![]() |
|
Log-Analyse und Auswertung: IE öffnet Werbung ohne benutzt zu werdenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() IE öffnet Werbung ohne benutzt zu werden Hallo, ein Problem, welches scheinbar schon andere user hatten, ich aber trotzdem ganz gerne einen speziellen Blick auf mein Desaster hätte. Während ich mit Firefox surfe öffnet sich alle zwei Minuten ein Pop Up von IE ohne das dieser aktiv benutzt wird. Ich bin der Meinung es hat angefangen nachdem ich mir den MSN Plus Messenger geupdatet hatte. Bin dann anschließend wie folgt vorgegangen. 1. G Data Virenprüfung 2. Mit CCleaner entrümpelt 3. Malewarebytes drüber gelaufen. leider viel zu viel gefunden: Malwarebytes' Anti-Malware 1.39 Datenbank Version: 2492 Windows 5.1.2600 Service Pack 3 24.07.2009 18:41:15 mbam-log-2009-07-24 (18-41-15).txt Scan-Methode: Vollständiger Scan (C:\|E:\|F:\|G:\|H:\|) Durchsuchte Objekte: 248100 Laufzeit: 3 hour(s), 0 minute(s), 26 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 5 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 3 Infizierte Dateien: 9 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{09268bf8-2816-4716-91ca-0b6b72460ab7} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ssqoexpn (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{09268bf8-2816-4716-91ca-0b6b72460ab7} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\msupdate (Rootkit.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{d08d9f98-1c78-4704-87e6-368b0023d831} (Adware.RelevantKnowledge) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\RelevantKnowledge (Spyware.Marketscore) -> Quarantined and deleted successfully. C:\Programme\RelevantKnowledge (Spyware.Marketscore) -> Quarantined and deleted successfully. C:\Programme\OneStepSearch (Adware.OneStepSearch) -> Quarantined and deleted successfully. Infizierte Dateien: C:\WINDOWS\system32\ssqOEXpn.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\all users\startmenü\programme\relevantknowledge\About RelevantKnowledge.lnk (Spyware.Marketscore) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\all users\startmenü\programme\relevantknowledge\Privacy Policy and User License Agreement.lnk (Spyware.Marketscore) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\all users\startmenü\programme\relevantknowledge\Support.lnk (Spyware.Marketscore) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\all users\startmenü\programme\relevantknowledge\Uninstall Instructions.lnk (Spyware.Marketscore) -> Quarantined and deleted successfully. c:\programme\relevantknowledge\rloci.bin (Spyware.Marketscore) -> Quarantined and deleted successfully. c:\programme\relevantknowledge\sporder.dll (Spyware.Marketscore) -> Quarantined and deleted successfully. c:\programme\onestepsearch\home.js (Adware.OneStepSearch) -> Quarantined and deleted successfully. c:\programme\onestepsearch\readme.html (Adware.OneStepSearch) -> Quarantined and deleted successfully. 4. Nach Neustart den Hijack: Logfile of HijackThis v1.99.1 Scan saved at 19:09:53, on 24.07.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\hkcmd.exe C:\Programme\Java\jre6\bin\jusched.exe E:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe C:\Programme\Logitech\QuickCam\Quickcam.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\Programme\G DATA\AntiVirus\AVKTray\AVKTray.exe C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Programme\Skype\Phone\Skype.exe C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe C:\Programme\SlySoft\AnyDVD\AnyDVDtray.exe C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.2.183.7\GoogleCrashHandler.exe C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe C:\Programme\G DATA\AntiVirus\AVK\AVKService.exe C:\Programme\G DATA\AntiVirus\AVK\AVKWCtl.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Wacom_Tablet.exe C:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe C:\WINDOWS\system32\Wacom_Tablet.exe C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe C:\Programme\Gemeinsame Dateien\G DATA\GDScan\GDScan.exe C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe C:\Programme\Skype\Plugin Manager\skypePM.exe C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\WinRAR\WinRAR.exe C:\WINDOWS\system32\notepad.exe C:\Programme\G DATA\AntiVirus\GUI\GDSC.exe C:\Programme\Malwarebytes' Anti-Malware\mbam.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Dokumente und Einstellungen\***\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w*w.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA\AntiVirus\Webfilter\AVKWebIE.dll O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\Programme\IDM\QUICKfind\PlugIns\IEHelp.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA\AntiVirus\Webfilter\AVKWebIE.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "E:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe" O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programme\Logitech\QuickCam\Quickcam.exe" /hide O4 - HKLM\..\Run: [Generic Host] wauclt.exe O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [G DATA AntiVirus Trayapplication] C:\Programme\G DATA\AntiVirus\AVKTray\AVKTray.exe O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [Five 01 else bias] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Web Okay Five 01\atom nurb.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MobMapUpdater] "C:\Programme\MobMapUpdater\MobMapUpdater.exe" --silent O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVDtray.exe O4 - HKCU\..\Run: [window 32] C:\DOKUME~1\***~1\ANWEND~1\MAPIMO~1\Plus Keep.exe O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: An vorhandenes PDF anfügen - res://E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll O11 - Options group: [INTERNATIONAL] International O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe Version Cue CS3 {de_DE} (Adobe Version Cue CS3) - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe" -win32service (file missing) O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Programme\G DATA\AntiVirus\AVK\AVKService.exe O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - G Data Software AG - C:\Programme\G DATA\AntiVirus\AVK\AVKWCtl.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: G Data Scanner (GDScan) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\GDScan\GDScan.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf (file missing) O23 - Service: KeenfinderSrch Service - Unknown owner - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KeenfinderSrch\keenfinder132.exe" "C:\Programme\KeenfinderSrch\keenfinder.dll" Service (file missing) O23 - Service: LVCOMSer - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: TabletServiceWacom - Wacom Technology, Corp. - C:\WINDOWS\system32\Wacom_Tablet.exe Nach all dem öffnet IE immer noch Werbung. Ich hoffe ihr könnt mir helfen und wäre super dankbar LG Luki |
![]() | #2 | |
![]() ![]() ![]() ![]() | ![]() IE öffnet Werbung ohne benutzt zu werden Hallo und
__________________![]() Zitat:
![]() Lade dir Lop S&D herunter. Führe Lop S&D.exe per Doppelklick aus. Wähle die Sprache deiner Wahl und anschließend die Option 1 (Suche) Warte bis der Scanbericht erstellt wird (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen) ciao, andreas
__________________ |
![]() | #3 |
| ![]() IE öffnet Werbung ohne benutzt zu werden hmm dachte ich mir das das mit dem Update zusammenhängt.
__________________Hier ist der Loup S&D Scan: --------------------\\ Lop S&D 4.2.5-0 XP/Vista Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3 X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz ) BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03 USER : *** ( Administrator ) BOOT : Normal boot Antivirus : G Data AntiVirus 2010 18.0 (Activated) A:\ (USB) C:\ (Local Disk) - NTFS - Total:37 Go (Free:18 Go) D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go) E:\ (Local Disk) - NTFS - Total:298 Go (Free:246 Go) F:\ (Local Disk) - FAT - Total:0 Go (Free:0 Go) G:\ (Local Disk) - FAT32 - Total:149 Go (Free:69 Go) H:\ (Local Disk) - NTFS - Total:111 Go (Free:39 Go) "C:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [1] ( 24.07.2009|20:00 ) --------------------\\ Ordner Verzeichnis unter ANWEND~1 [06.03.2008|19:19] C:\DOKUME~1\ADMINI~1\ANWEND~1\dvdcss [05.12.2007|17:34] C:\DOKUME~1\ADMINI~1\ANWEND~1\Identities [05.12.2007|17:51] C:\DOKUME~1\ADMINI~1\ANWEND~1\Microsoft [06.03.2008|19:17] C:\DOKUME~1\ADMINI~1\ANWEND~1\vlc [0|Datei(en)] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes [6|Verzeichnis(se),] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes frei [27.06.2008|16:18] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe [20.10.2008|14:50] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Ahead [23.06.2008|09:54] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ALM [23.06.2008|17:08] C:\DOKUME~1\ALLUSE~1\ANWEND~1\BVRP Software [18.05.2009|20:30] C:\DOKUME~1\ALLUSE~1\ANWEND~1\DVD Shrink [20.10.2008|15:46] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Elaborate Bytes [14.06.2009|23:06] C:\DOKUME~1\ALLUSE~1\ANWEND~1\FLEXnet [04.05.2009|11:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\G DATA [12.06.2008|13:13] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google [24.07.2009|00:39] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google Updater [15.11.2008|16:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Hewlett-Packard [15.11.2008|16:05] C:\DOKUME~1\ALLUSE~1\ANWEND~1\HP [15.11.2008|16:04] C:\DOKUME~1\ALLUSE~1\ANWEND~1\HP Product Assistant [08.09.2008|15:53] C:\DOKUME~1\ALLUSE~1\ANWEND~1\hps [15.11.2008|16:06] C:\DOKUME~1\ALLUSE~1\ANWEND~1\HPSSUPPLY [04.05.2009|12:45] C:\DOKUME~1\ALLUSE~1\ANWEND~1\KeenfinderSrch [13.05.2009|16:28] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kodak [23.07.2008|21:18] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Logishrd [23.07.2008|21:10] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Logitech [24.07.2009|15:37] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Malwarebytes [13.06.2008|12:13] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Messenger Plus! [21.03.2009|15:08] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft [12.06.2009|02:33] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Help [24.01.2009|12:44] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Office Genuine Advantage [28.01.2009|20:46] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Real [17.06.2008|12:58] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Skype [20.10.2008|14:22] C:\DOKUME~1\ALLUSE~1\ANWEND~1\SlySoft [09.07.2009|11:21] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Sony Ericsson [09.07.2009|11:21] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Teleca [15.02.2009|22:56] C:\DOKUME~1\ALLUSE~1\ANWEND~1\TEMP [23.07.2009|20:29] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Web Okay Five 01 [12.06.2008|13:50] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Windows Genuine Advantage [12.06.2008|18:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\WLInstaller [0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes [35|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei [28.07.2008|20:21] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Macromedia [05.12.2007|17:27] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes [4|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei [12.06.2008|18:47] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft [16.12.2008|01:07] C:\DOKUME~1\LOCALS~1\ANWEND~1\Mozilla [24.06.2009|21:08] C:\DOKUME~1\LOCALS~1\ANWEND~1\WTablet [0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes [5|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei [29.06.2009|23:08] C:\DOKUME~1\***~1\ANWEND~1\Adobe [11.06.2008|20:48] C:\DOKUME~1\***~1\ANWEND~1\Ahead [06.11.2008|13:36] C:\DOKUME~1\***~1\ANWEND~1\Corel [28.01.2009|20:13] C:\DOKUME~1\***~1\ANWEND~1\DivX [13.07.2009|17:14] C:\DOKUME~1\***~1\ANWEND~1\dvdcss [05.09.2008|18:45] C:\DOKUME~1\***~1\ANWEND~1\Google [15.11.2008|16:15] C:\DOKUME~1\***~1\ANWEND~1\HP [15.11.2008|16:06] C:\DOKUME~1\***~1\ANWEND~1\HPAppData [11.06.2008|20:52] C:\DOKUME~1\***~1\ANWEND~1\Identities [12.06.2008|13:13] C:\DOKUME~1\***~1\ANWEND~1\Macromedia [24.07.2009|15:37] C:\DOKUME~1\***~1\ANWEND~1\Malwarebytes [23.07.2009|20:29] C:\DOKUME~1\***~1\ANWEND~1\mapi mode send [04.06.2009|22:49] C:\DOKUME~1\***~1\ANWEND~1\Microsoft [23.06.2008|15:29] C:\DOKUME~1\***~1\ANWEND~1\Mozilla [15.10.2008|21:25] C:\DOKUME~1\***~1\ANWEND~1\Nero [01.04.2009|21:09] C:\DOKUME~1\***~1\ANWEND~1\Real [14.06.2008|14:19] C:\DOKUME~1\***~1\ANWEND~1\SecuROM [24.07.2009|19:43] C:\DOKUME~1\***~1\ANWEND~1\Skype [24.07.2009|18:43] C:\DOKUME~1\***~1\ANWEND~1\skypePM [09.07.2009|11:36] C:\DOKUME~1\***~1\ANWEND~1\Sony Setup [12.06.2008|23:49] C:\DOKUME~1\***~1\ANWEND~1\Sun [12.06.2008|13:26] C:\DOKUME~1\***~1\ANWEND~1\Talkback [09.07.2009|11:22] C:\DOKUME~1\***~1\ANWEND~1\Teleca [26.08.2008|14:04] C:\DOKUME~1\***~1\ANWEND~1\vlc [21.03.2009|15:50] C:\DOKUME~1\***~1\ANWEND~1\WEB.DE [15.06.2008|12:44] C:\DOKUME~1\***~1\ANWEND~1\WinRAR [24.07.2009|18:43] C:\DOKUME~1\***~1\ANWEND~1\WTablet [0|Datei(en)] C:\DOKUME~1\***~1\ANWEND~1\Bytes [29|Verzeichnis(se),] C:\DOKUME~1\***~1\ANWEND~1\Bytes frei [05.12.2007|17:27] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei --------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks [24.07.2009 20:00][--ah-----] C:\WINDOWS\tasks\B76BEE8390306AC3.job [24.07.2009 18:43][--a------] C:\WINDOWS\tasks\Google Software Updater.job [24.07.2009 18:43][--ah-----] C:\WINDOWS\tasks\SA.DAT [21.07.2003 23:45][-r-h-----] C:\WINDOWS\tasks\desktop.ini ( B76BEE8390306AC3.job )=( c:\dokume~1\***~1\anwend~1\mapimo~1\StoreExitAbout.exe ) --------------------\\ Ordner Verzeichnis unter C:\Programme [23.04.2009|17:49] C:\Programme\AbiMan [29.09.2008|16:08] C:\Programme\ACOBO [18.11.2008|19:02] C:\Programme\Adobe [05.12.2007|17:37] C:\Programme\Analog Devices [11.06.2008|21:20] C:\Programme\AntiVir8 [23.06.2008|09:35] C:\Programme\Bonjour [24.07.2009|15:27] C:\Programme\CCleaner [24.07.2009|16:13] C:\Programme\Cirle Developement [05.12.2007|17:25] C:\Programme\ComPlus Applications [06.11.2008|13:34] C:\Programme\Corel [28.05.2009|20:57] C:\Programme\Cornelsen [23.06.2009|20:53] C:\Programme\devolo [11.07.2009|18:39] C:\Programme\DivX [07.05.2009|16:06] C:\Programme\DVD Shrink [18.05.2009|20:30] C:\Programme\DVD Shrink DE [21.03.2009|13:44] C:\Programme\DVDVideoSoft [09.11.2008|01:17] C:\Programme\Elaborate Bytes [15.02.2009|20:37] C:\Programme\Ericsson [23.06.2008|17:09] C:\Programme\FaxTools [02.11.2008|14:59] C:\Programme\FileSubmit [04.05.2009|11:12] C:\Programme\G DATA [11.07.2009|18:39] C:\Programme\Gemeinsame Dateien [12.06.2008|18:03] C:\Programme\Google [15.11.2008|16:03] C:\Programme\Hewlett-Packard [15.11.2008|16:06] C:\Programme\HP [14.06.2008|00:15] C:\Programme\IDM [09.07.2009|12:40] C:\Programme\InstallShield Installation Information [05.12.2007|17:36] C:\Programme\Intel [09.07.2009|11:44] C:\Programme\Internet Explorer [28.09.2008|15:10] C:\Programme\IrfanView [11.06.2008|21:21] C:\Programme\iTunes [04.05.2009|11:00] C:\Programme\Java [04.05.2009|14:02] C:\Programme\KeenfinderSrch [28.01.2009|20:46] C:\Programme\K-Lite Codec Pack [23.07.2008|21:10] C:\Programme\Logitech [14.06.2008|00:12] C:\Programme\Longman [10.06.2009|20:34] C:\Programme\LucasFan Games [24.07.2009|15:37] C:\Programme\Malwarebytes' Anti-Malware [23.07.2009|20:28] C:\Programme\mapi mode send [18.04.2009|20:45] C:\Programme\Messenger [23.07.2009|20:27] C:\Programme\Messenger Plus! Live [21.03.2009|15:10] C:\Programme\Microsoft [24.07.2008|03:00] C:\Programme\Microsoft CAPICOM 2.1.0.2 [05.12.2007|17:31] C:\Programme\microsoft frontpage [11.06.2008|21:04] C:\Programme\Microsoft Office [11.06.2008|21:05] C:\Programme\Microsoft Works [08.03.2009|13:35] C:\Programme\MobMapUpdater [18.04.2009|20:38] C:\Programme\Movie Maker [24.07.2009|18:45] C:\Programme\Mozilla Firefox [05.12.2007|17:25] C:\Programme\MSN [05.12.2007|17:25] C:\Programme\MSN Gaming Zone [16.11.2008|03:01] C:\Programme\MSXML 4.0 [09.11.2008|23:02] C:\Programme\MSXML 6.0 [11.06.2008|20:44] C:\Programme\Nero [11.06.2008|21:21] C:\Programme\Nero 7 [18.04.2009|20:33] C:\Programme\NetMeeting [05.12.2007|17:25] C:\Programme\Online Services [05.12.2007|17:27] C:\Programme\Online-Dienste [18.04.2009|23:44] C:\Programme\Outlook Express [04.10.2008|16:29] C:\Programme\Picasa2 [08.09.2008|15:41] C:\Programme\Pixum [23.06.2008|09:47] C:\Programme\QuickTime [13.10.2008|14:35] C:\Programme\Riva [17.06.2008|12:58] C:\Programme\Skype [20.10.2008|14:14] C:\Programme\SlySoft [09.07.2009|12:00] C:\Programme\Sony [09.07.2009|11:20] C:\Programme\Sony Ericsson [09.07.2009|11:35] C:\Programme\Sony Setup [09.11.2008|01:27] C:\Programme\Tablet [14.06.2008|00:15] C:\Programme\TEXTware [24.07.2009|19:38] C:\Programme\trend micro [09.07.2009|13:05] C:\Programme\Ubisoft [05.12.2007|17:34] C:\Programme\Uninstall Information [06.03.2008|19:17] C:\Programme\VideoLAN [21.03.2009|15:09] C:\Programme\Windows Live [21.03.2009|15:10] C:\Programme\Windows Live SkyDrive [12.06.2008|18:46] C:\Programme\Windows Media Connect 2 [18.04.2009|20:33] C:\Programme\Windows Media Player [18.04.2009|20:33] C:\Programme\Windows NT [05.12.2007|17:25] C:\Programme\WindowsUpdate [15.06.2008|12:42] C:\Programme\WinRAR [05.12.2007|17:31] C:\Programme\xerox [28.01.2009|20:44] C:\Programme\XP Codec Pack [0|Datei(en)] C:\Programme\Bytes [85|Verzeichnis(se),] C:\Programme\Bytes frei --------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien [23.06.2008|09:58] C:\Programme\Gemeinsame Dateien\Adobe [11.06.2008|20:46] C:\Programme\Gemeinsame Dateien\Ahead [23.06.2008|09:56] C:\Programme\Gemeinsame Dateien\Control Panels [11.06.2008|21:04] C:\Programme\Gemeinsame Dateien\DESIGNER [05.12.2007|17:26] C:\Programme\Gemeinsame Dateien\Dienste [11.07.2009|18:39] C:\Programme\Gemeinsame Dateien\DivX Shared [04.04.2009|11:51] C:\Programme\Gemeinsame Dateien\DVDVideoSoft [04.05.2009|11:12] C:\Programme\Gemeinsame Dateien\G DATA [15.11.2008|16:02] C:\Programme\Gemeinsame Dateien\Hewlett-Packard [15.11.2008|16:04] C:\Programme\Gemeinsame Dateien\HP [09.07.2009|12:40] C:\Programme\Gemeinsame Dateien\InstallShield [12.06.2008|23:46] C:\Programme\Gemeinsame Dateien\Java [23.07.2008|21:14] C:\Programme\Gemeinsame Dateien\LogiShrd [23.06.2008|09:29] C:\Programme\Gemeinsame Dateien\Macrovision Shared [09.07.2009|11:54] C:\Programme\Gemeinsame Dateien\Microsoft Shared [05.12.2007|17:26] C:\Programme\Gemeinsame Dateien\MSSoap [05.12.2007|17:20] C:\Programme\Gemeinsame Dateien\ODBC [28.05.2009|20:58] C:\Programme\Gemeinsame Dateien\SciFace [17.06.2008|12:58] C:\Programme\Gemeinsame Dateien\Skype [05.12.2007|17:20] C:\Programme\Gemeinsame Dateien\SpeechEngines [13.10.2008|14:35] C:\Programme\Gemeinsame Dateien\SWF Studio [18.04.2009|20:33] C:\Programme\Gemeinsame Dateien\System [09.07.2009|11:21] C:\Programme\Gemeinsame Dateien\Teleca Shared [21.03.2009|15:08] C:\Programme\Gemeinsame Dateien\Windows Live [12.06.2008|18:34] C:\Programme\Gemeinsame Dateien\WindowsLiveInstaller [0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes [27|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei --------------------\\ Process ( 74 Processes ) IEXPLORE.EXE ~ [PID:832] IEXPLORE.EXE ~ [PID:1496] --------------------\\ Ueberpruefung mit S_Lop C:\DOKUME~1\***~1\LOKALE~1\Temp\bis12C.exe --------------------\\ Suche nach Lop Dateien - Ordnern C:\DOKUME~1\ALLUSE~1\ANWEND~1\Web Okay Five 01 C:\DOKUME~1\ALLUSE~1\ANWEND~1\Web Okay Five 01\atom nurb.dat C:\DOKUME~1\ALLUSE~1\ANWEND~1\Web Okay Five 01\atom nurb.exe C:\DOKUME~1\***~1\ANWEND~1\mapimo~1 C:\DOKUME~1\***~1\ANWEND~1\mapimo~1\Drive Body Knob Tons.exe C:\DOKUME~1\***~1\ANWEND~1\mapimo~1\Plus Keep.exe C:\DOKUME~1\***~1\ANWEND~1\mapimo~1\rxkfmvet.exe C:\DOKUME~1\***~1\ANWEND~1\mapimo~1\Store Exit About.exe C:\Programme\mapimo~1 C:\WINDOWS\Tasks\B76BEE8390306AC3.job --------------------\\ Suche innerhalb der Registry [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "window 32"="C:\\DOKUME~1\\***~1\\ANWEND~1\\MAPIMO~1\\Plus Keep.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Five 01 else bias"="C:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Web Okay Five 01\\atom nurb.exe" --------------------\\ Ueberpruefung der Hosts Datei Hosts Datei SAUBER --------------------\\ Suche nach verborgenen Dateien mit Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-07-24 20:02:39 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden files: 0 --------------------\\ Suche nach anderen Infektionen Kein anderen Infektionen gefunden ! [F:1089][D:21]-> C:\DOKUME~1\***~1\LOKALE~1\Temp [F:27][D:0]-> C:\DOKUME~1\***~1\Cookies [F:311][D:5]-> C:\DOKUME~1\***~1\LOKALE~1\TEMPOR~1\content.IE5 1 - "C:\Lop SD\LopR_1.txt" - 24.07.2009|20:04 - Option : [1] --------------------\\ Scan beendet um 20:04:20 |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() IE öffnet Werbung ohne benutzt zu werden Gut, alles gefunden. Gleich nocheinmal laufenlassen, diesmal mit Option 2. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | #5 |
| ![]() IE öffnet Werbung ohne benutzt zu werden Hops da bin ich wieder (mein Hund meldet gelegentlich auch bedürfnisse ![]() Hier der scan der 2. Option: --------------------\\ Lop S&D 4.2.5-0 XP/Vista Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3 X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz ) BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03 USER : *** ( Administrator ) BOOT : Normal boot Antivirus : G Data AntiVirus 2010 18.0 (Activated) A:\ (USB) C:\ (Local Disk) - NTFS - Total:37 Go (Free:18 Go) D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go) E:\ (Local Disk) - NTFS - Total:298 Go (Free:246 Go) F:\ (Local Disk) - FAT - Total:0 Go (Free:0 Go) G:\ (Local Disk) - FAT32 - Total:149 Go (Free:69 Go) H:\ (Local Disk) - NTFS - Total:111 Go (Free:39 Go) "C:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [2] ( 24.07.2009|20:51 ) \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ FIX Geloescht ! - C:\DOKUME~1\ALLUSE~1\ANWEND~1\Web Okay Five 01\atom nurb.dat Geloescht ! - C:\DOKUME~1\ALLUSE~1\ANWEND~1\Web Okay Five 01\atom nurb.exe Geloescht ! - C:\DOKUME~1\***~1\ANWEND~1\mapimo~1\Drive Body Knob Tons.exe Geloescht ! - C:\DOKUME~1\***~1\ANWEND~1\mapimo~1\Plus Keep.exe Geloescht ! - C:\DOKUME~1\***~1\ANWEND~1\mapimo~1\rxkfmvet.exe Geloescht ! - C:\DOKUME~1\***~1\ANWEND~1\mapimo~1\Store Exit About.exe Geloescht ! - C:\WINDOWS\Tasks\B76BEE8390306AC3.job Geloescht ! - C:\DOKUME~1\***~1\LOKALE~1\Temp\bis12C.exe Geloescht ! - C:\DOKUME~1\ALLUSE~1\ANWEND~1\Web Okay Five 01 Geloescht ! - C:\DOKUME~1\***~1\ANWEND~1\mapimo~1 Geloescht ! - C:\Programme\mapimo~1 \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ --------------------\\ Ordner Verzeichnis unter ANWEND~1 [06.03.2008|19:19] C:\DOKUME~1\ADMINI~1\ANWEND~1\dvdcss [05.12.2007|17:34] C:\DOKUME~1\ADMINI~1\ANWEND~1\Identities [05.12.2007|17:51] C:\DOKUME~1\ADMINI~1\ANWEND~1\Microsoft [06.03.2008|19:17] C:\DOKUME~1\ADMINI~1\ANWEND~1\vlc [0|Datei(en)] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes [6|Verzeichnis(se),] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes frei [27.06.2008|16:18] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe [20.10.2008|14:50] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Ahead [23.06.2008|09:54] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ALM [23.06.2008|17:08] C:\DOKUME~1\ALLUSE~1\ANWEND~1\BVRP Software [18.05.2009|20:30] C:\DOKUME~1\ALLUSE~1\ANWEND~1\DVD Shrink [20.10.2008|15:46] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Elaborate Bytes [14.06.2009|23:06] C:\DOKUME~1\ALLUSE~1\ANWEND~1\FLEXnet [04.05.2009|11:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\G DATA [12.06.2008|13:13] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google [24.07.2009|00:39] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google Updater [15.11.2008|16:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Hewlett-Packard [15.11.2008|16:05] C:\DOKUME~1\ALLUSE~1\ANWEND~1\HP [15.11.2008|16:04] C:\DOKUME~1\ALLUSE~1\ANWEND~1\HP Product Assistant [08.09.2008|15:53] C:\DOKUME~1\ALLUSE~1\ANWEND~1\hps [15.11.2008|16:06] C:\DOKUME~1\ALLUSE~1\ANWEND~1\HPSSUPPLY [04.05.2009|12:45] C:\DOKUME~1\ALLUSE~1\ANWEND~1\KeenfinderSrch [13.05.2009|16:28] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kodak [23.07.2008|21:18] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Logishrd [23.07.2008|21:10] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Logitech [24.07.2009|15:37] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Malwarebytes [13.06.2008|12:13] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Messenger Plus! [21.03.2009|15:08] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft [12.06.2009|02:33] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Help [24.01.2009|12:44] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Office Genuine Advantage [28.01.2009|20:46] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Real [17.06.2008|12:58] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Skype [20.10.2008|14:22] C:\DOKUME~1\ALLUSE~1\ANWEND~1\SlySoft [09.07.2009|11:21] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Sony Ericsson [09.07.2009|11:21] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Teleca [15.02.2009|22:56] C:\DOKUME~1\ALLUSE~1\ANWEND~1\TEMP [12.06.2008|13:50] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Windows Genuine Advantage [12.06.2008|18:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\WLInstaller [0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes [34|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei [28.07.2008|20:21] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Macromedia [05.12.2007|17:27] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes [4|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei [12.06.2008|18:47] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft [16.12.2008|01:07] C:\DOKUME~1\LOCALS~1\ANWEND~1\Mozilla [24.06.2009|21:08] C:\DOKUME~1\LOCALS~1\ANWEND~1\WTablet [0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes [5|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei [29.06.2009|23:08] C:\DOKUME~1\***~1\ANWEND~1\Adobe [11.06.2008|20:48] C:\DOKUME~1\***~1\ANWEND~1\Ahead [06.11.2008|13:36] C:\DOKUME~1\***~1\ANWEND~1\Corel [28.01.2009|20:13] C:\DOKUME~1\***~1\ANWEND~1\DivX [13.07.2009|17:14] C:\DOKUME~1\***~1\ANWEND~1\dvdcss [05.09.2008|18:45] C:\DOKUME~1\***~1\ANWEND~1\Google [15.11.2008|16:15] C:\DOKUME~1\***~1\ANWEND~1\HP [15.11.2008|16:06] C:\DOKUME~1\***~1\ANWEND~1\HPAppData [11.06.2008|20:52] C:\DOKUME~1\***~1\ANWEND~1\Identities [12.06.2008|13:13] C:\DOKUME~1\***~1\ANWEND~1\Macromedia [24.07.2009|15:37] C:\DOKUME~1\***~1\ANWEND~1\Malwarebytes [04.06.2009|22:49] C:\DOKUME~1\***~1\ANWEND~1\Microsoft [23.06.2008|15:29] C:\DOKUME~1\***~1\ANWEND~1\Mozilla [15.10.2008|21:25] C:\DOKUME~1\***~1\ANWEND~1\Nero [01.04.2009|21:09] C:\DOKUME~1\***~1\ANWEND~1\Real [14.06.2008|14:19] C:\DOKUME~1\***~1\ANWEND~1\SecuROM [24.07.2009|20:46] C:\DOKUME~1\***~1\ANWEND~1\Skype [24.07.2009|18:43] C:\DOKUME~1\***~1\ANWEND~1\skypePM [09.07.2009|11:36] C:\DOKUME~1\***~1\ANWEND~1\Sony Setup [12.06.2008|23:49] C:\DOKUME~1\***~1\ANWEND~1\Sun [12.06.2008|13:26] C:\DOKUME~1\***~1\ANWEND~1\Talkback [09.07.2009|11:22] C:\DOKUME~1\***~1\ANWEND~1\Teleca [26.08.2008|14:04] C:\DOKUME~1\***~1\ANWEND~1\vlc [21.03.2009|15:50] C:\DOKUME~1\***~1\ANWEND~1\WEB.DE [15.06.2008|12:44] C:\DOKUME~1\***~1\ANWEND~1\WinRAR [24.07.2009|18:43] C:\DOKUME~1\***~1\ANWEND~1\WTablet [0|Datei(en)] C:\DOKUME~1\***~1\ANWEND~1\Bytes [28|Verzeichnis(se),] C:\DOKUME~1\***~1\ANWEND~1\Bytes frei [05.12.2007|17:27] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei --------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks [24.07.2009 18:43][--a------] C:\WINDOWS\tasks\Google Software Updater.job [24.07.2009 18:43][--ah-----] C:\WINDOWS\tasks\SA.DAT [21.07.2003 23:45][-r-h-----] C:\WINDOWS\tasks\desktop.ini --------------------\\ Ordner Verzeichnis unter C:\Programme [23.04.2009|17:49] C:\Programme\AbiMan [29.09.2008|16:08] C:\Programme\ACOBO [18.11.2008|19:02] C:\Programme\Adobe [05.12.2007|17:37] C:\Programme\Analog Devices [11.06.2008|21:20] C:\Programme\AntiVir8 [23.06.2008|09:35] C:\Programme\Bonjour [24.07.2009|15:27] C:\Programme\CCleaner [24.07.2009|16:13] C:\Programme\Cirle Developement [05.12.2007|17:25] C:\Programme\ComPlus Applications [06.11.2008|13:34] C:\Programme\Corel [28.05.2009|20:57] C:\Programme\Cornelsen [23.06.2009|20:53] C:\Programme\devolo [11.07.2009|18:39] C:\Programme\DivX [07.05.2009|16:06] C:\Programme\DVD Shrink [18.05.2009|20:30] C:\Programme\DVD Shrink DE [21.03.2009|13:44] C:\Programme\DVDVideoSoft [09.11.2008|01:17] C:\Programme\Elaborate Bytes [15.02.2009|20:37] C:\Programme\Ericsson [23.06.2008|17:09] C:\Programme\FaxTools [02.11.2008|14:59] C:\Programme\FileSubmit [04.05.2009|11:12] C:\Programme\G DATA [11.07.2009|18:39] C:\Programme\Gemeinsame Dateien [12.06.2008|18:03] C:\Programme\Google [15.11.2008|16:03] C:\Programme\Hewlett-Packard [15.11.2008|16:06] C:\Programme\HP [14.06.2008|00:15] C:\Programme\IDM [09.07.2009|12:40] C:\Programme\InstallShield Installation Information [05.12.2007|17:36] C:\Programme\Intel [09.07.2009|11:44] C:\Programme\Internet Explorer [28.09.2008|15:10] C:\Programme\IrfanView [11.06.2008|21:21] C:\Programme\iTunes [04.05.2009|11:00] C:\Programme\Java [04.05.2009|14:02] C:\Programme\KeenfinderSrch [28.01.2009|20:46] C:\Programme\K-Lite Codec Pack [23.07.2008|21:10] C:\Programme\Logitech [14.06.2008|00:12] C:\Programme\Longman [10.06.2009|20:34] C:\Programme\LucasFan Games [24.07.2009|15:37] C:\Programme\Malwarebytes' Anti-Malware [18.04.2009|20:45] C:\Programme\Messenger [23.07.2009|20:27] C:\Programme\Messenger Plus! Live [21.03.2009|15:10] C:\Programme\Microsoft [24.07.2008|03:00] C:\Programme\Microsoft CAPICOM 2.1.0.2 [05.12.2007|17:31] C:\Programme\microsoft frontpage [11.06.2008|21:04] C:\Programme\Microsoft Office [11.06.2008|21:05] C:\Programme\Microsoft Works [08.03.2009|13:35] C:\Programme\MobMapUpdater [18.04.2009|20:38] C:\Programme\Movie Maker [24.07.2009|18:45] C:\Programme\Mozilla Firefox [05.12.2007|17:25] C:\Programme\MSN [05.12.2007|17:25] C:\Programme\MSN Gaming Zone [16.11.2008|03:01] C:\Programme\MSXML 4.0 [09.11.2008|23:02] C:\Programme\MSXML 6.0 [11.06.2008|20:44] C:\Programme\Nero [11.06.2008|21:21] C:\Programme\Nero 7 [18.04.2009|20:33] C:\Programme\NetMeeting [05.12.2007|17:25] C:\Programme\Online Services [05.12.2007|17:27] C:\Programme\Online-Dienste [18.04.2009|23:44] C:\Programme\Outlook Express [04.10.2008|16:29] C:\Programme\Picasa2 [08.09.2008|15:41] C:\Programme\Pixum [23.06.2008|09:47] C:\Programme\QuickTime [13.10.2008|14:35] C:\Programme\Riva [17.06.2008|12:58] C:\Programme\Skype [20.10.2008|14:14] C:\Programme\SlySoft [09.07.2009|12:00] C:\Programme\Sony [09.07.2009|11:20] C:\Programme\Sony Ericsson [09.07.2009|11:35] C:\Programme\Sony Setup [09.11.2008|01:27] C:\Programme\Tablet [14.06.2008|00:15] C:\Programme\TEXTware [24.07.2009|19:38] C:\Programme\trend micro [09.07.2009|13:05] C:\Programme\Ubisoft [05.12.2007|17:34] C:\Programme\Uninstall Information [06.03.2008|19:17] C:\Programme\VideoLAN [21.03.2009|15:09] C:\Programme\Windows Live [21.03.2009|15:10] C:\Programme\Windows Live SkyDrive [12.06.2008|18:46] C:\Programme\Windows Media Connect 2 [18.04.2009|20:33] C:\Programme\Windows Media Player [18.04.2009|20:33] C:\Programme\Windows NT [05.12.2007|17:25] C:\Programme\WindowsUpdate [15.06.2008|12:42] C:\Programme\WinRAR [05.12.2007|17:31] C:\Programme\xerox [28.01.2009|20:44] C:\Programme\XP Codec Pack [0|Datei(en)] C:\Programme\Bytes [84|Verzeichnis(se),] C:\Programme\Bytes frei --------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien [23.06.2008|09:58] C:\Programme\Gemeinsame Dateien\Adobe [11.06.2008|20:46] C:\Programme\Gemeinsame Dateien\Ahead [23.06.2008|09:56] C:\Programme\Gemeinsame Dateien\Control Panels [11.06.2008|21:04] C:\Programme\Gemeinsame Dateien\DESIGNER [05.12.2007|17:26] C:\Programme\Gemeinsame Dateien\Dienste [11.07.2009|18:39] C:\Programme\Gemeinsame Dateien\DivX Shared [04.04.2009|11:51] C:\Programme\Gemeinsame Dateien\DVDVideoSoft [04.05.2009|11:12] C:\Programme\Gemeinsame Dateien\G DATA [15.11.2008|16:02] C:\Programme\Gemeinsame Dateien\Hewlett-Packard [15.11.2008|16:04] C:\Programme\Gemeinsame Dateien\HP [09.07.2009|12:40] C:\Programme\Gemeinsame Dateien\InstallShield [12.06.2008|23:46] C:\Programme\Gemeinsame Dateien\Java [23.07.2008|21:14] C:\Programme\Gemeinsame Dateien\LogiShrd [23.06.2008|09:29] C:\Programme\Gemeinsame Dateien\Macrovision Shared [09.07.2009|11:54] C:\Programme\Gemeinsame Dateien\Microsoft Shared [05.12.2007|17:26] C:\Programme\Gemeinsame Dateien\MSSoap [05.12.2007|17:20] C:\Programme\Gemeinsame Dateien\ODBC [28.05.2009|20:58] C:\Programme\Gemeinsame Dateien\SciFace [17.06.2008|12:58] C:\Programme\Gemeinsame Dateien\Skype [05.12.2007|17:20] C:\Programme\Gemeinsame Dateien\SpeechEngines [13.10.2008|14:35] C:\Programme\Gemeinsame Dateien\SWF Studio [18.04.2009|20:33] C:\Programme\Gemeinsame Dateien\System [09.07.2009|11:21] C:\Programme\Gemeinsame Dateien\Teleca Shared [21.03.2009|15:08] C:\Programme\Gemeinsame Dateien\Windows Live [12.06.2008|18:34] C:\Programme\Gemeinsame Dateien\WindowsLiveInstaller [0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes [27|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei --------------------\\ Process ( 72 Processes ) ... OK ! --------------------\\ Ueberpruefung mit S_Lop Kein Lop Ordner gefunden ! --------------------\\ Suche nach Lop Dateien - Ordnern Kein Lop Ordner gefunden ! --------------------\\ Suche innerhalb der Registry ..... OK ! --------------------\\ Ueberpruefung der Hosts Datei Hosts Datei SAUBER --------------------\\ Suche nach verborgenen Dateien mit Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-07-24 20:54:21 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden files: 0 --------------------\\ Suche nach anderen Infektionen Kein anderen Infektionen gefunden ! [F:1088][D:21]-> C:\DOKUME~1\***~1\LOKALE~1\Temp [F:27][D:0]-> C:\DOKUME~1\***~1\Cookies [F:311][D:5]-> C:\DOKUME~1\***~1\LOKALE~1\TEMPOR~1\content.IE5 1 - "C:\Lop SD\LopR_1.txt" - 24.07.2009|20:04 - Option : [1] 2 - "C:\Lop SD\LopR_2.txt" - 24.07.2009|20:56 - Option : [2] --------------------\\ Scan beendet um 20:56:00 |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() IE öffnet Werbung ohne benutzt zu werden Du hast da einen Eintrag im HJT-Log, der auf einen üblen Schädling hindeutet. Es ist allerdings möglich, dass dein Antivirenprogramm den schon längst beseitigt hat und das nur noch ein Rest ist. Suche mit diesen Einstellungen nach dieser Datei: Code:
ATTFilter wauclt.exe Poste beide Logs von RSIT => http://www.trojaner-board.de/74908-a...t-scanner.html ciao, andreas
__________________ --> IE öffnet Werbung ohne benutzt zu werden |
![]() |
Themen zu IE öffnet Werbung ohne benutzt zu werden |
adobe, adware.relevantknowledge, antivirus, bho, bonjour, browser, computer, cs3, dateisystem, desktop, einstellungen, explorer, firefox, g data, generic host, google, google update, helper, hijack, hijackthis, internet, internet explorer, konvertieren, mozilla, msn plus, pdf-datei, plug-in, problem, registrierungsschlüssel, rootkit.agent, senden, server, software, spyware.marketscore, super, system, werbung, windows xp, öffnet werbung |