Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Internet Explorer öffnet sich mit Werbung und Wave-Sound schaltet ab (https://www.trojaner-board.de/88473-internet-explorer-oeffnet-werbung-wave-sound-schaltet-ab.html)

Braveheart74 21.07.2010 09:50

Internet Explorer öffnet sich mit Werbung und Wave-Sound schaltet ab
 
Hallo.
Bei mir zeigt sich genau das gleiche Problem wie schon mehrfach hier im Forum angesprochen wurde.
Es macht sich wie folgt bemerkbar:
Der IE öffnet sich (mit Werbeinhalten) von selbst (ich benutze Mozilla)
der Wave Sound Regler stellt sich von alleine aus (nicht nur im Internet auch während ich andere Programme verwende)

Habe zwei Festplatten. Auf C: befindet sich XP mit SP3 und auf D: lediglich meine Daten. Als Virenscanner läuft G Data (immer aktuell). Seit ich das Problem festgestellt habe, wurde von mir "AD Aware" und "SpyBot S&D" installiert und der PC geprüft. Beide fanden zwar ein paar Kleinigkeiten, aber der Plagegeist ist immer noch auf dem System. Was mich verwunderte... Spy Bot meldete, dass der Internet Explorer geöffnet sei, obwohl alle Programme geschlossen waren.
:-(


Mit MBR-Check habe ich folgendes festgestellt:
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
MBRCheck, version 1.1.1

(c) 2010, AD

\\.\C: --> \\.\PhysicalDrive0

\\.\D: --> \\.\PhysicalDrive1

Size Device Name MBR Status

--------------------------------------------

74 GB \\.\PhysicalDrive0 Known-bad MBR code detected (Whistler / Black Internet)!

74 GB \\.\PhysicalDrive1 Known-bad MBR code detected (Whistler / Black Internet)!


Found non-standard or infected MBR.

Enter 'Y' and hit ENTER for more options, or 'N' to exit:
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

Die MBR ist jetzt überschrieben und clean!

Danach habe ich mit SuperAntiSpy gescannt. Hier der Log:

XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/20/2010 at 09:29 PM

Application Version : 4.40.1002

Core Rules Database Version : 5235
Trace Rules Database Version: 3047

Scan type : Complete Scan
Total Scan Time : 02:03:13

Memory items scanned : 513
Memory threats detected : 0
Registry items scanned : 10188
Registry threats detected : 7
File items scanned : 135962
File threats detected : 1

Adware.URLBlaze
HKU\S-1-5-21-3759220298-457821941-3649277386-1007\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CE7C3CF0-4B15-11D1-ABED-709549C10000}
HKCR\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}

Rogue.Component/Trace
HKLM\Software\Microsoft\DC6489BA
HKLM\Software\Microsoft\DC6489BA#dc6489ba
HKLM\Software\Microsoft\DC6489BA#Version
HKLM\Software\Microsoft\DC6489BA#dc64243a
HKLM\Software\Microsoft\DC6489BA#dc644ddf

Adware.Tracking Cookie
cdn5.specificclick.net [ C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\NLBGKCPX ]

XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

Kann ich die gefundenen Objekte löschen?
Muss ich sonst noch etwas beachten?

Danke schon vorab für eure Hilfe

cosinus 22.07.2010 15:15

Wozu ein neuer Thread? :mad:

http://www.trojaner-board.de/88400-i...haltet-ab.html

Braveheart74 22.07.2010 15:55

Hallo, Cosinus!
Tut mir leid.
Ich habe keinen Button gefunden, mit dem ich den alten Thread löschen konnte. Es muss aber doch möglich sein.
Gruß... und nochmals sorry.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131