Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: IE öffnet sich automatisch und zeigt Werbung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 21.06.2010, 11:12   #1
Goldschwalbe
 
IE öffnet sich automatisch und zeigt Werbung - Standard

IE öffnet sich automatisch und zeigt Werbung



Hallo

Das Problem ist im Titel glaube ich ganz gut beschrieben.
Anbei die log-Datei von hijackthis:
----------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:53:55, on 21.06.2010
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v8.00 (8.00.6001.18904)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Cyberlink\PowerCinema\PCMService.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\avmclient\bluefritz.exe
C:\Program Files\avmclient\AvmObex.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Nero\PhotoShow 5\data\Xtras\mssysmgr.exe
C:\Program Files\1&1\1&1 Upload-Manager\DAVSRV.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\[verify-U] AVS\[verify-U]-Software.exe
C:\Program Files\Hardcopy\hardcopy.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\avmclient\AvmObex.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SCServer\SCServer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Users\HP\AppData\Local\Temp\Fkr.exe
C:\Users\HP\AppData\Local\Temp\Fkq.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\HP\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [AVMBlueClient] C:\Program Files\avmclient\bluefritz.exe
O4 - HKLM\..\Run: [AVMBLUEOBEX] C:\Program Files\avmclient\AvmObex.exe -pushclient -ftpclient
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\PHOTOS~1\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [1&1_1&1 Upload-Manager] "C:\Program Files\1&1\1&1 Upload-Manager\DAVSRV.EXE" /hide
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [CAHeadless] C:\Program Files\Adobe\Elements Organizer 8.0\CAHeadless\ElementsAutoAnalyzer.exe
O4 - HKCU\..\Run: [Halo2] rundll32.exe C:\Users\HP\AppData\Local\Temp\sshnas21.dll,GetMainWnd
O4 - HKCU\..\Run: [M5T8QL3YW3] C:\Users\HP\AppData\Local\Temp\Fkr.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Startup: Hardcopy.LNK = C:\Program Files\Hardcopy\hardcopy.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: [verify-U]-Software.lnk = C:\Program Files\[verify-U] AVS\[verify-U]-Software.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} (EPUImageControl Class) - hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-31-0.cab
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - https://as.photoprintit.de/ips-opdata/layout/default_cms01/activex/IPSUploader4.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Active File Monitor V8 (AdobeActiveFileMonitor8.0) - Adobe Systems Incorporated - C:\Program Files\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AVM BT Connection Service - AVM Berlin - C:\Program Files\avmclient\avmbtservice.exe
O23 - Service: AVM BT OBEX Service (AvmObexService) - AVM Berlin - C:\Program Files\avmclient\AvmObexService.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe
O23 - Service: [verify-U]-Service ([verify-U]) - Cybit AG - C:\Program Files\[verify-U] AVS\[verify-U]-Service.exe

--
End of file - 11155 bytes
------------------------------------------
Wer hat eine Idee, was gefixed werden muss.
Danke für die Hilfe.

Gruß
Goldschwalbe

Alt 21.06.2010, 12:16   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
IE öffnet sich automatisch und zeigt Werbung - Standard

IE öffnet sich automatisch und zeigt Werbung



Hallo und

bitte nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 21.06.2010, 18:37   #3
Goldschwalbe
 
IE öffnet sich automatisch und zeigt Werbung - Standard

IE öffnet sich automatisch und zeigt Werbung



Hallo

Habe OTL gestartet (als Admin) und auch die Einstellungen gemacht aber das Programm hängt sich auf (Scanning service: verify-U).
Das ist die Altersabfrage für Maxdome.
Was soll ich jetzt machen?

Gruß
Goldschwalbe
__________________

Alt 21.06.2010, 19:09   #4
Goldschwalbe
 
IE öffnet sich automatisch und zeigt Werbung - Standard

IE öffnet sich automatisch und zeigt Werbung



Hi

Irgendwie habe ich die Reihenfolge verwechselt.
Es läuft gerade der Scan mit Malwarebytes.

Gruß
Goldschwalbe

Alt 21.06.2010, 21:18   #5
Goldschwalbe
 
IE öffnet sich automatisch und zeigt Werbung - Standard

IE öffnet sich automatisch und zeigt Werbung



Hi

Anbei die Log-Datei der Antimalware-Software:
---------------------------------------------------------
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4221

Windows 6.0.6000
Internet Explorer 8.0.6001.18904

21.06.2010 21:52:56
mbam-log-2010-06-21 (21-52-56).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 414372
Laufzeit: 1 Stunde(n), 54 Minute(n), 45 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 4
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 20

Infizierte Speicherprozesse:
C:\Users\HP\AppData\Local\Temp\Fkr.exe (Trojan.FraudPack) -> Unloaded process successfully.

Infizierte Speichermodule:
C:\Users\HP\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\V71IQL7HI7 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\m5t8ql3yw3 (Trojan.FraudPack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\halo2 (Trojan.Downloader) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\HP\AppData\Local\Temp\Fkr.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
C:\Users\HP\Downloads\Download alt\All.Sound.Recorder.XP.v1.86.Incl.Keygen\entpackt\Keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\HP\Downloads\Download alt\soundforge70-trial 7.0a Built262\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\HP\Downloads\Download alt\UBCD4WIN\EX\plugin\Network\netcat\files\nc.exe (PUP.KeyLogger) -> Quarantined and deleted successfully.
C:\Users\HP\Downloads\Hardcopy\hcf.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Users\HP\Downloads\Lupo Pen Suite 2010.04\Lupo_PenSuite_v2010.04_Full\Apps\CCleaner Portable\unicows.dll (Malware.Packer.Gen) -> Not selected for removal.
C:\Users\HP\Downloads\Lupo Pen Suite 2010.04\Lupo_PenSuite_v2010.04_Full\Apps\FDM Lite\dbghelp.dll (Malware.Packer.Gen) -> Not selected for removal.
C:\Users\HP\Downloads\Lupo Pen Suite 2010.04\Lupo_PenSuite_v2010.04_Full\Apps\FDM Lite\msvcp60.dll (Malware.Packer.Gen) -> Not selected for removal.
C:\Users\HP\Downloads\Lupo Pen Suite 2010.04\Lupo_PenSuite_v2010.04_Full\Apps\OperaUSB\program\plugins\npwmsdrm.dll (Malware.Packer.Gen) -> Not selected for removal.
C:\Users\HP\Downloads\Lupo Pen Suite 2010.04\Lupo_PenSuite_v2010.04_Full\Apps\Universal Extractor\bin\MsiX.exe (Malware.Packer.Gen) -> Not selected for removal.
C:\Users\HP\Downloads\Lupo PenSuite v6.76 Full\Apps\CCleaner Portable\unicows.dll (Malware.Packer.Gen) -> Not selected for removal.
C:\Users\HP\Downloads\Lupo PenSuite v6.76 Full\Apps\FDM Lite\dbghelp.dll (Malware.Packer.Gen) -> Not selected for removal.
C:\Users\HP\Downloads\Lupo PenSuite v6.76 Full\Apps\FDM Lite\msvcp60.dll (Malware.Packer.Gen) -> Not selected for removal.
C:\Users\HP\Downloads\Lupo PenSuite v6.76 Full\Apps\Recuva Portable\unicows.dll (Malware.Packer.Gen) -> Not selected for removal.
D:\Gemeinsame Daten\Lupo PenSuite v6.80 Full\Apps\CCleaner Portable\unicows.dll (Malware.Packer.Gen) -> Not selected for removal.
D:\Gemeinsame Daten\Lupo PenSuite v6.80 Full\Apps\FDM Lite\dbghelp.dll (Malware.Packer.Gen) -> Not selected for removal.
D:\Gemeinsame Daten\Lupo PenSuite v6.80 Full\Apps\FDM Lite\msvcp60.dll (Malware.Packer.Gen) -> Not selected for removal.
C:\Users\HP\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> Delete on reboot.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> Quarantined and deleted successfully.


-------------------------------------------

Die Dateien von Lupo habe ich nicht löschen lassen.
Ich hoffe, dass es das war.

OTL stürzt nach wie vor ab.

Gruß
Goldschwalbe


Alt 21.06.2010, 21:35   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
IE öffnet sich automatisch und zeigt Werbung - Standard

IE öffnet sich automatisch und zeigt Werbung



Zitat:
C:\Users\HP\Downloads\Download alt\All.Sound.Recorder.XP.v1.86.Incl.Keygen\entpackt\Keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Users\HP\Downloads\Download alt\soundforge70-trial 7.0a Built262\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
Sry, aber das disqualifiziert Dich!

Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr.

Für Dich geht es hier weiter => Neuaufsetzen des Systems
Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken.

Danach nie wieder sowas anrühren!
__________________
--> IE öffnet sich automatisch und zeigt Werbung

Alt 23.06.2010, 06:52   #7
Goldschwalbe
 
IE öffnet sich automatisch und zeigt Werbung - Standard

IE öffnet sich automatisch und zeigt Werbung



Hi

Ich habe die beiden Programme vor 1 Jahr kurz getestet aber dann vergessen alles wieder zu löschen. Denke aber, dass dieses nicht von den beiden Programmen gekommen ist.
Nachdem ich die Dateien (Malewarebytes) gelöscht habe, habe ich Ruhe vor der nervigen Werbung.
Für Lupo meldet er auch verschiedene Punkte. Denke aber, dass das nicht gelöscht werden muss.

Das Programm Malewarebytes scheint deutlich besser zu sein als AdAware.

Und warum OTL abstürzt, ist auch noch nicht klar, oder?

Gruß
Goldschwale

Antwort

Themen zu IE öffnet sich automatisch und zeigt Werbung
ad-aware, adobe, antivir, antivir guard, automatisch, avg, avira, bho, bonjour, defender, desktop, dll, explorer, hijack, hijackthis, internet, internet explorer, internetexplorer, local\temp, log-datei, plug-in, problem, rundll, senden, sich automatisch, system, temp, vista, werbung, windows, öffnet, öffnet sich automatisch



Ähnliche Themen: IE öffnet sich automatisch und zeigt Werbung


  1. Werbung in Firefox, Fenster mit PC Optimierung Werbung öffnet sich automatisch
    Log-Analyse und Auswertung - 10.04.2015 (11)
  2. Virus: Internet Explorer öffnet sich von allein und zeigt Werbung.
    Log-Analyse und Auswertung - 19.07.2011 (3)
  3. Internet Explorer öffnet sich von selbst und zeigt Werbung an
    Plagegeister aller Art und deren Bekämpfung - 16.02.2011 (8)
  4. Internet Explorer öffnet sich ungewollt und zeigt Werbung
    Log-Analyse und Auswertung - 19.12.2010 (12)
  5. Internet Explorer öffnet sich selber und zeigt werbung!
    Log-Analyse und Auswertung - 02.12.2010 (9)
  6. nach Systemstart öffnet sich Firefox und zeigt Werbung
    Plagegeister aller Art und deren Bekämpfung - 26.11.2010 (11)
  7. IE öffnet sich von alleine und zeigt Werbung an....Hijackthis-Logfile vorhanden!
    Log-Analyse und Auswertung - 21.07.2010 (3)
  8. Der Internet Explorer öffnet sich selbstständig und zeigt Werbung an
    Plagegeister aller Art und deren Bekämpfung - 18.07.2010 (18)
  9. Internet Explorer öffnet sich von Geisterhand und zeigt Werbung
    Plagegeister aller Art und deren Bekämpfung - 29.04.2010 (1)
  10. IE öffnet sich automatisch mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 24.02.2010 (8)
  11. IE öffnet sich selbst und zeigt nur Werbung
    Log-Analyse und Auswertung - 05.10.2009 (1)
  12. Hjack This. Werbung im IE öffnet sich automatisch
    Log-Analyse und Auswertung - 29.09.2009 (6)
  13. IE7 öffnet sich immer Automatisch mit Werbung
    Log-Analyse und Auswertung - 09.09.2008 (17)
  14. Registerkarte im IE7 öffnet sich automatisch mit Spam-Werbung
    Log-Analyse und Auswertung - 25.08.2008 (16)
  15. IE7 öffnet sich immer Automatisch mit Werbung
    Log-Analyse und Auswertung - 13.07.2008 (1)
  16. Internet Explorere öffnet sich automatisch und zeigt Werbungen
    Log-Analyse und Auswertung - 25.06.2008 (5)
  17. Firefox öffnet sich automatisch mit werbung
    Log-Analyse und Auswertung - 11.12.2007 (3)

Zum Thema IE öffnet sich automatisch und zeigt Werbung - Hallo Das Problem ist im Titel glaube ich ganz gut beschrieben. Anbei die log-Datei von hijackthis: ---------------------------------------------------- Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 11:53:55, on 21.06.2010 Platform: - IE öffnet sich automatisch und zeigt Werbung...
Archiv
Du betrachtest: IE öffnet sich automatisch und zeigt Werbung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.