Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.07.2010, 16:53   #16
markusg
/// Malware-holic
 
Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner - Standard

Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner



sorry!! ich wollte das nicht in deinen thread kopieren.
also erst mal,
öffne arbeitsplatz, dort c:
da gibts nen ordner _otl
rechtsklick, zu _otl.zip oder rar hinzufügen, das archiv an uns hochladen.
http://www.trojaner-board.de/54791-a...ner-board.html
gib bescheid, wenn das erledigt ist.
kannst du den pc mal im abgesicherten modus starten, sollte bei pcstart die f8-taste sein und dort abgesicherter modus wählen, dort combofix bitte noch mal versuchen.

Alt 29.07.2010, 19:15   #17
adofinance
 
Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner - Standard

Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner



habe den Ordner _otl gezipt. Danach ist über Norton AntiVirus eine Viruswarnung aufgepopt:

Virenname: Trojan.Gen
Objektname: D:\_OTL\MovedFile...\fFollower.exe

Scheint irgendein Virus in dem _otl-Ordner zu sein.


Habe die _OTL Zip.Datei jetzt wie beschrieben hochgeladen. Hoffe das ist das richtige Archiv?

Versuche jetzt mal den PC im abgersicherten Modus hochzufahren und dann combofix zu starten.
__________________


Alt 29.07.2010, 19:23   #18
markusg
/// Malware-holic
 
Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner - Standard

Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner



ja, norton hat alles gelöscht
__________________

Alt 29.07.2010, 19:26   #19
adofinance
 
Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner - Standard

Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner



komisch er zeigt mir gar nicht mehr die Seite an, wo ich den abgesicherten Modus wählen kann. Es jetzt schon 3mal probiert und mehrere Male dabei die F8-Taste gedrückt. Er fährt aber immer ganz normal hoch. Was nun???

Alt 29.07.2010, 19:31   #20
markusg
/// Malware-holic
 
Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner - Standard

Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner



isses bei dir denn f8 kann von pc zu pc unterschiedlich sein. könnte ne andere f-taste sein


Alt 29.07.2010, 20:15   #21
adofinance
 
Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner - Standard

Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner



hat funktioniert, werde jetzt versuchen combofix im abgesicherten Modus in´s Laufen zu kriegen...

Alt 29.07.2010, 20:32   #22
markusg
/// Malware-holic
 
Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner - Standard

Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner



ok, keine eile bin morgen wieder online

Alt 29.07.2010, 21:02   #23
adofinance
 
Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner - Standard

Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner



so hier nun meine combofix log-Datei. Hoffe Du kannst damit was anfangen:

Combofix Logfile:
Code:
ATTFilter
ComboFix 10-07-29.01 - Torsten Richter 29.07.2010  21:26:47.4.2 - x86 NETWORK
Microsoft Windows XP Professional  5.1.2600.2.1252.49.1031.18.1023.798 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Torsten Richter\Desktop\ComboFix.exe
AV: Norton Internet Security *On-access scanning enabled* (Updated) {E10A9785-9598-4754-B552-92431C1C35F8}
FW: Norton Internet Security *enabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220}
FW: Norton Internet Worm Protection *disabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E}
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\dokumente und einstellungen\Administrator\ComboFix.exe
c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\.#
c:\dokumente und einstellungen\Torsten Richter\ComboFix.exe
c:\windows\cdmxtras
c:\windows\jestertb.dll

.
(((((((((((((((((((((((   Dateien erstellt von 2010-06-28 bis 2010-07-29  ))))))))))))))))))))))))))))))
.

2010-07-29 12:48 . 2010-04-29 13:39	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-29 12:48 . 2010-04-29 13:39	20952	----a-w-	c:\windows\system32\drivers\mbam.sys
2010-07-29 12:48 . 2010-07-29 12:48	--------	d-----w-	c:\programme\Malwarebytes' Anti-Malware
2010-07-28 20:31 . 2010-07-28 20:31	--------	d-----w-	c:\programme\CCleaner
2010-07-26 23:00 . 2010-07-26 23:00	--------	d--h--w-	c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\Malwarebytes
2010-07-26 23:00 . 2010-07-26 23:00	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-07-26 12:45 . 2010-07-26 12:45	--------	d--h--w-	c:\programme\Trend Micro

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-29 12:48 . 2005-07-07 18:38	--------	d--h--w-	c:\programme\Gemeinsame Dateien\Symantec Shared
2010-07-22 12:26 . 2006-01-21 16:37	--------	d-----w-	c:\programme\Norton Internet Security
2010-07-09 13:55 . 2008-03-28 17:39	--------	d--h--w-	c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\Image Zone Express
2010-06-25 15:47 . 1979-12-31 22:00	86170	----a-w-	c:\windows\system32\perfc007.dat
2010-06-25 15:47 . 1979-12-31 22:00	463778	----a-w-	c:\windows\system32\perfh007.dat
2010-06-14 14:30 . 2005-05-26 04:09	743936	----a-w-	c:\windows\pchealth\helpctr\binaries\helpsvc.exe
2010-06-09 23:08 . 2009-08-26 20:37	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft Help
2010-06-06 19:54 . 2010-06-06 19:54	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\TomTom
2010-06-06 19:39 . 2010-06-06 19:39	--------	d--h--w-	c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\TomTom
2010-06-06 19:38 . 2010-06-06 19:38	--------	d--h--w-	c:\programme\TomTom International B.V
2010-06-06 19:37 . 2010-06-06 19:37	--------	d--h--w-	c:\programme\TomTom HOME 2
2010-06-06 19:35 . 2005-07-06 20:32	--------	d--h--w-	c:\programme\Gemeinsame Dateien\Java
2010-06-06 19:35 . 2010-06-06 19:35	503808	---ha-r-	c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-7c7ebd23-n\msvcp71.dll
2010-06-06 19:35 . 2010-06-06 19:35	499712	---ha-r-	c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-7c7ebd23-n\jmc.dll
2010-06-06 19:35 . 2010-06-06 19:35	348160	---ha-r-	c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-7c7ebd23-n\msvcr71.dll
2010-06-06 19:35 . 2010-06-06 19:35	61440	---ha-r-	c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-11647fc9-n\decora-sse.dll
2010-06-06 19:35 . 2010-06-06 19:35	12800	---ha-r-	c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-11647fc9-n\decora-d3d.dll
2010-06-06 19:34 . 2010-06-06 19:34	411368	----a-w-	c:\windows\system32\deployJava1.dll
2010-06-06 19:33 . 2005-07-06 20:32	--------	d--h--w-	c:\programme\Java
2010-05-31 19:04 . 2010-04-01 14:41	443912	---ha-r-	c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\Real\Update\setup3.10\setup.exe
2010-05-04 17:14 . 1979-12-31 22:00	832512	----a-w-	c:\windows\system32\wininet.dll
2010-05-04 17:14 . 1979-12-31 22:00	78336	----a-w-	c:\windows\system32\ieencode.dll
2010-05-04 17:14 . 1979-12-31 22:00	17408	----a-w-	c:\windows\system32\corpol.dll
2010-05-02 08:24 . 1979-12-31 22:00	1851008	----a-w-	c:\windows\system32\win32k.sys
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-23 68856]
"updateMgr"="c:\programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 313472]
"AutoStartNPSAgent"="c:\programme\Samsung\Samsung New PC Studio\NPSAgent.exe" [2009-04-16 102400]
"TomTomHOME.exe"="c:\programme\TomTom HOME 2\TomTomHOMERunner.exe" [2010-05-07 247144]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"SWHelper"="c:\windows\system32\Macromed\Shockwave 10\PostUpdate.exe" [2008-05-07 53248]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"="Alaunch" [X]
"ehTray"="c:\windows\ehome\ehtray.exe" [2004-08-10 59392]
"MPS"="c:\acer\PSM.EXE" [2004-03-04 372736]
"ntiMUI"="c:\programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 45056]
"Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAShCut.exe" [2005-01-07 61952]
"RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-07-14 32768]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-10 208952]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-10 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168]
"eRecoveryService"="c:\windows\System32\Check.exe" [2005-03-23 245760]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-04-01 5562368]
"nwiz"="nwiz.exe" [2005-04-01 1495040]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2005-04-01 86016]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-10 110592]
"ccApp"="c:\programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" [2008-03-07 53096]
"ToADiMon.exe"="c:\programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe" [2005-06-27 278528]
"NapsterShell"="c:\programme\Napster\napster.exe" [2006-06-29 319488]
"High Definition Audio Property Page Shortcut"="HDAudPropShortcut.exe" [2004-08-12 61952]
"SoundMan"="SOUNDMAN.EXE" [2005-01-05 77824]
"AlcWzrd"="ALCWZRD.EXE" [2005-01-05 2750464]
"HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"Symantec PIF AlertEng"="c:\programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2008-01-29 583048]
"T-Online Dialerschutz-Software"="c:\programme\T-Online\Dialerschutz-Software\Defender.exe" [2008-06-23 1387048]
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2009-10-04 198160]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2009-11-10 417792]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2009-11-12 141600]
"PCSuiteTrayApplication"="c:\programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 227328]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-10 15360]
"InfoCockpit"="c:\programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE" [2005-11-29 847872]
"Nokia.PCSync"="c:\programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 1744896]

c:\dokumente und einstellungen\Torsten Richter\Startmen\Programme\Autostart\
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\programme\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Adobe Reader - Schnellstart.lnk - c:\programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]
BTTray.lnk - c:\programme\Belkin\Bluetooth Software\BTTray.exe [2004-10-1 565309]
CAPIControl.lnk - c:\programme\Telekom\Eumex 504PC USB\Capictrl.exe [2004-4-28 278528]
HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2005-5-12 282624]
WISO Urteilsmonitor.lnk - c:\programme\WISO\Sparbuch 2008\urteilsmonitor.exe [2008-5-15 995328]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute	REG_MULTI_SZ   	\0

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"c:\\Programme\\Microsoft ActiveSync\\wcescomm.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\Samsung\\Samsung New PC Studio\\npsasvr.exe"=
"c:\\Programme\\Samsung\\Samsung New PC Studio\\npsvsvr.exe"=

R0 m5287;m5287;c:\windows\system32\drivers\m5287.sys [01.01.1980 76544]
R3 SipIMNDI;T-Online Dialerschutz VoIP Service;c:\windows\system32\drivers\SipIMNDI.sys [22.09.2009 23:33 22856]
R3 TSMPacket;DSL-Manager Service;c:\windows\system32\drivers\tsmpkt.sys [16.10.2007 22:17 13824]
S1 HCW88AUD;Hauppauge WinTV 88x Audio Capture;c:\windows\system32\drivers\hcw88aud.sys [01.01.1980 11586]
S2 Automatisches LiveUpdate - Scheduler;Automatisches LiveUpdate - Scheduler;c:\programme\Symantec\LiveUpdate\AluSchedulerSvc.exe [02.10.2006 10:11 99720]
S2 CAPI20;Eumex 504PC USB;c:\windows\system32\drivers\Capi20.sys [05.04.2004 07:57 966352]
S2 DETEWECP;Telekom CapiPort;c:\windows\system32\drivers\DETEWECP.SYS [19.03.2003 13:36 37696]
S2 DFSVC;T-Online Dialerschutz Dienst;c:\programme\T-Online\Dialerschutz-Software\DFInject.exe [22.09.2009 23:33 179016]
S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [06.01.2010 11:42 233472]
S2 gupdate1ca44e95ae11690;Google Update Service (gupdate1ca44e95ae11690);c:\programme\Google\Update\GoogleUpdate.exe [04.10.2009 13:53 133104]
S2 hcw88ts;Hauppauge WinTV 88x TS Capture;c:\windows\system32\drivers\hcw88ts.sys [01.01.1980 14528]
S2 rvsport;RVS Virtual COM Port;c:\windows\system32\drivers\RVSPORT.sys [28.03.2008 20:13 38400]
S2 TomTomHOMEService;TomTomHOMEService;c:\programme\TomTom HOME 2\TomTomHOMEService.exe [07.05.2010 14:36 92008]
S3 3xHybrid;Pinnacle PCTV 300i Stereo DVB-T;c:\windows\system32\drivers\3xHybrid.sys [26.05.2005 06:17 969728]
S3 DFSYS;T-Online Dialerschutz Hooking Treiber;c:\programme\T-Online\Dialerschutz-Software\DFSYS.sys [22.09.2009 23:33 14536]
S3 dsltestSp5;dsltestSp5 NDIS Protocol Driver;c:\windows\system32\drivers\DslTestSp5.sys [16.03.2008 13:03 26816]
S3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [24.07.2010 13:17 102448]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [06.01.2010 11:42 36608]
S3 HCW88BDA;Hauppauge WinTV 88x DVB Tuner/Demod;c:\windows\system32\drivers\hcw88bda.sys [01.01.1980 130112]
S3 HCW88TUNE;Hauppauge WinTV 88x Tuner;c:\windows\system32\drivers\hcw88tun.sys [01.01.1980 137793]
S3 hcw88vid;Hauppauge WinTV 88x Video;c:\windows\system32\drivers\hcw88vid.sys [01.01.1980 605556]
S3 HCW88XBAR;Hauppauge WinTV 88x Crossbar;c:\windows\system32\drivers\hcw88bar.sys [01.01.1980 27524]
S3 MTOnlPktAlyX;MTOnlPktAlyX NDIS Protocol Driver;c:\progra~1\T-Online\T-ONLI~2\BASIS-~1\Basis1\MTOnlPktAlyX.SYS [24.11.2005 14:44 17664]
S3 psa64s;psa64s;c:\windows\system32\DRIVERS\psa64s.sys --> c:\windows\system32\DRIVERS\psa64s.sys [?]
S3 psa64u;Nike psa[64 Player Control Driver;c:\windows\system32\Drivers\psa64u.sys --> c:\windows\system32\Drivers\psa64u.sys [?]
S3 TDslMgrService;DSL-Manager;c:\programme\T-Online\DSL-Manager\DslMgrSvc.exe [16.10.2007 22:17 294912]
S3 ulisa;Telekom ISDN-Adapter (USB);c:\windows\system32\drivers\ulisa.sys [17.04.2003 12:19 120732]

--- Andere Dienste/Treiber im Speicher ---

*NewlyCreated* - COMHOST
.
Inhalt des "geplante Tasks" Ordners

2010-04-12 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2007-08-29 13:42]

2010-07-29 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-10-04 11:53]

2010-07-29 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-10-04 11:53]

2010-06-18 c:\windows\Tasks\Norton AntiVirus - Vollständige Systemprüfung ausführen - Torsten Richter.job
- c:\progra~1\NORTON~1\NORTON~1\Navw32.exe [2005-10-17 10:00]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.t-online.de/
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: Senden an &Bluetooth - c:\programme\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
Trusted Zone: asplogin.de
Trusted Zone: asplogin.net
Trusted Zone: maklersoftware.com
Trusted Zone: metaportalservice.de
Trusted Zone: morganstanley.com\mydesk-ha01
Trusted Zone: portal-anmeldung.de
Trusted Zone: trixikfz.de\www
Trusted Zone: versicherungssoftware.de\vertrieb
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

AddRemove-NIS - c:\programme\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS\7190B588\16.0.0.125\InstStub.exe



**************************************************************************
Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\ð•€|ÿÿÿÿ.•€|ù•6~*]
"7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(1396)
c:\windows\system32\Ati2evxx.dll
.
Zeit der Fertigstellung: 2010-07-29  21:33:03
ComboFix-quarantined-files.txt  2010-07-29 19:33

Vor Suchlauf: 14 Verzeichnis(se), 65.440.845.824 Bytes frei
Nach Suchlauf: 19 Verzeichnis(se), 65.464.987.648 Bytes frei

- - End Of File - - EB75BD9417C88601B3BF5AAC6124B701[/B]
         
--- --- ---

Alt 30.07.2010, 11:18   #24
markusg
/// Malware-holic
 
Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner - Standard

Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner



wie es scheint hast du ne ziemlich alte version von norton, es mag sein, dass diese mit updates versehen wird, die technik ist aber, was malware anbelangt, natürlich weiter und solch ein altes programm kann dich nicht mehr ausreichend schützen. hast du schon mal über den kauf der norton internet security 2010 nachgedacht? das würde ich dir als nächsten schritt vorschlagen

Alt 30.07.2010, 12:47   #25
adofinance
 
Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner - Standard

Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner



kann ich denn auch ein Programm us dem Internet runterladen? Oder wie sieht es aus mit antivir?

Kann ich denn meinen PC zur Zeit für´s Internet benutzen? habe ein bißchen Bammel, da ich nicht weiß, ob meine Rechner sauber ist!?

Habe ich denn noch irgendwelche Viren oder Trojaner auf meinem Rechner? Du kannst das doch bestimmt anhand der Log-Dateien erkennen?
Gibst noch andere Schritte die ich tun kann, oder geht der nächste Schritt nur über die Anschaffung eines neuen Antiviren-Programmes.

Ich dachte immer das Updates ausreichen, zumal ich Norton über T-Online beziehe ( zahle auch monatlich dafür ).

Alt 30.07.2010, 13:00   #26
markusg
/// Malware-holic
 
Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner - Standard

Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner



das ist ja die 2010
Internetschutz Software mit Norton Internet Security 2010
ich weis nur net ob die version die du hast auch die 2010 ist, glaube das irgendwie nicht.
nein, nur updates reichen nicht, auch das verwendete programm an sich muss aktuell sein, du hast ja immer neue malware, die immer neue techniken verwendet, da muss man das programm anpassen. ich würd dann mal noch nen online scan machen, aber vllt schaust erst mal ob du kostenlos upgraden kannst.

Alt 30.07.2010, 13:09   #27
adofinance
 
Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner - Standard

Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner



was ist vllt?

kann ich denn jetzt wieder online gehen?

Alt 30.07.2010, 14:34   #28
markusg
/// Malware-holic
 
Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner - Standard

Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner



ja um das upgrade zu machen wirst du wohl online gehen müssen :-)
sieht ja so weit nicht schlecht aus.

Alt 30.07.2010, 14:55   #29
adofinance
 
Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner - Standard

Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner



habe gerade mit t-online gesprochen. habe tatsächlich noch die alte Version. diese wird jetzt gelöscht und ich bekomme dann die version 2010 ( Norton 360 ). das wird aber noch ein paar Tage dauern. Ist mein PC einsatzbereit? Mein jetziges Norton ist aktuell mit allen Updates und hat nach einem Komplettscan auch keine Viren bzw. Trojaner mehr gefunden.

Alt 30.07.2010, 14:59   #30
markusg
/// Malware-holic
 
Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner - Standard

Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner



ok wunderbar.
schauen wir mal was der eset online scan zeigt
Free ESET Online Antivirus Scanner
ergebniss posten bitte

Antwort

Themen zu Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner
adobe, antivirus, bho, bonjour, defender.exe, excel, google, hijack, hijackthis, hkus\s-1-5-18, internet explorer, logfile, object, plug-in, pop-up, programm, rundll, security, senden, shortcut, software, sparbuch, studio, symantec, system, temp, trojane, trojaner, virus, windows, windows xp, wiso




Ähnliche Themen: Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner


  1. Massive Lagspikes, vermutlich verursacht durch Chrome
    Log-Analyse und Auswertung - 28.04.2015 (13)
  2. Windows XP: Trojaner und Viren (nicht näher definiert) durch Software cyberJack
    Log-Analyse und Auswertung - 22.06.2014 (13)
  3. Endloses "Laden" der Seite, verursacht durch NoScript
    Diskussionsforum - 17.04.2014 (9)
  4. Windows vista: Mehrere Trojaner durch CT Viren-CD gefunden
    Log-Analyse und Auswertung - 16.09.2013 (17)
  5. Bluescreen durch Virus/Trojaner verursacht?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2013 (3)
  6. Zusätzliche Einträge in "Dienste" - vermutlich verursacht durch Trojaner
    Plagegeister aller Art und deren Bekämpfung - 24.01.2013 (9)
  7. Problem verursacht durch Trojan.PWS.Legmir.AD / W32.Ahlem.A@mm ?
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (1)
  8. bluescreen-fehlermeldung durch trojaner verursacht?
    Plagegeister aller Art und deren Bekämpfung - 02.02.2012 (3)
  9. Mehrere unbekannte Viren und Trojaner, nicht entfernbar durch AntiVirenProgramm
    Log-Analyse und Auswertung - 09.08.2011 (1)
  10. Werbe Pop up´s durch Trojaner/Viren
    Plagegeister aller Art und deren Bekämpfung - 24.09.2010 (50)
  11. Trojaner & Viren on Board durch ICQ
    Plagegeister aller Art und deren Bekämpfung - 24.05.2010 (16)
  12. Hilfe bitte tr/agent.81920.91 verursacht bis jetzt fast 13000 viren
    Plagegeister aller Art und deren Bekämpfung - 03.05.2009 (2)
  13. CPU-Auslastung nach 2 Minuten auf 100%, verursacht durch: LULncr.exe
    Plagegeister aller Art und deren Bekämpfung - 03.02.2009 (2)
  14. Probleme mit Rechner, verursacht durch Viren (?)
    Log-Analyse und Auswertung - 09.05.2008 (3)
  15. NT-AUTORITÄT/SYSTEM verursacht durch ad aware
    Plagegeister aller Art und deren Bekämpfung - 16.09.2005 (5)
  16. fehler verursacht durch unbekannte seite
    Alles rund um Windows - 01.07.2005 (0)
  17. Viren, Trojaner und Co. durch chat rooms???
    Plagegeister aller Art und deren Bekämpfung - 28.03.2005 (5)

Zum Thema Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner - sorry!! ich wollte das nicht in deinen thread kopieren. also erst mal, öffne arbeitsplatz, dort c: da gibts nen ordner _otl rechtsklick, zu _otl.zip oder rar hinzufügen, das archiv an - Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner...
Archiv
Du betrachtest: Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.