![]() |
Ständig neue Popups! Werbetrojaner? Hallo Kann mir jemand vielleicht weiter helfen. Ich habe das Problem, dass sich seit zwei, drei Tagen ständig neue Popups öffnen. Benutze Firefox und Virenscan oder Ad Aware habe bisher auch nichts gebracht. Zitat:
|
Hallo und Herzlich Willkommen! :) - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 2. - Lade dir RSIT - http://filepony.de/download-rsit/: - an einen Ort deiner Wahl und führe die rsit.exe aus - wird "Hijackthis" auch von Rsit installiert und ausgeführt - RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten 3. → besuche die Seite von virustotal und die Dateien aus Codebox bitte prüfen lassen - inklusive Dateigröße und Name, MD5 und SHA1 auch mitkopieren: Code: C:\Users\M&M&M\AppData\Local\hijlm.exe → Suche die Datei auf deinem Rechner→ Doppelklick auf die zu prüfende Datei (oder kopiere den Inhalt ab aus der Codebox) → "Senden der Datei" und Warte, bis der Scandurchlauf aller Virenscanner beendet ist → das Ergebnis wie Du es bekommst da reinkoperen (inklusive Dateigröße und Name, MD5 und SHA1): 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool ccleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post: → vor dein log schreibst du:[code] hier kommt dein logfile rein → dahinter:[/code] ** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw gruß Coverflow |
Schritt 2 log.txt Teil 1 Code:
|
Schritt 2 log.txt Teil 2 Code:
|
Schritt 3 Code: Antivirus Version letzte aktualisierung Ergebnis |
Schritt 4 Code: Acer Arcade Deluxe CyberLink Corporation 08.02.2009 21,0MB |
hi Punkt 3.: http://www.trojaner-board.de/75992-s...tml#post453200 Ich möchte, dass die Ergebnisse die Dateiname auch beinhaltet! Beispiel - das zu postende logfile von virustotal soll so wie hier aussehen : Code: Datei `hijlm.exe ` empfangen 2009.xx.xx xx:xx:xx (CET) |
Ich habe die hijlm.exe jetzt durch virustotal gejagt. Code: Datei hijlm.exe empfangen 2009.08.03 09:12:48 (UTC) Danke |
Habe die hijlm.exe auch schon über Windows-Defender/Software Explorer deaktiviert, jedoch wird bei jedem Neustart eine neue hijlm.exe zusätzlich zu der alten deaktivierten dazugeladen. |
hi 1. Klick auf folgenden Link und lade dort die Datei "C:\Users\M&M&M\AppData\Local\hijlm.exe "für weitere Analyse hoch:-> uploadchannel 2. → lade Dir Navilog1 auf deinen Desktop herunter → starte per Doppelklick die Datei navilog1.exe, → wähle Spracheinstellungen - Deutsch (Wahl 4.) → dann die Anweisungen folgen → bei der nächsten Abfrage wählst du 1 - um den Suchlauf und die automatische Bereinigung zu starten und bestätige mit Enter → ansonsten nichts am Rechner machen → falls eine Virenwarnung v. dein Antivirenprogramm kommt, ignorieren, (wähle "Überspringen") → wenn der Scan fertig, der Computer wird neu gestartet und ein Log erstellt: C:\cleannavi.txt → poste dieses Logfile hier im Forum *** Anleitung hier: Entfernung von Navipromo 3. poste erneut: Trend Micro HijackThis-Logfile |
2. Logfile Navilog1 Code: Fix Navipromo version 4.0.1 begonnen am 04.08.2009 10:09:49,15 |
3. HijackThis Code: Logfile of Trend Micro HijackThis v2.0.2 |
hi Ok, sieht gut aus:) dann räumen wir ein bisschen auf: 1. - den Quarantäne Ordner überall leeren - Antivirus bzw Anti-Spy-Programm usw - Navilog kannst deinstallieren 2. alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar. c:\windows\temp - anschließend den Papierkorb leeren 3. reinige dein System mit Ccleaner:
4.
5. Den kompletten Rechner zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "My Computer" aus: im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans |
4. SUPERAntiSpyware FREE Edition Code:
Code: -------------------------------------------------------------------------------- |
hi 1. Code: C:\Users\M&M&M\AppData\Roaming\Thunderbird\Profiles\g21atmni.default\Mail\Local Folders\Inbox Infected: Trojan.Win32.Agent.cnfj 1 Starte dein Mailprogramm, lösche den Inhalt aus der Inbox und leere dann den Papierkorb deines Mail-Programms: 1. Mail aus Inbox löschen 2. Mülleimer leeren 3. Inbox komprimieren - (im Menü Datei, Alle Ordner des Kontos komprimieren) Thunderbird - Ordner komprimieren 2. - eventuell kannst Du noch dein Sytem mit mindestens 3 Onlinescanner prüfen/reinigen: - Einstellungen Internet Explorer: Extras → Internetoptionen → Sicherheit → Stufe anpassen: alles auf Standardstufe stellen - Active X erlauben - nach jedem Scanvorgang starte dein system neu auf - speichere und poste das Logfile des Scans - die Ergebnisse als*.txt Datei speichern - Sollte es noch Probleme geben, teil es uns mit |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board