![]() |
|
Log-Analyse und Auswertung: Spotresults.com & Pop-Ups treiben mich in den WahnsinnWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Spotresults.com & Pop-Ups treiben mich in den Wahnsinn Guten Morgen, LSP-Fix zeigt mir nur folgende Sachen an: mswsock.dll winrnr.dll nwprovau.dll wshbth.dll nl_lsp.dll rsvpsp.dll Werde jetzt mal von Hand die ausgesuchten Files aus dem eScan-Ergebnis von Hand löschen. Ich melde mich! Danke! |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() Spotresults.com & Pop-Ups treiben mich in den Wahnsinn Hallo,
__________________die mit LSPfix gefundenen dlls sollten alle in Ordnung sein, also dort nichts verändern. Grüße Wildone |
![]() | #3 |
![]() ![]() | ![]() Spotresults.com & Pop-Ups treiben mich in den Wahnsinn Auch schon wieder da
__________________![]() Also ich habe alle genannten Dateien gelöscht. Heute morgen kam noch eine weitere dll mit look2me hinzu - habe die auch gelöscht. Jetzt zeigt eScan "nurnoch" folgendes an: Object "bearshare Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "bonzibuddy Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "zipitpro Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "eUniverse/Keenvalue variant Spyware/Adware" found in File System! Action Taken: No Action Taken. Leider werden nachwievor Popups geladen ... scheinbar nicht mehr gaaanz so wild wie vorher, aber immernoch die gleichen ... es scheint ja auch noch irgendwas drauf zu sein. Hoffe auf weitere hilfreiche Instruktionen ![]() Gruß, Armin |
![]() | #4 |
![]() ![]() | ![]() Spotresults.com & Pop-Ups treiben mich in den Wahnsinn Keines der 4 "Programme" habe ich bei mir installiert ... über Bearshare habe ich bei Google rausgefunden, dass das von emule kommen kann. ansonsten habe ich aber keine p2p-software installiert. Ich bin aber echt ratlos, woher die Popups kommen. Sobald ich das 1. mal irgendwie die www-leitung benutze, geht´s los ... egal ob der browser an ist oder nicht. |
![]() | #5 |
![]() ![]() ![]() ![]() | ![]() Spotresults.com & Pop-Ups treiben mich in den Wahnsinn Hallo, schau mal unter Systemsteuerung>>Software ob da eines der genannten Programme auftaucht, wenn ja deinstallieren. Sind das wirklich alle Einträge in Escan, da müssten doch eigentlich noch welche in der Art kommen: File D:\Programme\RealVNC\WinVNC\winvnc.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC-based.c. No Action Taken. File D:\Programme\RealVNC\WinVNC\othread2.dll tagged as not-a-virus:RemoteAdmin.Win32.WinVNC-based.c. No Action Taken. File D:\Programme\RealVNC\WinVNC\vnchooks.dll tagged as not-a-virus:RemoteAdmin.Win32.WinVNC-based.c. No Action Taken. die solltest du ja nicht löschen. Erstelle vielleicht auch noch mal ein neues HijackThis log. Ansonsten bin ich relativ ratlos und werde mich mal noch nach weiteren Informationen über Look2me.ab mal umschauen. Grüße Wildone |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() Spotresults.com & Pop-Ups treiben mich in den Wahnsinn Hallo, das ganze scheint doch etwas zu kompliziert für mich zu werden, da ich mit diesem Tool quasi keine Erfahrung habe. Führe mal das Programm aus, und lass es unter Option 1 laufen und poste dann das erstellte Log, ich schaue mal ob ich jemanden per PN erreichen kann, der es lesen kann. Grüße Wildone Geändert von Wildone (23.09.2005 um 09:51 Uhr) |
![]() | #7 |
![]() ![]() | ![]() Spotresults.com & Pop-Ups treiben mich in den Wahnsinn Danke! Habe das Tool gerade nach einer Anleitung von nikita benutzt. Nikita riet mir ewida zu benutzen. Ewida findet folgende 2 Dateien, die ich zwar mit ewida löschen kann, die aber direkt beim nächsten scan wieder da sind: guard.tmp und osjsel.dll (bei Look2Me verseucht) ... wie bekomme ich die weg? L2MFix hat soweit nicht wirklich geholfen ... zumindest gehen noch browser-fenster auf ... Pop-Ups kamen bisher noch nicht. Vielleicht hast Du ja nach der Info wieder einen guten Rat. Danke nochmals für die konsequente Hilfe!! |
![]() | #8 | |
![]() ![]() ![]() ![]() | ![]() Spotresults.com & Pop-Ups treiben mich in den Wahnsinn aknox Nikita bin ich ![]() da ich hier mehr Daten als im anderen Thread habe: speicher diese reg-Datei lok.reg auf dem Desktop (oben im Browser-->Datei-->Seite speichern unter...--> waehle Desktop) und boote in den abgesicherten Modus, dort klicke die lok.reg doppelt und fuege sie der Registry bei http://virus-protect.net/virusprotect/reg/lok.reg Zitat:
http://www.ccleaner.com/ccdownload.asp •KillBox http://www.bleepingcomputer.com/files/killbox.php Anleitung: (bebildert) http://nikita.eddys-domain.de/killbox.html •Delete File on Reboot <--anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes" G:\__SOFTWARE__\__Communication__\netpumper-1.10.3-setup.exe D:\WINNT\wt\wtbgm\wtbgmtt.exe D:\Programme\Gemeinsame Dateien\CMEII\GController.dll D:\Programme\Gemeinsame Dateien\CMEII\GStore.dll D:\Programme\Gemeinsame Dateien\CMEII\GStoreServer.dll C:\WINDOWS\system32\guard.tmp PC neustarten D:\Programme\Gemeinsame Dateien\CMEII <--loeschen G:\__SOFTWARE__\__System__\__Desktop__\Bildschirmschoner - Websites - Freeware\gPhotoShow.exe<--loeschen D:\WINNT\wt\wtbgm<--loeschen noch einmal scannen mit: L2mfix. http://virus-protect.net/virusprotect/L2mfix.html fuehre bitte alles nach Anleitung aus und poste die zwei Logs in den Thread.
__________________ MfG Sabina Geändert von Sabina (23.09.2005 um 10:55 Uhr) |
![]() |
Themen zu Spotresults.com & Pop-Ups treiben mich in den Wahnsinn |
1.tmp, adware, avg, avgnt.exe, browser, ctfmon.exe, drivers, dsl, ellung, excel, fritz!, ftp, google, helfen, hijackthis, hitman pro, iexplore.exe, internet, internet explorer, jusched.exe, logon.exe, monitor, programm, rundll, scan, security, security center, server, services.exe, settings manager, skype.exe, spyware, svchost.exe, symantec, system, virus, webroot, windows xp |