Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: IE im Hintergrund aktiv trotz Firefox + Lautsprecher auf "mute"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 25.07.2010, 15:41   #1
djtose1983
 
IE im Hintergrund aktiv trotz Firefox + Lautsprecher auf "mute" - Standard

IE im Hintergrund aktiv trotz Firefox + Lautsprecher auf "mute"



Guten Tag zusammen,

dieses hier ist mein erster Thread hier "on board" und ich hoffe, dass ihr es mir nicht übel nehmt, dass ich diesen neu erstelle, obwohl dieses Problem des Öfteren durchgekaut wurde.
Ich habe mich hier ein wenig umgesehen und den Eindruck bekommen, dass jedes Problemchen individuell gelöst werden soll.

Los gehts:
Wie im Titel beschrieben habe ich des Problem, dass sich immer wieder IE-Werbung ein"popt" und sich mein Audio auf "mute" setzt.

Um ein wenig vorweg zu greifen will ich schon ein paar Dinge posten:

1. remover.exe

Code:
ATTFilter
Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.1.0.0
OS Version: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)

System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00
Boot sector MD5 is: 454f8f8f464d74f8b4b6306cbff41597

     Size  Device Name          MBR Status
 --------------------------------------------
   232 GB  \\.\PhysicalDrive0   Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Done;
Press any key to quit...
         
----------

2. HijackThis
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:11:00, on 25.07.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\isam.exe
C:\WINDOWS\system32\ismon.exe
C:\WINDOWS\system32\rpci.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\TBPanel.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\VIA\RAID\raid_tool.exe
C:\MEDISTAR\prg4\dscm.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\remover.exe
C:\Programme\PicPick\picpick.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\Dokumente und Einstellungen\xxxx\Eigene Dateien\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - (no file)
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MEDISTAR DDE Server.lnk = C:\MEDISTAR\prg4\dscm.exe
O4 - Global Startup: AutorunsDisabled
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programme\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Save YouTube Video as MP3 - res://C:\Programme\Gemeinsame Dateien\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm
O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: MEDISTAR ISAM - MEDISTAR Praxiscomputer GmbH - C:\WINDOWS\system32\isam.exe
O23 - Service: MEDISTAR ISMON - Unknown owner - C:\WINDOWS\system32\ismon.exe
O23 - Service: MEDISTAR RPCI - Unknown owner - C:\WINDOWS\system32\rpci.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 6592 bytes
         
----------

3. Malewarebytes

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4341

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

25.07.2010 16:24:00
mbam-log-2010-07-25 (16-24-00).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 125881
Laufzeit: 8 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
----------

4. SUPERAntiSpyware

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/25/2010 at 04:35 PM

Application Version : 4.41.1000

Core Rules Database Version : 5265
Trace Rules Database Version: 3077

Scan type       : Quick Scan
Total Scan Time : 00:13:31

Memory items scanned      : 504
Memory threats detected   : 0
Registry items scanned    : 1721
Registry threats detected : 0
File items scanned        : 8791
File threats detected     : 255

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\xxx\Cookies\xxx@atwola[1].txt
	C:\Dokumente und Einstellungen\xxx\Cookies\xxx@bs.serving-sys[1].txt
	C:\Dokumente und Einstellungen\xxx\Cookies\xxx@tradedoubler[2].txt
	C:\Dokumente und Einstellungen\xxx\Cookies\xxx@serving-sys[1].txt
	C:\Dokumente und Einstellungen\xxx\Cookies\xxx@content.yieldmanager[1].txt
	C:\Dokumente und Einstellungen\xxx\Cookies\xxx@doubleclick[1].txt
	C:\Dokumente und Einstellungen\xxx\Cookies\xxx@revsci[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@vinvest.122.2o7[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@doubleclick[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@atdmt[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@smartadserver[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@azjmp[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@adtechus[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@popularscreensavers[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@adserver.traffictrack[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@usenext[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@ad.adc-serv[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@adtech[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@apmebf[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@www3.smartadserver[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@webmasterplan[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@track.effiliation[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@ads.creative-serving[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@adviva[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@track.effiliation[3].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@adxpose[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@eyewonder[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@media6degrees[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@mediaplex[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@adserver.adtechus[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@bs.serving-sys[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@ad.zanox[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@ad.yieldmanager[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@content.yieldmanager[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@www.usenext[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@content.yieldmanager[3].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@xm.xtendmedia[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@zedo[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@shop.zanox[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@zanox[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@rotator.adjuggler[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@ads.medienhaus[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@game-advertising-online[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@ads.glispa[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@serving-sys[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@tracking.quisma[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@track.adform[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@www.zanox-affiliate[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@revsci[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@www.active-tracking[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@eas.apm.emediate[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@tradedoubler[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@zanox-affiliate[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@traffictrack[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@zbox.zanox[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@ad.adition[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@collective-media[2].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@tracking.inuvo[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@fidelity.rotator.hadj7.adjuggler[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@ad.adition[1].txt
	C:\Dokumente und Einstellungen\LocalService\Cookies\system@im.banner.t-online[2].txt
	media.zedmobil.de [ C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\FB5322FE ]
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@yieldmanager[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@im.banner.t-online[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@im.banner.t-online[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@doubleclick[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@counter.surfcounters[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@atdmt[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@smartadserver[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@azjmp[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adtechus[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@webxtracking[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.incentaclick[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adserver.traffictrack[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@jumbamediagroup[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adtech[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adc-serv[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adc-serv[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www3.smartadserver[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adtech[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tele2de.112.2o7[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@apmebf[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www3.smartadserver[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@komtrack[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@webmasterplan[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@webmasterplan[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@komtrack[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@track.effiliation[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@track.effiliation[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[5].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adviva[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[8].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adbrite[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[6].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@invitemedia[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[7].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[4].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@eyewonder[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adition[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adxpose[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@performance-advertising[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@media6degrees[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@media6degrees[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@media6degrees[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@mediaplex[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@mediaplex[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adserver.adtechus[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@account.frogster-online[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.jamba[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[4].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[5].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@bs.serving-sys[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[6].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[7].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@trunitybe2.122.2o7[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.yieldmanager[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.yieldmanager[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.yieldmanager[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@track.webtrekk[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@content.yieldmanager[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.usenext[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@content.yieldmanager[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@content.yieldmanager[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@shop.zanox[4].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.yieldmanager[7].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.yieldmanager[6].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.yieldmanager[5].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@fastclick[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.nix-wie-weg[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@shop.zanox[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@xm.xtendmedia[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zedo[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.mindshare[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@shop.zanox[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.sportwerk[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@rotator.adjuggler[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.hannoversche[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adsby.aim4media[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@game-advertising-online[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tribalfusion[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.glispa[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.medienhaus[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ww251.smartadserver[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@serving-sys[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.quisma[6].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.quisma[5].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.quisma[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.quisma[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.quisma[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@revsci[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.dyntracker[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@track.adform[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@revsci[4].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adfarm1.adition[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@incentaclick[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@hitbox[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@revsci[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.horyzon-media[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.zanox-affiliate[6].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.zanox-affiliate[4].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.zanox-affiliate[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.zanox-affiliate[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.zanox-affiliate[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@track.adform[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@revsci[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.active-tracking[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.active-tracking[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adfarm1.adition[5].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adfarm1.adition[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adfarm1.adition[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox-affiliate[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@eas.apm.emediate[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@traffictrack[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tradedoubler[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tradedoubler[5].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ehg-bbbsorg.hitbox[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zbox.zanox[4].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zbox.zanox[8].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tradedoubler[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zbox.zanox[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox-affiliate[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@unitymedia[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox-affiliate[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@traffictrack[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tradedoubler[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zbox.zanox[6].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zbox.zanox[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tradedoubler[4].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zbox.zanox[7].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zbox.zanox[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.inuvo[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adition[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@fidelity.rotator.hadj7.adjuggler[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@collective-media[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adnet[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@americanheart.122.2o7[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@advertising[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adition[3].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox-affiliate[4].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adition[4].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@imrworldwide[2].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.inuvo[1].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adition[5].txt
	C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adition[1].txt
	akamai.smartadserver.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	banners.securedataimages.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	bc.youporn.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	broadcast.piximedia.fr [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	c2.zedo.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	cdn-www.pornhub.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	cdn.insights.gravity.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	cdn1.eyewonder.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	cdn5.specificclick.net [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	content.oddcast.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	ds.serving-sys.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	googleads.g.doubleclick.net [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	ia.media-imdb.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	imagesrv.adition.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	media.stage-entertainment.de [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	media01.kyte.tv [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	naiadsystems.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	pornme.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	pornoprinzen.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	s0.2mdn.net [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	serving-sys.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	track.webgains.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	videomedia.ign.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	www.euros4click.de [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	www.office-discount.de [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	www.pornhub.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	www.pornoprinzen.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	www.secmedia.de [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	www.sexkiste.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	www.ziporn.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ]
	C:\WINDOWS\system32\config\systemprofile\Cookies\system@adtechus[1].txt
	C:\WINDOWS\system32\config\systemprofile\Cookies\system@zanox[2].txt

Adware.Flash Tracking Cookie
	C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\SERVING-SYS.COM
	C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\BC.YOUPORN.COM
	C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\BROADCAST.PIXIMEDIA.FR
	C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\IA.MEDIA-IMDB.COM
	C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\VIDEOMEDIA.IGN.COM
	C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\AKAMAI.SMARTADSERVER.COM
	C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\NAIADSYSTEMS.COM
	C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\C2.ZEDO.COM
	C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\CDN1.EYEWONDER.COM
	C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\IMAGESRV.ADITION.COM
	C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\CONTENT.ODDCAST.COM
         
Ich hoffe, dass ihr mir weiterhelfen könnt und so meinen Rechner davor bewahrt geduscht zu werden, da ich als Halb-Laie mit meinem Latein inzwischen ein wenig am Ende bin.

Vielen Dank schon mal im Voraus und Gruß

djtose1983

 

Themen zu IE im Hintergrund aktiv trotz Firefox + Lautsprecher auf "mute"
ad.yieldmanager, adfarm, adobe, antivir, antivir guard, ask toolbar, avira, bho, desktop, downloader, druck, einstellungen, firefox, flash player, gainward, hijack, hijackthis, hkus\s-1-5-18, home, ie-werbung, internet, internet explorer, logfile, mozilla, mp3, plug-in, problem, rundll, software, superantispyware, tracker, usenext, windows, windows xp




Ähnliche Themen: IE im Hintergrund aktiv trotz Firefox + Lautsprecher auf "mute"


  1. neuer PC auf einmal sehr langsam, Firefox-Meldungen "Skript beschäftigt oder antwortet nicht", "keine Rückmeldung"
    Plagegeister aller Art und deren Bekämpfung - 20.05.2015 (26)
  2. Firefox öffnet bei klicken Werbung & und Programm "lomrdjhy" im Hintergrund
    Plagegeister aller Art und deren Bekämpfung - 12.04.2015 (3)
  3. win 7 firefox langsam "keine Rückmeldung" immer wieder Meldung "ein skript auf dieser Seite ist eventuell beschädigt...."
    Plagegeister aller Art und deren Bekämpfung - 14.01.2015 (11)
  4. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  5. Firefox wird von Werbung zugespammt ("Ads by ss8" und jetzt "Ads bei info")
    Log-Analyse und Auswertung - 16.09.2014 (30)
  6. Anwendungen werden "in den Hintergrund" geschoben, "wisptis.exe" doppelt
    Log-Analyse und Auswertung - 28.07.2014 (11)
  7. E-Mail Weiterleitung "gekapert" und aktiv für Spam missbraucht
    Überwachung, Datenschutz und Spam - 03.07.2014 (5)
  8. "Server ist ausgelastet" - "Dieser Vorgang kann nicht ausgeführt werden,da die andere Anwendung aktiv ist.
    Log-Analyse und Auswertung - 29.11.2013 (23)
  9. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  10. "Server ist ausgelastet" - "Dieser Vorgang kann nicht ausgeführt werden,da die andere Anwendung aktiv ist.
    Diskussionsforum - 30.07.2013 (7)
  11. "Eazel" in Firefox verschwindet nicht trotz Malware-Scan+löschen der infizierten Objekte
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (19)
  12. TR/Kazy.mekml.1 - Nach "Loeschung" weiter aktiv ?
    Plagegeister aller Art und deren Bekämpfung - 27.04.2011 (1)
  13. Firefox: Weiterleitung auf "gostats.com" und Werbung "served by Yourprofitclub"
    Log-Analyse und Auswertung - 10.03.2011 (4)
  14. Firefox: Weiterleitung auf "gostats.com" und Werbung "served by Yourprofitclub"
    Log-Analyse und Auswertung - 05.03.2011 (23)
  15. Wie soll ich "HTML/Rce.gen" in "\Firefox\Profiles\p2hadvdz.default\Cache" entfernen?
    Plagegeister aller Art und deren Bekämpfung - 06.02.2011 (1)
  16. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  17. Trojaner "Bonjour" noch aktiv?
    Log-Analyse und Auswertung - 08.05.2007 (4)

Zum Thema IE im Hintergrund aktiv trotz Firefox + Lautsprecher auf "mute" - Guten Tag zusammen, dieses hier ist mein erster Thread hier "on board" und ich hoffe, dass ihr es mir nicht übel nehmt, dass ich diesen neu erstelle, obwohl dieses Problem - IE im Hintergrund aktiv trotz Firefox + Lautsprecher auf "mute"...
Archiv
Du betrachtest: IE im Hintergrund aktiv trotz Firefox + Lautsprecher auf "mute" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.