Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ungewollte öffnungen von internet seiten

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.10.2005, 17:07   #16
herbstie
 
ungewollte öffnungen von internet seiten - Standard

ungewollte öffnungen von internet seiten



okay....naja...ich brauche sie manchmal^^...aber das war wohl der falsche dann^^..
so sp2 is drauf...der rest kommt heute oder morgen dann...ich bedanke mich erstmal...

Alt 26.10.2005, 20:38   #17
herbstie
 
ungewollte öffnungen von internet seiten - Standard

ungewollte öffnungen von internet seiten



so...das erste mal mit highjack:
Logfile of HijackThis v1.99.1
Scan saved at 19:08:42, on 26.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
D:\hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton System Works\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [LWBMOUSE] D:\Bedienung\Maus\MOUSE32A.EXE
O4 - HKLM\..\Run: [LWBKEYBOARD] D:\Bedienung\Tastatur\KbdAp32A.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] D:\Internet\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Entpacker\Daemon Tool\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [PTBSync] D:\Internet\PTB Sync\PTBSync.exe /Start
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Internet\Java\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Internet\Java\bin\npjpi150_04.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Internet\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Internet\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\SCHREI~1\Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://h**p://update.microsoft.com/m...?1128264242926
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - http://h**p://www.tbcode.com/ist/sof...006_cracks.cab
O20 - Winlogon Notify: Group Policy - C:\WINDOWS\system32\lvpq0975e.dll
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - D:\Norton System Works\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - D:\Norton System Works\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - D:\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - D:\Norton System Works\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - D:\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

und das 2. mal mit high jack

Logfile of HijackThis v1.99.1
Scan saved at 19:12:48, on 26.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
D:\hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton System Works\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [LWBMOUSE] D:\Bedienung\Maus\MOUSE32A.EXE
O4 - HKLM\..\Run: [LWBKEYBOARD] D:\Bedienung\Tastatur\KbdAp32A.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] D:\Internet\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Entpacker\Daemon Tool\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [PTBSync] D:\Internet\PTB Sync\PTBSync.exe /Start
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Internet\Java\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Internet\Java\bin\npjpi150_04.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Internet\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Internet\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\SCHREI~1\Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://h**p://update.microsoft.com/m...?1128264242926
O20 - Winlogon Notify: Group Policy - C:\WINDOWS\system32\lvpq0975e.dll
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - D:\Norton System Works\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - D:\Norton System Works\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - D:\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - D:\Norton System Works\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - D:\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe





so und zu den dateien die ich löschen sollte...:
O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\g6jo0g13e6.dll


C:\WINDOWS\system32\g6jo0g13e6.dll

die konnte ich nicht fixen bzw. löschen...
hatte noch ein 3. mal high jack drüber laufen lassen...da hiess O20 wieder so wie oben gegeben...im gegensatz zu beim 1. mal...komisch...ich dneke mal das ändert sienen namen...habs aber beim ersten mal net gelöscht...

joar und nach normalem neustart hab ich immernoch die probs...
__________________


Alt 26.10.2005, 20:40   #18
cronos
 
ungewollte öffnungen von internet seiten - Standard

ungewollte öffnungen von internet seiten



Jo, ist alles klar-auch mit dem O20-Eintrag!

Wo ist der Escan!
__________________
__________________

Alt 26.10.2005, 20:41   #19
herbstie
 
ungewollte öffnungen von internet seiten - Standard

ungewollte öffnungen von internet seiten



shit den habsch vergessen....muss ich da nochmal neu starten?....^^

Alt 26.10.2005, 20:48   #20
cronos
 
ungewollte öffnungen von internet seiten - Standard

ungewollte öffnungen von internet seiten



Wenn der Log vorhanden ist, postest du ihn bitte hier!
Ansonsten bitte wie beschrieben scannen.

__________________
Only cronos endures

Alt 26.10.2005, 20:48   #21
dartus
 
ungewollte öffnungen von internet seiten - Standard

ungewollte öffnungen von internet seiten



Hallo herbstie,

versuch mal dies .
IMHO erkennt "Escan" leider nicht alles.

dartus

EDIT: Hi cronos
__________________
--> ungewollte öffnungen von internet seiten

Alt 26.10.2005, 20:51   #22
cronos
 
ungewollte öffnungen von internet seiten - Standard

ungewollte öffnungen von internet seiten



Hi dartus

Ich will zuerstmal die Ergebnisse von Escan, damit wir zunächst mal wissen,was sich da so alles tummelt.
__________________
Only cronos endures

Geändert von cronos (26.10.2005 um 21:10 Uhr) Grund: n eingefügt

Alt 26.10.2005, 20:53   #23
herbstie
 
ungewollte öffnungen von internet seiten - Standard

ungewollte öffnungen von internet seiten



die log kommt sofort...bin aber nicht im abgesichetrn modus...hoffe das reicht

Alt 26.10.2005, 21:01   #24
dartus
 
ungewollte öffnungen von internet seiten - Standard

ungewollte öffnungen von internet seiten



Hallo herbstie,

wenn Du das schon anwenden willst, dann auch bitte richtig.

hi cronos,

na ja, so kann man es auch machen.

dartus
__________________
Kein Support per PN

Alt 26.10.2005, 21:11   #25
herbstie
 
ungewollte öffnungen von internet seiten - Standard

ungewollte öffnungen von internet seiten



was...rede mal klartext^^ ....doch im abgesicherten modus????^^

Alt 26.10.2005, 21:13   #26
cronos
 
ungewollte öffnungen von internet seiten - Standard

ungewollte öffnungen von internet seiten



Scanne dein System mit Escan wie in der Anleitung beschrieben im abgesicherten Modus-
Anleitung hast du-->Go

Oder hast du den Scan schon ausgeführt?
__________________
Only cronos endures

Alt 26.10.2005, 21:43   #27
herbstie
 
ungewollte öffnungen von internet seiten - Standard

ungewollte öffnungen von internet seiten



führe ihn grad im normalen modus aus^^...naja...den lass ich jetzt durchlaufen...
ich lass ihn morgen dann nochmal durchlaufen...soll ich dann auch nochmal highjacken?

Alt 27.10.2005, 00:07   #28
dartus
 
ungewollte öffnungen von internet seiten - Standard

ungewollte öffnungen von internet seiten



Hallo herbstie,

im nomalen Modus ist es nicht aussagekräftig.
Befolge punktgenau die Anleitung.
Ein Hjt-Logfile ist noch nicht erforderlich.

dartus
__________________
Kein Support per PN

Alt 27.10.2005, 14:20   #29
herbstie
 
ungewollte öffnungen von internet seiten - Standard

ungewollte öffnungen von internet seiten



das ist aber sehr lang was da kommt...^^

Alt 27.10.2005, 16:37   #30
herbstie
 
ungewollte öffnungen von internet seiten - Standard

ungewollte öffnungen von internet seiten



so...ghabs anders gelöst...n kumpel von mir hatte das gleiche ding...der hat mir de dateien gelöscht...nunpaschts wieder...die warn in c windows drinne...und haben sich vom namen her geändert...

aber trotzdem danke an euch 3 ein danke schön!!! :aplaus:

Antwort

Themen zu ungewollte öffnungen von internet seiten
ahnung, datei, dateien, explorer, fehlerhafte, formatieren, gelöscht, gen, heute, immernoch, installierte, interne, internet, internet explorer, kaputt, keine ahnung, schei, seite, seiten, tipps, trojaner, trojanern, ungewollte, würmer, würmern




Ähnliche Themen: ungewollte öffnungen von internet seiten


  1. Ungewollte Seiten öffnen sich einfach
    Plagegeister aller Art und deren Bekämpfung - 02.07.2015 (29)
  2. Programm aus Internet geladen und zusätzliche, ungewollte Programme mitinstalliert worden
    Log-Analyse und Auswertung - 20.01.2015 (14)
  3. Windows 7: neuer Computer, ungewollte Programme, im Fließtext Tabs mit Popups, Seiten, die sich ungewollt öffnen
    Log-Analyse und Auswertung - 18.06.2014 (39)
  4. internet explorer öffnet ungewollte seiten bei googlesuche bitte um HILFE
    Plagegeister aller Art und deren Bekämpfung - 10.09.2013 (24)
  5. Firefox ungewollte umleitungen auf verdächtige Seiten
    Plagegeister aller Art und deren Bekämpfung - 09.07.2013 (21)
  6. Ungewollte Weiterleitung bei Google Suche unter Internet Explorer 8
    Log-Analyse und Auswertung - 06.01.2012 (44)
  7. Internet langsam, Öffnung ungewollte Werbung
    Plagegeister aller Art und deren Bekämpfung - 16.07.2011 (1)
  8. Browser öffnet ungewollte Seiten u. Rechner fährt manchmal einfach runter
    Plagegeister aller Art und deren Bekämpfung - 28.03.2011 (3)
  9. Ungewollte Seiten öffnen sich, "Virus wurde blockiert" Meldungen
    Plagegeister aller Art und deren Bekämpfung - 01.08.2010 (1)
  10. Ungewollte pop-ups/ungewollte links aus Google -PLEASE HELP -log inside
    Log-Analyse und Auswertung - 25.01.2010 (13)
  11. Internet Explorer öffnet ungewollte Werbung
    Mülltonne - 24.09.2008 (0)
  12. Ungewollte Umleitung von Google auf andere Seiten
    Log-Analyse und Auswertung - 20.09.2008 (1)
  13. Iexlorer öffnet ungewollte Seiten - HiJackThis Log-File prüfen?
    Log-Analyse und Auswertung - 09.08.2007 (11)
  14. Internet Explorer öffnet ständig ungewollte Werbung !?!
    Alles rund um Windows - 07.08.2006 (11)
  15. Unkontrollierte Browser Öffnungen
    Log-Analyse und Auswertung - 17.02.2006 (8)
  16. Weiterleitung auf ungewollte Seiten
    Plagegeister aller Art und deren Bekämpfung - 02.02.2006 (21)
  17. Ungewollte Werbe PopUps im Internet Explorer
    Plagegeister aller Art und deren Bekämpfung - 14.11.2005 (18)

Zum Thema ungewollte öffnungen von internet seiten - okay....naja...ich brauche sie manchmal^^...aber das war wohl der falsche dann^^ .. so sp2 is drauf...der rest kommt heute oder morgen dann...ich bedanke mich erstmal... - ungewollte öffnungen von internet seiten...
Archiv
Du betrachtest: ungewollte öffnungen von internet seiten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.