Plagegeister aller Art und deren Bekämpfung: Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ?

Hallo,

habe ein Problem im Firefox. Es legt sich zyklisch eine Seite über die gewollten Seiten. Dabei bleibt die gesamte Seite leer, nur am oberen Rand steht links "advertise here" und rechts "skip this ad".

Klick auf "advertise here" führt zu einer Seite namens "DirectPCV" - bringt mich aber nicht wirklich weiter. Klick auf "skip this ad" lässt die leere Seite wieder verschwinden.

Habe ausführlich gegoogelt, das Problem ist nicht unbekannt und offensichtlich auch anderen durch Poker-Sites/ Toolbars etc. unter geschummelt worden.

Dann stieß ich auf diese Seite: h**p://w*w.amnavigator.com/blog/2010/02/05/parasite-alert-directcpv-loudmo-contextual-adware/

Mein Englisch ist nicht das Beste... und eine Lösung fand ich dort auch nicht. Habe es so verstanden, dass es eine recht neue Art von "adware" oder "Layer Ad" etc ist.

Bin nach Schlagwörtern wie "verseuchtes System" usw ratlos..., bitte um Hilfe !

Habe Vista, 32Bit, SP 2 auf einem HP-Notebook.

Eset / Spybot / Anti-Malwarebyte´s finden nichts.

Habe eure Anweisungen zur "load.exe" abgearbeitet:

tcf.exe: gelaufen
erunt.exe: BackUp der Registry gemacht

Anti-Malwarebytes Logfile:
[Log details omitted for brevity]

defogger.exe:
[Log details omitted]

Gmer.exe:
Scan brach nach kurzer Zeit ab. Windows Fehlermeldung: >>Gmer.exe funktioniert nicht mehr.<<
Beim 2. Scanversuch dann BlueScreen mit Problemmeldung: >>0x0000008E<<
3. und 4. Scanversuch mit gleichem BlueScreen-Ergebnis.

OTL-Scan
OTL Logfile:
OTL logfile created on: 12.11.2010 13:19:55 - Run 1
OTL by OldTimer - Version
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
[System details truncated for brevity] OTL-Extra:
OTL Logfile:
OTL Extras logfile created on: 12.11.2010 13:19:55 - Run 1
[Extra details truncated] /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ?Zitat:
![]() Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden, bitte auch davon alle posten!
__________________ |
![]() | ![]() Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ? Ergebnis des Vollscan mit AntiMalwareBytes:
__________________ältere Log´s habe ich leider nicht mehr... Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5099 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18975 12.11.2010 16:55:33 mbam-log-2010-11-12 (16-55-33).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 316310 Laufzeit: 1 Stunde(n), 46 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ? Wirklich keine Funde bei MBAM? Oder postest du nur die Logs ohne Funde? ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | ![]() Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ? Die eben gepostete ist die aktuelle Log-Datei von vor einer Stunde... alle älteren habe ich leider gelöscht. Hatte heute morgen etwas gefunden und gelöscht, glaube aber nicht dass es sich um den betreffenden DirctCPV/LoudMou handelt. Habe ein Screenshot der Qurantäne von AMWB angehängt... vielleicht hilft der weiter !? |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ? Wieso löscht du denn sowas? ![]() Das grenzt ja shon fast an Spurenvernichtung um uns das Helfen noch schwieriger zu machen! Schau mal in den Reiter Logdateien nach, hoffentlich sind da noch alle Logs.
__________________ --> Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ? |
![]() | ![]() Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ? sorry, sind alle weg... (siehe angehängtes PNG) ...wusste nicht dass alte Logs gebraucht werden... war in jedem Fall keine Absicht !! ...ist euch denn evtl. >>LoudMou<< bekannt ? hat der "AdwareAdRotator" vielleicht was damit zu tun ? ...hm... bis jetzt hab ich beim surfen Ruhe... aber das muss nichts heißen, war schon öfter dass ich dachte... aber dann nervt er wieder... |
![]() | ![]() Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ? ...hab noch 2 png`s angehängt... von dem nervigen Werbeteil... eins von meinem FF und eines anderen User aus dem Netz... |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ? Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | ![]() Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ? ...habe Combofix heruntergeladen, jedoch nicht als .exe gespeichert weil ich nur einen "Speichern"-Button habe und dann läd´die Datei schon herunter. CCCleaner ausgeführt... alle Fenster und Programme einschließlich EsEt Security geschlossen... Combofix als Administrator ausgeführt... Gewährleistungsfrage mit ja beantwortet... dann erschien das blaue Fenster mit dem blinkenden Strich und dann passierte gar nichts mehr... habe es 1 Stunde ohne Störung laufen lassen... Combofix ließ sich nicht beenden und der PC ließ sich nicht herunterfahren, nur über die Off-Taste beenden... Dann 2ter Versuch.... blaues Fenster >> 5 h in Ruhe laufen lassen >> genau das gleiche wie beim ersten Versuch... versteh nicht was ich falsch gemacht haben könnte !? >> mein beschriebenes Problem mit der Werbung im Firefox besteht nach wie vor und nervt........ hm... was soll ich machen !? |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ?Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | ![]() Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ? wie soll ich das machen ? habe ja nur die heruntergeladene Conmofix- datei auf dem Desktop... die kann ich als Administrator starten... aber als exe ? |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ? Das .exe wird nur nicht angezeigt! Mach aus combofix einfach ein cofi!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | ![]() Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ? ok... hat funktioniert... schäm... probiers aus und meld mich dann wieder |
![]() | ![]() Problem im Firefox mit "DirectCPV/LoudMo"-Werbung > Layer Ad ? Hallo... sorry, hatte wenig Zeit... leider komme ich auch mit der cofi.exe nicht weiter... es erscheint das blaue Fenster mit dem blinkenden Strich und dann passiert nichts mehr... habe es Stunden laufen lassen.... der PC hängt sich dann jedes mal auf, lässt sich nicht mal mehr herunterfahren... das Problem mit den lästigen Werbefenstern besteht nach wie vor !? Greets |
32 bit, bho, bitte um hilfe, bluescreen, canon, converter, corp./icp, desktop, egui.exe, error, eset smart security, excel, fehlermeldung, firefox, firefox.exe, flash player, hilfreich, home, home premium, install.exe, load.exe, location, logfile, media center, microsoft office word, minidump, monitor, mozilla thunderbird, mp3, nvlddmkm.sys, nvstor.sys, office 2007, oldtimer, otl logfile, otl-scan, plug-in, port, problem, programdata, registry, required, revo uninstaller, rundll, safer networking, saver, searchplugins, security, security update, server, shell32.dll, software, start menu, studio, svchost.exe, system, system restore, udp, vista |