Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Lauter Werbung, bitte um Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 12.07.2008, 08:38   #1
P3r0
 
Lauter Werbung, bitte um Hilfe - Standard

Lauter Werbung, bitte um Hilfe



Hallo,
ich habe seit paar Tagen extreme Probleme mit irgendwelchem Ungeziefer.
Es öffnen sich beim normalen Surfen lauter Werbeseiten in einem neuen Fenster.
Benutze Hauptsächlich Firefox, habe vor kurzem auch nichts neues außer TrueCrypt installiert, wüsste daher nicht ob es an was bestimmten liegen sollte.

Habe jetzt auch schon mehrere Programme drüber laufen lassen:
Ad-Aware 2008, a-squared Anti-Malware, Malwarebytes' Anti-Malware, sowie noch Spybot.

Fast alle finden immer wieder was neues und nach einem Neustart des Systems ist das meiste wieder da, wärend eines Scannes findet mein Antivir immer wieder irgendwelche Schädlinge in den "Volumen Systeminformationen" meiner Festplatten.

Fazit, selbst nach dem ausführen der obigen Programme (mehrmals) kommt immer noch die ganze Werbung.

Ich habe jetzt nach einem frischen Neustart HijackThis drüber laufen lassen und bitte euch das sich mal anzuschauen und mir dabei zu helfen.

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:12:01, on 12.07.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe
C:\Programme\a-squared Anti-Malware\a2service.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\cFosSpeed\spd.exe
C:\WINDOWS\system32\lkcitdl.exe
C:\WINDOWS\system32\lkads.exe
C:\WINDOWS\system32\lktsrv.exe
C:\WINDOWS\system32\nisvcloc.exe
C:\Programme\NetLimiter 2 Monitor\nlsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\GEMEIN~1\Stardock\SDMCP.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\NetLimiter 2 Monitor\NLClient.exe
C:\WINDOWS\system32\WDBtnMgr.exe
C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\uptimer4\uptimer4.exe
C:\Programme\Razer\razerhid.exe
C:\Programme\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Netropa\Onscreen Display\OSD.exe
C:\Programme\Unlocker\UnlockerAssistant.exe
C:\Programme\RivaTuner v2.09\RivaTuner.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\cFosSpeed\cFosSpeed.exe
C:\Programme\Razer\razertra.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Razer\razerofa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\NVTray\NVTray.exe
C:\Programme\U-ABIT\uGuru\uGuru.exe
C:\Programme\Blasc\BLASC.exe
C:\Programme\Xchar\Xchar Faces Client\Profiler.exe
C:\Programme\TrueCrypt\TrueCrypt.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\dokumente und einstellungen\xxx\lokale einstellungen\anwendungsdaten\abwytni.exe
C:\Programme\Mausometer\mousometer.exe
C:\Programme\TimeLeft3\TimeLeft.exe
C:\WINDOWS\ALCFDRTM.EXE
c:\programme\winamp toolbar\WinampTbServer.exe
C:\PROGRAMME\STREAMRIPPER\wstreamripper.exe
C:\Programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Uptimer4] C:\Programme\uptimer4\uptimer4.exe
O4 - HKLM\..\Run: [Diamondback] C:\Programme\Razer\razerhid.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programme\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [RivaTuner] "C:\Programme\RivaTuner v2.09\RivaTuner.exe" /T
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Programme\RivaTuner v2.09\RivaTuner.exe" /S
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [NVTray] C:\Programme\NVTray\NVTray.exe
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [ABIT uGuruIII] C:\Programme\U-ABIT\uGuru\uGuru.exe
O4 - HKCU\..\Run: [BLASC] "C:\Programme\Blasc\BLASC.exe" silent
O4 - HKCU\..\Run: [StartXChar] C:\Programme\Xchar\Xchar Faces Client\Profiler.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TrueCrypt] "C:\Programme\TrueCrypt\TrueCrypt.exe" /q preferences
O4 - HKCU\..\Run: [abwytni] c:\dokumente und einstellungen\xxx\lokale einstellungen\anwendungsdaten\abwytni.exe abwytni
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Mousometer.lnk = C:\Programme\Mausometer\mousometer.exe
O4 - Startup: TimeLeft.lnk = C:\Programme\TimeLeft3\TimeLeft.exe
O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MI69DF~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\npjpi150_11.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\npjpi150_11.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI69DF~1\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: + zu TimeLeft Auction Watch - {21196042-830F-419f-A594-F9D456A6C29A} - C:\Programme\TimeLeft3\TLIntergIE.html (HKCU)
O9 - Extra 'Tools' menuitem: + zu TimeLeft Auction Watch - {21196042-830F-419f-A594-F9D456A6C29A} - C:\Programme\TimeLeft3\TLIntergIE.html (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{43C28A1F-33B7-45D9-8C8A-CEF95478105D}: NameServer = 192.168.2.1
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Programme\a-squared Anti-Malware\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Programme\cFosSpeed\spd.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: License Management Service ESD - element5 - C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (file missing)
O23 - Service: Lookout Citadel Server (LkCitadelServer) - National Instruments, Inc. - C:\WINDOWS\system32\lkcitdl.exe
O23 - Service: National Instruments PSP Server Locator (lkClassAds) - National Instruments, Inc. - C:\WINDOWS\system32\lkads.exe
O23 - Service: National Instruments Time Synchronization (lkTimeSync) - National Instruments, Inc. - C:\WINDOWS\system32\lktsrv.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: National Instruments Domain Service (NIDomainService) - Unknown owner - C:\Programme\Electronics Workbench\National Instruments\Shared\Security\nidmsrv.exe (file missing)
O23 - Service: NI Service Locator (niSvcLoc) - National Instruments Corp. - C:\WINDOWS\system32\nisvcloc.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Programme\NetLimiter 2 Monitor\nlsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware Sandra Lite XIIc\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware Sandra Lite XIIc\RpcSandraSrv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 10314 bytes
         
Vielen Dank schon mal fürs durchlesen

mfg
P3r0

Alt 12.07.2008, 10:55   #2
myrtille
/// TB-Ausbilder
 
Lauter Werbung, bitte um Hilfe - Standard

Lauter Werbung, bitte um Hilfe



Hi,
Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
  • Führe die Datei navilog1.exe aus, eine Installationsroutine wird beginnen.
  • Sollte das Programm nach Abschluß der Installation nicht automatisch gestartet werden, führe es bitte per
    Doppelklick auf das Navilog1-Shortcut auf deinem Desktop aus.
  • Wähle E für Englisch im Sprachenmenü
  • Wähle 1 im nächsten Menü um "Suche" auszuwählen. Bestätige mit Enter.
  • Die Dauer des Scans kann variieren, bitte abwarten. Wenn du aufgefordert wirst, eine Taste zu drücken, tue dies bitte.
  • Ein neues Dokument sollte erstellt und geöffnet werden: fixnavi.txt.
  • Bitte füge den Inhalt dieser Datei in deine nächste Antwort ein.
Der Bericht wird außerdem im Hauptverzeichnis (z.B.: "C:\") erstellt.

Hinweis:
Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren.

lg myrtille
__________________

__________________

Alt 12.07.2008, 11:46   #3
P3r0
 
Lauter Werbung, bitte um Hilfe - Standard

Lauter Werbung, bitte um Hilfe



Erstmal danke ich dir für deine schnelle Antwort.
Ich hab deinen Schritt befolgt und das ist dabei raus gekommen:

Code:
ATTFilter
Search Navipromo version 3.6.0 began on 12.07.2008 at 12:34:34,45

!!! Warning, this report may include legitimate files/programs !!!
!!! Post this report on the forum you are being helped !!!
!!! Don't continue with removal unless instructed by an authorized helper !!!
Fix running from C:\Programme\navilog1
Actual User Account : "XXX" 

Updated on 27.06.2008 at 23h00 by IL-MAFIOSO


Microsoft Windows XP [Version 5.1.2600]
Version Internet Explorer : 6.0.2900.2180
Filesystem type : NTFS

Search done in normal mode

*** Searching for installed Software ***

Favorit

*** Search folders in "C:\WINDOWS" ***


*** Search folders in "C:\Programme" ***


*** Search folders in "c:\dokume~1\alluse~1\anwend~1" ***


*** Search folders in "c:\dokume~1\alluse~1\startm~1\progra~1" ***


*** Search folders in "C:\Dokumente und Einstellungen\XXX\anwend~1" *** 


*** Search folders in "C:\DOKUME~1\ADMINI~1\anwend~1" *** 


*** Search folders in "C:\Dokumente und Einstellungen\XXX\lokale~1\anwend~1" *** 


*** Search folders in "C:\DOKUME~1\ADMINI~1\lokale~1\anwend~1" *** 


*** Search folders in "C:\Dokumente und Einstellungen\XXX\startm~1\progra~1" *** 


*** Search folders in "C:\DOKUME~1\ADMINI~1\startm~1\progra~1" *** 

*** Search with Catchme-rootkit/stealth malware detector by gmer ***
for more info : http://www.gmer.net

No file found


*** Search with GenericNaviSearch ***
!!! Possibility of legitimate files in the result !!!
!!! Must always be checked before manually deleting !!!

* Scan in "C:\WINDOWS\system32" *

Suspicious Files :

lkcitdl.exe found ! 
lkcitdl.exe found ! 

* Scan in "C:\Dokumente und Einstellungen\XXX\lokale~1\anwend~1" * 

Suspicious Files :

abwytni.exe found ! 
abwytni.dat found ! 
abwytni_nav.dat found ! 
abwytni_navps.dat found ! 

* Scan in "C:\DOKUME~1\ADMINI~1\lokale~1\anwend~1" * 



*** Search files *** 



*** Search specific Registry keys ***

HKEY_CURRENT_USER\Software\Lanconfig found ! 

*** Complementary Search ***
(Search specific files)

1)Search new Instant Access files :


2)Heuristic Search :

* In "C:\WINDOWS\system32" :


* In "C:\Dokumente und Einstellungen\XXX\lokale~1\anwend~1" : 

abwytni.dat found !
abwytni_nav.dat found !
abwytni_navps.dat found !

* In "C:\DOKUME~1\ADMINI~1\lokale~1\anwend~1" : 


3)Certificates Search :

Egroup certificate found !
Electronic-Group certificate found !
OOO-Favorit certificate found !
Sunny-Day-Design-Ltd certificate not found !

4)Search known files :



*** Search completed on 12.07.2008 at 12:43:53,78 ***
         
__________________

Alt 12.07.2008, 11:54   #4
myrtille
/// TB-Ausbilder
 
Lauter Werbung, bitte um Hilfe - Standard

Lauter Werbung, bitte um Hilfe



Hi,
das sieht doch gut aus, da haben wir den Übeltäter ja.
  • Rufe das Programm Navilog bitte erneut auf und wähle die Option 2
  • Das Programm wird nun deinen Rechner neustarten. Schließe also alle Fenster und bestätige den Neustart.
    Sollte der Rechner nicht neustarten, tue dies bitte manuell.
  • Nach dem Neustart läuft der Fix zuende. Bitte einfach abwarten, bis NaviFix beendet ist und keine Fenster öffnen.
  • Es öffnet sich erneut ein Fenster mit dem Scanergebnis. Speichere das Ergebnis ab und schließe den Editor. Nun sollten deine Desktopsymbole wieder erscheinen
  • Das Scanergebnis bitte hier posten.
Sollten die Desktopsymbole nicht von selbst wieder erscheinen, rufe mit Strg+Alt+Entf den Taskmanager auf und wähle unter Prozesse->Neuen Task ausführen aus. Gib dort explorer ein.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 12.07.2008, 12:37   #5
P3r0
 
Lauter Werbung, bitte um Hilfe - Standard

Lauter Werbung, bitte um Hilfe



Gut gut.
Hat alles geklappt und es scheint als ob jetzt wieder alles in Ordnung ist.
Aber hab noch eine Frage, was bedeutet der Schluss vom jetzigen Log?
Da steht etwas davon das noch 2 Sachen gefunden wurden (lkcitdl.exe)?
Hat das was zu bedeuten oder ist es irrelevant?

Ansonsten danke ich dir vielmals für die Hilfe


Code:
ATTFilter
Navipromo Removal version 3.6.0 started on 12.07.2008 at 13:26:05,57

Fix running from C:\Programme\navilog1
Actual User Account : "XXX" 

Updated on 27.06.2008 at 23h00 by IL-MAFIOSO


Microsoft Windows XP [Version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Filesystem type : NTFS

Automatic removal 
with Catchme and GNS results


Cleanning stage done on Reboot

 
*** fsbl1.txt not found ***
(Check that Catchme found nothing in Search Mode)
 

*** Deleting with Backups GenericNaviSearch results ***

* Deletion in "C:\WINDOWS\System32" *


* Deletion in "C:\Dokumente und Einstellungen\XXX\lokale~1\anwend~1" * 

Other Deletions :

abwytni.exe found !
Copy abwytni.exe done !
abwytni.exe deleted !

abwytni.dat found !
Copy abwytni.dat done !
abwytni.dat deleted !

abwytni_nav.dat found !
Copy abwytni_nav.dat done !
abwytni_nav.dat deleted !

abwytni_navps.dat found !
Copy abwytni_navps.dat done !
abwytni_navps.dat deleted !

C:\WINDOWS\prefetch\abwytni*.pf found !
Copy C:\WINDOWS\prefetch\abwytni*.pf done !
C:\WINDOWS\prefetch\abwytni*.pf deleted !


* Deletion in "C:\DOKUME~1\ADMINI~1\lokale~1\anwend~1" * 



*** Deleting folders in "C:\WINDOWS" ***


*** Deleting folders in "C:\Programme" ***


*** Deleting folders in "c:\dokume~1\alluse~1\anwend~1" ***


*** Deleting folders in "c:\dokume~1\alluse~1\startm~1\progra~1" ***


*** Deleting folders in "C:\Dokumente und Einstellungen\XXX\anwend~1" *** 


*** Deleting folders in "C:\DOKUME~1\ADMINI~1\anwend~1" *** 


*** Deleting folders in "C:\Dokumente und Einstellungen\XXX\lokale~1\anwend~1" *** 


*** Deleting folders in "C:\DOKUME~1\ADMINI~1\lokale~1\anwend~1" *** 


*** Deleting folders in "C:\Dokumente und Einstellungen\XXX\startm~1\progra~1" *** 


*** Deleting folders in "C:\DOKUME~1\ADMINI~1\startm~1\progra~1" *** 



*** Deleting files ***


*** Deleting temporary files ***

Cleaning of C:\WINDOWS\Temp done !
Cleaning of C:\Dokumente und Einstellungen\XXX\lokale~1\Temp done !

*** Complementary Search ***
(Search specific files)

1)Deletion with backups new Instant Access files:

2)Heuristic search and deletion with backups :


* In "C:\WINDOWS\system32" *


* In "C:\Dokumente und Einstellungen\XXX\lokale~1\anwend~1" * 


* In "C:\DOKUME~1\ADMINI~1\lokale~1\anwend~1" * 


*** Copy Registry to Safebackup folder ***

Backing up Registry done !

*** Cleaning Registry ***

Registry cleaned


*** Certificates ***

Egroup Certificate deleted !
Electronic-Group Certificate deleted !
OOO-Favorit Certificate deleted !
Sunny-Day-Design-Ltd Certificate not found !

*** Suspicious Files not deleted by Navilog1 ***
!! Possible legitimate files, must be checked before deleting !!

Suspicious Files in "C:\WINDOWS\system32" :

lkcitdl.exe found !
lkcitdl.exe found !

*** Cleaning stage complete on 12.07.2008 at 13:31:12,95 ***
         


Alt 12.07.2008, 12:49   #6
myrtille
/// TB-Ausbilder
 
Lauter Werbung, bitte um Hilfe - Standard

Lauter Werbung, bitte um Hilfe



Hi,
Navilog basiert seien Suche auf verschiedenen Kriterien. Die genannte Datei erfüllt einige dieser Kriterien und sollte daher überprüft werden.

Eine kurz Suche, zeigt, dass die Datei eigentlich nicht gefährlich ist:
Zitat:
O23 - Service: Lookout Citadel Server (LkCitadelServer) - National Instruments, Inc. - C:\WINDOWS\system32\lkcitdl.exe
Wenn du ganz sicher gehen willst, kannst du die Datei zb noch bei virustotal auswerten lassen. Ist aber meines Erachtens nicht notwendig

lg myrtille
__________________
--> Lauter Werbung, bitte um Hilfe

Alt 12.07.2008, 12:59   #7
P3r0
 
Lauter Werbung, bitte um Hilfe - Standard

Lauter Werbung, bitte um Hilfe



Ok, da hattest du recht ^^
Habs aber trotzdem mal hoch geladen und es ergab 0 Treffer.

Code:
ATTFilter
Antivirus  	Version  	letzte aktualisierung  	Ergebnis
AhnLab-V3	2008.7.11.0	2008.07.11	-
AntiVir	7.8.0.64	2008.07.11	-
Authentium	5.1.0.4	2008.07.11	-
Avast	4.8.1195.0	2008.07.12	-
AVG	7.5.0.516	2008.07.12	-
BitDefender	7.2	2008.07.12	-
CAT-QuickHeal	9.50	2008.07.11	-
ClamAV	0.93.1	2008.07.11	-
DrWeb	4.44.0.09170	2008.07.12	-
eSafe	7.0.17.0	2008.07.10	-
eTrust-Vet	31.6.5949	2008.07.12	-
Ewido	4.0	2008.07.12	-
F-Prot	4.4.4.56	2008.07.11	-
F-Secure	7.60.13501.0	2008.07.10	-
Fortinet	3.14.0.0	2008.07.12	-
GData	2.0.7306.1023	2008.07.12	-
Ikarus	T3.1.1.26.0	2008.07.12	-
Kaspersky	7.0.0.125	2008.07.12	-
McAfee	5337	2008.07.11	-
Microsoft	1.3704	2008.07.12	-
NOD32v2	3263	2008.07.11	-
Norman	5.80.02	2008.07.11	-
Panda	9.0.0.4	2008.07.12	-
Prevx1	V2	2008.07.12	-
Rising	20.52.52.00	2008.07.12	-
Sophos	4.31.0	2008.07.12	-
Sunbelt	3.1.1536.1	2008.07.12	-
Symantec	10	2008.07.12	-
TheHacker	6.2.96.376	2008.07.10	-
TrendMicro	8.700.0.1004	2008.07.11	-
VBA32	3.12.6.9	2008.07.12	-
VirusBuster	4.5.11.0	2008.07.11	-
Webwasher-Gateway	6.6.2	2008.07.11	-
         
Ich danke dir nochmals vielmals.
Die Fenster mit der Werbung kamen bisher auch nicht mehr.

Alt 12.07.2008, 13:03   #8
myrtille
/// TB-Ausbilder
 
Lauter Werbung, bitte um Hilfe - Standard

Lauter Werbung, bitte um Hilfe



Hi,
Vertrauen ist gut, Kontrolle ist besser.

Du hattest dir Navipromo/Edgaccess eingefangen. Es ist eine hinterhältige Variante von Adware, allerdings gibt es zum Glück dieses schöne Tool, das das Problem behebt.

Du kannst Navilog und Hijackthis über Start->Systemsteuerung->Software wieder deinstallieren.
Nach der Deinstallation von Navilog bitte den Ordner C:\Programme\Navilog noch löschen.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 12.07.2008, 13:24   #9
P3r0
 
Lauter Werbung, bitte um Hilfe - Standard

Lauter Werbung, bitte um Hilfe



Alles klar.
Hab ich wieder deinstalliert.
Gut zu wissen was man da hatte, werd ich mal nach googlen (interesse halber).
Dann ist ja alles geklärt und ihr könnt hier dicht machen

Besten dank an dich und das Trojaner Board

Antwort

Themen zu Lauter Werbung, bitte um Hilfe
antivir, avira, bho, bitte um hilfe, bonjour, citadel, computer, einstellungen, excel, explorer, festplatte, firefox, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, locker, logfile, malwarebytes' anti-malware, mehrere, monitor, national, neustart, rundll, scan, security, software, unknown file in winsock lsp, werbung, windows, windows xp, wärend




Ähnliche Themen: Lauter Werbung, bitte um Hilfe


  1. Adware geht nicht weg trotz scann ect. Logfile ... bitte um hilfe :( Werbung
    Log-Analyse und Auswertung - 14.02.2015 (1)
  2. Überall Werbung... Fenster öffnen sich automatisch mit werbung HILFE!!!
    Plagegeister aller Art und deren Bekämpfung - 07.02.2015 (5)
  3. Lauter .Ink Viruse!
    Plagegeister aller Art und deren Bekämpfung - 15.01.2015 (3)
  4. Lauter Lüfter + Langsamer PC
    Plagegeister aller Art und deren Bekämpfung - 03.07.2013 (3)
  5. lauter trojaner
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  6. MSN und lauter komische Dinge
    Plagegeister aller Art und deren Bekämpfung - 17.04.2009 (3)
  7. Lauter PC
    Netzwerk und Hardware - 16.09.2008 (4)
  8. TR/Dldr.Swizzor.HNV und nervige internet werbung bitte hilfe!
    Mülltonne - 08.09.2008 (0)
  9. Viren Werbung im IE--> Bitte um Hilfe des HiJackThis Loge
    Log-Analyse und Auswertung - 30.06.2008 (11)
  10. Hilfe 425_ides lauter Icons !!
    Mülltonne - 07.02.2008 (0)
  11. HILFE - lauter komische Sachen im Windows-Ordner
    Plagegeister aller Art und deren Bekämpfung - 06.09.2007 (6)
  12. Ich bitte um Hilfe - Ständige Werbung!
    Log-Analyse und Auswertung - 12.04.2006 (38)
  13. Datei mit lauter ??????????????
    Plagegeister aller Art und deren Bekämpfung - 09.01.2006 (1)
  14. Bitte helft mir !!! - Lauter PopUps !!!
    Log-Analyse und Auswertung - 03.11.2005 (8)
  15. Lauter seltsame Tasks und 18+ pop ups...
    Alles rund um Windows - 13.06.2005 (1)
  16. lauter Würmer - Hilfe
    Plagegeister aller Art und deren Bekämpfung - 31.03.2005 (4)
  17. Lauter Würmer und Trojaner am PC?!
    Plagegeister aller Art und deren Bekämpfung - 20.02.2005 (7)

Zum Thema Lauter Werbung, bitte um Hilfe - Hallo, ich habe seit paar Tagen extreme Probleme mit irgendwelchem Ungeziefer. Es öffnen sich beim normalen Surfen lauter Werbeseiten in einem neuen Fenster. Benutze Hauptsächlich Firefox, habe vor kurzem auch - Lauter Werbung, bitte um Hilfe...
Archiv
Du betrachtest: Lauter Werbung, bitte um Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.