Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bitte um Auswertung ! NERVIGE POPUPS!!! (https://www.trojaner-board.de/27685-bitte-um-auswertung-nervige-popups.html)

Baddy89 19.03.2006 23:26

Bitte um Auswertung ! NERVIGE POPUPS!!!
 
Logfile of HijackThis v1.99.1
Scan saved at 23:23:26, on 19.03.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\Anti-Blaxx\Anti-Blaxx.exe
C:\Programme\D-Tools\daemon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Valve\Steam\Steam.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Dokumente und Einstellungen\Baddy\Desktop\Screens\ScreenShooter\ScreenShooter.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\explorer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Baddy\LOKALE~1\Temp\Rar$EX00.891\KillBox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Baddy\LOKALE~1\Temp\Rar$EX00.328\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Programme\Anti-Blaxx\Anti-Blaxx.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [mousepad] C:\\mousepad3.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] C:\Programme\Valve\Steam\\Steam.exe -silent
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: ScreenShooter.lnk = C:\Dokumente und Einstellungen\Baddy\Desktop\Screens\ScreenShooter\ScreenShooter.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A76398F7-C6EB-4919-964B-97BE80B0FAB3}: NameServer = 217.237.149.225 217.237.150.141
O20 - Winlogon Notify: StillImage - C:\WINDOWS\system32\gp2ol3f31.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing)


So das mein Logfile. Also mein Problem sind die sich ständig öffnenden Popups. Egal ob Browser offen oder nicht. AdAware findet auch adware.look2me doch kann es irgendwie nicht beseitigen. Hoffe ihr könnt mir helfen, diese nervigen Popups zu beenden.
So kann man weder spielen noch arbeiten, da man ständig auf Desktop crasht.

Danke =)

Baddy89 20.03.2006 00:50

Soo...habe nun mit eScan die Teile gefunden und auch zerstört mit Killbox..ein einzener bleibt jedoch noch bestehen und mit ihm die nervigen Popups.

Er nennt sich bzw was übrig bleibt is das hier alles:

Object "limewire Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "cydoor.topicks.a Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\System32\guard.tmp markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
wie bekomme ich das noch weg ? Danke :)

Habeproblem 20.03.2006 14:00

hallo ich hatte bis vor kurzem gebau das gleiche problem und genau die gleiche datei gurad.tmp

geh hier drauf http://www.simplytech.it/L2MRemover/index_de.htm

und lad dir den look2me remover tool runter hat bei mir funktioniert

Baddy89 20.03.2006 15:02

Hi.
Danke erstmal, aber wenn ich den Remover downloade und entpacken will, bekomme ich ne Fehlermeldung die irgendwas von Modul labert :(
Wie kann ich den noch starten/bekommen. Danke.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19