Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Lästige Werbung >> Spyware

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 02.07.2006, 21:17   #1
fresh_style799
 
Lästige Werbung >> Spyware - Icon23

Lästige Werbung >> Spyware



Hey ich hab nen Problem, wie anscheinend viele hier ,

alle 2 minuten öffnen sich immer 2-3 fenster mit werbung in mozilla & iexplorer
hab schon probiert durch andere posts das problem zu lösen, hat aber leider nicht geklappt deswegen poste ich einfach mal mein logfile


Logfile of HijackThis v1.99.1
Scan saved at 22:16:19, on 02.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Hercules\Audio\Gamesurround Muse Pocket\MuseCPL.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Saturn\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com/fsc/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/fsc/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [T-Online Kinderschutz-Software] "C:\PROGRA~1\T-Online\KINDER~1\TO_KSSW.exe"
O4 - HKCU\..\Run: [Steam] "c:\programme\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Adobe Gamma.lnk = Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Gamesurround Muse Pocket.lnk = C:\Programme\Hercules\Audio\Gamesurround Muse Pocket\MuseCPL.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: Internet Settings - C:\WINDOWS\system32\ir60l5jm1.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Programme\RealVNC\VNC4\WinVNC4.exe" -service (file missing)

ich hoffe ihr könnt mir so schnell wie möglich helfen

schonmal danke im voraus

Alt 02.07.2006, 23:00   #2
fresh_style799
 
Lästige Werbung >> Spyware - Standard

Lästige Werbung >> Spyware



So habe jetzt nochma bisschen gegooglet und rausgefunden das es die malware look2me is hab dann auch direkt den look2me remover gefunden runtegeladen und laufen lassen.
mitten im scan hat sich der pc rebootet (ich weis angriffsschutz von look2me)
nur jetzt weis ich nich weiter

Bidde Heeeelllft miir ^^
__________________


Alt 02.07.2006, 23:37   #3
fresh_style799
 
Lästige Werbung >> Spyware - Ausrufezeichen

Lästige Werbung >> Spyware



Soooo Leude kennt ihr den spruch selbst ist der mann ?

ich habs jetzt selber hingekriegt look2me is weg

für alle anderen die auch das problem haben hier der lösungsweg

Deaktiviert zuerst die Systemwiederherstellung:
1. Klickt auf Start, klickt mit der rechten Maustaste auf Arbeitsplatz, und klickt auf Eigenschaften.
2. Klickt auf die Registerkarte Systemwiederherstellung.
3. Aktiviert das Kontrollkästchen Systemwiederherstellung deaktivieren (oder das Kontrollkästchen Systemwiederherstellung auf allen Laufwerken deaktivieren), und klicken Sie auf OK.
4. Klickt auf Ja, wenn Sie gefragt werden, ob Sie die Systemwiederherstellung wirklich deaktivieren möchten.
http://support.microsoft.com/default.aspx?scid=kb;de;310405

dann:

installiere
CleanUp!
http://www.stevengould.org/downloads/cleanup/CleanUp451.exe

öffne Cleanup! - doppelklick auf das Icon auf dem Desktop (oder von: Start All Programme)

stelle den Cleaner genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Klick "Options..."

Bewege den Zeiger von "Custom CleanUp!" wie oben angezeigt (Custom Clean Up)

Hake an:

* Empty Recycle Bins
* Delete Cookies
* Delete Prefetch files
* Cleanup! All Users

Click OK

Klicke den CleanUp! Button, um das Programm zu starten
Wenn man am Ende gefragt wird, ob der PC neustarten soll (reboot), klicke "yes"

dann

Lade dann --> Look2Me-Destroyer.exe <-- und speichere Ihn auf deinem Desktop:
http://www.atribune.org/content/view/28/

Schließe alle offenen Fenster und Doppel-klicke die Look2Me-Destroyer.exe um das Programm zu starten.
Setzte einen Haken bei run this program as a task
Es erscheint eine Nachricht in der steht, dass sich innerhalb der naechsten 10 Sekunden der Look2Me Destroyer oeffnen und schliessen wird.
Klicke auf OK
Wenn das Programm sich wieder oeffnet, auf scan for L2Me klicken.
Wenn der Scan fertig ist, auf Remove L2Me klicken. Es erscheint danach eine "Done scanning" Nachricht. Einfach auf "OK" klicken.
Nach Beendigung des Scans, kommt folgende Nachricht: Done removing infected files! Look2Me-Destroyer will now shutdown your computer und der PC faehrt herunter.
PC Neustart

Danach müsste l2m weg sein -- so wars zu mindest bei mir

Ich hoffe ich werde so weiteren Helfen können die das gleiche problem haben



Mfg (Mit freundlichem Geschrei) fresh-style799 aka ++sHAROOn++
__________________

Alt 02.07.2006, 23:46   #4
Yopie
Moderator, a.D.
 
Lästige Werbung >> Spyware - Standard

Lästige Werbung >> Spyware



Danke für die Anleitung, vorbildlich, vorbildlich!

Gruß
Yopie

Alt 03.07.2006, 20:46   #5
toob
 
Lästige Werbung >> Spyware - Standard

Lästige Werbung >> Spyware



Danke!! Hat mich total genervt und hab schon alles was ich wusste ausprobiert, aber denke damit hats geklappt! vielen dank!


Antwort

Themen zu Lästige Werbung >> Spyware
adobe, adobe reader, antivir, avira, computer, ctfmon.exe, desktop, dll, einstellungen, excel, hijack, hijackthis, internet, internet explorer, logfile, mozilla, nvidia, problem, programme, rundll, server, software, spyware, system, t-online, tuneup utilities, werbung, windows, windows xp



Ähnliche Themen: Lästige Werbung >> Spyware


  1. Lästige Werbung beim Internet Explorer
    Log-Analyse und Auswertung - 15.07.2015 (19)
  2. Lästige Werbung
    Plagegeister aller Art und deren Bekämpfung - 03.09.2014 (14)
  3. Windows 8.1 Core - Chrome zeigt lästige Werbung an
    Alles rund um Windows - 06.08.2014 (16)
  4. Lästige Werbung im Browser bekomm ich nicht gelöscht
    Plagegeister aller Art und deren Bekämpfung - 14.07.2014 (6)
  5. Lästige Werbung im Browser nach Update von Firefox
    Plagegeister aller Art und deren Bekämpfung - 19.04.2014 (15)
  6. ständig popups und werbung von plus.HD... spyware
    Plagegeister aller Art und deren Bekämpfung - 07.01.2014 (6)
  7. Win 7, Werbung PC ist zu langsam, Spyware entdeckt
    Plagegeister aller Art und deren Bekämpfung - 27.09.2013 (9)
  8. Lästige Spam-Banner Werbung auf JEDER Seite!
    Lob, Kritik und Wünsche - 04.09.2013 (0)
  9. Lästige Spam-Banner Werbung auf JEDER Seite!
    Plagegeister aller Art und deren Bekämpfung - 04.09.2013 (21)
  10. Adware.GamePlayLab - lästige Popup-Werbung
    Log-Analyse und Auswertung - 08.11.2012 (10)
  11. Desktop zeigt Spyware-Werbung
    Plagegeister aller Art und deren Bekämpfung - 11.09.2008 (1)
  12. spyware secure werbung
    Plagegeister aller Art und deren Bekämpfung - 11.09.2008 (2)
  13. trojaner, spyware oer virus?? werbung im internetexplorer
    Plagegeister aller Art und deren Bekämpfung - 11.03.2008 (1)
  14. Ungewollte Werbung auf dem PC (Spyware) wie werde ich sie wieder los?
    Log-Analyse und Auswertung - 23.11.2007 (9)
  15. Lästige Spyware lässt sich nicht entfernen :(
    Log-Analyse und Auswertung - 19.06.2007 (23)
  16. Werbung und Spyware Problem
    Plagegeister aller Art und deren Bekämpfung - 24.11.2005 (6)
  17. Problem mit Spyware und Werbung
    Log-Analyse und Auswertung - 14.07.2005 (5)

Zum Thema Lästige Werbung >> Spyware - Hey ich hab nen Problem, wie anscheinend viele hier , alle 2 minuten öffnen sich immer 2-3 fenster mit werbung in mozilla & iexplorer hab schon probiert durch andere posts - Lästige Werbung >> Spyware...
Archiv
Du betrachtest: Lästige Werbung >> Spyware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.