Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ebenfalls Problem mit http://static.icmapp.com/blank2.html#....

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 27.01.2014, 15:41   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ebenfalls Problem mit http://static.icmapp.com/blank2.html#.... - Standard

ebenfalls Problem mit http://static.icmapp.com/blank2.html#....



Das siehst du zB im Log vom adwCleaner. Du hast dir mehr oder weniger freiwillig die Werbung installiert.

Toolbars/Junkware entfernen

Ich habe unerwünschte Software wie Toolbars/Junkware auf meinem System eingefangen! Wie kann ich es loswerden?

Jeder hat es schon erlebt: man lädt sich eine Freeware herunter und installiert sie. Hinterher stellt man fest, dass außer der Freeware noch anderes wie z.B.: Toolbars/Junkware installiert wurde. Beliebt sind kostenlose Beigaben anderer Software, verstellte Browser-Startseiten und ähnliches - Dinge die man eigentlich gar nicht haben wollte.

Wenn auf einmal im Browser auf fast allen Webseiten zusätzliche Werbeanzeigen (Coupons, Popups, Banner, Overlays, Werbe-Sperren usw.) auftauchen, die mit Toolbars/Junkware und manchmal auch nur einer Nummer gekennzeichnet sind, dann sind Sie Opfer von Adware (unerwünschten Werbesoftware) geworden. Oft wird Toolbars/Junkware auch als Malware, Virus, Toolbar oder Trojaner bezeichnet – das ist zwar nicht immer richtig, aber auch nicht falsch. Neben dem Injizieren beziehungsweise Einspielen zusätzlicher oder gänzliches Ersetzen von Werbeanzeigen verlangsamt Toolbars/Junkware natürlich den Aufruf der besuchten Seite, speichert unkontrolliert weitere Werbe- und Tracking-Cookies auf Ihrem System und analysiert jegliches Verhalten im Internet über den Rechner. Viele Betroffene klagen auch über einen sehr langsamen Rechner auch ohne aufgerufenen Webbrowser. In jedem Falle sollte dieses Browser-Hijacking unterbunden und die Adware richtig entfernt werden, denn fremde Firmen haben kontrolle über den Browser übernommen.

Der Grund dafür sind Werbebeigaben, die in der Installationsroutine enthalten sind oder von dieser nachgeladen werden und in letzter Zeit stark zugenommen haben. Das Programm an sich ist zwar weiterhin Freeware, die Installationsroutine ist jedoch AdWare. Die Hersteller (Programmierer) dieser Freeware versuchen auf diese Weise, ein wenig an Ihrer Software zu verdienen, da für jede Installation der AdWare Toolbars/Junkware bezahlt wird. Dafür kann man gerade noch Verständnis entwickeln.

Zunehmend wird jedoch auch, von als jahrelang als seriös geltenden Portalen wie CHIP, diese Form von Adware und Werbebeigaben verbreitet. Weiteres zu diesem CHIP-Installer kann hier nachgelesen werden. Weitere Portale die solche Downloader verwenden sind: ComputerBild, Softonic, GIGA Downloads etc. Wir empfehlen solche Portale strikt zu meiden.

Häufige Symptome von Toolbars/Junkware:

  • Suchergebnisse im Browser sind unseriös (unseriöse Verlinkungen)
  • Browser-Startseite wird manipuliert.
  • Neuer Tab im Browser führt zu unbekannten Seiten
  • Neue Tabs lassen sich nicht ändern, Browser "spinnt" nur noch
  • Es wird Werbung in Webseiten eingeblendet: Coupons, Deals, Downloads, Preisvergleiche Pop-Ups etc.
  • Sehr aggressive Werbung wird auf allen Seiten angezeigt
  • Suchmaschineneinstellungen werden verändert ( andere Standard-Suchmaschine)
  • zusätzliche oder veränderte Favoriten und Bookmarks oder Lesezeichen der Browser
  • höhere Auslastung des Computers (die im Hintergrund laufende Prozesse velangsamen den Rechner)
  • Virenscanner meldet sog. PUA, PUP oder PUM Funde.

 

Toolbars/Junkware entfernen - Anleitung
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.01.2014, 16:23   #17
kerstin-n
 
ebenfalls Problem mit http://static.icmapp.com/blank2.html#.... - Standard

ebenfalls Problem mit http://static.icmapp.com/blank2.html#....



Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2014.01.27.06

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
Prometheus :: PROMETHEUS-PC [Administrator]

Schutz: Aktiviert

27.01.2014 16:12:21
mbam-log-2014-01-27 (16-12-21).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 203255
Laufzeit: 9 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Program Files\IlemiTVApp.com (PUP.Optional.TVApp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 14
C:\Users\Prometheus\AppData\Local\Temp\tbu2155.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\tbu2451.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\tbu297F.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\tbu3477.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\tbu3EE5.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\tbuBB23.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\tbuBF0A.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\tbuED0C.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\tbuEFBA.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\AppData\Local\Temp\plus-hd-2-6.exe (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\Downloads\FirstRowSportApp_Install(18_1).exe (PUP.BundleInstaller.DW) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\Downloads\IlemiTVApp_setup(47c42).exe (PUP.BundleInstaller.DW) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\Downloads\Setup.exe (PUP.Optional.Firseria) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Prometheus\Downloads\SoftonicDownloader_fuer_screenhunter.exe (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
__________________


Alt 27.01.2014, 16:30   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ebenfalls Problem mit http://static.icmapp.com/blank2.html#.... - Standard

ebenfalls Problem mit http://static.icmapp.com/blank2.html#....



Gut, dann jetzt noch ESET
__________________
__________________

Alt 27.01.2014, 20:31   #19
kerstin-n
 
ebenfalls Problem mit http://static.icmapp.com/blank2.html#.... - Standard

ebenfalls Problem mit http://static.icmapp.com/blank2.html#....



Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=d6125238e56860469ab195df6a659e27
# engine=16814
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-01-27 07:28:03
# local_time=2014-01-27 08:28:03 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.0.6001 NT Service Pack 1
# compatibility_mode=1799 16775165 100 95 34232 161518588 26976 0
# compatibility_mode=5892 16776574 100 95 49305118 228383585 0 0
# scanned=391535
# found=0
# cleaned=0
# scan_time=13490
         

Alt 27.01.2014, 23:37   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ebenfalls Problem mit http://static.icmapp.com/blank2.html#.... - Standard

ebenfalls Problem mit http://static.icmapp.com/blank2.html#....



TFC - Temp File Cleaner

Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
  • Öffne die TFC.exe.
    Vista und Win 7 User mit Rechtsklick "als Administrator starten".
  • Schließe alle anderen Programme.
  • Drücke auf den Button Start.
  • Falls du zu einem Neustart aufgefordert wirst, bestätige diesen.




Sieht soweit ok aus

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu ebenfalls Problem mit http://static.icmapp.com/blank2.html#....
aktuellsten, antivirus, automatisch, avira, cpu, ebenfalls, folge, forum, free, gefunde, hallo zusammen, installier, intel, keine viren, link, nutze, problem, probleme, seite, seiten, super, surfe, surfen, thema, ungewollt, zusammen, öffnen




Ähnliche Themen: ebenfalls Problem mit http://static.icmapp.com/blank2.html#....


  1. Firefox öffnet http://static.icmapp.com und rvzr-a.akamaihd.net Seiten
    Plagegeister aller Art und deren Bekämpfung - 19.01.2014 (8)
  2. static.icmapp.com, WIN 8 (64 bit)
    Log-Analyse und Auswertung - 05.01.2014 (15)
  3. Windows 7: Webseiten werden umgeleiten auf "static.icmapp.com...."
    Log-Analyse und Auswertung - 21.12.2013 (9)
  4. Win7 Mozilla öffnet Fenster mit "http://static.icmapp.com/blank.html# ..."
    Log-Analyse und Auswertung - 15.12.2013 (5)
  5. Firefox: static.icmapp.com Fenster bei click auf links
    Log-Analyse und Auswertung - 13.12.2013 (9)
  6. häufig unerwünschte Werbung "http://static.icmapp.com/"
    Plagegeister aller Art und deren Bekämpfung - 11.12.2013 (11)
  7. Chrome öffnet beim Surfen automatisch neue Seite http://static.icmapp.com/
    Plagegeister aller Art und deren Bekämpfung - 10.12.2013 (11)
  8. Windows7 Firefox ICMAPP.static wird dauernd geöffnet und neue Startseite mixidj.delta-search.com
    Plagegeister aller Art und deren Bekämpfung - 08.12.2013 (12)
  9. Problem mit http://static.australianbrewingcompany.com
    Plagegeister aller Art und deren Bekämpfung - 07.12.2013 (9)
  10. Infektion mit http://www.qvo6.com und http://static.icmapp.com
    Log-Analyse und Auswertung - 04.12.2013 (7)
  11. Problem: http://static.icmapp.com/blank.html# etc.
    Log-Analyse und Auswertung - 04.12.2013 (9)
  12. Firefox öffnet unter WIN 7 auch bei mir immer static.icmapp.com
    Log-Analyse und Auswertung - 04.12.2013 (11)
  13. http://static.icmapp.com lässt sich nicht löschen
    Log-Analyse und Auswertung - 25.11.2013 (25)
  14. Chrome öffnet beim Surfen automatisch neue Seite http://static.icmapp.com/
    Plagegeister aller Art und deren Bekämpfung - 18.11.2013 (7)
  15. http://dfs.pathdone.net/sd/cpops-1.2.0.html?u=http%3A%2F%2Fdfs.pathdone.net%2Fsd%2Fapps%2Ffusionx%2F0.0.4.html%3Faff%3D1060-8002&p=LyricsSay
    Plagegeister aller Art und deren Bekämpfung - 29.10.2013 (13)
  16. http://rou.resyncload.net/sd/wrap-0.01.html?u=http%3A%2F%2Frou.resyncload.net%2Fsd%2Fapps%2Fyb1024.html
    Plagegeister aller Art und deren Bekämpfung - 29.07.2013 (11)

Zum Thema ebenfalls Problem mit http://static.icmapp.com/blank2.html#.... - Das siehst du zB im Log vom adwCleaner. Du hast dir mehr oder weniger freiwillig die Werbung installiert. Toolbars/Junkware entfernen Ich habe unerwünschte Software wie Toolbars/Junkware auf meinem System eingefangen! - ebenfalls Problem mit http://static.icmapp.com/blank2.html#.......
Archiv
Du betrachtest: ebenfalls Problem mit http://static.icmapp.com/blank2.html#.... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.