Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows XP / Firefox Pop-ups und nervige pop-unders

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.09.2015, 23:23   #1
cybercarsten
 
Windows XP / Firefox  Pop-ups und nervige pop-unders - Standard

Windows XP / Firefox Pop-ups und nervige pop-unders



Hallo!
Der Scan hat nur 18 Stunden gedauert, hurra!

Hier ist das Logfile:

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=7d2c6cf40798b04f806518b929f49c44
# engine=14704
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-08-08 10:04:07
# local_time=2013-08-08 07:04:07 (-0300, Normalzeit Östl. Südamerika)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=774 16777213 85 91 1167371 151794919 0 0
# scanned=21177
# found=1
# cleaned=0
# scan_time=2294
sh=B0928B7C150FB7383821F715C04D1F16710B3549 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Carsten\Backups\Monicas PC\Laufwerk C\Carsten\backup USB\Braunschweig\MovedFiles.7z"
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=7d2c6cf40798b04f806518b929f49c44
# engine=14704
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-08-08 11:00:51
# local_time=2013-08-08 08:00:51 (-0300, Normalzeit Östl. Südamerika)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=774 16777213 85 91 1174375 151798323 0 0
# scanned=21177
# found=1
# cleaned=0
# scan_time=3182
sh=B0928B7C150FB7383821F715C04D1F16710B3549 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Carsten\Backups\Monicas PC\Laufwerk C\Carsten\backup USB\Braunschweig\MovedFiles.7z"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=7d2c6cf40798b04f806518b929f49c44
# end=init
# utc_time=2015-09-13 05:58:51
# local_time=2015-09-13 02:58:51 (-0300, Normalzeit Östl. Südamerika)
# country="Germany"
# osver=5.1.2600 NT Service Pack 3
Update Init
Update Download
Update Finalize
Updated modules version: 25738
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=7d2c6cf40798b04f806518b929f49c44
# end=updated
# utc_time=2015-09-13 06:10:35
# local_time=2015-09-13 03:10:35 (-0300, Normalzeit Östl. Südamerika)
# country="Germany"
# osver=5.1.2600 NT Service Pack 3
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=7d2c6cf40798b04f806518b929f49c44
# engine=25738
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-09-14 12:19:57
# local_time=2015-09-14 09:19:57 (-0300, Normalzeit Östl. Südamerika)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode_1='AVG AntiVirus Free Edition 2015'
# compatibility_mode=1055 16777213 100 100 0 128434781 0 0
# scanned=395136
# found=40
# cleaned=0
# scan_time=65360
sh=08A0C25B0BF40535697C1C584ACCDA490D6BC882 ft=1 fh=dbe7f66a50ce49ed vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\DOKUME~1\Carsten\LOKALE~1\Temp\OCS\ocs_v71b.exe.vir"
sh=32F3109C5DCB1D9F18C0D27385E92B599E42D6BE ft=0 fh=0000000000000000 vn="LNK/Agent.R Trojaner" ac=I fn="C:\Carsten\Backups\Audials.lnk"
sh=F87D9FBC3A1163AEC4C134B2D758FDC7BABD16EA ft=0 fh=0000000000000000 vn="LNK/Agent.R Trojaner" ac=I fn="C:\Carsten\Backups\BullGuard.lnk"
sh=30314C3EFCD04966A80E6D984334C7EE15C3728D ft=0 fh=0000000000000000 vn="LNK/Agent.R Trojaner" ac=I fn="C:\Carsten\Backups\Chip Olympus 2.lnk"
sh=29A1294F500EEA4D27B439DAE346E59B169E3292 ft=0 fh=0000000000000000 vn="LNK/Agent.R Trojaner" ac=I fn="C:\Carsten\Backups\FILEminimizer.lnk"
sh=E382362A00C8CAF705032B91D0AAEEB75F86B11E ft=0 fh=0000000000000000 vn="LNK/Agent.R Trojaner" ac=I fn="C:\Carsten\Backups\Fotos 2013 Part 2.lnk"
sh=C9D8250E85278BB01DFBC2434CF12137AA4E35EF ft=0 fh=0000000000000000 vn="LNK/Agent.R Trojaner" ac=I fn="C:\Carsten\Backups\Fotos 2013.lnk"
sh=3DE076D8B6C3CE48762CD9CD19604A1A7997DB5F ft=0 fh=0000000000000000 vn="LNK/Agent.R Trojaner" ac=I fn="C:\Carsten\Backups\Fotos.lnk"
sh=362629548BEC7FB0A88E86887C88F62C7C9AE737 ft=0 fh=0000000000000000 vn="LNK/Agent.R Trojaner" ac=I fn="C:\Carsten\Backups\Steganos.lnk"
sh=C72D43997CC326ADB6E89F35236967B6B3EC7042 ft=1 fh=77b67014d1f9f560 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Carsten\Backups\sicherung 14.04.2013\Eigene Dateien\Downloads\amc.exe"
sh=D4C66BA4AA7A2960A6C44246F0A7ACFAB2260810 ft=1 fh=8ffe60234bc11734 vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung" ac=I fn="C:\Carsten\Backups\sicherung 14.04.2013\Eigene Dateien\Downloads\FreeVideoDub.exe"
sh=E27B3D7DC6E1D8EE5C398238C6E2059A385B0656 ft=1 fh=0a752b4a288ad097 vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung" ac=I fn="C:\Carsten\Backups\sicherung 14.04.2013\Eigene Dateien\Downloads\vpsetup.exe"
sh=2B51D22D9C35776114CDBE261D8A916BB59C570B ft=1 fh=47ec4f3960fc4f8f vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung" ac=I fn="C:\Carsten\Backups\sicherung 14.04.2013\Lokale Einstellungen\Temp\uninst.exe"
sh=6F4AD8CED3F8D99CA7A030AB10BCCBA10D788034 ft=1 fh=1054510efd18331b vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Carsten\Backups\sicherung 14.04.2013\Lokale Einstellungen\Temp\OCS\ocs_v5c.exe"
sh=0A081843E0C13FFE78CE8EF191DECD715F555D43 ft=1 fh=f0ffcfbe79f9b060 vn="Variante von Win32/InstalleRex.T evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate\{45E619F9-716F-47CD-A526-394D9E053B0F}\Custom.dll"
sh=849821C97DBDA4BBE1A2A4D9CD68E28E31802E32 ft=1 fh=374d317cc3e67f51 vn="Variante von Win32/AdkDLLWrapper.A evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\uTorrent\uTorrent.exe"
sh=849821C97DBDA4BBE1A2A4D9CD68E28E31802E32 ft=1 fh=374d317cc3e67f51 vn="Variante von Win32/AdkDLLWrapper.A evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Anwendungsdaten\uTorrent\updates\3.4.2_32691.exe"
sh=E83BBBDAD06E7769E5EDD7C28B56CC3E1983D944 ft=1 fh=514b0e163f8f3e70 vn="Variante von Win32/Hao123.A evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\FFSetup3.1.1.0.exe"
sh=C2B78781E1C653AA5000595B0CBF85A45ED29DF2 ft=1 fh=9dad9fd4dc3fa8c9 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Downloads\Babylon10_setup.exe"
sh=971EE9D0124D9A75E2FDC914EEB1740F942FC2AD ft=1 fh=779706651b053783 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Downloads\Babylon10_setup_dict.exe"
sh=82F0BF034963B4A58F2DAC43192F09D133033CBF ft=1 fh=13578d65777196f5 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Downloads\Holo Backup Simple ADB Backup - CHIP-Installer.exe"
sh=AA7A1D44FC09465C1704B6A143D1D37E5BD22F0A ft=1 fh=82fcd78c623e37bf vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Downloads\micro SIM Schablone PDF Vorlage - CHIP-Installer.exe"
sh=982CBA880955552478FBC9A2E3743D7E44C053FC ft=1 fh=9dad3ccc7f2043ca vn="Win32/WebDevAZ.C evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Downloads\MyPhoneExplorer_Setup_v1.8.6.exe"
sh=849821C97DBDA4BBE1A2A4D9CD68E28E31802E32 ft=1 fh=374d317cc3e67f51 vn="Variante von Win32/AdkDLLWrapper.A evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Downloads\uTorrent.exe"
sh=705CB03B810E20A1C61FDD1CE56C8F1F491AF161 ft=1 fh=73c13a7a165340de vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Downloads\Winmail Opener - CHIP-Installer.exe"
sh=29A7E5D2791E3D91A0482D5BAFC22D6A7420E173 ft=1 fh=31cf2199a2c14787 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Eigene Dateien\Downloads\Wireless Network Watcher - CHIP-Installer.exe"
sh=C113F8F890D301EB8F0E6CAE129BC0FABBF8C1B4 ft=1 fh=179e45920fc01b0a vn="Variante von Win32/Somoto.K evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Lokale Einstellungen\Temp\bitool.dll"
sh=E389677B9FB4A312049E3475D4CD076BA140FAA5 ft=1 fh=3beb397f8910d9e2 vn="Variante von Win32/DepoDownloader.A evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Lokale Einstellungen\Temp\CzwwS5SO.exe.part"
sh=3F4DF6552D391B76F2C9E91D09BEEF439017ACB8 ft=1 fh=c46837bf5a6fa1fa vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Lokale Einstellungen\Temp\DMR\dmr_72.exe"
sh=C25E453070C795849C94FCB0311ED1DDD4F7B74D ft=1 fh=a07ba6255bd749e6 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Lokale Einstellungen\Temp\{907A1104-E812-4b5c-959B-E4DAB37A96AB}\CUninstallerZA.exe"
sh=82BCBF182016396BB96B7641AAD1A80B11D2A3B8 ft=1 fh=aca5f2e24ca239d8 vn="Win32/Toolbar.Montiera.I evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Lokale Einstellungen\Temp\{907A1104-E812-4b5c-959B-E4DAB37A96AB}\zonealarm_base.exe"
sh=49BCE1B79460380E796217C81FA05CDF472D68A4 ft=1 fh=067dc627f09ce2ec vn="Variante von Win32/GetNow.E evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1D15RAAV\Appnimi provided through Appnimi[1].exe"
sh=C113F8F890D301EB8F0E6CAE129BC0FABBF8C1B4 ft=1 fh=179e45920fc01b0a vn="Variante von Win32/Somoto.K evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1D15RAAV\BiTool[1].dll"
sh=458E2EE56157CBF3D84FFD048E6E0A1FA12255AE ft=1 fh=155e7e9db39a9d0b vn="Variante von Win32/WinWrapper.E evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3LPFQK4R\Installer[1].exe"
sh=C1AC0475EECF234F9436C5D07119E57006082378 ft=1 fh=0866d2529cab2a15 vn="Win32/InstallMonetizer.BD evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Lokale Einstellungen\Temporary Internet Files\Content.IE5\40Z4LZZ0\20141126148333[1].exe"
sh=CC3150758F4F5F341D3A637031325336B0EACC5F ft=1 fh=014b360bff841157 vn="Win32/Somoto.G evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Carsten\Lokale Einstellungen\Temporary Internet Files\Content.IE5\40Z4LZZ0\setup[1].exe"
sh=B38A999A0DA60D5C1C16FF0931AB2E8BD7EF6897 ft=1 fh=e22aa434a9f33e35 vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\NCH Software\ExpressBurn\expressburn.exe"
sh=4BC7D2B62E88DBB69FC15E82B22948BE024EEDCB ft=1 fh=4f137be5325ed1e8 vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\NCH Software\ExpressBurn\expressburnsetup_v4.66.exe"
sh=A3CA6BB5C231F3B21864906FCBA7D1284ED68E7B ft=1 fh=d64e2b3b4b50fef9 vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\NCH Software\VideoPad\videopad.exe"
sh=B3DC7558D2C76F988CAB819CCB9B0060087A7C70 ft=1 fh=9227631f22d31e37 vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\NCH Software\VideoPad\videopadsetup_v3.00.exe"
         
Dafür hat ESET reichlich Müll gefunden.

Gruß,
Carsten

Alt 15.09.2015, 12:19   #2
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Windows XP / Firefox  Pop-ups und nervige pop-unders - Standard

Windows XP / Firefox Pop-ups und nervige pop-unders



Zitat:
Zitat von cybercarsten Beitrag anzeigen
Dafür hat ESET reichlich Müll gefunden.

Alles inaktives Adware-Zeug. Uninteressant.

Hast Du das mit dem Router mal gemacht? Wenn ja, bitte frische Logs mit FRST. (Haken setzen bei Addition.txt).
__________________

__________________

Antwort

Themen zu Windows XP / Firefox Pop-ups und nervige pop-unders
192.168.0.2, adobe, baidu, device driver, dnsapi.dll, einstellungen, explorer, firefox, firewall, flash player, helper, homepage, installation, lightning, monitor, mozilla, problem, prozesse, realtek, registry, secure search, services.exe, software, svchost.exe, system, temp, usb, windows, windows xp, winlogon.exe




Ähnliche Themen: Windows XP / Firefox Pop-ups und nervige pop-unders


  1. Windows 7: nervige Popups, Videofenster, Verlinkungen
    Plagegeister aller Art und deren Bekämpfung - 11.06.2015 (16)
  2. Sehr nervige Probleme nach Energiesparen/Ruhezustand Windows 7 64-Bit
    Plagegeister aller Art und deren Bekämpfung - 01.04.2015 (8)
  3. Windows 7: viele nervige Werbefenster im Firefox, z.B reimageplus.com, cooleh.com
    Log-Analyse und Auswertung - 31.05.2014 (7)
  4. nervige Pop ups
    Plagegeister aller Art und deren Bekämpfung - 27.02.2014 (8)
  5. Nervige Pop ups im Firefox
    Plagegeister aller Art und deren Bekämpfung - 10.02.2014 (10)
  6. Nervige Popups und Werbeinblendungen auf ALLEn Firefox & IE Seiten von rvzr-a.akamaihd.net
    Log-Analyse und Auswertung - 28.11.2013 (15)
  7. dfs.pathdone.net - nervige werbung bei firefox, schadsoftware auf mein computer?
    Log-Analyse und Auswertung - 29.10.2013 (7)
  8. Firefox, nervige Popups
    Plagegeister aller Art und deren Bekämpfung - 29.10.2013 (17)
  9. Nervige Werbelinks in firefox
    Alles rund um Windows - 06.10.2013 (1)
  10. Windows 7: Firefox Speicherbedarf steigt rapide/unbegrenzt in GB Höhen im Taskmanager an ! firefox.exe Trojaner oder Virus ?
    Log-Analyse und Auswertung - 15.10.2012 (4)
  11. Nervige Windows - Fenster
    Plagegeister aller Art und deren Bekämpfung - 30.04.2009 (1)
  12. ständig nervige Popups (Firefox 3)
    Log-Analyse und Auswertung - 05.11.2008 (12)
  13. nervige werbepopups, firefox lädt nicht mehr flüssig
    Plagegeister aller Art und deren Bekämpfung - 21.06.2008 (30)
  14. Ständig Nervige Werbefenster im Firefox
    Log-Analyse und Auswertung - 10.06.2008 (26)
  15. Nervige Werbefenster Windows XP
    Plagegeister aller Art und deren Bekämpfung - 26.04.2008 (1)
  16. nervige pop-ups
    Log-Analyse und Auswertung - 04.06.2006 (14)
  17. Nervige Dll
    Archiv - 18.01.2003 (0)

Zum Thema Windows XP / Firefox Pop-ups und nervige pop-unders - Hallo! Der Scan hat nur 18 Stunden gedauert, hurra! Hier ist das Logfile: Code: Alles auswählen Aufklappen ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 - Windows XP / Firefox Pop-ups und nervige pop-unders...
Archiv
Du betrachtest: Windows XP / Firefox Pop-ups und nervige pop-unders auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.