Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Internetbrowser öffnet ständig neue Werbefenster - bin am verzweifeln!! --> HELP ME

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 18.04.2006, 10:53   #1
zigosch
 
Internetbrowser öffnet ständig neue Werbefenster - bin am verzweifeln!! --> HELP ME - Standard

Internetbrowser öffnet ständig neue Werbefenster - bin am verzweifeln!! --> HELP ME



<edit bei Shadow> Bitte halte dich an die Boardregeln! Aktive Links und persönliche Informationen in HJT Log-Files Danke! Da wildone schon bearbeitet hat und der Post zu alt ist, editiere ich mal.<end edit>
Hallo,
ich weis mir nichtmehr zu helfen... ich hab mir etwas echt hartnäckiges eingefangen und bekomme es nichtmehr weg. Es öffnen sich ständig neue werbefenster!!!
nachfolgend meine HijackThis Logfile und meine ausgewertete DATFIND.BAT
Ich hoffe ihr könnt mir helfen und vielen dank schonmal im voraus.


Logfile of HijackThis v1.99.1
Scan saved at 11:48:27, on 18.04.2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\llssrv.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Dfssvc.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\WINNT\System32\msdtc.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
c:\programme\mcafee.com\agent\mcagent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\WINNT\system32\wuauclt.exe
C:\Programme\Generic\USB Card Reader Driver v1.9e3\Disk_Monitor.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\Java\jre1.5.0_04\bin\jucheck.exe
C:\Programme\SWT2000\HCM.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\QuickTime\qttask.exe
C:\windows\mousepad11.exe
C:\WINNT\system32\internat.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
C:\Programme\WinZip\WZQKPICK.EXE
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\cmd.exe
C:\WINNT\system32\NOTEPAD.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Administrator\Desktop\KillBox.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Outlook Express\msimn.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\sonstiges\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [Disk Monitor] C:\Programme\Generic\USB Card Reader Driver v1.9e3\Disk_Monitor.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [SDM4500P] C:\Programme\SWT2000\HCM.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [keyboard] C:\windows\keyboard11.exe
O4 - HKLM\..\Run: [mousepad] C:\windows\mousepad11.exe
O4 - HKLM\..\Run: [newname] C:\windows\newname11.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
O4 - Global Startup: T-Com WLAN Manager.lnk = C:\Programme\T-Com\Sinus 154 data II\TS154USB.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - h**p://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,84/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138962378609
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - h**p://www.bitdefender.de/scan/Msie/bitdefender.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - h**ps://konfig.schlund.com/msrdp.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - h**ps://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - h**p://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - h**p://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,20/mcgdmgr.cab
O20 - Winlogon Notify: App Paths - C:\WINNT\system32\h20qlcd51f0.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe




Hier die auswertung von DATFIND.BAT der letzten 3 Monate

Datentr„ger in Laufwerk C: hat keine Bezeichnung.
Datentr„gernummer: 5C4D-4B35

Verzeichnis von C:\WINNT\system32

18.04.2006 11:31 235.348 guard.tmp
18.04.2006 11:30 235.348 nPpmmc.dll
18.04.2006 10:50 234.272 o4role931h.dll
18.04.2006 10:45 235.348 h20qlcd51f0.dll
18.04.2006 10:43 235.348 OMBC32.dll
13.04.2006 15:35 234.272 nhdsperf.dll
13.04.2006 15:34 235.348 mkafd.dll
13.04.2006 12:56 234.272 wdadmod.dll
06.04.2006 12:48 5.143.456 MRT.exe
23.03.2006 08:53 2.386.192 SHELL32.DLL
22.03.2006 17:46 2.702.336 MSHTML.DLL
21.03.2006 15:36 1.339.392 SHDOCVW.DLL
18.03.2006 11:51 21.264 verclsid.exe
08.03.2006 17:44 0 countrydial.exe
03.03.2006 15:46 462.848 URLMON.DLL
03.03.2006 15:46 498.176 MSTIME.DLL
27.02.2006 14:25 229.376 MSOEACCT.DLL
27.02.2006 14:25 44.032 MSIDENT.DLL
27.02.2006 14:25 50.688 INETRES.DLL
27.02.2006 13:31 596.480 INETCOMM.DLL
27.02.2006 13:31 91.136 MSOERT2.DLL
24.02.2006 15:20 582.144 WININET.DLL
24.02.2006 15:20 236.032 IEPEERS.DLL
24.02.2006 14:24 192.512 DXTRANS.DLL
03.02.2006 14:41 5.797.464 FNTCACHE.DAT
10.01.2006 12:56 16.384 Perflib_Perfdata_790.dat


Datentr„ger in Laufwerk C: hat keine Bezeichnung.
Datentr„gernummer: 5C4D-4B35

Verzeichnis von C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp

18.04.2006 11:31 580 jusched.log
18.04.2006 11:25 16.384 ~DFA2B6.tmp
18.04.2006 10:51 16.384 ~DF9470.tmp
3 Datei(en) 33.348 Bytes
0 Verzeichnis(se), 55.719.337.984 Bytes frei


Datentr„ger in Laufwerk C: hat keine Bezeichnung.
Datentr„gernummer: 5C4D-4B35

Verzeichnis von C:\WINNT

18.04.2006 11:29 1.666.498 WindowsUpdate.log
18.04.2006 11:27 32.580 SchedLgU.Txt
18.04.2006 10:56 447 AvxOnline.log
18.04.2006 10:53 775.759 setupapi.log
18.04.2006 10:41 51.226 ntbtlog.txt
13.04.2006 15:33 5.655 spupdsvc.log
13.04.2006 15:30 716.429 iis5.log
13.04.2006 15:30 245.985 comsetup.log
13.04.2006 15:30 145.288 tsoc.log
13.04.2006 15:30 2.714 imsins.log
13.04.2006 15:30 13.063 KB912812-IE6SP1-20060322.182418.log
13.04.2006 15:30 206.111 ocgen.log
13.04.2006 15:30 41.753 LicenOc.log
13.04.2006 15:30 80.184 certocm.log
13.04.2006 15:30 16.807 ockodak.log
13.04.2006 15:30 64.322 updspapi.log
13.04.2006 15:30 2.713 imsins.BAK
13.04.2006 15:30 18.652 KB908531.log
13.04.2006 15:29 10.839 KB911567-OE6SP1-20060316.165634.log
13.04.2006 15:29 4.041 KB911564.log
13.04.2006 15:29 101.177 wmsetup.log
13.04.2006 15:29 4.382 KB911565.log
10.04.2006 12:11 1.409 QTFont.for
10.04.2006 12:11 54.156 QTFont.qfn
30.03.2006 11:13 567 GEARInstall.log
28.03.2006 14:07 11.776 DH.dll
08.03.2006 17:45 0 ms1.exe
08.03.2006 17:44 0 secure32.html
08.03.2006 17:44 0 tool5.exe
08.03.2006 17:44 0 tool4.exe
08.03.2006 17:44 0 tool3.exe
08.03.2006 17:43 0 tool2.exe
08.03.2006 17:43 0 tool1.exe
08.03.2006 17:43 0 kl.exe
08.03.2006 17:43 0 uniq
04.03.2006 17:16 990 win.ini
07.02.2006 14:13 33 OKI C5450n(PS).ini
03.02.2006 14:39 61.651 KB908519.log
03.02.2006 14:39 69.926 KB912919.log
03.02.2006 14:38 61.438 KB905915-IE6SP1-20051122.175908.log
03.02.2006 14:38 66.719 KB908523.log
03.02.2006 14:38 53.264 KB897715-OE6SP1-20050503.210336.log
03.02.2006 14:37 62.990 KB896424.log
03.02.2006 14:37 69.587 KB902400.log
03.02.2006 14:37 49.138 KB905495-IE6SP1-20050805.184113.log
03.02.2006 14:37 58.355 KB905749.log
03.02.2006 14:36 60.604 KB900725.log
03.02.2006 14:36 57.782 KB896358.log
03.02.2006 14:36 57.665 KB890046.log
03.02.2006 14:36 55.802 KB896422.log
03.02.2006 14:35 47.385 KB904706.log
03.02.2006 14:35 55.479 KB901017.log
03.02.2006 14:35 55.787 KB899589.log
03.02.2006 14:35 55.791 KB905414.log
03.02.2006 14:34 76.692 UpdateRollupPack.log
03.02.2006 14:33 2.746 updcustom.dll.log
03.02.2006 14:32 20.028 KB896423.log
03.02.2006 14:32 17.535 KB899587.log
03.02.2006 14:32 15.018 KB899591.log
03.02.2006 14:31 15.129 KB893756.log
03.02.2006 14:31 14.975 KB901214.log
03.02.2006 14:31 18.237 dahotfix.log
03.02.2006 13:51 660.490 ATMREG.ATM
03.02.2006 12:29 6.782 KB893803v2.log
31.01.2006 16:32 173 ModemDet.txt
18.01.2006 16:05 22.759 dasetup.log
18.01.2006 16:05 340 muisetup.log
18.01.2006 16:05 731 ODBC.INI
18.01.2006 16:05 4.073 ODBCINST.INI
05.01.2006 18:18 130.348 Windows Update.log
03.01.2006 17:45 1.989 uninstall_nmon.vbs



Datentr„ger in Laufwerk C: hat keine Bezeichnung.
Datentr„gernummer: 5C4D-4B35

Verzeichnis von C:\

18.04.2006 11:56 0 sys.txt
18.04.2006 11:55 11.346 system.txt
18.04.2006 11:55 407 systemtemp.txt
18.04.2006 11:54 110.116 system32.txt
18.04.2006 11:28 805.306.368 pagefile.sys
18.04.2006 10:20 306.124 SnowballWarsInstaller.exe
13.04.2006 16:48 61 direct.txt
13.04.2006 16:46 189 VundoFix.txt
13.04.2006 15:36 299.624 WHCC2.exe
13.04.2006 15:35 578.560 Installer.exe
13.04.2006 15:35 14.848 stub_113_4_0_4_0.exe
13.04.2006 12:57 25.105 MTE3NDI6ODoxNg.exe
10.04.2006 14:44 28.672 drsmartload1.exe
10.04.2006 14:43 19.848 drsmartload45a.exe
10.04.2006 14:43 421.821 Veracruz.exe
10.04.2006 14:42 38.650 sk02.exe
05.04.2006 14:20 63.880.198 qxpress61updater.zip
23.03.2006 20:08 47 AUTOEXEC.BAT
02.02.2006 11:30 0 agntclient.log

Geändert von Shadow (18.04.2006 um 12:18 Uhr)

 

Themen zu Internetbrowser öffnet ständig neue Werbefenster - bin am verzweifeln!! --> HELP ME
administrator, adobe, adobe reader, askbar, browser, desktop, drivers, einstellungen, excel, explorer, help, hijack, hijackthis, hijackthis logfile, internet, internet explorer, laufwerk c, log-files, logfile, mousepad, opera, outlook express, rundll, software, system, usb, vielen dank, werbefenster, windows, wlan, öffnet




Ähnliche Themen: Internetbrowser öffnet ständig neue Werbefenster - bin am verzweifeln!! --> HELP ME


  1. Chrome öffnet selbstständig neue Werbefenster
    Log-Analyse und Auswertung - 30.05.2015 (8)
  2. Advance Elite Ads (Werbefenster) und neue Reiter öffnen sich ständig
    Plagegeister aller Art und deren Bekämpfung - 07.11.2014 (14)
  3. Firefox öffnet einfach so ständig Werbefenster, Internet langsamer
    Plagegeister aller Art und deren Bekämpfung - 14.01.2014 (24)
  4. IE öffnet ständig Werbefenster.
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (33)
  5. Internet Explorer öffnet ständig Werbefenster
    Log-Analyse und Auswertung - 23.10.2012 (16)
  6. Firefox öffnet ständig Werbefenster beim Start
    Log-Analyse und Auswertung - 29.08.2010 (8)
  7. Browser öffnet neue Werbefenster
    Plagegeister aller Art und deren Bekämpfung - 10.02.2010 (15)
  8. Firefox öffnet ständig Werbefenster!
    Plagegeister aller Art und deren Bekämpfung - 03.07.2009 (22)
  9. IE öffnet ständig neue Fenster
    Log-Analyse und Auswertung - 09.01.2009 (1)
  10. Firefox öffnet ständig neue Werbefenster
    Log-Analyse und Auswertung - 18.12.2008 (2)
  11. Explorer öffnet ständig Werbefenster
    Mülltonne - 04.12.2008 (0)
  12. ie öffnet ständig neue seiten
    Log-Analyse und Auswertung - 20.10.2008 (3)
  13. Hilfe Firefox öffnet ständig neue Werbefenster
    Log-Analyse und Auswertung - 10.10.2008 (9)
  14. IE7 öffnet ständig neue Registerkarten!
    Mülltonne - 23.09.2008 (1)
  15. IE öffnet ständig neue Werbefenster
    Log-Analyse und Auswertung - 26.03.2008 (8)
  16. IE öffnet ständig neue Fenster
    Log-Analyse und Auswertung - 25.03.2008 (9)
  17. Internet Explorer öffnet ständig Werbefenster!
    Log-Analyse und Auswertung - 30.11.2007 (1)

Zum Thema Internetbrowser öffnet ständig neue Werbefenster - bin am verzweifeln!! --> HELP ME - <edit bei Shadow> Bitte halte dich an die Boardregeln! Aktive Links und persönliche Informationen in HJT Log-Files Danke ! Da wildone schon bearbeitet hat und der Post zu alt ist, - Internetbrowser öffnet ständig neue Werbefenster - bin am verzweifeln!! --> HELP ME...
Archiv
Du betrachtest: Internetbrowser öffnet ständig neue Werbefenster - bin am verzweifeln!! --> HELP ME auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.