Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Browser öffnet von allein Werbefenster

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 24.04.2005, 17:20   #1
kottic
 
Browser öffnet von allein Werbefenster - Standard

Browser öffnet von allein Werbefenster



Hallo !

Mein Browser öffnet von allein Werbefenster. Nachdem ich bei h**p://www.beautifulwallpapers.com/ war, hat sich irgend eine kleine Datei installiert, als ich mir ein Bild anschauen wollte. Jedenfalls öffnet sich mein Browser jetzt dauernt mit Werbeseiten. Ich habe windows xp sp2. Den Vorschlag von oben hab ich versucht, leider nicht die gleichen dateinen gefunden die man löschen sollte.

Hier ein Auszug von hi jack this :

Logfile of HijackThis v1.99.1
Scan saved at 18:20:23, on 24.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AIRPLUS\D-Link AirPlus DWL-120+ Wireless USB Adapter\AIRPLUS.EXE
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
D:\Downloads\emule\emule.exe
C:\Programme\Avant Browser\avant.exe
C:\Dokumente und Einstellungen\KOTT\Desktop\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - Global Startup: D-Link AirPlus DWL-120+ Wireless USB Adapter.lnk = ?
O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - C:\Programme\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Hervorheben - C:\Programme\Avant Browser\Highlight.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Suchen - C:\Programme\Avant Browser\Search.htm
O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - C:\Programme\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Öffne alle Links auf dieser Seite... - C:\Programme\Avant Browser\OpenAllLinks.htm
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7068B971-36F3-4A3C-A3D1-88755C40DF76}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{7068B971-36F3-4A3C-A3D1-88755C40DF76}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{7068B971-36F3-4A3C-A3D1-88755C40DF76}: NameServer = 192.168.0.1
O20 - Winlogon Notify: ShellScrap - C:\WINDOWS\system32\guard.tmp
O20 - Winlogon Notify: Themes - C:\WINDOWS\system32\tgolhelp.dll (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe






Bitte um Hilfe

Geändert von kottic (24.04.2005 um 20:15 Uhr)

Alt 24.04.2005, 17:33   #2
FancyAndy
 
Browser öffnet von allein Werbefenster - Standard

Browser öffnet von allein Werbefenster



Hallo

Die Vermutung liegt nahe, dass diese beiden Einträge hier an Deiner Misere Schuld sind :

O20 - Winlogon Notify: ShellScrap - C:\WINDOWS\system32\guard.tmp
O20 - Winlogon Notify: Themes - C:\WINDOWS\system32\tgolhelp.dll (file missing)

Also diese beiden Fixen und die DLLs manuell löschen, sowie mittels CLEARPROG Temp Ordner und alles andere temporäre Löschen und den Papierkorb danach leeren.

CLEARPROG kannste hier im FOrum den Link zu finden oder google - Einfach mal "Suchen"

Gruß
Andy
__________________

__________________

Alt 24.04.2005, 17:43   #3
Rene-gad
 
Browser öffnet von allein Werbefenster - Standard

Browser öffnet von allein Werbefenster



@kottic
Bitte vor dem Löschen die Datei C:\WINDOWS\system32\guard.tmp HIER online checken, Ergebnis hier posten.
__________________

Alt 24.04.2005, 17:56   #4
kottic
 
Browser öffnet von allein Werbefenster - Standard

Browser öffnet von allein Werbefenster



Hallo !

Ich konnte die datei nicht hochladen, kam immer dieser Problem:

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file.

Hab die Datei gefixtund die eine dll auch, warte jetzt ab was passiert.

Alt 24.04.2005, 20:11   #5
chaosman
 
Browser öffnet von allein Werbefenster - Standard

Browser öffnet von allein Werbefenster



@kottic
editiere noch bitte den link im ersten posting
z.B. so h**p://www.beautifulwallpapers.com/
anders freuen sich noch andere..

andere sicherheitproblemen macht
D:\Downloads\emule\emule.exe

chaosman

__________________
Bonus vir semper tiro

Alt 24.04.2005, 20:15   #6
Haui45
 
Browser öffnet von allein Werbefenster - Standard

Browser öffnet von allein Werbefenster



Benenne die Datei im abgesicherten Modus um, z.B. in guard.vir und überprüfe sie dann.

Alt 24.04.2005, 20:30   #7
kottic
 
Browser öffnet von allein Werbefenster - Standard

Browser öffnet von allein Werbefenster



Ich habe die Dateien gelöscht und es scheint so, dass das Problem verschwunden ist.

Ich danke euch sehr für eure Hilfe und wünsche euch noch einen schönen Sonntag Abend.

Hier ist jetzt jetziges Hi Jackthis Log:

Logfile of HijackThis v1.99.1
Scan saved at 21:23:44, on 24.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\D-Tools\daemon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AIRPLUS\D-Link AirPlus DWL-120+ Wireless USB Adapter\AIRPLUS.EXE
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\Programme\Avant Browser\avant.exe
C:\Dokumente und Einstellungen\KOTT\Desktop\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: D-Link AirPlus DWL-120+ Wireless USB Adapter.lnk = ?
O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - C:\Programme\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Hervorheben - C:\Programme\Avant Browser\Highlight.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Suchen - C:\Programme\Avant Browser\Search.htm
O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - C:\Programme\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Öffne alle Links auf dieser Seite... - C:\Programme\Avant Browser\OpenAllLinks.htm
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7068B971-36F3-4A3C-A3D1-88755C40DF76}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{7068B971-36F3-4A3C-A3D1-88755C40DF76}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{7068B971-36F3-4A3C-A3D1-88755C40DF76}: NameServer = 192.168.0.1
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe

Ist eigentlich dieses lsass.exe kein Virus oder so ?


@Haui45

Habe die Datei leider schon gelöscht.


Gruß

KOTTIC

Alt 24.04.2005, 20:34   #8
chaosman
 
Browser öffnet von allein Werbefenster - Standard

Browser öffnet von allein Werbefenster



@kottic
guckst du hier
http://www.neuber.com/taskmanager/de...lsass.exe.html

ansonsten sehe ich nichts besonders im logfile

chaosman
__________________
Bonus vir semper tiro

Antwort

Themen zu Browser öffnet von allein Werbefenster
antivir, antivir update, browser, desktop, dll, einstellungen, excel, explorer, file missing, hijack, hijackthis, internet, internet explorer, löschen, microsoft, nvcpl.dll, nvidia, programme, rundll, server, suche, system, usb, werbefenster, windows, windows messenger, windows xp, öffnet



Ähnliche Themen: Browser öffnet von allein Werbefenster


  1. Browser öffnet von allein Werbeseiten (genesis offers), ändert die Standardsuchmaschine/Startseite ungefragt
    Plagegeister aller Art und deren Bekämpfung - 12.08.2014 (13)
  2. Spyware, Hilfe! Internet und Rechner verlangsamt, Browser öffnet sich von allein.
    Plagegeister aller Art und deren Bekämpfung - 25.09.2013 (1)
  3. Browser öffnet von allein Seiten.
    Plagegeister aller Art und deren Bekämpfung - 29.04.2013 (6)
  4. Browser öffnet eigenständig Werbefenster
    Log-Analyse und Auswertung - 26.03.2013 (15)
  5. Firefox öffnet von allein Tabs
    Log-Analyse und Auswertung - 01.12.2012 (9)
  6. Internet öffnet Werbeseiten von allein !
    Log-Analyse und Auswertung - 17.07.2011 (1)
  7. Mediaplayer öffnet sich von allein
    Plagegeister aller Art und deren Bekämpfung - 11.06.2011 (11)
  8. Browser öffnet neue Werbefenster
    Plagegeister aller Art und deren Bekämpfung - 10.02.2010 (15)
  9. IE öffnet dauernd Werbung allein
    Log-Analyse und Auswertung - 13.08.2009 (4)
  10. Hilfe, mein browser öffnet andauernd Werbefenster
    Plagegeister aller Art und deren Bekämpfung - 29.11.2008 (1)
  11. Browser öffnet selsbt Werbefenster. Kaspersky kann kein Update mehr machen u.s.w.
    Log-Analyse und Auswertung - 30.10.2008 (2)
  12. IE öffnet sich ständig von allein!!!
    Log-Analyse und Auswertung - 06.06.2008 (19)
  13. IE Werbung Pop-up öffnet sich von allein
    Log-Analyse und Auswertung - 25.01.2008 (1)
  14. internet explorer öffnet sich von allein
    Log-Analyse und Auswertung - 23.02.2007 (2)
  15. browser öffnet sich von allein
    Log-Analyse und Auswertung - 21.10.2005 (3)
  16. Browser öffnet von allein Werbefenster
    Log-Analyse und Auswertung - 24.04.2005 (7)
  17. Öffnet allein Browser mit Titel: Search results
    Plagegeister aller Art und deren Bekämpfung - 23.04.2005 (0)

Zum Thema Browser öffnet von allein Werbefenster - Hallo ! Mein Browser öffnet von allein Werbefenster. Nachdem ich bei h**p://www.beautifulwallpapers.com/ war, hat sich irgend eine kleine Datei installiert, als ich mir ein Bild anschauen wollte. Jedenfalls öffnet sich - Browser öffnet von allein Werbefenster...
Archiv
Du betrachtest: Browser öffnet von allein Werbefenster auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.