-07-18 03:54 . 2009-07-22 21:45 -------- d-----w- c:\program files\Haihaisoft Universal Player 2009-07-15 20:19 . 2009-06-15 14:53 156672 ----a-w- c:\windows\system32\t2embed.dll 2009-07-15 20:19 . 2009-06-15 14:52 23552 ----a-w- c:\windows\system32\lpk.dll 2009-07-15 20:19 . 2009-06-15 14:52 72704 ----a-w- c:\windows\system32\fontsub.dll 2009-07-15 20:19 . 2009-06-15 14:51 10240 ----a-w- c:\windows\system32\dciman32.dll 2009-07-15 20:19 . 2009-06-15 12:42 289792 ----a-w- c:\windows\system32\atmfd.dll 2009-07-15 20:19 . 2009-04-11 06:28 34304 ----a-w- c:\windows\system32\atmlib.dll . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-07-24 19:09 . 2008-12-09 20:34 12 ----a-w- c:\windows\bthservsdp.dat 2009-07-24 19:04 . 2008-01-21 07:15 618442 ----a-w- c:\windows\system32\perfh007.dat 2009-07-24 19:04 . 2008-01-21 07:15 122842 ----a-w- c:\windows\system32\perfc007.dat 2009-07-24 17:16 . 2009-07-24 17:16 -------- d-----w- c:\program files\CCleaner 2009-07-24 03:15 . 2008-10-31 21:01 -------- d--h--w- c:\program files\InstallShield Installation Information 2009-07-24 02:37 . 2009-03-06 15:40 -------- d-----w- c:\program files\Java 2009-07-24 00:46 . 2009-03-07 14:00 -------- d-----w- c:\progra~2\Google Updater 2009-07-23 13:05 . 2008-10-31 21:32 -------- d-----w- c:\program files\Acer GameZone 2009-07-23 01:31 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Calendar 2009-07-23 01:31 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail 2009-07-23 01:31 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Sidebar 2009-07-23 01:31 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Photo Gallery 2009-07-23 01:31 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Journal 2009-07-23 01:31 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Collaboration 2009-07-23 01:31 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Defender 2009-07-23 01:30 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat 2009-07-23 01:23 . 2008-12-09 21:13 -------- d-----w- c:\progra~2\NVIDIA 2009-07-23 01:20 . 2006-11-02 12:37 37665 ----a-w- c:\windows\Fonts\GlobalUserInterface.CompositeFont 2009-07-22 22:35 . 2009-04-01 21:15 -------- d-----w- c:\users\mustermann\AppData\Roaming\Skype 2009-07-18 03:54 . 2009-05-30 17:09 -------- d-----w- c:\program files\Common Files\Real 2009-07-16 01:49 . 2009-05-30 17:09 -------- d-----w- c:\program files\Real 2009-07-10 21:55 . 2009-02-28 20:47 -------- d-----w- c:\users\mustermann\AppData\Roaming\ICQ 2009-06-30 21:29 . 2009-05-05 00:28 -------- d-----w- c:\progra~2\SeekappSrch 2009-06-27 08:13 . 2009-01-13 22:11 28789 ----a-w- c:\progra~2\nvModes.dat 2009-06-13 14:32 . 2009-01-13 19:24 73536 ----a-w- c:\users\mustermann\AppData\Local\GDIPFONTCACHEV1.DAT 2009-06-13 14:31 . 2008-10-31 21:51 -------- d-----w- c:\program files\Common Files\Adobe 2009-06-13 14:31 . 2009-06-13 14:31 -------- d-----w- c:\program files\Adobe Media Player 2009-06-13 14:29 . 2009-06-13 14:29 -------- d-----w- c:\program files\Common Files\Adobe AIR 2009-06-13 14:27 . 2009-06-13 14:27 -------- d-----w- c:\program files\Common Files\Macrovision Shared 2009-06-13 14:18 . 2009-06-13 13:27 -------- d-----w- c:\users\mustermann\AppData\Roaming\Download Manager 2009-06-12 01:04 . 2008-10-31 21:18 -------- d-----w- c:\program files\Microsoft Works 2009-06-07 03:31 . 2009-06-07 03:31 -------- d-----w- c:\progra~2\n7-89-o9-3r-4t-r9 2009-06-07 03:30 . 2009-06-07 03:30 -------- d-----w- c:\users\mustermann\AppData\Roaming\GameHouse 2009-06-07 03:29 . 2009-06-07 03:29 -------- d-----w- c:\program files\GameHouse 2009-06-05 01:05 . 2009-06-05 01:05 -------- d-----w- c:\progra~2\SugarGames 2009-06-05 00:46 . 2009-06-05 00:46 -------- d-----w- c:\progra~2\Pets Fun House 2009-06-05 00:01 . 2009-06-05 00:01 -------- d-----w- c:\users\mustermann\AppData\Roaming\Boolat Games 2009-06-03 17:29 . 2009-03-10 11:07 -------- d-----w- c:\progra~2\FreePDF 2009-06-02 17:29 . 2009-05-27 15:31 -------- d-----w- c:\users\mustermann\AppData\Roaming\DNA 2009-06-02 16:44 . 2009-06-02 16:44 -------- d-----w- c:\progra~2\GameHouse 2009-06-02 16:30 . 2009-06-02 16:30 -------- d-----w- c:\program files\BitTorrent 2009-06-02 16:30 . 2009-05-27 15:31 -------- d-----w- c:\program files\DNA 2009-05-30 20:21 . 2009-05-30 20:21 -------- d-----w- c:\program files\ReflexiveArcade 2009-05-30 18:18 . 2009-05-30 18:18 -------- d-----w- c:\users\mustermann\AppData\Roaming\Jane s Hotel 2009-05-30 17:09 . 2009-05-30 17:09 774144 ----a-w- c:\program files\RngInterstitial.dll 2009-05-27 16:19 . 2009-05-27 16:10 -------- d-----w- c:\program files\Alawar 2009-05-27 16:02 . 2009-05-27 16:02 -------- d-----w- c:\progra~2\Trymedia 2009-05-27 12:37 . 2009-05-27 12:37 -------- d-----w- c:\progra~2\Sandlot Games 2009-05-27 12:37 . 2009-05-27 12:37 -------- d-----w- c:\users\mustermann\AppData\Roaming\PlayFirst 2009-05-27 12:31 . 2009-05-27 12:31 -------- d-----w- c:\program files\PlayFirst 2009-05-27 05:30 . 2009-05-27 05:30 -------- d-----w- c:\users\mustermann\AppData\Roaming\Zylom 2009-05-27 04:30 . 2009-05-27 04:30 -------- d-----w- c:\progra~2\Meridian93 2009-05-27 04:29 . 2009-05-27 04:29 -------- d-----w- c:\users\mustermann\AppData\Roaming\Meridian93 2009-05-21 09:33 . 2009-03-06 15:41 410984 ----a-w- c:\windows\system32\deploytk.dll 2009-05-09 05:50 . 2009-06-11 20:03 915456 ----a-w- c:\windows\system32\wininet.dll 2009-05-09 05:34 . 2009-06-11 20:03 71680 ----a-w- c:\windows\system32\iesetup.dll 2009-05-05 16:16 . 2009-05-05 16:16 2560 ----a-w- c:\windows\_MSRSTRT.EXE 2009-04-09 14:59 . 2009-04-25 02:57 134648 ----a-w- c:\program files\mozilla firefox\components\brwsrcmp.dll 2009-03-31 20:47 . 2009-04-25 02:57 324976 ----a-w- c:\program files\mozilla firefox\components\coFFPlgn.dll 2009-04-07 00:29 . 2009-04-07 00:29 1044480 ----a-w- c:\program files\mozilla firefox\plugins\libdivx.dll 2009-04-07 00:29 . 2009-04-07 00:29 200704 ----a-w- c:\program files\mozilla firefox\plugins\ssldivx.dll . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP] @="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}" [HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}] 2008-03-04 22:38 121392 ----a-w- c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-13 68856] "BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2009-05-27 321344] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-01-18 1033512] "ePower_DMC"="c:\program files\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2008-04-23 397312] "eDataSecurity Loader"="c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe" [2008-03-04 526896] "eAudio"="c:\program files\Acer\Empowering Technology\eAudio\eAudio.exe" [2008-03-07 544768] "BkupTray"="c:\program files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe" [2008-04-06 34040] "IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-07-20 182808] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-08-07 13543968] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-08-07 92704] "LManager"="c:\progra~1\LAUNCH~1\QtZgAcer.EXE" [2008-07-02 821768] "PLFSetI"="c:\windows\PLFSetI.exe" [2007-10-23 200704] "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-12-09 24064] "ZPdtWzdVitaKey MC3000"="c:\program files\Acer\Acer Bio Protection\PdtWzd.exe" [2008-12-09 3607040] "ArcadeDeluxeAgent"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" [2008-05-12 147456] "CLMLServer"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" [2008-05-12 167936] "PlayMovie"="c:\program files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" [2008-05-12 167936] "ProductReg"="c:\program files\Acer\WR_PopUp\ProductReg.exe" [2008-09-23 6144] "T-Online Dialerschutz-Software"="c:\program files\T-Online\Dialerschutz-Software\Defender.exe" [2008-06-23 1387048] "ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2008-10-17 51048] "osCheck"="c:\program files\Norton 360 Online\osCheck.exe" [2008-02-26 988512] "FreePDF Assistant"="c:\program files\FreePDF_XP\fpassist.exe" [2008-07-22 357376] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-01-05 413696] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696] "AdobeCS4ServiceManager"="c:\program files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712] "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-05-21 148888] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] "RtHDVCpl"="RtHDVCpl.exe" - c:\windows\RtHDVCpl.exe [2008-04-28 6111232] "Skytel"="Skytel.exe" - c:\windows\SkyTel.exe [2007-11-20 1826816] c:\progra~2\MICROS~1\Windows\STARTM~1\Programs\Startup\ BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2008-2-12 723496] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\AWinNotifyVitaKey MC3000] 2008-12-09 20:53 2972160 ----a-w- c:\program files\Acer\Acer Bio Protection\WinNotify.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=c:\progra~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend] @="Service" [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc] "VistaSp2"=hex(b):53,94,60,47,36,0b,ca,01 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules] "{F76B449B-026D-4A3F-89ED-1FF673FBDAF6}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote "{36136249-3502-4D13-B6F0-524D22EB1BDA}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote "{6D41BBC8-3313-46DE-AE4A-8441CFF5CF1E}"= UDP:c:\program files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe:AgentSvc.exe "{E7BC0F42-8139-48E4-A226-EE254FD3E9F0}"= TCP:c:\program files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe:AgentSvc.exe "{7F40A20A-ECCF-4B08-AAE4-34BB517B06C5}"= UDP:c:\program files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe:BackupSvc.exe "{86AB5221-F056-4E52-9DC5-F94A59240ECC}"= TCP:c:\program files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe:BackupSvc.exe "{5D000235-4036-425E-9F37-5759E5E48319}"= UDP:c:\program files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe:SchedulerSvc.exe "{0D8AEE10-96C2-498F-AEB7-7902F449EFB9}"= TCP:c:\program files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe:SchedulerSvc.exe "{752D16C6-99C9-4B06-8BD1-5813BC6C3EEE}"= c:\program files\Cyberlink\PowerDirector\PDR.EXE:CyberLink PowerDirector "{961AD1CB-7ECA-4915-969D-6EA25DFE8C44}"= c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\Acer Arcade Deluxe.exe:Acer Arcade Deluxe "{83581A32-6121-449A-920E-5B6825DFCD52}"= c:\program files\Acer Arcade Deluxe\PlayMovie\PlayMovie.exe:Acer Play Movie "{007C7BFA-A37C-4D8A-B267-C2A3A5766EC9}"= c:\program files\Acer Arcade Deluxe\PlayMovie\PMVService.exe:Acer Play Movie Resident Program "{A0FC6E45-5A09-4A7A-8903-3EE5154FED1C}"= c:\program files\Acer Arcade Deluxe\HomeMedia\HomeMedia.exe:Acer HomeMedia "{37E830B3-35BC-4B5B-9456-0C6B4665C050}"= c:\program files\Skype\Phone\Skype.exe:Skype "{3D3C8F4D-549E-4916-BE79-CFE82D426BA6}"= UDP:c:\windows\Temp\~os2175.tmp\ossproxy.exessproxy.exe "{82877536-AF30-416B-A952-4ECDAB9FD494}"= UDP:c:\windows\Temp\~osC88D.tmp\ossproxy.exessproxy.exe "{8C16F7F1-F372-4809-9920-35272A9F68DF}"= UDP:c:\windows\Temp\~os564B.tmp\ossproxy.exessproxy.exe "{13E1C179-3CC6-4B8D-827B-8904CD9A2E62}"= UDP:c:\windows\Temp\~osE0BE.tmp\ossproxy.exessproxy.exe "{19A27E77-5837-40C3-A486-21DCD2B5B7EB}"= UDP:c:\windows\Temp\~os6E1E.tmp\ossproxy.exessproxy.exe "{C915D98D-7252-48E5-9E18-B6B5D4371737}"= UDP:c:\windows\Temp\~os3238.tmp\ossproxy.exessproxy.exe "{842A1F5C-4236-4C8B-9DEC-9F1F6344B580}"= UDP:c:\windows\Temp\~osC053.tmp\ossproxy.exessproxy.exe "{B1862735-7F41-4BF4-9D56-5827F1D1897C}"= UDP:c:\program files\DNA\btdna.exeNA (TCP-In) "{0B3E8118-2A73-4226-B455-4D6B6B714B68}"= TCP:c:\program files\DNA\btdna.exeNA (UDP-In) "{CCA609F9-6882-4FC1-B540-6EDC881E79D4}"= UDP:5353:Adobe CSI CS4 "{9AD2F546-16F2-4372-9530-F47E913E3BCB}"= UDP:c:\program files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe:Adobe CSI CS4 "{E6FE25A3-A56C-40A8-8B6F-9CFFBEA8B1AF}"= TCP:c:\program files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe:Adobe CSI CS4 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List] "c:\\Program Files\\BitTorrent\\bittorrent.exe"= c:\program files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent R0 AlfaFF;AlfaFF File System mini-filter;c:\windows\System32\drivers\AlfaFF.sys [09.12.2008 22:53 43184] R1 IDSvix86;Symantec Intrusion Prevention Driver;c:\progra~2\Symantec\DEFINI~1\SymcData\ipsdefs\20090715.003\IDSvix86.sys [17.07.2009 20:54 272432] R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl [09.12.2008 22:59 61424] R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [24.07.2009 18:31 108289] R2 BUNAgentSvc;NTI Backup Now 5 Agent Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe [03.03.2008 14:11 16384] R2 CLHNService;CLHNService;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe [09.12.2008 23:02 81504] R2 DFSVC;T-Online Dialerschutz Dienst;c:\program files\T-Online\Dialerschutz-Software\DFInject.exe [28.02.2009 21:49 179016] R2 ETService;Empowering Technology Service;c:\program files\Acer\Empowering Technology\Service\ETService.exe [31.10.2008 23:13 24576] R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [28.02.2009 22:48 222456] R2 IGBASVC;iGroupTec Service;c:\program files\Acer\Acer Bio Protection\BASVC.exe [09.12.2008 22:53 3471360] R2 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [06.04.2008 23:42 50424] R2 NTIPPKernel;NTIPPKernel;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys [09.12.2008 23:02 122368] R2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [04.04.2008 04:03 131072] R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\System32\drivers\b57nd60x.sys [28.03.2008 05:44 210432] R3 JMCR;JMCR;c:\windows\System32\drivers\jmcr.sys [01.11.2008 06:55 81296] R3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\System32\drivers\NETw5v32.sys [17.11.2008 07:40 3668480] R3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\System32\drivers\nvhda32v.sys [01.11.2008 06:55 44064] R3 SipIMNDI;T-Online Dialerschutz VoIP Service;c:\windows\System32\drivers\SipIMNDI.sys [28.02.2009 21:49 22856] R3 SYMNDISV;SYMNDISV;c:\windows\System32\drivers\symndisv.sys [19.02.2009 12:31 41008] R3 winbondcir;Winbond IR Transceiver;c:\windows\System32\drivers\winbondcir.sys [28.03.2007 08:51 43008] S2 gupdate1c99f2d9f56d515;Google Update Service (gupdate1c99f2d9f56d515);c:\program files\Google\Update\GoogleUpdate.exe [07.03.2009 16:04 133104] S2 SeekappSrch Service;SeekappSrch Service;c:\programdata\SeekappSrch\seekapp143.exe [30.06.2009 23:29 54760] S3 COH_Mon;COH_Mon;c:\windows\System32\drivers\COH_Mon.sys [13.01.2008 04:32 23888] S3 DFSYS;T-Online Dialerschutz Hooking Treiber;c:\program files\T-Online\Dialerschutz-Software\DFSYS.sys [28.02.2009 21:49 14536] S3 GoogleDesktopManager-080708-050100;Google Desktop Manager 5.7.808.7150;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [09.12.2008 22:50 24064] --- Andere Dienste/Treiber im Speicher --- *NewlyCreated* - COMHOST [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] bthsvcs REG_MULTI_SZ BthServ [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] "c:\windows\System32\rundll32.exe" "c:\windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/webhp?sourceid=navclient&hl=de&ie=UTF-8 mStart Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=1208&m=aspire_7730g IE: Bild an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 IE: Seite an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm FF - ProfilePath - c:\users\FRANKW~1\AppData\Roaming\Mozilla\Firefox\Profiles\emb8esyx.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/webhp?sourceid=navclient&hl=de&ie=UTF-8 FF - component: c:\program files\Mozilla Firefox\components\coFFPlgn.dll FF - component: c:\users\mustermann\AppData\Roaming\Mozilla\Firefox\Profiles\emb8esyx.default\extensions\{f6bf92e0-b190-11dd-ad8b-0800200c9a67}\components\AdVComponent.dll FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll |
24.07.2009, 21:02 | #8 |
| Lästige Werbefenster ...und hier ist der Rest. Hat nicht alles rein gepaßt: FF - plugin: c:\program files\Google\Update\1.2.183.7\npGoogleOneClick8.dll FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll FF - plugin: c:\program files\Mozilla Firefox\plugins\npgcplug.dll FF - plugin: c:\program files\Mozilla Firefox\plugins\npracplug.dll FF - plugin: c:\program files\Real\RealArcade\Plugins\Mozilla\npracplug.dll FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-07-24 21:12 Windows 6.0.6002 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}] "ImagePath"="\??\c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl" . --------------------- Gesperrte Registrierungsschluessel --------------------- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 "MSCurrentCountry"=dword:000000b5 . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'Explorer.exe'(1608) c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll c:\program files\Acer\Empowering Technology\eDataSecurity\x86\sysenv.dll c:\windows\system32\ieframe.dll c:\windows\system32\BatMeter.dll c:\windows\system32\btncopy.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\System32\nvvsvc.exe c:\windows\System32\audiodg.exe c:\windows\System32\wlanext.exe c:\program files\Common Files\Symantec Shared\CCSVCHST.EXE c:\windows\System32\agrsmsvc.exe c:\program files\Avira\AntiVir Desktop\avguard.exe c:\program files\Acer\Acer Bio Protection\CompPtcVUI.exe c:\windows\System32\rundll32.exe c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe c:\program files\Intel\WiFi\bin\EvtEng.exe c:\program files\Common Files\LightScribe\LSSrvc.exe c:\acer\Mobility Center\MobilityService.exe c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe c:\program files\Cyberlink\Shared files\RichVideo.exe c:\program files\Intel\Intel Matrix Storage Manager\IAANTmon.exe c:\program files\Symantec\LiveUpdate\AluSchedulerSvc.exe c:\windows\System32\wbem\unsecapp.exe c:\windows\System32\conime.exe . ************************************************************************** . Zeit der Fertigstellung: 2009-07-24 21:19 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2009-07-24 19:19 Vor Suchlauf: 14 Verzeichnis(se), 92.729.634.816 Bytes frei Nach Suchlauf: 14 Verzeichnis(se), 92.508.946.432 Bytes frei 333 --- E O F --- 2009-07-23 01:21 Was muß ich jetzt machen? Ich bin euch für die Hilfe echt dankbar. |
24.07.2009, 21:55 | #9 |
| Lästige Werbefenster ...noch zur Ergänzung. Ich habe nochmal normal neu gestartet und jetzt scheint es wieder relativ reibungslos zu laufen. Zumindest ist das alte Tempo wieder da und die Fehlermeldungen mit den Registrierungsschlüsseln kommt nicht mehr. Das einzige was ich bis jetzt sehe ist das sich der Desktophintergrund geändert hat. Ansonsten hab ich bis jetzt noch kein neues Problem entdeckt. Mal sehen was Ihr nach sichten der Datei sagt. Vielen Dank nochmal. |
25.07.2009, 04:37 | #10 |
| Lästige Werbefenster Guten Morgen, was heißt, der Desktophintergrund hat sich geändert? Kannst du mir bitte noch ein HijackThis Log geben? |
25.07.2009, 13:41 | #11 |
| Lästige Werbefenster Hi, das mit dem anderen Log mache ich wieder heute abend. Stecke gerade mitten in einer Feier. Das mit dem Hintergrund ist eigentlich harmlos. Nach dem Neustart, wo dann alles wieder funktioniert hat, wann der Hintergrund nicht mehr der einfarbige den ich immer nehme, sondern der Standardhintergrund von Acer (das Bild mit den zwei Laptops). Andere Änderungen oder Probleme konnte ich bis jetzt noch nicht weiter feststellen. |
27.07.2009, 02:52 | #12 |
| Lästige Werbefenster @Mellosun Hi, sorry konnte mich noch nicht weiter um die Datei kümmern die Du noch sehen wolltest. Ich hab ne Menge Arbeit auf den Tisch bekommen und muß Morgen früh direkt für ein paar Tage los. Bis dahin geht eh niemand an meinen Laptop. Bis jetzt läuft alles wieder wie es soll. IE läuft sogar wieder besser nachdem ich die Programme die Du mir gesagt hattest hab laufen lassen. Vorher war er nämlich öfters mit der üblichen "Internet Explorer funktioniert nicht mehr und muß geschlossen werden"-Meldung abgestürzt. Ich will aber auf Nummer sicher gehen und poste die Dateien die Du noch sehen willst wenn ich wieder da bin. Erstmal aber vielen Dank für Deine Hilfe bis jetzt. Gruß Frank |
Themen zu Lästige Werbefenster |
analyse, anbieter, besser, blau, einfach, erfahrungen, fenster, hallo zusammen, hintergrund, kleines, links, neues, neues fenster, norton, norton 360, problem, scan, scanner, seite, seiten, unterwegs, werbefenster, werbeseite, windows, öffnet |