Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Sich eigenständig öffnende Werbesites!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 12.04.2006, 18:54   #1
Kessie
 
Sich eigenständig öffnende Werbesites! - Standard

Sich eigenständig öffnende Werbesites!



Hi zusammen!

Bin wahrscheinlich der xte der das Problem hat. Bei mir öffnen sich im Firefox andauernd Werbeseiten, sobald ich das Internet an habe.
Hab Anti Vir drauf und auch schon ad aware durchlaufen lassen...hilft nix :/

Hier das HijackThis Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 19:53:28, on 12.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
E:\Musik\Programme\Winamp\winampa.exe
E:\photo\qttask.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
F:\Programme\MouseWare\system\em_exec.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
F:\Programme\firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
F:\Programme\Thunderbird\thunderbird.exe
C:\Programme\Hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] E:\Musik\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "E:\photo\qttask.exe" -atboottime
O4 - HKLM\..\Run: [winlog] winlog.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunServices: [winlog] winlog.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = F:\Programme\adobe\Reader\reader_sl.exe
O8 - Extra context menu item: Bild in &Microsoft PhotoDraw öffnen - res://F:\Office\1031\phdintl.dll/phdContext.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{9360C30F-F3EA-4ABE-BD24-5E94718C9116}: NameServer = 192.168.0.1
O20 - Winlogon Notify: MS-DOS Emulation - C:\WINDOWS\system32\n42u0ef9eh2.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe


Hoffe mir kann jemand helfen!

Danke,

Kessie!

Alt 12.04.2006, 18:58   #2
Sunny
Administrator
> Competence Manager
 

Sich eigenständig öffnende Werbesites! - Standard

Sich eigenständig öffnende Werbesites!



Nabend,

lass mal bitte folgende Datei bei Jotti überprüfen: (Link in meiner Signatur)

C:\WINDOWS\system32\n42u0ef9eh2.dll

Bitte poste uns das Ergebnis hier ins Forum

Gruß
Daniel
__________________

__________________

Alt 12.04.2006, 19:37   #3
chaosman
 
Sich eigenständig öffnende Werbesites! - Standard

Sich eigenständig öffnende Werbesites!



Hallo Kessie,
lasse diese Datei winlog.exe online überprüfen
bei http://virusscan.jotti.org/de und/oder http://www.virustotal.com/flash/index_en.html prüfen und poste das Ergebnis anschließend hier. Falls Du bei Jotti eine Fehlermeldung (0 bytes ...) bekommst, beende den zur Datei gehörenden Prozess und/oder deaktiviere temporär Deine Personal FireWall.
Sollte beides nichts bringen, kopiere die Datei in ein anderes Verzeichnis, benenne sie um und versuche es damit.
Zitat(stupimondi)

Falls du die datei nicht findest:
Alle dateien anzeigen
Entweder -> Windows Explorer (Win Taste +E) -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"

Oder -> Lade den Total Commander und nimm folgende Einstellung vor:
Total Commander öffnen -> Konfigurieren -> Einstellungen -> Ansicht -> Haken setzen bei "Versteckte und Systemdateien anzeigen (nur für Experten)" -> OK

Navigiere im linken Fenster zum besagten Ordner oder Datei und lösche diese (markieren -> F8 -> JA).

Oder hier suchen:
C:\\Windows
C:\\Winnt

chaosman
__________________
__________________

Alt 12.04.2006, 19:52   #4
Kessie
 
Sich eigenständig öffnende Werbesites! - Standard

Sich eigenständig öffnende Werbesites!



Hier Jottis Antwort:
The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

Alt 12.04.2006, 20:44   #5
cronos
 
Sich eigenständig öffnende Werbesites! - Standard

Sich eigenständig öffnende Werbesites!



Gehe bitte zunächst wie folgt vor:

Lade die zunächst Cleanup und lass das Programm durchlaufen.
Danach führe L2mfix wie beschrieben aus. Erst Option2, dann Option 4.
Poste das dort beschriebene Log.

__________________
Only cronos endures

Alt 12.04.2006, 22:39   #6
dartus
 
Sich eigenständig öffnende Werbesites! - Standard

Sich eigenständig öffnende Werbesites!



Hallo,

[winlog] winlog.exe --> ist DIESER .

Mein Rat --> Neuinstallation, da kompromittiert:

http://www.trojaner-board.de/showthread.php?t=12154

dartus
__________________
--> Sich eigenständig öffnende Werbesites!

Alt 12.04.2006, 22:41   #7
cronos
 
Sich eigenständig öffnende Werbesites! - Standard

Sich eigenständig öffnende Werbesites!



@ dartus

Wo du Recht hast, hast du Recht. Hab zu meiner Schande den Log nur mit nem 1/4 Auge angeschaut!
__________________
Only cronos endures

Antwort

Themen zu Sich eigenständig öffnende Werbesites!
ad aware, adobe, adobe reader, antivir, avg, avira, dateien, dll, explorer, firefox, helfen, hijack, hijackthis, hijackthis logfile, hotkey, icq, internet, internet explorer, logfile, microsoft, ms-dos, musik, problem, programme, rundll, software, system, werbesites, windows, windows xp



Ähnliche Themen: Sich eigenständig öffnende Werbesites!


  1. Tabs öffnen sich eigenständig(Werbung)
    Alles rund um Mac OSX & Linux - 05.10.2015 (10)
  2. Internet Explorer öffnet sich mehrmals,eigenständig im Hintergrund.
    Plagegeister aller Art und deren Bekämpfung - 01.06.2015 (8)
  3. Werbebanner und sich automatisch öffnende Tabs
    Plagegeister aller Art und deren Bekämpfung - 23.02.2015 (7)
  4. Browser startet automatisch, Tabs öffnen sich eigenständig mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 13.10.2014 (13)
  5. Sich selbständig öffnende Tabs in Google Chrome (Windows 7)
    Log-Analyse und Auswertung - 19.08.2014 (19)
  6. Sich selbst öffnende (Werbe-)Webseiten, Startseiten-Änderung
    Log-Analyse und Auswertung - 21.06.2014 (12)
  7. Windows 8: Pop-up Fenster und sich selbst öffnende Tabs.
    Log-Analyse und Auswertung - 07.04.2014 (15)
  8. Windows Vista: blaue, doppelunterstrichende Wörter mit Verlinkungen und willkührlich sich öffnende Tabs
    Log-Analyse und Auswertung - 26.03.2014 (15)
  9. Nationzoom als Startseite nicht wegzubekommen und ständig eigenständig öffnende Tabs
    Plagegeister aller Art und deren Bekämpfung - 24.03.2014 (9)
  10. Windows 7 / Virusbefall? / es öffnen sich ständig eigenständig Tabs bei Internetnutzung
    Plagegeister aller Art und deren Bekämpfung - 25.02.2014 (15)
  11. Nation zoom und andere sich plötzlich öffnende Tabs
    Log-Analyse und Auswertung - 25.12.2013 (15)
  12. Firefox macht sich selbständig (extrem viele Fenster, plötzlich öffnende Startseite)
    Plagegeister aller Art und deren Bekämpfung - 23.11.2013 (21)
  13. schon wieder öffnen sich eigenständig Werbefenster im Chrome -.-
    Plagegeister aller Art und deren Bekämpfung - 05.10.2013 (16)
  14. Überall ungewollte Werbung und sich öffnende Fenster
    Log-Analyse und Auswertung - 05.09.2013 (5)
  15. Google öffnet sich eigenständig
    Plagegeister aller Art und deren Bekämpfung - 13.06.2013 (17)
  16. Willkürliche Links zu clickcompare.info und sich willkürlich öffnende Werbetabs
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (11)
  17. Nach Online Spiel plötzlich Computer Chaos: Sich öffnende Fenster, Buchstabenchaos etc.
    Plagegeister aller Art und deren Bekämpfung - 26.06.2011 (11)

Zum Thema Sich eigenständig öffnende Werbesites! - Hi zusammen! Bin wahrscheinlich der xte der das Problem hat. Bei mir öffnen sich im Firefox andauernd Werbeseiten, sobald ich das Internet an habe. Hab Anti Vir drauf und auch - Sich eigenständig öffnende Werbesites!...
Archiv
Du betrachtest: Sich eigenständig öffnende Werbesites! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.