Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Problem mit hartnäckiger Adware

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 19.03.2005, 00:06   #1
Nevermore
 
Problem mit hartnäckiger Adware - Standard

Problem mit hartnäckiger Adware



Moin,

ich brauch mal kompetente Hilfe. Und zwar hab ich hier den Rechner eines Bekannten stehen, der über Werbung und Viren klagte. Virenscanner, Adaware und Spybot fanden und entfernten auch einiges, aber das Werbeproblem blieb bestehen.

HijackThis findet (noch) folgendes

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 00:00:15, on 19.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\Dokumente und Einstellungen\DG\Desktop\HijackThis.exe
C:\Programme\Internet Explorer\iexplore.exe

O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch

O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE
O20 - Winlogon Notify: Group Policy - C:\WINDOWS\system32\t48ulel91hq.dll
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: xControlCOM - Siemens - D:\Programme\T-Sinus 721\T-Sinus 721 PC\xControlCOM.exe
Die laufenden Prozesse scheinen alle zu Win oder zur T-Online-Software zu gehören. Aber die fetten Einträge erscheinen immer wieder, trotz wiederholten Entfernens. Die .dll ist aber immer wieder eine andere. Der Dateiname ist aber immer eine Zahlen-Buchstaben-Kombination nach dem selben Prinzip. Auch ein Löschen der jeweiligen .dll per delete-on-reboot aus dem abgesicherten Modus heraus half nicht.

Bin für jede Anregung dankbar,

Alt 19.03.2005, 00:23   #2
Lutz
 

Problem mit hartnäckiger Adware - Standard

Problem mit hartnäckiger Adware



Auch hier 'spielt' sich imho einiges im Verborgenen ab.
Da du sagst, es ist ein Rechner eines Bekannten, vermute ich, dass Du folgende Möglichkeit hast.
Schließe die Platte mal in einem anderen anderen Rechner als 'Slave' an und scanne diese dann mit eScan (siehe Signatur).
Auf das Log von eScan bin ich gespannt!
__________________

__________________

Alt 19.03.2005, 13:41   #3
Nevermore
 
Problem mit hartnäckiger Adware - Standard

Problem mit hartnäckiger Adware



Ich hab die Platte bei mir eingebaut und die Systempartition mit eScan geprüft: Er findet nichts.

Aber der Onlinescanner aus deiner Sig findet in der t48ulel91hq.dll folgendes

Zitat:
Kaspersky Anti-Virus
not-a-virus:AdWare.Look2Me.ab (2.04 Sekunden)
__________________

Alt 19.03.2005, 13:52   #4
Lutz
 

Problem mit hartnäckiger Adware - Standard

Problem mit hartnäckiger Adware



Hast Du eScan vorher -wie beschrieben- aktualisiert?
eScan nutzt die Signaturen von Kaspersky. Und wenn KAV den findet, sollte eScan den auch finden.
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 19.03.2005, 14:07   #5
Nevermore
 
Problem mit hartnäckiger Adware - Standard

Problem mit hartnäckiger Adware



Zitat:
Zitat von Lutz
Hast Du eScan vorher -wie beschrieben- aktualisiert?
eScan nutzt die Signaturen von Kaspersky. Und wenn KAV den findet, sollte eScan den auch finden.
Hab ich. Ich verstehs auch nicht. Zumal bei mir auch Kaspersky als Virenscanner läuft und der den auch nicht findet. Man weiß es nicht!

Edit: Hm, das läßt sich aber dadurch erklären, daß der nicht die erweiterten Datenbanken nutzte. Ich stell das mal gerade um und scanne die Platte nochmal und meld mich dann wieder.

nochmal Edit: Er scannt gerade und findet doch noch ne Menge.


Geändert von Nevermore (19.03.2005 um 14:13 Uhr)

Alt 19.03.2005, 20:05   #6
Nevermore
 
Problem mit hartnäckiger Adware - Standard

Problem mit hartnäckiger Adware



Gaaaaaaanz viele solche dlls wurden noch mit dem Kasperskyscan entfernt und jetzt scheint es wieder zu laufen. Danke!

Was mich aber noch interessieren würde ist wie zur Hölle man es schafft seinen Rechner so zuzumüllen? Ich habe in jahrelanger Windowsnutzung noch nie solche Probleme mit Adware oder Viren gehabt. Wenn man nicht alles anklickt was bunt blinkt sollte so was doch eigentlich nicht passieren.

Alt 19.03.2005, 22:37   #7
chaosman
 
Problem mit hartnäckiger Adware - Standard

Problem mit hartnäckiger Adware



@Nevermore
dein freund benützt wahrscheinlich nur den IE, lass ihm mal auf den firefox umsteigen und sich mal gedanken machen über sein surfverhalten
mal was zum nachlesen
http://www.ntsvcfg.de/linkblock.html
http://www.emsisoft.de/de/kb/articles/tec040105/
http://www.datenschutzzentrum.de/sel...sie/config.htm
http://www.blafusel.de/ie.html
http://www.trojaner-board.com/showthread.php?t=9546


chaosman
__________________
Bonus vir semper tiro

Antwort

Themen zu Problem mit hartnäckiger Adware
abgesicherten modus, adware, check, datei, desktop, dll, einstellungen, explorer, immer wieder, internet, internet explorer, kaspersky, logfile, löschen, microsoft, problem, programme, prozesse, rundll, scan, software, system, system32, t-online, träge, viren, werbung, windows, windows xp




Ähnliche Themen: Problem mit hartnäckiger Adware


  1. Log-Auswertung, Problem Grafikkarte, Adware
    Log-Analyse und Auswertung - 30.08.2015 (8)
  2. Wajam Adware und Proxy-Problem
    Plagegeister aller Art und deren Bekämpfung - 15.01.2015 (7)
  3. Adware Problem (Logfiles)
    Plagegeister aller Art und deren Bekämpfung - 18.12.2014 (1)
  4. Adware.Gen7 - Adware/Cherished.oia - Adware/InstallCore.Gen9 - TR/Trash.Gen bei Antivir gefunden
    Plagegeister aller Art und deren Bekämpfung - 03.12.2014 (13)
  5. Windows 7 64 Bit Adware Problem
    Log-Analyse und Auswertung - 23.09.2014 (8)
  6. eBay-Fake eMail mit ZIP Anhang gespeichert, Windows 7- Avira: Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
    Log-Analyse und Auswertung - 29.08.2014 (17)
  7. Windows 7: Adware Problem und andere
    Log-Analyse und Auswertung - 20.07.2014 (12)
  8. Adware Problem!
    Log-Analyse und Auswertung - 15.07.2014 (15)
  9. Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919
    Log-Analyse und Auswertung - 02.05.2014 (19)
  10. ADWARE/Adware.Gen7 .....Problem
    Log-Analyse und Auswertung - 07.10.2013 (8)
  11. Adware und Spyhunter 4 Problem
    Plagegeister aller Art und deren Bekämpfung - 21.02.2013 (15)
  12. Absturz Firefox und Funde ADWARE/InstallMat.D, TR/Barys.443.5, ADWARE/Adware.Gen6
    Log-Analyse und Auswertung - 03.01.2013 (19)
  13. PC von Adware.Agent.ZGen, Adware.ClickPotato, Adware.ShopperReports, Adware.Hotbar, Adwa angegriffen
    Mülltonne - 30.06.2011 (0)
  14. Adware Problem
    Log-Analyse und Auswertung - 09.05.2008 (5)
  15. problem mit adware
    Plagegeister aller Art und deren Bekämpfung - 03.08.2007 (4)
  16. about:blank Problem hartnäckiger als erwartet
    Log-Analyse und Auswertung - 06.10.2004 (5)
  17. HILFE! Hartnäckiger hijacker, hartnäckiger Trojaner!
    Log-Analyse und Auswertung - 07.09.2004 (3)

Zum Thema Problem mit hartnäckiger Adware - Moin, ich brauch mal kompetente Hilfe. Und zwar hab ich hier den Rechner eines Bekannten stehen, der über Werbung und Viren klagte. Virenscanner, Adaware und Spybot fanden und entfernten auch - Problem mit hartnäckiger Adware...
Archiv
Du betrachtest: Problem mit hartnäckiger Adware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.