Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: IE öffnet Werbung ohne benutzt zu werden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.07.2009, 18:23   #1
+Luki+
 
IE öffnet Werbung ohne benutzt zu werden - Standard

IE öffnet Werbung ohne benutzt zu werden



Hallo,
ein Problem, welches scheinbar schon andere user hatten, ich aber trotzdem ganz gerne einen speziellen Blick auf mein Desaster hätte.

Während ich mit Firefox surfe öffnet sich alle zwei Minuten ein Pop Up von IE ohne das dieser aktiv benutzt wird. Ich bin der Meinung es hat angefangen nachdem ich mir den MSN Plus Messenger geupdatet hatte.

Bin dann anschließend wie folgt vorgegangen.
1. G Data Virenprüfung
2. Mit CCleaner entrümpelt
3. Malewarebytes drüber gelaufen. leider viel zu viel gefunden:

Malwarebytes' Anti-Malware 1.39
Datenbank Version: 2492
Windows 5.1.2600 Service Pack 3

24.07.2009 18:41:15
mbam-log-2009-07-24 (18-41-15).txt

Scan-Methode: Vollständiger Scan (C:\|E:\|F:\|G:\|H:\|)
Durchsuchte Objekte: 248100
Laufzeit: 3 hour(s), 0 minute(s), 26 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 3
Infizierte Dateien: 9

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{09268bf8-2816-4716-91ca-0b6b72460ab7} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ssqoexpn (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{09268bf8-2816-4716-91ca-0b6b72460ab7} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\msupdate (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{d08d9f98-1c78-4704-87e6-368b0023d831} (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\RelevantKnowledge (Spyware.Marketscore) -> Quarantined and deleted successfully.
C:\Programme\RelevantKnowledge (Spyware.Marketscore) -> Quarantined and deleted successfully.
C:\Programme\OneStepSearch (Adware.OneStepSearch) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\WINDOWS\system32\ssqOEXpn.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\startmenü\programme\relevantknowledge\About RelevantKnowledge.lnk (Spyware.Marketscore) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\startmenü\programme\relevantknowledge\Privacy Policy and User License Agreement.lnk (Spyware.Marketscore) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\startmenü\programme\relevantknowledge\Support.lnk (Spyware.Marketscore) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\startmenü\programme\relevantknowledge\Uninstall Instructions.lnk (Spyware.Marketscore) -> Quarantined and deleted successfully.
c:\programme\relevantknowledge\rloci.bin (Spyware.Marketscore) -> Quarantined and deleted successfully.
c:\programme\relevantknowledge\sporder.dll (Spyware.Marketscore) -> Quarantined and deleted successfully.
c:\programme\onestepsearch\home.js (Adware.OneStepSearch) -> Quarantined and deleted successfully.
c:\programme\onestepsearch\readme.html (Adware.OneStepSearch) -> Quarantined and deleted successfully.

4. Nach Neustart den Hijack:

Logfile of HijackThis v1.99.1
Scan saved at 19:09:53, on 24.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\Programme\Java\jre6\bin\jusched.exe
E:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe
C:\Programme\Logitech\QuickCam\Quickcam.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\G DATA\AntiVirus\AVKTray\AVKTray.exe
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
C:\Programme\SlySoft\AnyDVD\AnyDVDtray.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\G DATA\AntiVirus\AVK\AVKService.exe
C:\Programme\G DATA\AntiVirus\AVK\AVKWCtl.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Programme\Gemeinsame Dateien\G DATA\GDScan\GDScan.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\WINDOWS\system32\notepad.exe
C:\Programme\G DATA\AntiVirus\GUI\GDSC.exe
C:\Programme\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Dokumente und Einstellungen\***\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w*w.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA\AntiVirus\Webfilter\AVKWebIE.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\Programme\IDM\QUICKfind\PlugIns\IEHelp.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA\AntiVirus\Webfilter\AVKWebIE.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "E:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programme\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [Generic Host] wauclt.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [G DATA AntiVirus Trayapplication] C:\Programme\G DATA\AntiVirus\AVKTray\AVKTray.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Five 01 else bias] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Web Okay Five 01\atom nurb.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MobMapUpdater] "C:\Programme\MobMapUpdater\MobMapUpdater.exe" --silent
O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVDtray.exe
O4 - HKCU\..\Run: [window 32] C:\DOKUME~1\***~1\ANWEND~1\MAPIMO~1\Plus Keep.exe
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: An vorhandenes PDF anfügen - res://E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe Version Cue CS3 {de_DE} (Adobe Version Cue CS3) - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe" -win32service (file missing)
O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Programme\G DATA\AntiVirus\AVK\AVKService.exe
O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - G Data Software AG - C:\Programme\G DATA\AntiVirus\AVK\AVKWCtl.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: G Data Scanner (GDScan) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\GDScan\GDScan.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: KeenfinderSrch Service - Unknown owner - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KeenfinderSrch\keenfinder132.exe" "C:\Programme\KeenfinderSrch\keenfinder.dll" Service (file missing)
O23 - Service: LVCOMSer - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: TabletServiceWacom - Wacom Technology, Corp. - C:\WINDOWS\system32\Wacom_Tablet.exe



Nach all dem öffnet IE immer noch Werbung. Ich hoffe ihr könnt mir helfen und wäre super dankbar

LG Luki

Alt 24.07.2009, 18:55   #2
john.doe
 
IE öffnet Werbung ohne benutzt zu werden - Standard

IE öffnet Werbung ohne benutzt zu werden



Hallo und
Zitat:
nachdem ich mir den MSN Plus Messenger geupdatet hatte.
Beim nächsten Mal installierst du dir besser die Sponsoren nicht mit.

Lade dir Lop S&D herunter.

Führe Lop S&D.exe per Doppelklick aus.
Wähle die Sprache deiner Wahl und anschließend die Option 1 (Suche)
Warte bis der Scanbericht erstellt wird (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen)

ciao, andreas
__________________

__________________

Alt 24.07.2009, 19:16   #3
+Luki+
 
IE öffnet Werbung ohne benutzt zu werden - Standard

IE öffnet Werbung ohne benutzt zu werden



hmm dachte ich mir das das mit dem Update zusammenhängt.

Hier ist der Loup S&D Scan:

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
USER : *** ( Administrator )
BOOT : Normal boot
Antivirus : G Data AntiVirus 2010 18.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:37 Go (Free:18 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
E:\ (Local Disk) - NTFS - Total:298 Go (Free:246 Go)
F:\ (Local Disk) - FAT - Total:0 Go (Free:0 Go)
G:\ (Local Disk) - FAT32 - Total:149 Go (Free:69 Go)
H:\ (Local Disk) - NTFS - Total:111 Go (Free:39 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 24.07.2009|20:00 )

--------------------\\ Ordner Verzeichnis unter ANWEND~1

[06.03.2008|19:19] C:\DOKUME~1\ADMINI~1\ANWEND~1\dvdcss
[05.12.2007|17:34] C:\DOKUME~1\ADMINI~1\ANWEND~1\Identities
[05.12.2007|17:51] C:\DOKUME~1\ADMINI~1\ANWEND~1\Microsoft
[06.03.2008|19:17] C:\DOKUME~1\ADMINI~1\ANWEND~1\vlc
[0|Datei(en)] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes
[6|Verzeichnis(se),] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes frei

[27.06.2008|16:18] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe
[20.10.2008|14:50] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Ahead
[23.06.2008|09:54] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ALM
[23.06.2008|17:08] C:\DOKUME~1\ALLUSE~1\ANWEND~1\BVRP Software
[18.05.2009|20:30] C:\DOKUME~1\ALLUSE~1\ANWEND~1\DVD Shrink
[20.10.2008|15:46] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Elaborate Bytes
[14.06.2009|23:06] C:\DOKUME~1\ALLUSE~1\ANWEND~1\FLEXnet
[04.05.2009|11:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\G DATA
[12.06.2008|13:13] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google
[24.07.2009|00:39] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google Updater
[15.11.2008|16:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Hewlett-Packard
[15.11.2008|16:05] C:\DOKUME~1\ALLUSE~1\ANWEND~1\HP
[15.11.2008|16:04] C:\DOKUME~1\ALLUSE~1\ANWEND~1\HP Product Assistant
[08.09.2008|15:53] C:\DOKUME~1\ALLUSE~1\ANWEND~1\hps
[15.11.2008|16:06] C:\DOKUME~1\ALLUSE~1\ANWEND~1\HPSSUPPLY
[04.05.2009|12:45] C:\DOKUME~1\ALLUSE~1\ANWEND~1\KeenfinderSrch
[13.05.2009|16:28] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kodak
[23.07.2008|21:18] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Logishrd
[23.07.2008|21:10] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Logitech
[24.07.2009|15:37] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Malwarebytes
[13.06.2008|12:13] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Messenger Plus!
[21.03.2009|15:08] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft
[12.06.2009|02:33] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Help
[24.01.2009|12:44] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Office Genuine Advantage
[28.01.2009|20:46] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Real
[17.06.2008|12:58] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Skype
[20.10.2008|14:22] C:\DOKUME~1\ALLUSE~1\ANWEND~1\SlySoft
[09.07.2009|11:21] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Sony Ericsson
[09.07.2009|11:21] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Teleca
[15.02.2009|22:56] C:\DOKUME~1\ALLUSE~1\ANWEND~1\TEMP
[23.07.2009|20:29] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Web Okay Five 01
[12.06.2008|13:50] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Windows Genuine Advantage
[12.06.2008|18:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\WLInstaller
[0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes
[35|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei

[28.07.2008|20:21] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Macromedia
[05.12.2007|17:27] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes
[4|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei

[12.06.2008|18:47] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft
[16.12.2008|01:07] C:\DOKUME~1\LOCALS~1\ANWEND~1\Mozilla
[24.06.2009|21:08] C:\DOKUME~1\LOCALS~1\ANWEND~1\WTablet
[0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes
[5|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei

[29.06.2009|23:08] C:\DOKUME~1\***~1\ANWEND~1\Adobe
[11.06.2008|20:48] C:\DOKUME~1\***~1\ANWEND~1\Ahead
[06.11.2008|13:36] C:\DOKUME~1\***~1\ANWEND~1\Corel
[28.01.2009|20:13] C:\DOKUME~1\***~1\ANWEND~1\DivX
[13.07.2009|17:14] C:\DOKUME~1\***~1\ANWEND~1\dvdcss
[05.09.2008|18:45] C:\DOKUME~1\***~1\ANWEND~1\Google
[15.11.2008|16:15] C:\DOKUME~1\***~1\ANWEND~1\HP
[15.11.2008|16:06] C:\DOKUME~1\***~1\ANWEND~1\HPAppData
[11.06.2008|20:52] C:\DOKUME~1\***~1\ANWEND~1\Identities
[12.06.2008|13:13] C:\DOKUME~1\***~1\ANWEND~1\Macromedia
[24.07.2009|15:37] C:\DOKUME~1\***~1\ANWEND~1\Malwarebytes
[23.07.2009|20:29] C:\DOKUME~1\***~1\ANWEND~1\mapi mode send
[04.06.2009|22:49] C:\DOKUME~1\***~1\ANWEND~1\Microsoft
[23.06.2008|15:29] C:\DOKUME~1\***~1\ANWEND~1\Mozilla
[15.10.2008|21:25] C:\DOKUME~1\***~1\ANWEND~1\Nero
[01.04.2009|21:09] C:\DOKUME~1\***~1\ANWEND~1\Real
[14.06.2008|14:19] C:\DOKUME~1\***~1\ANWEND~1\SecuROM
[24.07.2009|19:43] C:\DOKUME~1\***~1\ANWEND~1\Skype
[24.07.2009|18:43] C:\DOKUME~1\***~1\ANWEND~1\skypePM
[09.07.2009|11:36] C:\DOKUME~1\***~1\ANWEND~1\Sony Setup
[12.06.2008|23:49] C:\DOKUME~1\***~1\ANWEND~1\Sun
[12.06.2008|13:26] C:\DOKUME~1\***~1\ANWEND~1\Talkback
[09.07.2009|11:22] C:\DOKUME~1\***~1\ANWEND~1\Teleca
[26.08.2008|14:04] C:\DOKUME~1\***~1\ANWEND~1\vlc
[21.03.2009|15:50] C:\DOKUME~1\***~1\ANWEND~1\WEB.DE
[15.06.2008|12:44] C:\DOKUME~1\***~1\ANWEND~1\WinRAR
[24.07.2009|18:43] C:\DOKUME~1\***~1\ANWEND~1\WTablet
[0|Datei(en)] C:\DOKUME~1\***~1\ANWEND~1\Bytes
[29|Verzeichnis(se),] C:\DOKUME~1\***~1\ANWEND~1\Bytes frei

[05.12.2007|17:27] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei

--------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks

[24.07.2009 20:00][--ah-----] C:\WINDOWS\tasks\B76BEE8390306AC3.job
[24.07.2009 18:43][--a------] C:\WINDOWS\tasks\Google Software Updater.job
[24.07.2009 18:43][--ah-----] C:\WINDOWS\tasks\SA.DAT
[21.07.2003 23:45][-r-h-----] C:\WINDOWS\tasks\desktop.ini

( B76BEE8390306AC3.job )=( c:\dokume~1\***~1\anwend~1\mapimo~1\StoreExitAbout.exe )

--------------------\\ Ordner Verzeichnis unter C:\Programme

[23.04.2009|17:49] C:\Programme\AbiMan
[29.09.2008|16:08] C:\Programme\ACOBO
[18.11.2008|19:02] C:\Programme\Adobe
[05.12.2007|17:37] C:\Programme\Analog Devices
[11.06.2008|21:20] C:\Programme\AntiVir8
[23.06.2008|09:35] C:\Programme\Bonjour
[24.07.2009|15:27] C:\Programme\CCleaner
[24.07.2009|16:13] C:\Programme\Cirle Developement
[05.12.2007|17:25] C:\Programme\ComPlus Applications
[06.11.2008|13:34] C:\Programme\Corel
[28.05.2009|20:57] C:\Programme\Cornelsen
[23.06.2009|20:53] C:\Programme\devolo
[11.07.2009|18:39] C:\Programme\DivX
[07.05.2009|16:06] C:\Programme\DVD Shrink
[18.05.2009|20:30] C:\Programme\DVD Shrink DE
[21.03.2009|13:44] C:\Programme\DVDVideoSoft
[09.11.2008|01:17] C:\Programme\Elaborate Bytes
[15.02.2009|20:37] C:\Programme\Ericsson
[23.06.2008|17:09] C:\Programme\FaxTools
[02.11.2008|14:59] C:\Programme\FileSubmit
[04.05.2009|11:12] C:\Programme\G DATA
[11.07.2009|18:39] C:\Programme\Gemeinsame Dateien
[12.06.2008|18:03] C:\Programme\Google
[15.11.2008|16:03] C:\Programme\Hewlett-Packard
[15.11.2008|16:06] C:\Programme\HP
[14.06.2008|00:15] C:\Programme\IDM
[09.07.2009|12:40] C:\Programme\InstallShield Installation Information
[05.12.2007|17:36] C:\Programme\Intel
[09.07.2009|11:44] C:\Programme\Internet Explorer
[28.09.2008|15:10] C:\Programme\IrfanView
[11.06.2008|21:21] C:\Programme\iTunes
[04.05.2009|11:00] C:\Programme\Java
[04.05.2009|14:02] C:\Programme\KeenfinderSrch
[28.01.2009|20:46] C:\Programme\K-Lite Codec Pack
[23.07.2008|21:10] C:\Programme\Logitech
[14.06.2008|00:12] C:\Programme\Longman
[10.06.2009|20:34] C:\Programme\LucasFan Games
[24.07.2009|15:37] C:\Programme\Malwarebytes' Anti-Malware
[23.07.2009|20:28] C:\Programme\mapi mode send
[18.04.2009|20:45] C:\Programme\Messenger
[23.07.2009|20:27] C:\Programme\Messenger Plus! Live
[21.03.2009|15:10] C:\Programme\Microsoft
[24.07.2008|03:00] C:\Programme\Microsoft CAPICOM 2.1.0.2
[05.12.2007|17:31] C:\Programme\microsoft frontpage
[11.06.2008|21:04] C:\Programme\Microsoft Office
[11.06.2008|21:05] C:\Programme\Microsoft Works
[08.03.2009|13:35] C:\Programme\MobMapUpdater
[18.04.2009|20:38] C:\Programme\Movie Maker
[24.07.2009|18:45] C:\Programme\Mozilla Firefox
[05.12.2007|17:25] C:\Programme\MSN
[05.12.2007|17:25] C:\Programme\MSN Gaming Zone
[16.11.2008|03:01] C:\Programme\MSXML 4.0
[09.11.2008|23:02] C:\Programme\MSXML 6.0
[11.06.2008|20:44] C:\Programme\Nero
[11.06.2008|21:21] C:\Programme\Nero 7
[18.04.2009|20:33] C:\Programme\NetMeeting
[05.12.2007|17:25] C:\Programme\Online Services
[05.12.2007|17:27] C:\Programme\Online-Dienste
[18.04.2009|23:44] C:\Programme\Outlook Express
[04.10.2008|16:29] C:\Programme\Picasa2
[08.09.2008|15:41] C:\Programme\Pixum
[23.06.2008|09:47] C:\Programme\QuickTime
[13.10.2008|14:35] C:\Programme\Riva
[17.06.2008|12:58] C:\Programme\Skype
[20.10.2008|14:14] C:\Programme\SlySoft
[09.07.2009|12:00] C:\Programme\Sony
[09.07.2009|11:20] C:\Programme\Sony Ericsson
[09.07.2009|11:35] C:\Programme\Sony Setup
[09.11.2008|01:27] C:\Programme\Tablet
[14.06.2008|00:15] C:\Programme\TEXTware
[24.07.2009|19:38] C:\Programme\trend micro
[09.07.2009|13:05] C:\Programme\Ubisoft
[05.12.2007|17:34] C:\Programme\Uninstall Information
[06.03.2008|19:17] C:\Programme\VideoLAN
[21.03.2009|15:09] C:\Programme\Windows Live
[21.03.2009|15:10] C:\Programme\Windows Live SkyDrive
[12.06.2008|18:46] C:\Programme\Windows Media Connect 2
[18.04.2009|20:33] C:\Programme\Windows Media Player
[18.04.2009|20:33] C:\Programme\Windows NT
[05.12.2007|17:25] C:\Programme\WindowsUpdate
[15.06.2008|12:42] C:\Programme\WinRAR
[05.12.2007|17:31] C:\Programme\xerox
[28.01.2009|20:44] C:\Programme\XP Codec Pack
[0|Datei(en)] C:\Programme\Bytes
[85|Verzeichnis(se),] C:\Programme\Bytes frei

--------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien

[23.06.2008|09:58] C:\Programme\Gemeinsame Dateien\Adobe
[11.06.2008|20:46] C:\Programme\Gemeinsame Dateien\Ahead
[23.06.2008|09:56] C:\Programme\Gemeinsame Dateien\Control Panels
[11.06.2008|21:04] C:\Programme\Gemeinsame Dateien\DESIGNER
[05.12.2007|17:26] C:\Programme\Gemeinsame Dateien\Dienste
[11.07.2009|18:39] C:\Programme\Gemeinsame Dateien\DivX Shared
[04.04.2009|11:51] C:\Programme\Gemeinsame Dateien\DVDVideoSoft
[04.05.2009|11:12] C:\Programme\Gemeinsame Dateien\G DATA
[15.11.2008|16:02] C:\Programme\Gemeinsame Dateien\Hewlett-Packard
[15.11.2008|16:04] C:\Programme\Gemeinsame Dateien\HP
[09.07.2009|12:40] C:\Programme\Gemeinsame Dateien\InstallShield
[12.06.2008|23:46] C:\Programme\Gemeinsame Dateien\Java
[23.07.2008|21:14] C:\Programme\Gemeinsame Dateien\LogiShrd
[23.06.2008|09:29] C:\Programme\Gemeinsame Dateien\Macrovision Shared
[09.07.2009|11:54] C:\Programme\Gemeinsame Dateien\Microsoft Shared
[05.12.2007|17:26] C:\Programme\Gemeinsame Dateien\MSSoap
[05.12.2007|17:20] C:\Programme\Gemeinsame Dateien\ODBC
[28.05.2009|20:58] C:\Programme\Gemeinsame Dateien\SciFace
[17.06.2008|12:58] C:\Programme\Gemeinsame Dateien\Skype
[05.12.2007|17:20] C:\Programme\Gemeinsame Dateien\SpeechEngines
[13.10.2008|14:35] C:\Programme\Gemeinsame Dateien\SWF Studio
[18.04.2009|20:33] C:\Programme\Gemeinsame Dateien\System
[09.07.2009|11:21] C:\Programme\Gemeinsame Dateien\Teleca Shared
[21.03.2009|15:08] C:\Programme\Gemeinsame Dateien\Windows Live
[12.06.2008|18:34] C:\Programme\Gemeinsame Dateien\WindowsLiveInstaller
[0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes
[27|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei

--------------------\\ Process

( 74 Processes )

IEXPLORE.EXE ~ [PID:832]
IEXPLORE.EXE ~ [PID:1496]

--------------------\\ Ueberpruefung mit S_Lop

C:\DOKUME~1\***~1\LOKALE~1\Temp\bis12C.exe

--------------------\\ Suche nach Lop Dateien - Ordnern

C:\DOKUME~1\ALLUSE~1\ANWEND~1\Web Okay Five 01
C:\DOKUME~1\ALLUSE~1\ANWEND~1\Web Okay Five 01\atom nurb.dat
C:\DOKUME~1\ALLUSE~1\ANWEND~1\Web Okay Five 01\atom nurb.exe
C:\DOKUME~1\***~1\ANWEND~1\mapimo~1
C:\DOKUME~1\***~1\ANWEND~1\mapimo~1\Drive Body Knob Tons.exe
C:\DOKUME~1\***~1\ANWEND~1\mapimo~1\Plus Keep.exe
C:\DOKUME~1\***~1\ANWEND~1\mapimo~1\rxkfmvet.exe
C:\DOKUME~1\***~1\ANWEND~1\mapimo~1\Store Exit About.exe
C:\Programme\mapimo~1
C:\WINDOWS\Tasks\B76BEE8390306AC3.job

--------------------\\ Suche innerhalb der Registry

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"window 32"="C:\\DOKUME~1\\***~1\\ANWEND~1\\MAPIMO~1\\Plus Keep.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Five 01 else bias"="C:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Web Okay Five 01\\atom nurb.exe"

--------------------\\ Ueberpruefung der Hosts Datei

Hosts Datei SAUBER


--------------------\\ Suche nach verborgenen Dateien mit Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-24 20:02:39
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Suche nach anderen Infektionen


Kein anderen Infektionen gefunden !

[F:1089][D:21]-> C:\DOKUME~1\***~1\LOKALE~1\Temp
[F:27][D:0]-> C:\DOKUME~1\***~1\Cookies
[F:311][D:5]-> C:\DOKUME~1\***~1\LOKALE~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 24.07.2009|20:04 - Option : [1]

--------------------\\ Scan beendet um 20:04:20
__________________

Alt 24.07.2009, 19:20   #4
john.doe
 
IE öffnet Werbung ohne benutzt zu werden - Standard

IE öffnet Werbung ohne benutzt zu werden



Gut, alles gefunden. Gleich nocheinmal laufenlassen, diesmal mit Option 2.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 24.07.2009, 20:00   #5
+Luki+
 
IE öffnet Werbung ohne benutzt zu werden - Standard

IE öffnet Werbung ohne benutzt zu werden



Hops da bin ich wieder (mein Hund meldet gelegentlich auch bedürfnisse )

Hier der scan der 2. Option:

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
USER : *** ( Administrator )
BOOT : Normal boot
Antivirus : G Data AntiVirus 2010 18.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:37 Go (Free:18 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
E:\ (Local Disk) - NTFS - Total:298 Go (Free:246 Go)
F:\ (Local Disk) - FAT - Total:0 Go (Free:0 Go)
G:\ (Local Disk) - FAT32 - Total:149 Go (Free:69 Go)
H:\ (Local Disk) - NTFS - Total:111 Go (Free:39 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 24.07.2009|20:51 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ FIX

Geloescht ! - C:\DOKUME~1\ALLUSE~1\ANWEND~1\Web Okay Five 01\atom nurb.dat
Geloescht ! - C:\DOKUME~1\ALLUSE~1\ANWEND~1\Web Okay Five 01\atom nurb.exe
Geloescht ! - C:\DOKUME~1\***~1\ANWEND~1\mapimo~1\Drive Body Knob Tons.exe
Geloescht ! - C:\DOKUME~1\***~1\ANWEND~1\mapimo~1\Plus Keep.exe
Geloescht ! - C:\DOKUME~1\***~1\ANWEND~1\mapimo~1\rxkfmvet.exe
Geloescht ! - C:\DOKUME~1\***~1\ANWEND~1\mapimo~1\Store Exit About.exe
Geloescht ! - C:\WINDOWS\Tasks\B76BEE8390306AC3.job
Geloescht ! - C:\DOKUME~1\***~1\LOKALE~1\Temp\bis12C.exe
Geloescht ! - C:\DOKUME~1\ALLUSE~1\ANWEND~1\Web Okay Five 01
Geloescht ! - C:\DOKUME~1\***~1\ANWEND~1\mapimo~1
Geloescht ! - C:\Programme\mapimo~1

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Ordner Verzeichnis unter ANWEND~1

[06.03.2008|19:19] C:\DOKUME~1\ADMINI~1\ANWEND~1\dvdcss
[05.12.2007|17:34] C:\DOKUME~1\ADMINI~1\ANWEND~1\Identities
[05.12.2007|17:51] C:\DOKUME~1\ADMINI~1\ANWEND~1\Microsoft
[06.03.2008|19:17] C:\DOKUME~1\ADMINI~1\ANWEND~1\vlc
[0|Datei(en)] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes
[6|Verzeichnis(se),] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes frei

[27.06.2008|16:18] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe
[20.10.2008|14:50] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Ahead
[23.06.2008|09:54] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ALM
[23.06.2008|17:08] C:\DOKUME~1\ALLUSE~1\ANWEND~1\BVRP Software
[18.05.2009|20:30] C:\DOKUME~1\ALLUSE~1\ANWEND~1\DVD Shrink
[20.10.2008|15:46] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Elaborate Bytes
[14.06.2009|23:06] C:\DOKUME~1\ALLUSE~1\ANWEND~1\FLEXnet
[04.05.2009|11:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\G DATA
[12.06.2008|13:13] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google
[24.07.2009|00:39] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google Updater
[15.11.2008|16:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Hewlett-Packard
[15.11.2008|16:05] C:\DOKUME~1\ALLUSE~1\ANWEND~1\HP
[15.11.2008|16:04] C:\DOKUME~1\ALLUSE~1\ANWEND~1\HP Product Assistant
[08.09.2008|15:53] C:\DOKUME~1\ALLUSE~1\ANWEND~1\hps
[15.11.2008|16:06] C:\DOKUME~1\ALLUSE~1\ANWEND~1\HPSSUPPLY
[04.05.2009|12:45] C:\DOKUME~1\ALLUSE~1\ANWEND~1\KeenfinderSrch
[13.05.2009|16:28] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kodak
[23.07.2008|21:18] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Logishrd
[23.07.2008|21:10] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Logitech
[24.07.2009|15:37] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Malwarebytes
[13.06.2008|12:13] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Messenger Plus!
[21.03.2009|15:08] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft
[12.06.2009|02:33] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Help
[24.01.2009|12:44] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Office Genuine Advantage
[28.01.2009|20:46] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Real
[17.06.2008|12:58] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Skype
[20.10.2008|14:22] C:\DOKUME~1\ALLUSE~1\ANWEND~1\SlySoft
[09.07.2009|11:21] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Sony Ericsson
[09.07.2009|11:21] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Teleca
[15.02.2009|22:56] C:\DOKUME~1\ALLUSE~1\ANWEND~1\TEMP
[12.06.2008|13:50] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Windows Genuine Advantage
[12.06.2008|18:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\WLInstaller
[0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes
[34|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei

[28.07.2008|20:21] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Macromedia
[05.12.2007|17:27] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes
[4|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei

[12.06.2008|18:47] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft
[16.12.2008|01:07] C:\DOKUME~1\LOCALS~1\ANWEND~1\Mozilla
[24.06.2009|21:08] C:\DOKUME~1\LOCALS~1\ANWEND~1\WTablet
[0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes
[5|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei

[29.06.2009|23:08] C:\DOKUME~1\***~1\ANWEND~1\Adobe
[11.06.2008|20:48] C:\DOKUME~1\***~1\ANWEND~1\Ahead
[06.11.2008|13:36] C:\DOKUME~1\***~1\ANWEND~1\Corel
[28.01.2009|20:13] C:\DOKUME~1\***~1\ANWEND~1\DivX
[13.07.2009|17:14] C:\DOKUME~1\***~1\ANWEND~1\dvdcss
[05.09.2008|18:45] C:\DOKUME~1\***~1\ANWEND~1\Google
[15.11.2008|16:15] C:\DOKUME~1\***~1\ANWEND~1\HP
[15.11.2008|16:06] C:\DOKUME~1\***~1\ANWEND~1\HPAppData
[11.06.2008|20:52] C:\DOKUME~1\***~1\ANWEND~1\Identities
[12.06.2008|13:13] C:\DOKUME~1\***~1\ANWEND~1\Macromedia
[24.07.2009|15:37] C:\DOKUME~1\***~1\ANWEND~1\Malwarebytes
[04.06.2009|22:49] C:\DOKUME~1\***~1\ANWEND~1\Microsoft
[23.06.2008|15:29] C:\DOKUME~1\***~1\ANWEND~1\Mozilla
[15.10.2008|21:25] C:\DOKUME~1\***~1\ANWEND~1\Nero
[01.04.2009|21:09] C:\DOKUME~1\***~1\ANWEND~1\Real
[14.06.2008|14:19] C:\DOKUME~1\***~1\ANWEND~1\SecuROM
[24.07.2009|20:46] C:\DOKUME~1\***~1\ANWEND~1\Skype
[24.07.2009|18:43] C:\DOKUME~1\***~1\ANWEND~1\skypePM
[09.07.2009|11:36] C:\DOKUME~1\***~1\ANWEND~1\Sony Setup
[12.06.2008|23:49] C:\DOKUME~1\***~1\ANWEND~1\Sun
[12.06.2008|13:26] C:\DOKUME~1\***~1\ANWEND~1\Talkback
[09.07.2009|11:22] C:\DOKUME~1\***~1\ANWEND~1\Teleca
[26.08.2008|14:04] C:\DOKUME~1\***~1\ANWEND~1\vlc
[21.03.2009|15:50] C:\DOKUME~1\***~1\ANWEND~1\WEB.DE
[15.06.2008|12:44] C:\DOKUME~1\***~1\ANWEND~1\WinRAR
[24.07.2009|18:43] C:\DOKUME~1\***~1\ANWEND~1\WTablet
[0|Datei(en)] C:\DOKUME~1\***~1\ANWEND~1\Bytes
[28|Verzeichnis(se),] C:\DOKUME~1\***~1\ANWEND~1\Bytes frei

[05.12.2007|17:27] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei

--------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks

[24.07.2009 18:43][--a------] C:\WINDOWS\tasks\Google Software Updater.job
[24.07.2009 18:43][--ah-----] C:\WINDOWS\tasks\SA.DAT
[21.07.2003 23:45][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Ordner Verzeichnis unter C:\Programme

[23.04.2009|17:49] C:\Programme\AbiMan
[29.09.2008|16:08] C:\Programme\ACOBO
[18.11.2008|19:02] C:\Programme\Adobe
[05.12.2007|17:37] C:\Programme\Analog Devices
[11.06.2008|21:20] C:\Programme\AntiVir8
[23.06.2008|09:35] C:\Programme\Bonjour
[24.07.2009|15:27] C:\Programme\CCleaner
[24.07.2009|16:13] C:\Programme\Cirle Developement
[05.12.2007|17:25] C:\Programme\ComPlus Applications
[06.11.2008|13:34] C:\Programme\Corel
[28.05.2009|20:57] C:\Programme\Cornelsen
[23.06.2009|20:53] C:\Programme\devolo
[11.07.2009|18:39] C:\Programme\DivX
[07.05.2009|16:06] C:\Programme\DVD Shrink
[18.05.2009|20:30] C:\Programme\DVD Shrink DE
[21.03.2009|13:44] C:\Programme\DVDVideoSoft
[09.11.2008|01:17] C:\Programme\Elaborate Bytes
[15.02.2009|20:37] C:\Programme\Ericsson
[23.06.2008|17:09] C:\Programme\FaxTools
[02.11.2008|14:59] C:\Programme\FileSubmit
[04.05.2009|11:12] C:\Programme\G DATA
[11.07.2009|18:39] C:\Programme\Gemeinsame Dateien
[12.06.2008|18:03] C:\Programme\Google
[15.11.2008|16:03] C:\Programme\Hewlett-Packard
[15.11.2008|16:06] C:\Programme\HP
[14.06.2008|00:15] C:\Programme\IDM
[09.07.2009|12:40] C:\Programme\InstallShield Installation Information
[05.12.2007|17:36] C:\Programme\Intel
[09.07.2009|11:44] C:\Programme\Internet Explorer
[28.09.2008|15:10] C:\Programme\IrfanView
[11.06.2008|21:21] C:\Programme\iTunes
[04.05.2009|11:00] C:\Programme\Java
[04.05.2009|14:02] C:\Programme\KeenfinderSrch
[28.01.2009|20:46] C:\Programme\K-Lite Codec Pack
[23.07.2008|21:10] C:\Programme\Logitech
[14.06.2008|00:12] C:\Programme\Longman
[10.06.2009|20:34] C:\Programme\LucasFan Games
[24.07.2009|15:37] C:\Programme\Malwarebytes' Anti-Malware
[18.04.2009|20:45] C:\Programme\Messenger
[23.07.2009|20:27] C:\Programme\Messenger Plus! Live
[21.03.2009|15:10] C:\Programme\Microsoft
[24.07.2008|03:00] C:\Programme\Microsoft CAPICOM 2.1.0.2
[05.12.2007|17:31] C:\Programme\microsoft frontpage
[11.06.2008|21:04] C:\Programme\Microsoft Office
[11.06.2008|21:05] C:\Programme\Microsoft Works
[08.03.2009|13:35] C:\Programme\MobMapUpdater
[18.04.2009|20:38] C:\Programme\Movie Maker
[24.07.2009|18:45] C:\Programme\Mozilla Firefox
[05.12.2007|17:25] C:\Programme\MSN
[05.12.2007|17:25] C:\Programme\MSN Gaming Zone
[16.11.2008|03:01] C:\Programme\MSXML 4.0
[09.11.2008|23:02] C:\Programme\MSXML 6.0
[11.06.2008|20:44] C:\Programme\Nero
[11.06.2008|21:21] C:\Programme\Nero 7
[18.04.2009|20:33] C:\Programme\NetMeeting
[05.12.2007|17:25] C:\Programme\Online Services
[05.12.2007|17:27] C:\Programme\Online-Dienste
[18.04.2009|23:44] C:\Programme\Outlook Express
[04.10.2008|16:29] C:\Programme\Picasa2
[08.09.2008|15:41] C:\Programme\Pixum
[23.06.2008|09:47] C:\Programme\QuickTime
[13.10.2008|14:35] C:\Programme\Riva
[17.06.2008|12:58] C:\Programme\Skype
[20.10.2008|14:14] C:\Programme\SlySoft
[09.07.2009|12:00] C:\Programme\Sony
[09.07.2009|11:20] C:\Programme\Sony Ericsson
[09.07.2009|11:35] C:\Programme\Sony Setup
[09.11.2008|01:27] C:\Programme\Tablet
[14.06.2008|00:15] C:\Programme\TEXTware
[24.07.2009|19:38] C:\Programme\trend micro
[09.07.2009|13:05] C:\Programme\Ubisoft
[05.12.2007|17:34] C:\Programme\Uninstall Information
[06.03.2008|19:17] C:\Programme\VideoLAN
[21.03.2009|15:09] C:\Programme\Windows Live
[21.03.2009|15:10] C:\Programme\Windows Live SkyDrive
[12.06.2008|18:46] C:\Programme\Windows Media Connect 2
[18.04.2009|20:33] C:\Programme\Windows Media Player
[18.04.2009|20:33] C:\Programme\Windows NT
[05.12.2007|17:25] C:\Programme\WindowsUpdate
[15.06.2008|12:42] C:\Programme\WinRAR
[05.12.2007|17:31] C:\Programme\xerox
[28.01.2009|20:44] C:\Programme\XP Codec Pack
[0|Datei(en)] C:\Programme\Bytes
[84|Verzeichnis(se),] C:\Programme\Bytes frei

--------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien

[23.06.2008|09:58] C:\Programme\Gemeinsame Dateien\Adobe
[11.06.2008|20:46] C:\Programme\Gemeinsame Dateien\Ahead
[23.06.2008|09:56] C:\Programme\Gemeinsame Dateien\Control Panels
[11.06.2008|21:04] C:\Programme\Gemeinsame Dateien\DESIGNER
[05.12.2007|17:26] C:\Programme\Gemeinsame Dateien\Dienste
[11.07.2009|18:39] C:\Programme\Gemeinsame Dateien\DivX Shared
[04.04.2009|11:51] C:\Programme\Gemeinsame Dateien\DVDVideoSoft
[04.05.2009|11:12] C:\Programme\Gemeinsame Dateien\G DATA
[15.11.2008|16:02] C:\Programme\Gemeinsame Dateien\Hewlett-Packard
[15.11.2008|16:04] C:\Programme\Gemeinsame Dateien\HP
[09.07.2009|12:40] C:\Programme\Gemeinsame Dateien\InstallShield
[12.06.2008|23:46] C:\Programme\Gemeinsame Dateien\Java
[23.07.2008|21:14] C:\Programme\Gemeinsame Dateien\LogiShrd
[23.06.2008|09:29] C:\Programme\Gemeinsame Dateien\Macrovision Shared
[09.07.2009|11:54] C:\Programme\Gemeinsame Dateien\Microsoft Shared
[05.12.2007|17:26] C:\Programme\Gemeinsame Dateien\MSSoap
[05.12.2007|17:20] C:\Programme\Gemeinsame Dateien\ODBC
[28.05.2009|20:58] C:\Programme\Gemeinsame Dateien\SciFace
[17.06.2008|12:58] C:\Programme\Gemeinsame Dateien\Skype
[05.12.2007|17:20] C:\Programme\Gemeinsame Dateien\SpeechEngines
[13.10.2008|14:35] C:\Programme\Gemeinsame Dateien\SWF Studio
[18.04.2009|20:33] C:\Programme\Gemeinsame Dateien\System
[09.07.2009|11:21] C:\Programme\Gemeinsame Dateien\Teleca Shared
[21.03.2009|15:08] C:\Programme\Gemeinsame Dateien\Windows Live
[12.06.2008|18:34] C:\Programme\Gemeinsame Dateien\WindowsLiveInstaller
[0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes
[27|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei

--------------------\\ Process

( 72 Processes )

... OK !

--------------------\\ Ueberpruefung mit S_Lop

Kein Lop Ordner gefunden !

--------------------\\ Suche nach Lop Dateien - Ordnern

Kein Lop Ordner gefunden !

--------------------\\ Suche innerhalb der Registry

..... OK !

--------------------\\ Ueberpruefung der Hosts Datei

Hosts Datei SAUBER


--------------------\\ Suche nach verborgenen Dateien mit Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-24 20:54:21
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Suche nach anderen Infektionen


Kein anderen Infektionen gefunden !

[F:1088][D:21]-> C:\DOKUME~1\***~1\LOKALE~1\Temp
[F:27][D:0]-> C:\DOKUME~1\***~1\Cookies
[F:311][D:5]-> C:\DOKUME~1\***~1\LOKALE~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 24.07.2009|20:04 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 24.07.2009|20:56 - Option : [2]

--------------------\\ Scan beendet um 20:56:00


Alt 24.07.2009, 20:13   #6
john.doe
 
IE öffnet Werbung ohne benutzt zu werden - Standard

IE öffnet Werbung ohne benutzt zu werden



Du hast da einen Eintrag im HJT-Log, der auf einen üblen Schädling hindeutet. Es ist allerdings möglich, dass dein Antivirenprogramm den schon längst beseitigt hat und das nur noch ein Rest ist.

Suche mit diesen Einstellungen nach dieser Datei:
Code:
ATTFilter
wauclt.exe
         
Vorsicht: Es gibt eine Datei von Windows, die fast genauso heißt: wuauclt.exe!

Poste beide Logs von RSIT => http://www.trojaner-board.de/74908-a...t-scanner.html

ciao, andreas
__________________
--> IE öffnet Werbung ohne benutzt zu werden

Antwort

Themen zu IE öffnet Werbung ohne benutzt zu werden
adobe, adware.relevantknowledge, antivirus, bho, bonjour, browser, computer, cs3, dateisystem, desktop, einstellungen, explorer, firefox, g data, generic host, google, google update, helper, hijack, hijackthis, internet, internet explorer, konvertieren, mozilla, msn plus, pdf-datei, plug-in, problem, registrierungsschlüssel, rootkit.agent, senden, server, software, spyware.marketscore, super, system, werbung, windows xp, öffnet werbung




Ähnliche Themen: IE öffnet Werbung ohne benutzt zu werden


  1. Kaspersky meldet: Legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen
    Plagegeister aller Art und deren Bekämpfung - 06.07.2015 (16)
  2. Google Chrome öffnet Pop-Up Fenster (Werbung) ohne das ich im Browser etwas mache
    Plagegeister aller Art und deren Bekämpfung - 18.02.2015 (15)
  3. Windows 7: Möglicher Virenbefall, Rechner lange Zeit ohne Antivirussoftware benutzt
    Plagegeister aller Art und deren Bekämpfung - 07.02.2015 (9)
  4. Windows 7: Browser voller Werbung/ Links werden zu Werbung weitergeleitet
    Log-Analyse und Auswertung - 17.12.2014 (31)
  5. Windows 7: es öffnet ständig Werbefenster, Webseiten werden auf Werbung umgeleitet, Wörter sind z.T unterstrichen.
    Log-Analyse und Auswertung - 13.11.2014 (11)
  6. Firefox Fenster ist schwarz und kann nicht benutzt werden
    Plagegeister aller Art und deren Bekämpfung - 26.10.2014 (24)
  7. Windows 7: Webseiten werden auf Werbung umgeleitet, dauernd neue Tabs und Seiten ohne das ich was mache
    Log-Analyse und Auswertung - 24.06.2014 (35)
  8. PC zeigt Werbung an, wo keine hingehört; öffnet Seiten, ohne das ich sie aufgerufen habe
    Log-Analyse und Auswertung - 04.07.2013 (11)
  9. Homepage öffnet sich ohne angefordert zu werden
    Log-Analyse und Auswertung - 12.05.2013 (12)
  10. Dateien werden sofort gelöscht ohne im Papierkorb zwischengespeichert zu werden
    Log-Analyse und Auswertung - 26.03.2013 (12)
  11. Computer spielt Verrückt Tasten werden ohne gedrückt zu werden ausgelöst
    Plagegeister aller Art und deren Bekämpfung - 20.09.2011 (11)
  12. Internet Explorer öffnet immer werbung ohne das es offen ist
    Plagegeister aller Art und deren Bekämpfung - 20.01.2011 (7)
  13. Firefox öffnet Tabs mit Werbung / Anstelle einer verlinkten URL öffnet sich Werbung
    Plagegeister aller Art und deren Bekämpfung - 08.08.2010 (4)
  14. Internet Explorer öffnet ständig werbung ohne zutuhn
    Plagegeister aller Art und deren Bekämpfung - 05.07.2010 (24)
  15. Firefox öffnet Werbung bei Links, IE öffnet selbstständig Werbung
    Plagegeister aller Art und deren Bekämpfung - 09.05.2010 (1)
  16. IE öffnet sich ohne befehl mit werbung
    Log-Analyse und Auswertung - 10.02.2010 (6)
  17. IE öffnet Werbung ohne das ich IE starte!
    Log-Analyse und Auswertung - 13.11.2009 (1)

Zum Thema IE öffnet Werbung ohne benutzt zu werden - Hallo, ein Problem, welches scheinbar schon andere user hatten, ich aber trotzdem ganz gerne einen speziellen Blick auf mein Desaster hätte. Während ich mit Firefox surfe öffnet sich alle zwei - IE öffnet Werbung ohne benutzt zu werden...
Archiv
Du betrachtest: IE öffnet Werbung ohne benutzt zu werden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.