Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: automatische IE-Popups

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.03.2008, 16:29   #1
amos
 
automatische IE-Popups - Standard

automatische IE-Popups



Hallo, habe mir irgendwas eingefangen, dass dafür verantwortlich ist in unregelmäßigen Abständen IE-Popups mit asiatischem Inhalt zu öffnen, obwohl ich eigentlich Mozilla benutze. Eine Reperatur-Installation von WinXP hat nichts gebracht. Leider könnte ich zur Kategorie der DAUs gehören; ich bitte dies schonmal im Voraus zu entschuldigen und bedanke mich für die Mühen!

Mein Hijackthis.log lautet wie folgt:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:08:00, on 07.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\Fmctrl.EXE
C:\WINDOWS\system32\SVOHOST.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [FmctrlTray] Fmctrl.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMam] C:\WINDOWS\system32\SVOHOST.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Start BT in service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\StartSkysolSvc.exe

--
End of file - 2803 bytes

Alt 07.03.2008, 18:05   #2
Clermont-Ferrand
Gast
 
automatische IE-Popups - Standard

automatische IE-Popups



Lasse die folgende Datei bei VirusTotal überprüfen und poste das Ergebnis aller Scanner:

Code:
ATTFilter
C:\WINDOWS\system32\SVOHOST.exe
         
Der Link zu VirusTotal steht in meiner Signatur.
__________________


Alt 11.03.2008, 02:57   #3
amos
 
automatische IE-Popups - Standard

automatische IE-Popups



Vielen Dank für die Antwort! Leider war übers Wochenende der Internetzugang des Studentenwohnheims down, weshalb ich erst jetzt zum Schreiben komme.
Woran genau es lag, hab ich nicht feststellen können; die Infektion hat sich jedenfalls über versteckte autorun.inf und exe-Dateien auch auf die andern Platten übertragen und ein Enttarnen (mittels der Ordneroptionen in WinXp) verhindert ("Alle Dateien anzeigen" ging nicht mehr). Mithilfe der Dos-Box ließen sich die anderen Platten säubern (sofortiges Abschalten anschließend vorausgesetzt); und die System-Platte hab ich dann halt formatiert.

Trotzdem Danke für die Mühen!
__________________

Alt 11.03.2008, 03:00   #4
amos
 
automatische IE-Popups - Standard

automatische IE-Popups



Sorry, Doppelpost!

Antwort

Themen zu automatische IE-Popups
acrobat, ad-aware, adobe, bho, button, ctfmon.exe, dateien, excel, explorer, hijack, hkus\s-1-5-18, internet, internet explorer, messenger, micro, microsoft, mozilla, office, pdf, programme, software, start, system, system32, windows, windows xp, winxp




Ähnliche Themen: automatische IE-Popups


  1. Ständig Popups und automatische Weiterleitung auf Internetseiten (Windows 7 professional, firefox und ie)
    Plagegeister aller Art und deren Bekämpfung - 22.04.2014 (9)
  2. Windows 7: Werbung und Popups im Firefox, unterstrichene Wörter mit PopUps bei Mouse-Over EXP/JAVA.Rafold.A.Gen
    Log-Analyse und Auswertung - 03.02.2014 (5)
  3. Automatische WerbeTabs
    Log-Analyse und Auswertung - 18.01.2012 (1)
  4. Wave automatisch auf 0, iExplorer automatische Popups, Focus Lost
    Plagegeister aller Art und deren Bekämpfung - 19.07.2010 (6)
  5. Automatische Auswertunng?
    Log-Analyse und Auswertung - 15.12.2008 (1)
  6. Automatische Popups
    Plagegeister aller Art und deren Bekämpfung - 04.03.2008 (7)
  7. AW: Automatische Popups
    Mülltonne - 27.02.2008 (0)
  8. Automatische Dateiumbenennung
    Plagegeister aller Art und deren Bekämpfung - 11.01.2008 (10)
  9. Automatische Aktualisierung
    Alles rund um Windows - 21.08.2007 (1)
  10. Automatische Updates
    Alles rund um Windows - 01.08.2007 (2)
  11. ad.firstsolution popups +andere Popups+ langsamer seitenaufbau
    Log-Analyse und Auswertung - 28.11.2006 (14)
  12. Browser spinnt - Öffnet sich automatisch mit Popups und Swf Popups
    Log-Analyse und Auswertung - 03.03.2006 (6)
  13. Automatische Updates
    Alles rund um Windows - 10.02.2006 (4)
  14. Automatische Einwahl
    Alles rund um Windows - 28.02.2005 (2)
  15. hjt automatische auswertung
    Log-Analyse und Auswertung - 04.02.2005 (11)
  16. Automatische HJT Auswertung
    Log-Analyse und Auswertung - 12.11.2004 (3)
  17. automatische Internetverbindung
    Plagegeister aller Art und deren Bekämpfung - 27.10.2004 (1)

Zum Thema automatische IE-Popups - Hallo, habe mir irgendwas eingefangen, dass dafür verantwortlich ist in unregelmäßigen Abständen IE-Popups mit asiatischem Inhalt zu öffnen, obwohl ich eigentlich Mozilla benutze. Eine Reperatur-Installation von WinXP hat nichts gebracht. - automatische IE-Popups...
Archiv
Du betrachtest: automatische IE-Popups auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.