Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Mozilla Firefox automatische Werbung.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.01.2010, 16:29   #1
Awtin
 
Mozilla Firefox automatische Werbung. - Standard

Mozilla Firefox automatische Werbung.



Hallo, ich bin neu hier und ich habe viel gedownloadet, gelesen, gesucht, ausgeführt etc. Doch das alles hat immer noch nicht geholfen. Ich habe Hijackthis, Spybot S&D usw. versucht mein System zu clearen, jedoch nichts davon hat geholfen, ich lösche die unwichtigen daten von meiner Festplatte und nach ein paar minuten installieren sie sich automatisch wieder.

So zum Thread ich habe alle unwichtigen Programme aus meiner Festplatte gelöscht aber ich kann 2 Ordner nicht löschen bzw. sie installieren sich automatisch wieder
Namen der Programme:
Automated Content Enhancer
Customized Platform Advancer

Es gab auch noch ein Ordner der hieß Internet Today, bei dem hab ich geschafft es zu Löschen.

Mein HijackThis Log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:20:53, on 12.01.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\Avira\AntiVir Desktop\sched.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\TortoiseSVN\bin\TSVNCache.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe
D:\Programme\Avira\AntiVir Desktop\avgnt.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Messenger\msmsgs.exe
D:\Programme\Avira\AntiVir Desktop\avguard.exe
D:\Programme\Hotspot Shield\bin\openvpnas.exe
D:\Programme\Hotspot Shield\HssWPR\hsssrv.exe
D:\Programme\ICQ6Toolbar\ICQ Service.exe
D:\WINDOWS\system32\PnkBstrA.exe
d:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
D:\Programme\Hotspot Shield\bin\openvpntray.exe
D:\WINDOWS\system32\PnkBstrB.exe
D:\Programme\Malwarebytes' Anti-Malware\mbam.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Skype\Toolbars\Shared\SkypeNames.exe
D:\Programme\trend micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.theprizeday.com/today.php
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Alles\IE7pro\IEPro\iepro.dll
O2 - BHO: Automated Content Enhancer - {1D74E9DD-8987-448b-B2CB-67FFF2B8A932} - D:\Programme\Automated Content Enhancer\4.1.0.5240\ACEIEAddOn.dll (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Content Management Wizard - {B72681C0-A222-4b21-A0E2-53A5A5CA3D41} - (no file)
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - D:\Programme\Hotspot Shield\hssie\HssIE.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [HDAudDeck] D:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] D:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\RunOnce: [WiseStubReboot] MSIEXEC /quiet SKIP_PPU_DRIVER_INSTALL=1 /I "D:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC5C1C0F0D62F4DBF81D4D7EF397C228B_9_09_0814.MSI" TRANSFORMS="D:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISC5C1C0F0D62F4DBF81D4D7EF397C228B_9_09_0814.MST" WISE_SETUP_EXE_PATH="c:\nvidia\displaydriver\191.07\winxp\international\PhysX_9.09.0814_SystemSoftware.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Alles\IE7pro\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Alles\IE7pro\IEPro\iepro.dll
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Alles\IE7pro\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Alles\IE7pro\IEPro\iepro.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\ICQ\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\ICQ\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: d:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\nvlsp.dll
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - D:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - D:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - D:\Programme\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Routing Service (HssSrv) - AnchorFree Inc. - D:\Programme\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - D:\Programme\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: ICQ Service - Unknown owner - D:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - D:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: QuestService Service - Unknown owner - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QuestService\questservice133.exe (file missing)
O23 - Service: wampapache - Unknown owner - C:\Projekte\wamp\bin\apache\apache2.2.11\bin\httpd.exe (file missing)
O23 - Service: wampmysqld - Unknown owner - C:\Projekte\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe (file missing)

--
End of file - 7634 bytes

Derzeit führe ich ein Scan durch mit Malewarebytes. Ich habe hier viel im Forum gelesen und versucht es zu machen. Es ist wirklich zum

Alt 12.01.2010, 20:50   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mozilla Firefox automatische Werbung. - Standard

Mozilla Firefox automatische Werbung.



Hallo und

Wenn Malwarebytes durch ist, bitte das Log posten. Danach auch gleich im Anschluss Logs mit RSIT erstellen und posten.
__________________

__________________

Alt 16.01.2010, 22:07   #3
Awtin
 
Mozilla Firefox automatische Werbung. - Standard

Mozilla Firefox automatische Werbung.



Ich bedanke mich an deine Antwort, als Malewarebytes durch war wurden insgesamt 80 Viren gefunden. Nach dem Scan hab ich alle gelöscht und jetzt funkt. mein PC einwandfrei wieder. Ich glaub ich war einbisschen naiv und habe zuerst den Thread aufgemacht als zu warten, es tut mir leid. Aber es gibt hier ein tolles Support!

Danke schön für alles.
MfG
Awtin
__________________

Alt 17.01.2010, 21:04   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mozilla Firefox automatische Werbung. - Standard

Mozilla Firefox automatische Werbung.



Du sollst die Logs posten!!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Mozilla Firefox automatische Werbung.
antivir, antivir guard, avg, avira, bho, desktop, dll, einstellungen, explorer, festplatte, firefox, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, hotspot, hotspot shield, installation, internet, internet explorer, malwarebytes' anti-malware, mozilla, msiexec, nvidia, ordner nicht löschen, preferences, rundll, server, sich automatisch, skype.exe, software, system, toolbars, werbung, windows, windows xp




Ähnliche Themen: Mozilla Firefox automatische Werbung.


  1. Mozilla Firefox öffnet ständig Werbung und neue Tabs mit Werbung
    Log-Analyse und Auswertung - 21.07.2015 (10)
  2. bei Mozilla Firefox ungefragt werden Seiten geöffnet, Werbung erscheint und Wörter sind verlinkt
    Plagegeister aller Art und deren Bekämpfung - 23.03.2015 (15)
  3. Mozilla Firefox - automatisches Öffnen mit Werbung
    Log-Analyse und Auswertung - 19.11.2014 (14)
  4. mozilla firefox-viele fenster (v.a. werbung für spiele) öffnen sich automatisch
    Plagegeister aller Art und deren Bekämpfung - 09.06.2014 (9)
  5. Windows 7 automatische Weiterleitung zu Werbung, Pop Up und Banner Ads
    Log-Analyse und Auswertung - 06.06.2014 (9)
  6. Windows 8 / Mozilla Firefox : Ständig öffnen sich neue Fenster und Tabs mit Werbung und Warnhinweisen
    Log-Analyse und Auswertung - 28.05.2014 (7)
  7. Win 7: Google Chrome/Mozilla firefox lässt vermehrt Werbung auf Webseiten zu & Google Suchergebnisse scheinen manipuliert zu sein
    Log-Analyse und Auswertung - 29.04.2014 (8)
  8. Win7 und Mozilla firefox: Unerwünschte Werbung bei jedem Klick und öffnen eines neues Fensters
    Log-Analyse und Auswertung - 12.02.2014 (19)
  9. Werbung unten links im Mozilla Firefox
    Plagegeister aller Art und deren Bekämpfung - 01.02.2014 (15)
  10. Mozilla firefox: viele Popups (Werbung, updates), related search sites bei jeder neu geöffneten Internetseite
    Log-Analyse und Auswertung - 16.01.2014 (10)
  11. mozilla firefox werbung auf allen seiten
    Plagegeister aller Art und deren Bekämpfung - 08.01.2014 (13)
  12. unerwünschte Werbung und neue Tabs bei fast jedem Klick - Windows8, mozilla Firefox
    Plagegeister aller Art und deren Bekämpfung - 06.01.2014 (32)
  13. Internet (Mozilla Firefox) öffnet sich alle 5-15 Minuten selber und zeigt Werbung.
    Plagegeister aller Art und deren Bekämpfung - 02.01.2014 (1)
  14. Mozilla Firefox / Pop ups mit werbung auf fast jeder Seite
    Plagegeister aller Art und deren Bekämpfung - 04.12.2013 (11)
  15. Mozilla Firefox: überall Werbung, unterstrichene Wörter mit Links, Weiterleitung zu Links
    Plagegeister aller Art und deren Bekämpfung - 23.10.2013 (11)
  16. es wird ständig werbung geöffnet (mozilla firefox)
    Log-Analyse und Auswertung - 02.01.2010 (5)
  17. Automatische Werbefenster in Firefox
    Plagegeister aller Art und deren Bekämpfung - 18.09.2008 (1)

Zum Thema Mozilla Firefox automatische Werbung. - Hallo, ich bin neu hier und ich habe viel gedownloadet, gelesen, gesucht, ausgeführt etc. Doch das alles hat immer noch nicht geholfen. Ich habe Hijackthis, Spybot S&D usw. versucht mein - Mozilla Firefox automatische Werbung....
Archiv
Du betrachtest: Mozilla Firefox automatische Werbung. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.