![]() |
|
Log-Analyse und Auswertung: IE startet selbständig - WerbungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() IE startet selbständig - Werbung Hallo liebes Forum, Ihr wurdet mir von einem Freund empfohlen. Ich habe ein komisches Problem, es öffnet sich all 5Minuten der IE mit Werbung und ich weiß nicht was ich mir eingefangen habe. Ich habe mir die Anleitung zur Swizzor.A Entfernung durchgelesen und es so gemacht wie es dort steht nur leider finde ich die Pfade nicht. Vllt könnt ihr mir ja sagen welche Pfade dafür verantwortlich sind. Ich bedanke mich schonmal für eure Hilfe! Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:58:33, on 02.11.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: G:\WINDOWS\System32\smss.exe G:\WINDOWS\system32\winlogon.exe G:\WINDOWS\system32\services.exe G:\WINDOWS\system32\lsass.exe G:\WINDOWS\system32\nvsvc32.exe G:\WINDOWS\system32\svchost.exe G:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe G:\Programme\G Data\AntiVirus\AVK\AVKWCtl.exe G:\WINDOWS\System32\svchost.exe G:\WINDOWS\Explorer.EXE G:\WINDOWS\system32\RUNDLL32.EXE G:\Programme\Logitech\GamePanel Software\LgDevAgt.exe G:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe G:\WINDOWS\SOUNDMAN.EXE G:\WINDOWS\system32\RunDll32.exe G:\Programme\DivX\DivX Update\DivXUpdate.exe G:\Programme\G Data\AntiVirus\AVKTray\AVKTray.exe G:\WINDOWS\system32\ctfmon.exe G:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe G:\Programme\Logi\SetPoint\SetPoint.exe G:\Programme\Logitech\GamePanel Software\Applets\LCDCountdown.exe G:\Programme\Logitech\GamePanel Software\Applets\LCDMedia.exe G:\Programme\Logitech\GamePanel Software\Applets\LCDPop3.exe G:\Programme\Logitech\GamePanel Software\Applets\LCDClock.exe G:\Programme\Logitech\GamePanel Software\Applets\LCDRSS.exe G:\WINDOWS\Zruqoa.exe G:\Programme\G Data\AntiVirus\AVK\AVKService.exe G:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE G:\Programme\Java\jre6\bin\jqs.exe G:\WINDOWS\system32\PnkBstrA.exe G:\WINDOWS\system32\PnkBstrB.exe G:\Programme\Prio\prio_svc.exe G:\WINDOWS\system32\svchost.exe G:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe G:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe G:\WINDOWS\system32\wbem\wmiapsrv.exe G:\WINDOWS\system32\wuauclt.exe G:\Programme\G Data\AntiVirus\GUI\GDSC.exe g:\programme\g data\antivirus\avk\avk.exe G:\Programme\Mozilla Firefox\firefox.exe G:\Dokumente und Einstellungen\Max.XY-CB778A849C9C\Desktop\DLs\HiJackThis.exe G:\Programme\Mozilla Firefox\plugin-container.exe G:\PROGRA~1\MICROS~2\Office12\OUTLOOK.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank O2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - G:\Programme\G Data\AntiVirus\WebFilter\AvkWebIE.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - G:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - G:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - G:\Programme\Ask.com\GenericAskToolbar.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - G:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - G:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - G:\Programme\Ask.com\GenericAskToolbar.dll O3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - G:\Programme\G Data\AntiVirus\WebFilter\AvkWebIE.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE G:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Launch LgDeviceAgent] "G:\Programme\Logitech\GamePanel Software\LgDevAgt.exe" O4 - HKLM\..\Run: [Launch LCDMon] "G:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Cm108Sound] RunDll32 cm108.cpl,CMICtrlWnd O4 - HKLM\..\Run: [DivXUpdate] "G:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "G:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "G:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [G Data AntiVirus Tray Application] G:\Programme\G Data\AntiVirus\AVKTray\AVKTray.exe O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Google Update] "G:\Dokumente und Einstellungen\Max.XY-CB778A849C9C\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [Octoshape Streaming Services] "G:\Dokumente und Einstellungen\Max.XY-CB778A849C9C\Anwendungsdaten\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe" -inv:bootrun O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: CurseClientStartup.ccip O4 - Global Startup: Logitech SetPoint.lnk = G:\Programme\Logi\SetPoint\SetPoint.exe O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://G:\WINDOWS\system32\GPhotos.scr/200 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://G:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - G:\Programme\ICQ7.0\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - G:\Programme\ICQ7.0\ICQ.exe O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - G:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - G:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - G:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - hxxp://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8942.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - G:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: prio.dll O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - G:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - G:\Programme\G Data\AntiVirus\AVK\AVKService.exe O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - Unknown owner - G:\Programme\G Data\AntiVirus\AVK\AVKWCtl.exe O23 - Service: G Data Scanner (GDScan) - G Data Software AG - G:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - G:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: Google Updater Service (gusvc) - Google - G:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - G:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - G:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Unknown owner - G:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe (file missing) O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - G:\WINDOWS\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - G:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - G:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - G:\WINDOWS\system32\PnkBstrB.exe O23 - Service: Prio Service (prio_svc) - Unknown owner - G:\Programme\Prio\prio_svc.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - G:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - G:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe |
Themen zu IE startet selbständig - Werbung |
adobe, antivirus, bho, dateisystem, desktop, dll, einstellungen, explorer, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, launch, mozilla, nvidia, plug-in, problem, programme, rundll, software, system, werbung, windows, windows xp, öffnet |