Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Spotresults.com & Pop-Ups treiben mich in den Wahnsinn

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 23.09.2005, 07:47   #16
aknox
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



Guten Morgen,

LSP-Fix zeigt mir nur folgende Sachen an:

mswsock.dll
winrnr.dll
nwprovau.dll
wshbth.dll
nl_lsp.dll
rsvpsp.dll

Werde jetzt mal von Hand die ausgesuchten Files aus dem eScan-Ergebnis von Hand löschen. Ich melde mich! Danke!

Alt 23.09.2005, 08:26   #17
Wildone
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



Hallo,
die mit LSPfix gefundenen dlls sollten alle in Ordnung sein, also dort nichts verändern.


Grüße Wildone
__________________


Alt 23.09.2005, 08:44   #18
aknox
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



Auch schon wieder da ... Klasse ...

Also ich habe alle genannten Dateien gelöscht. Heute morgen kam noch eine weitere dll mit look2me hinzu - habe die auch gelöscht. Jetzt zeigt eScan "nurnoch" folgendes an:

Object "bearshare Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "bonzibuddy Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "zipitpro Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "eUniverse/Keenvalue variant Spyware/Adware" found in File System! Action Taken: No Action Taken.

Leider werden nachwievor Popups geladen ... scheinbar nicht mehr gaaanz so wild wie vorher, aber immernoch die gleichen ... es scheint ja auch noch irgendwas drauf zu sein. Hoffe auf weitere hilfreiche Instruktionen

Gruß,
Armin
__________________

Alt 23.09.2005, 08:54   #19
aknox
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



Keines der 4 "Programme" habe ich bei mir installiert ... über Bearshare habe ich bei Google rausgefunden, dass das von emule kommen kann. ansonsten habe ich aber keine p2p-software installiert.

Ich bin aber echt ratlos, woher die Popups kommen. Sobald ich das 1. mal irgendwie die www-leitung benutze, geht´s los ... egal ob der browser an ist oder nicht.

Alt 23.09.2005, 09:04   #20
Wildone
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



Hallo,
schau mal unter Systemsteuerung>>Software ob da eines der genannten Programme auftaucht, wenn ja deinstallieren.
Sind das wirklich alle Einträge in Escan, da müssten doch eigentlich noch welche in der Art kommen:
File D:\Programme\RealVNC\WinVNC\winvnc.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC-based.c. No Action Taken.
File D:\Programme\RealVNC\WinVNC\othread2.dll tagged as not-a-virus:RemoteAdmin.Win32.WinVNC-based.c. No Action Taken.
File D:\Programme\RealVNC\WinVNC\vnchooks.dll tagged as not-a-virus:RemoteAdmin.Win32.WinVNC-based.c. No Action Taken.
die solltest du ja nicht löschen.
Erstelle vielleicht auch noch mal ein neues HijackThis log.
Ansonsten bin ich relativ ratlos und werde mich mal noch nach weiteren Informationen über Look2me.ab mal umschauen.



Grüße Wildone


Alt 23.09.2005, 09:43   #21
Wildone
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



Hallo,
das ganze scheint doch etwas zu kompliziert für mich zu werden, da ich mit diesem Tool quasi keine Erfahrung habe. Führe mal das Programm aus, und lass es unter Option 1 laufen und poste dann das erstellte Log, ich schaue mal ob ich jemanden per PN erreichen kann, der es lesen kann.


Grüße Wildone

Geändert von Wildone (23.09.2005 um 09:51 Uhr)

Alt 23.09.2005, 10:09   #22
aknox
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



Danke! Habe das Tool gerade nach einer Anleitung von nikita benutzt. Nikita riet mir ewida zu benutzen.

Ewida findet folgende 2 Dateien, die ich zwar mit ewida löschen kann, die aber direkt beim nächsten scan wieder da sind:

guard.tmp und osjsel.dll (bei Look2Me verseucht) ... wie bekomme ich die weg? L2MFix hat soweit nicht wirklich geholfen ... zumindest gehen noch browser-fenster auf ... Pop-Ups kamen bisher noch nicht.

Vielleicht hast Du ja nach der Info wieder einen guten Rat. Danke nochmals für die konsequente Hilfe!!

Alt 23.09.2005, 10:26   #23
Sabina
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



aknox

Nikita bin ich
da ich hier mehr Daten als im anderen Thread habe:

speicher diese reg-Datei lok.reg auf dem Desktop (oben im Browser-->Datei-->Seite speichern unter...--> waehle Desktop)
und boote in den abgesicherten Modus, dort klicke die lok.reg doppelt und fuege sie der Registry bei
http://virus-protect.net/virusprotect/reg/lok.reg

Zitat:
Verzeichnis von C:\WINDOWS\System32
23.09.2005 10:40 237.008 mvcmcde.dll
23.09.2005 10:39 237.008 guard.tmp
CCleaner (loesche alle temp-Dateien)
http://www.ccleaner.com/ccdownload.asp

•KillBox
http://www.bleepingcomputer.com/files/killbox.php
Anleitung: (bebildert)
http://nikita.eddys-domain.de/killbox.html

•Delete File on Reboot <--anhaken

und klicke auf das rote Kreuz,
wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes"

G:\__SOFTWARE__\__Communication__\netpumper-1.10.3-setup.exe
D:\WINNT\wt\wtbgm\wtbgmtt.exe
D:\Programme\Gemeinsame Dateien\CMEII\GController.dll
D:\Programme\Gemeinsame Dateien\CMEII\GStore.dll
D:\Programme\Gemeinsame Dateien\CMEII\GStoreServer.dll
C:\WINDOWS\system32\guard.tmp

PC neustarten

D:\Programme\Gemeinsame Dateien\CMEII <--loeschen

G:\__SOFTWARE__\__System__\__Desktop__\Bildschirmschoner - Websites - Freeware\gPhotoShow.exe<--loeschen

D:\WINNT\wt\wtbgm<--loeschen

noch einmal scannen mit:

L2mfix.
http://virus-protect.net/virusprotect/L2mfix.html
fuehre bitte alles nach Anleitung aus und poste die zwei Logs in den Thread.
__________________
MfG Sabina

Geändert von Sabina (23.09.2005 um 10:55 Uhr)

Alt 23.09.2005, 10:32   #24
Wildone
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



Hallo,
nur als Frage gemeint, was die nl_lsp.dll angeht, gehört die nicht zum Programm Netlimiter und ist soweit unbedenklich?


Grüße Wildone

Alt 23.09.2005, 10:53   #25
aknox
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



Habe gerade mit PE-Buider ein WinXP-ISO gezogen, das mal gestartet und dort die guard.tmp gelöscht ... die guard.tmp ist auch nach dem start nicht mehr aufgetaucht ... wäre ja schonmal ein erfolg ... ich glaube ich habe keine Google-Hijacks mehr ... mal sehen ob´s gleich aufpoppt ... ich hoffe nicht!

Danke schonmal ... ich melde mich in jedem Fall ob´s geholfen hat oder nicht!

Alt 23.09.2005, 10:56   #26
Sabina
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



speicher diese reg-Datei lok.reg auf dem Desktop (oben im Browser-->Datei-->Seite speichern unter...--> waehle Desktop)
und boote in den abgesicherten Modus, dort klicke die lok.reg doppelt und fuege sie der Registry bei
http://virus-protect.net/virusprotect/reg/lok.reg

noch einmal scannen mit:

L2mfix.
http://virus-protect.net/virusprotect/L2mfix.html
fuehre bitte alles nach Anleitung aus und poste die zwei Logs in den Thread.

XP/2000 (laden scannen und berichten)
http://www.downloads.subratam.org/VX2Finder.exe
__________________
MfG Sabina

Geändert von Sabina (23.09.2005 um 11:17 Uhr)

Alt 23.09.2005, 10:59   #27
aknox
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



CWS-Shredder und auch ewida finden endlich keinen Look2Me mehr . Mensch ... danke!!! Ohne Euch hätte ich das natürlich nie geschafft!! Hat sich die Arbeit ja doch gelohnt.

Jetzt nochmal eine Frage an die Profis: Welche Software empfehlt ihr, im hintergrund laufen zu lassen. habe bisher den Spyware Doctor, Microsoft AntiSpyware und seit 2 Tagen PestPatrol-Guards aktiviert. Was empfehlt ihr mir, dass ich mich gegen genau solche Infizierungen möglichst gut verteidigen kann?

Danke nochmal! Bin echt sowas von happy! Habe eben schon nicht mehr damit gerechnet, dass System ohne Neustart sauber zu bekommen. Danke, Danke, Danke!

Alt 23.09.2005, 11:05   #28
Wildone
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



Hallo,
bevor du feierst wäre es vielleicht ganz sinnvoll wenn du mal die Anweisungen von Sabina ausführst, und nach den l2mfix Logs bist du jetzt drei mal gefragt worden.


Grüße Wildone

Alt 23.09.2005, 11:06   #29
aknox
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



ups, sofort ... sorry

Alt 23.09.2005, 11:09   #30
aknox
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



L2MFIX find log 1.04a
These are the registry keys present
**********************************************************************************
Winlogon/notify:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wzcnotif]
"DLLName"="wzcdlg.dll"
"Logon"="WZCEventLogon"
"Logoff"="WZCEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000000


RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
This program is Freeware, use it on your own risk!

Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
(NI) ALLOW Full access NT-AUTORITŽT\SYSTEM
(IO) ALLOW Full access NT-AUTORITŽT\SYSTEM
(ID-NI) ALLOW Read VORDEFINIERT\Benutzer
(ID-IO) ALLOW Read VORDEFINIERT\Benutzer
(ID-NI) ALLOW Read VORDEFINIERT\Hauptbenutzer
(ID-IO) ALLOW Read VORDEFINIERT\Hauptbenutzer
(ID-NI) ALLOW Full access VORDEFINIERT\Administratoren
(ID-IO) ALLOW Full access VORDEFINIERT\Administratoren
(ID-NI) ALLOW Full access NT-AUTORITŽT\SYSTEM
(ID-IO) ALLOW Full access NT-AUTORITŽT\SYSTEM
(ID-IO) ALLOW Full access ERSTELLER-BESITZER


**********************************************************************************
useragent:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"{943D8FC1-CFE4-232F-0D59-354C9C384D4E}"=""

Antwort

Themen zu Spotresults.com & Pop-Ups treiben mich in den Wahnsinn
1.tmp, adware, avg, avgnt.exe, browser, ctfmon.exe, drivers, dsl, ellung, excel, fritz!, ftp, google, helfen, hijackthis, hitman pro, iexplore.exe, internet, internet explorer, jusched.exe, logon.exe, monitor, programm, rundll, scan, security, security center, server, services.exe, settings manager, skype.exe, spyware, svchost.exe, symantec, system, virus, webroot, windows xp




Ähnliche Themen: Spotresults.com & Pop-Ups treiben mich in den Wahnsinn


  1. US-Geheimdienstfachmann: Die Regierung sollte Exploit-Preise in die Höhe treiben
    Nachrichten - 12.08.2014 (0)
  2. Tastaturen-Wahnsinn
    Plagegeister aller Art und deren Bekämpfung - 22.04.2013 (28)
  3. kazy.mekml.1 und psw.bjlo.ups treiben unfug bei mir
    Plagegeister aller Art und deren Bekämpfung - 28.05.2011 (4)
  4. svchost.exe lässt Upload in die Höhe treiben
    Log-Analyse und Auswertung - 08.02.2010 (10)
  5. TR/Banker.Bancos.keo & TR/Vundo.Gen treiben ihr Unwesen
    Log-Analyse und Auswertung - 21.12.2009 (1)
  6. Mein PC treibt mich in den Wahnsinn
    Log-Analyse und Auswertung - 02.10.2008 (0)
  7. Unbekannter Virus treibt mich in den Wahnsinn
    Plagegeister aller Art und deren Bekämpfung - 19.03.2008 (4)
  8. TR/Dldr.ConHook.Gen treibt mich in den Wahnsinn
    Log-Analyse und Auswertung - 22.06.2007 (2)
  9. TR/Drop.Small.apk treibt mich in den Wahnsinn...
    Plagegeister aller Art und deren Bekämpfung - 01.09.2006 (1)
  10. Popup treibt mich in den Wahnsinn...
    Plagegeister aller Art und deren Bekämpfung - 01.03.2006 (12)
  11. Firefoxx Treibt Mich In Den Wahnsinn
    Plagegeister aller Art und deren Bekämpfung - 04.11.2005 (1)
  12. umleitung auf spotresults.com
    Log-Analyse und Auswertung - 26.03.2005 (8)
  13. wer kann mir helfen? "Spotresults.com"
    Log-Analyse und Auswertung - 02.03.2005 (3)
  14. trojan.hosts --- er treibt mich in den wahnsinn !!!
    Plagegeister aller Art und deren Bekämpfung - 01.12.2004 (4)
  15. Hilfe! bargains.exe treibt mich in den Wahnsinn
    Log-Analyse und Auswertung - 21.11.2004 (5)
  16. BDS/Agent treibt mich in den Wahnsinn!
    Log-Analyse und Auswertung - 26.10.2004 (8)
  17. Hijacker treibt mich in den Wahnsinn!
    Log-Analyse und Auswertung - 11.09.2004 (3)

Zum Thema Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Guten Morgen, LSP-Fix zeigt mir nur folgende Sachen an: mswsock.dll winrnr.dll nwprovau.dll wshbth.dll nl_lsp.dll rsvpsp.dll Werde jetzt mal von Hand die ausgesuchten Files aus dem eScan-Ergebnis von Hand löschen. Ich - Spotresults.com & Pop-Ups treiben mich in den Wahnsinn...
Archiv
Du betrachtest: Spotresults.com & Pop-Ups treiben mich in den Wahnsinn auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.