Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ständige Popups beim surfen und andere Probleme.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 25.11.2006, 14:22   #1
dani2112
 
Ständige Popups beim surfen und andere Probleme. - Unglücklich

Ständige Popups beim surfen und andere Probleme.



Hi ein Freund von mir hat folgende Probleme.
Er sagt er hätte beim im Internet surfen ständig Popups Die Werbung anzeigen. Außerdem spielt er Counterstrike Source und wenn er auf einen Server mit Mani Admin Plugin geht minimiert sich sein CSS und es kommt auch ein Popup mit Werbung (Manchmal auch für eine Pornoseite).
Er meinte zwicschendurch mal er hätte das Problem beseitigt aber es bestand weiterhin.Schaut bitte mal ob euch in dem Logfile was auffällt.
Sein Spybot S&D hat auch schon ein paarmal irgendetwas gemeldet aber er wollte oder konnte mir nich sagen was.
Hier sein HJT Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 13:26:09, on 25.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Windows Media Player\wmplayer.exe
D:\Games\Vlave\Steam.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\Programme\Xfire\Xfire.exe
C:\Programme\ICQLite\ICQLite.exe
C:\PROGRA~1\IZArc\IZArc.exe
C:\Dokumente und Einstellungen\Progamer\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Programme\Desktop Sidebar\sbhelp.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CopyHeckBuildLoud] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Body stupid copy heck\Filmdale.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [setup info] C:\DOKUME~1\*****\ANWEND~1\FLAWSH~1\LiesHeck.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://www.giga.de/giga-stream-test/Rawflow.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Unknown owner - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe

Danke schonmal im vorraus.

Alt 25.11.2006, 19:36   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ständige Popups beim surfen und andere Probleme. - Standard

Ständige Popups beim surfen und andere Probleme.



C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Body stupid copy heck\Filmdale.exe
C:\DOKUME~1\*****\ANWEND~1\FLAWSH~1\LiesHeck.exe


Sagen dir diese Dateien was? Mit nämlich nicht. Lass die dochmal bei Jotti oder Virustotal auswerten und poste die Ergebnisse, auch die Dateigrößen und Prüfsummen.
__________________

__________________

Alt 26.11.2006, 19:48   #3
dani2112
 
Ständige Popups beim surfen und andere Probleme. - Standard

Ständige Popups beim surfen und andere Probleme.



Die kamen mir auch schon komisch vor.
Ich werd die mal auswerten.
__________________

Alt 26.11.2006, 20:18   #4
Sunny
Administrator
> Competence Manager
 

Ständige Popups beim surfen und andere Probleme. - Standard

Ständige Popups beim surfen und andere Probleme.



Zitat:
Zitat von dani2112 Beitrag anzeigen
Die kamen mir auch schon komisch vor.
Ich werd die mal auswerten.
Hallo.

Und mir kommen sie auch komisch vor, es handelt sich hierbei nämlich um den Swizzor.A. Lies dir mal dazu diesen Link durch -> Entfernung Swizzor.A

die für dich relevanten Einträge sind folgende:

Zitat:
O4 - HKLM\..\Run: [CopyHeckBuildLoud] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Body stupid copy heck\Filmdale.exe
O4 - HKCU\..\Run: [setup info] C:\DOKUME~1\*****\ANWEND~1\FLAWSH~1\LiesHeck.exe
Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Antwort

Themen zu Ständige Popups beim surfen und andere Probleme.
adobe, andere probleme, antivir, avira, bho, desktop, einstellungen, excel, explorer, hijack, hijackthis, internet, internet explorer, logfile, nvidia, popups, rundll, server, software, stick, system, teamspeak, werbung, windows, windows xp




Ähnliche Themen: Ständige Popups beim surfen und andere Probleme.


  1. Extreme Probleme beim surfen!
    Plagegeister aller Art und deren Bekämpfung - 26.08.2015 (23)
  2. Avast Free Antivirus URL:Mal ständige Meldung beim Surfen
    Log-Analyse und Auswertung - 04.08.2015 (14)
  3. Massive Werbe-Popups beim Surfen
    Log-Analyse und Auswertung - 08.06.2015 (19)
  4. Ständige Werbung / Tabs beim Surfen
    Plagegeister aller Art und deren Bekämpfung - 18.11.2014 (3)
  5. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  6. Popups mit Sicherheitswarnung beim Surfen
    Log-Analyse und Auswertung - 23.10.2013 (11)
  7. Gesäuberter PC - Probleme beim Surfen/Einloggen
    Plagegeister aller Art und deren Bekämpfung - 25.07.2011 (2)
  8. Probleme beim Surfen.
    Plagegeister aller Art und deren Bekämpfung - 02.02.2011 (21)
  9. Trojaner! Probleme beim Surfen und Googeln
    Log-Analyse und Auswertung - 09.01.2011 (17)
  10. ständige IE popups mit werbung
    Log-Analyse und Auswertung - 30.03.2010 (8)
  11. Probleme beim Surfen im Netz (langsamer Seitenaufbau, WLan Unterbrechung)
    Log-Analyse und Auswertung - 21.10.2009 (2)
  12. Massive Probleme beim surfen, Error 404, langes oder unvollständiges laden
    Log-Analyse und Auswertung - 07.03.2008 (0)
  13. Ständige Popups und Systemwarnungen
    Plagegeister aller Art und deren Bekämpfung - 18.08.2007 (2)
  14. ad.firstsolution popups +andere Popups+ langsamer seitenaufbau
    Log-Analyse und Auswertung - 28.11.2006 (14)
  15. immer wieder die gleichen aufgehende Popups beim surfen
    Log-Analyse und Auswertung - 10.03.2006 (1)
  16. Probleme beim Surfen
    Log-Analyse und Auswertung - 10.02.2005 (5)
  17. Ständige Popups
    Plagegeister aller Art und deren Bekämpfung - 25.10.2004 (1)

Zum Thema Ständige Popups beim surfen und andere Probleme. - Hi ein Freund von mir hat folgende Probleme. Er sagt er hätte beim im Internet surfen ständig Popups Die Werbung anzeigen. Außerdem spielt er Counterstrike Source und wenn er auf - Ständige Popups beim surfen und andere Probleme....
Archiv
Du betrachtest: Ständige Popups beim surfen und andere Probleme. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.