Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Popup Problem

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 14.10.2006, 12:36   #1
Krische
 
Popup Problem - Standard

Popup Problem



Ich werde ständig von Popups geplagt sobald ich auch nur google anmache fangen die Popus an bitte helfen!




Logfile of HijackThis v1.99.1
Scan saved at 13:16:31, on 14.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunThreatEngine.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Razer\Copperhead\razerhid.exe
D:\Programme\DAEMON Tools\daemon.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Razer\Copperhead\razerofa.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
D:\programme\valve\steam\steam.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Messenger\msmsgs.exe
c:\progra~1\intern~1\iexplore.exe
C:\Dokumente und Einstellungen\***\Eigene Dateien\lanstartgui\LANStart.exe
C:\Programme\CASIO\Photo Loader\Plauto.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\CounterSpy.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\***\Eigene Dateien\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
O2 - BHO: (no name) - {022FEE90-5AA2-CE26-7968-797463473484} - C:\DOKUME~1\Kuki\ANWEND~1\Dupeelse\Error Htm.exe (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {a2595f37-48d0-46a1-9b51-478591a97764} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [razer] C:\Programme\Razer\Copperhead\razerhid.exe
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "d:\programme\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ArmyName] C:\DOKUME~1\***\ANWEND~1\DRAWRE~1\Bib Long Keep.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: LANStart.lnk = C:\Dokumente und Einstellungen\Kuki\Eigene Dateien\lanstartgui\LANStart.exe
O4 - Global Startup: Photo Loader resident.lnk = C:\Programme\CASIO\Photo Loader\Plauto.exe
O8 - Extra context menu item: Download with NetPumper - D:\Programme\NetPumper\AddUrl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://www.giga.de/giga-stream-test/Rawflow.cab
O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} - http://update.videoegg.com/Install/Windows/Initial/VideoEggPublisher.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{15F9A850-D152-42F7-8910-C4D6DE774509}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{15F9A850-D152-42F7-8910-C4D6DE774509}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{15F9A850-D152-42F7-8910-C4D6DE774509}: NameServer = 192.168.0.1
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

Alt 14.10.2006, 12:44   #2
Sunny
Administrator
> Competence Manager
 

Popup Problem - Standard

Popup Problem



Hallo,

lies dir folgende Anleitung durch -> Entfernung Swizzor.A

die für dich geltenden Einträge im Hijacklog sind folgende:

Zitat:
O2 - BHO: (no name) - {022FEE90-5AA2-CE26-7968-797463473484} - C:\DOKUME~1\Kuki\ANWEND~1\Dupeelse\Error Htm.exe (file missing)
O3 - Toolbar: (no name) - {a2595f37-48d0-46a1-9b51-478591a97764} - (no file)
O4 - HKCU\..\Run: [ArmyName] C:\DOKUME~1\***\ANWEND~1\DRAWRE~1\Bib Long Keep.exe
Poste im Anschluss ein neues Logfile, und berichte ob das Problem immer noch besteht.

Gruß
Sunny
__________________

__________________

Alt 14.10.2006, 18:59   #3
Krische
 
Popup Problem - Standard

Popup Problem



Also ich hab das mal vor fünf minuten gemacht bis jetz hat ich glück und es is noch kein popup gekommen



hier nochmal meine logfile




Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:

http://www.trojaner-board.de/showpost.php?p=171957&postcount=1

danke
GUA
[/edit]



Edit: Die Popups sind weiter da mir ist soeben aufgefallen das diese Popups immer adserving.cpxinteractive.com heißen.... ich hatte noch eine andere Popup-"Familie" welche jetz verschwunden auf dem Rechner
und ständig kommen online poker anbieter wenn ich den IE öffne
__________________

Geändert von Krische (14.10.2006 um 19:13 Uhr)

Alt 17.10.2006, 16:27   #4
Krische
 
Popup Problem - Standard

Popup Problem



Ok danke an alle die sich damit befasst haben hab das nach der anleitung gemacht und alles is wieder ok KOMPLIMENT
*Applaus*

Antwort

Themen zu Popup Problem
adobe, antivirus, bho, computer, download, drivers, einstellungen, error, explorer, google, helfen, hijack, hijackthis, internet, internet explorer, object, pdf, popup, popups, problem, programme, security, security center, shockwave, software, symantec, system, windows, windows xp




Ähnliche Themen: Popup Problem


  1. Browser Popup Malware-Problem
    Plagegeister aller Art und deren Bekämpfung - 08.11.2013 (20)
  2. CID Popup Problem
    Log-Analyse und Auswertung - 12.11.2009 (5)
  3. Popup Problem
    Log-Analyse und Auswertung - 10.09.2009 (15)
  4. popup-problem em.pc-on-internet.com
    Plagegeister aller Art und deren Bekämpfung - 15.02.2009 (1)
  5. popup-problem em.pc-on-internet.com
    Plagegeister aller Art und deren Bekämpfung - 07.01.2009 (8)
  6. PopUp Problem
    Log-Analyse und Auswertung - 11.09.2008 (7)
  7. PopUp Problem ; privacy_danger
    Log-Analyse und Auswertung - 14.03.2008 (7)
  8. CiD Popup Problem
    Mülltonne - 20.02.2008 (1)
  9. Popup Problem + 2x IEXPLORE.EXE
    Plagegeister aller Art und deren Bekämpfung - 18.11.2007 (4)
  10. Hijack LOG - IE PopUp Problem
    Log-Analyse und Auswertung - 22.10.2007 (4)
  11. hilfe ich habe ein popup problem !!!
    Plagegeister aller Art und deren Bekämpfung - 16.12.2006 (11)
  12. PopUp Problem
    Plagegeister aller Art und deren Bekämpfung - 08.12.2006 (8)
  13. Swizzor.A -> PopUp Problem
    Plagegeister aller Art und deren Bekämpfung - 07.10.2006 (2)
  14. Problem mit Popup Werbung und öffnenden Websites
    Log-Analyse und Auswertung - 02.06.2006 (7)
  15. PopUp-Problem im IE!
    Log-Analyse und Auswertung - 27.11.2005 (10)
  16. Hartnäckiges Problem mit einem PopUp - Hilfeee!!!
    Plagegeister aller Art und deren Bekämpfung - 30.07.2005 (5)
  17. popup-Problem
    Log-Analyse und Auswertung - 02.05.2005 (2)

Zum Thema Popup Problem - Ich werde ständig von Popups geplagt sobald ich auch nur google anmache fangen die Popus an bitte helfen! Logfile of HijackThis v1.99.1 Scan saved at 13:16:31, on 14.10.2006 Platform: Windows - Popup Problem...
Archiv
Du betrachtest: Popup Problem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.