Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ständiger pop up Hinweis

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.11.2006, 13:20   #1
unwissender_nutzer
 
Ständiger pop up Hinweis - Standard

Ständiger pop up Hinweis



Hallo Leute,

bei mir ist seit einiger Zeit der "Wurm" drin . Immer wenn ich im Netz bin geht alle zwei bis fünf minuten ein Popup auf, welches mir sagt das windows kaputt ist und ich irgendwo im netz was runterladen soll. Habe schon alle mir bekannten Virenproggis durchlaufen lassen, leider ohne erfolg. Da nicht nur das wegklicken extrem nervig ist, nein mein rechner ist auch noch extrem langsam geworden, bitte ich euch um unterstützung...
Vielen Dank im Voraus und einen angenehmen Sonntag.

Der unwissende

Alt 05.11.2006, 13:22   #2
Sunny
Administrator
> Competence Manager
 

Ständiger pop up Hinweis - Standard

Ständiger pop up Hinweis



Hallo.

Zitat:
5. Beschreibe Dein Problem genau und nenne alle erforderlichen Details. Dazu gehören Dein Betriebssystem, wortgetreue Wiedergaben von Fehlermeldungen, und Pfadangaben bei Schädlingsbefall. Fehlen diese Angaben, kann Dir niemand helfen.
Poste zusätzlich ein Hijacklog, Anleitung dazu in meiner Signatur verlinkt **Anleitung HijackThis**.

Gruß
Sunny
__________________

__________________

Alt 05.11.2006, 13:34   #3
unwissender_nutzer
 
Ständiger pop up Hinweis - Standard

Ständiger pop up Hinweis



Hallo und danke erstmal.
versuche mein bestes als unwissender ;-)
Die texte die erscheinen sind immer unterschiedlich. Es ist immer ein Windowsfenster mit der überschrift "Nachrichtendienst". Dann wird in unterschiedlicher art und weise gesagt das mein windows system defekt ist und ich es zb. www.helpfix.com reparieren lassen kann. Ich hab übrigens windows xp. So hier nun das womit ihr hoffetnlich was anfangen könnt:



Logfile of HijackThis v1.99.1
Scan saved at 13:27:20, on 05.11.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\System32\hphmon03.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopDisplay.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\HPHipm09.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\NMain.exe
C:\PROGRA~1\NORTON~1\navw32.exe
C:\Programme\ArcorOnline\Arcor.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [Windows Update] Windowsupfixerss.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\RunServices: [Windows Update] Windowsupfixerss.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.908.5746\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - http://www.arcor.de/vod/dmd/WMDownload.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4AC68D35-A671-420C-BE30-9D98555A6FEF}: NameServer = 195.50.140.114 195.50.140.252
O17 - HKLM\System\CS1\Services\Tcpip\..\{4AC68D35-A671-420C-BE30-9D98555A6FEF}: NameServer = 195.50.140.114 195.50.140.252
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\System32\HPHipm09.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe


Ist das so ok?
__________________

Alt 05.11.2006, 13:46   #4
Sunny
Administrator
> Competence Manager
 

Ständiger pop up Hinweis - Standard

Ständiger pop up Hinweis



Deinem System fehlen alle Updates und Service Packs, es ist daher als kompromittiert anzusehen! (siehe auch den Link in meiner Signatur dazu )

Wäre das SP2 installiert, wäre auch der Nachrichtendienst (automatisch!) deaktiviert, und somit eine Sicherheitslücke geschlossen.

Dein System ist ein klassisches Beispiel für meinen Beitrag den ich geschrieben habe. (fehlende Updates etc.)

siehe auch hier -> Windowsfixsystem.exe

Zitat:
Schädlinge(C:\Windows(WINNT)\system32) Rbot/Spybot, Trojan.WindowsFixSystem, Dropper.Paradrop.a, [Windows Update] [App Management]
Es bleibt dir nur die Neuinstallation, eine andere Möglichkeit ist ausgeschlossen! (siehe Signatur, vor allem die anschliessende Abscherung!)

Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 05.11.2006, 13:53   #5
irrlicht
 
Ständiger pop up Hinweis - Standard

Ständiger pop up Hinweis



Hallo,
so "früh" sollte ich mir noch keine Log`s ansehen.....
Blödsinn geschrieben und editiert..:aplaus:
Irrlicht


Alt 05.11.2006, 13:54   #6
unwissender_nutzer
 
Ständiger pop up Hinweis - Standard

Ständiger pop up Hinweis



Ups. Na sowas in der art habe ich mir gedacht. Ich habe mal am anfang das update ausgeschaltet, weil es meine geschwindigkeit im netz gebremst hat. Das hab ich nun davon. Trotzdem vielen dank für deine schnelle hilfe. Angenehmen sonntag noch. Ich werde mich dann mal an die "fehlerbehebung" nach deiner anleitung machen :-)

Gruß vom nicht mehr ganz

unwissenden

Antwort

Themen zu Ständiger pop up Hinweis
bekannte, confused, einiger, extrem, extrem langsam, hinweis, kaputt, langsam, leute, minute, minuten, nervig, pop up, popup, rechner, runterladen, ständiger, unwissend, unwissende, wegklicken, windows, wurm



Ähnliche Themen: Ständiger pop up Hinweis


  1. Googles Hinweis ausstellen
    Alles rund um Windows - 29.10.2015 (11)
  2. Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"
    Plagegeister aller Art und deren Bekämpfung - 30.07.2015 (7)
  3. Telekom Brief Hinweis auf Trojaner
    Log-Analyse und Auswertung - 22.02.2015 (1)
  4. Hinweis auf Trojaner angezeigt...
    Plagegeister aller Art und deren Bekämpfung - 30.10.2014 (7)
  5. Hinweis zur Reparatur von Windows
    Log-Analyse und Auswertung - 26.10.2014 (18)
  6. Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"
    Plagegeister aller Art und deren Bekämpfung - 30.08.2014 (7)
  7. Telekom-Hinweis auf ZeuS/ZBot
    Log-Analyse und Auswertung - 18.02.2013 (7)
  8. Zeus? Hinweis von web.de bekommen
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (31)
  9. Java Sun Microsystem Update / Hinweis
    Log-Analyse und Auswertung - 18.12.2011 (6)
  10. Hinweis: Smitfraudfix KEIN VIRUS!
    Log-Analyse und Auswertung - 14.02.2008 (0)
  11. Freundlicher Hinweis zur Abschrckung
    Mülltonne - 09.05.2006 (1)
  12. Kleiner Hinweis ...
    Archiv - 17.05.2003 (0)
  13. hinweis zum windows xp sp1a
    Alles rund um Windows - 09.02.2003 (3)

Zum Thema Ständiger pop up Hinweis - Hallo Leute, bei mir ist seit einiger Zeit der "Wurm" drin . Immer wenn ich im Netz bin geht alle zwei bis fünf minuten ein Popup auf, welches mir sagt - Ständiger pop up Hinweis...
Archiv
Du betrachtest: Ständiger pop up Hinweis auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.