Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ADS malware bei allen https-seiten

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 08.02.2007, 23:29   #1
The Mc
 
ADS malware bei allen https-seiten - Icon27

ADS malware bei allen https-seiten



hi leute,
hier the mc,
mach das hier zm ersten mal & hab nicht die grösste ahnung vom pc. sorry.
ich hoffe ich drücke mich verständlich aus...

Problem:
seit ein paar tagen kann ich im mozilla keine https seiten aufrufen.
es kommt immer "fehler: netzwerk-zeitüberschreitung".
also hab ich's im i-net explorer versucht.
verbindung dort kein problem.

dann hab ich mal adaware laufen lassen, und habe ads-malware bei meinen favoriten im i-net explorer zu den besuchten seiten gefunden.
(obwohl ich's nicht ganz versteh, dachte das ads mit software installiert wird, & man auf webpages trackingcookies einfängt)
mozilla verbindet ja nicht, und da findet nach'm verbindungsversuch der adaware kein ads-malware.
spybot findet nichts.
mit spywareblaster habe ich immunisiert, hilft nicht.

mein betriebssytem ist win xp sp2

hier mein log von hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 11:09:33, on 08.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\Gizmo Project\mDNSResponder.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\keyhook.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\Logi_MwX.Exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programme\Labtec\Desktop\V5.1\kbdap32a.exe
C:\Programme\Gizmo Project\Gizmo.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Zfone\Zfone.exe
C:\Programme\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Programme\Trillian\trillian.exe
C:\DOKUME~1\***\LOKALE~1\Temp\bwgo0000c5d0.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\***\Desktop\downloads\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**://www.shopping24h.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ht**://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ht**://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: PreispiratenSearchURL - {0B660087-931C-4056-A04F-0423890E40B6} - C:\Programme\Preispiraten\Preispiraten2\PPSearchURL.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: metaspinner GmbH - {84B94901-3645-4D80-A6B7-4D0050B19455} - C:\Programme\Preispiraten\Preispiraten2\IEButtonAmazonInterface.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O2 - BHO: metaspinner GmbH - {CD9B7762-DFBC-42B1-BB30-02A78287B456} - C:\Programme\Preispiraten\Preispiraten2\IEButtonEbayInterface.dll
O2 - BHO: metaspinner GmbH - {D3AA56A9-8137-4950-A6F9-D0190A82AF2A} - C:\Programme\Preispiraten\Preispiraten2\IEButtonPPInterface.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: PopUpCop - {DB43E4E6-FF8A-4018-8C8E-F68587A44A73} - C:\PROGRA~1\PopUpCop\PopUpCop.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Labtec\Desktop\V5.1\moffice.exe
O4 - HKLM\..\Run: [OFFICEKB] C:\Programme\Labtec\Desktop\V5.1\kbdap32a.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Gizmo Project] C:\Programme\Gizmo Project\Gizmo.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ZRTP Control Panel] "C:\Programme\Zfone\Zfone.exe" hide
O4 - Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O8 - Extra context menu item: &Preispiratensuche nach markiertem Text - C:\\Programme\\Preispiraten\\Preispiraten2\\preispiraten.html
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: amazon Suche - C:\Programme\Preispiraten\Preispiraten2\Searchamazon.htm
O8 - Extra context menu item: amazon Suche starten - C:\Programme\Preispiraten\Preispiraten2\Searchamazon.htm
O8 - Extra context menu item: eBay - Mein eBay - C:\Programme\Preispiraten\Preispiraten2\SearchEbaymein.htm
O8 - Extra context menu item: eBay - Powersuche - C:\Programme\Preispiraten\Preispiraten2\SearchEbaypower.htm
O8 - Extra context menu item: eBay - Startseite - C:\Programme\Preispiraten\Preispiraten2\SearchEbay.htm
O8 - Extra context menu item: eBay Suche starten - C:\Programme\Preispiraten\Preispiraten2\SearchEbay.htm
O8 - Extra context menu item: Google Suche - C:\Programme\Preispiraten\Preispiraten2\SearchGoogle.htm
O8 - Extra context menu item: Google Suche starten - C:\Programme\Preispiraten\Preispiraten2\SearchGoogle.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open Image in New Window - res://C:\Programme\PopUpCop\popupcop.dll/imagenew
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Preispiraten 2.5 - {2638A03E-1669-43BE-8119-B47087629A7F} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - ht**://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bw+0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Programme\Symantec\pcAnywhere\awhost32.exe
O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Programme\Gizmo Project\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: T-DSL SpeedManager (TSMService) - T-Systems Business Services - C:\Programme\T-DSL SpeedManager\TSMSvc.exe

--------------------------------------------------

kann jemand helfen?
jemand eine idee?
kann ich ohne gefahr https seiten besuchen, wie eine bank?

thanx im voraus für die hilfe & mühe

The Mc
LOVE & LIGHT
should guide your life

Alt 08.02.2007, 23:35   #2
The Mc
 
ADS malware bei allen https-seiten - Standard

ADS malware bei allen https-seiten



hier mein log vom adaware:


Ad-Aware SE Build 1.06r1
Protokolldatei erstellt am:Mittwoch, 7. Februar 2007 19:46:21
Created with Ad-Aware SE Personal, free for private use.
Verwendete Definitionsdatei:SE1R148 29.01.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Während des Scannings identifizierte Referenzen:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(TAC-Index:0):31 Referenzen insgesamt
Other(TAC-Index:5):2 Referenzen insgesamt
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
===========================
Festlegen : Nach unbedeutenden Risikoeinträgen suchen
Festlegen : Search for low-risk threats
Festlegen : Sicherer Modus (stets Bestätigung abfragen)
Festlegen : Aktive Prozesse scannen
Festlegen : Registrierung scannen
Festlegen : Registrierung gründlich scannen
Festlegen : IE-Favoriten nach gesperrten URLs durchsuchen
Festlegen : In Archiven scannen
Festlegen : Hosts-Datei scannen

Extended Ad-Aware SE Settings
===========================
Festlegen : Ident. Proz./Mod. beim Scanning aus Speicher entf.
Festlegen : Scanning als Hintergrundprozess ausführen (niedrige CPU-Belastung)
Festlegen : Reg. f. für alle Benutzer (nicht nur f. akt. Ben.) scannen
Festlegen : Vor dem Löschen stets versuchen, Module aus dem Speicher zu entfernen
Festlegen : Explorer/IE b. Löschen ggf. beenden und aus Speicher entf.
Festlegen : Geöffnete Dateien beim nächsten Neustart von Windows löschen lassen
Festlegen : Nach der Wiederherstellung Objekte unter Quarantäne löschen
Festlegen : Grundlegende Ad-Aware-Einstellungen protokollieren
Festlegen : Erweiterte Ad-Aware-Einstellungen protokollieren
Festlegen : Referenz-Zusammenfassung protokollieren
Festlegen : Details zu alternativen Datenströmen protokollieren
Festlegen : Detaillierte QuickInfos in Ergebnislisten anzeigen
Festlegen : Wenn kritische Obj. Identif. wurden, Scanlauf durch akustisches Signal sperren


07.02.2007 19:46:21 - Scanning wurde gestartet. (ADS-Scan)
Gründlicher Scan und Auflistung alternativer Datenströme wird ausgeführt...


Dateien werden gründlich gescannt und überprüft (C
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

C: Laufwerk unterstützt alternative Datenströme. Ads werden gescannt und aufgelistet...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Other Objekt erkannt!
Typ : Alternate Data Stream
Daten : favicon
TAC-Bewertung : 10
Kategorie : Malware
Kommentar :
Objekt : C:\Dokumente und Einstellungen\**\Favoriten\Yahoo! Mail - The best web-based email!.url:\



Other Objekt erkannt!
Typ : Alternate Data Stream
Daten : #5SummaryInformation
TAC-Bewertung : 10
Kategorie : Malware
Kommentar :
Objekt : C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE:\



C: Identifizierte Ads werden aufgelistet...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Location:C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\Beispielbilder\Thumbs.db:encryptable
StreamName:encryptable
StreamID:BACKUP_ALTERNATE_DATA (4)
StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
DataSize:0 Bytes
NameSize:36 Bytes

Location:C:\Dokumente und Einstellungen\***\Desktop\downloads\gnupg-w32cli-1.4.2.exe:#5SummaryInformation
StreamName:#5SummaryInformation
StreamID:BACKUP_ALTERNATE_DATA (4)
StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
DataSize:88 Bytes
NameSize:52 Bytes

Location:C:\Dokumente und Einstellungen\***\Desktop\downloads\gnupg-w32cli-1.4.2.exe:{***-6c1e-11d1-8e41-00c04fb9386d}
StreamName:{***-6c1e-11d1-8e41-00c04fb9386d}
StreamID:BACKUP_ALTERNATE_DATA (4)
StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
DataSize:0 Bytes
NameSize:90 Bytes

Location:C:\Dokumente und Einstellungen\***\Favoriten\Yahoo! Mail - The best web-based email!.url:favicon
StreamName:favicon
StreamID:BACKUP_ALTERNATE_DATA (4)
StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
DataSize:6598 Bytes
NameSize:28 Bytes

Location:C:\Dokumente und Einstellungen\***\Recent\Thumbs.db:encryptable
StreamName:encryptable
StreamID:BACKUP_ALTERNATE_DATA (4)
StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
DataSize:0 Bytes
NameSize:36 Bytes


Location:C:\Programme\GNU\GnuPG\gpgv.exe:#5SummaryInformation
StreamName:#5SummaryInformation
StreamID:BACKUP_ALTERNATE_DATA (4)
StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
DataSize:88 Bytes
NameSize:52 Bytes

Location:C:\Programme\GNU\GnuPG\gpgv.exe:{***-6c1e-11d1-8e41-00c04fb9386d}
StreamName:{***-6c1e-11d1-8e41-00c04fb9386d}
StreamID:BACKUP_ALTERNATE_DATA (4)
StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
DataSize:0 Bytes
NameSize:90 Bytes

Location:C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE:#5SummaryInformation
StreamName:#5SummaryInformation
StreamID:BACKUP_ALTERNATE_DATA (4)
StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
DataSize:88 Bytes
NameSize:52 Bytes

Location:C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE:{***-6c1e-11d1-8e41-00c04fb9386d}
StreamName:{***-6c1e-11d1-8e41-00c04fb9386d}
StreamID:BACKUP_ALTERNATE_DATA (4)
StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
DataSize:0 Bytes
NameSize:90 Bytes

Location:C:\Programme\Orban\AAC-aacPlus Plugin\Thumbs.db:encryptable
StreamName:encryptable
StreamID:BACKUP_ALTERNATE_DATA (4)
StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
DataSize:0 Bytes
NameSize:36 Bytes

Location:C:\Thumbs.db:encryptable
StreamName:encryptable
StreamID:BACKUP_ALTERNATE_DATA (4)
StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
DataSize:0 Bytes
NameSize:36 Bytes


Ergebnis d. Datenträgerscans für C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Neue kritische Objekte: 0
Bisher gefundene Objekte: 2


Dateien werden gründlich gescannt und überprüft (K
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nicht verfügbar

Ergebnis d. Datenträgerscans für K:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Neue kritische Objekte: 0
Bisher gefundene Objekte: 2

Ergebnis d. Datenträgerscans für K:\Eigene Bilder\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Neue kritische Objekte: 0
Bisher gefundene Objekte: 2

Ergebnis d. Datenträgerscans für K:\filme\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Neue kritische Objekte: 0
Bisher gefundene Objekte: 2

Ergebnis d. Datenträgerscans für K:\Musik\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Neue kritische Objekte: 0
Bisher gefundene Objekte: 2

Ergebnis d. Datenträgerscans für K:\Programme\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Neue kritische Objekte: 0
Bisher gefundene Objekte: 2

Ergebnis d. Datenträgerscans für K:\RECYCLER\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Neue kritische Objekte: 0
Bisher gefundene Objekte: 2

Ergebnis d. Datenträgerscans für K:\System Volume Information\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Neue kritische Objekte: 0
Bisher gefundene Objekte: 2


Bedingte Scans werden durchgeführt...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ergebnis des bedingten Scans:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Neue kritische Objekte: 0
Bisher gefundene Objekte: 33

19:57:08 Scan abgeschlossen

Scanzusammenfassung
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Scandauer insges.:00:10:47.62
Gescannte Objekte:208304
Identifizierte Objekte:4
Ignorierte Objekte:2
Neue kritische Objekte:2
-----------------------------------------------------------------------------------------------------------------
fragen/anmerkung:

die ads-malware:

Other Objekt erkannt!
Typ : Alternate Data Stream
Daten : favicon
TAC-Bewertung : 10
Kategorie : Malware
Kommentar :
Objekt : C:\Dokumente und Einstellungen\**\Favoriten\Yahoo! Mail - The best web-based email!.url:\


hängt dieser eintrag mit gnupg zusammen? oder mit dem problem?:

Other Objekt erkannt!
Typ : Alternate Data Stream
Daten : #5SummaryInformation
TAC-Bewertung : 10
Kategorie : Malware
Kommentar :
Objekt : C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE:\


hier der eintrag zu gnupg:

Location:C:\Programme\GNU\GnuPG\gpgv.exe:#5SummaryInformation
StreamName:#5SummaryInformation
StreamID:BACKUP_ALTERNATE_DATA (4)
StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
DataSize:88 Bytes
NameSize:52 Bytes

Location:C:\Programme\GNU\GnuPG\gpgv.exe:{***-6c1e-11d1-8e41-00c04fb9386d}
StreamName:{***-6c1e-11d1-8e41-00c04fb9386d}
StreamID:BACKUP_ALTERNATE_DATA (4)
StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
DataSize:0 Bytes
NameSize:90 Bytes

Location:C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE:#5SummaryInformation
StreamName:#5SummaryInformation
StreamID:BACKUP_ALTERNATE_DATA (4)
StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
DataSize:88 Bytes
NameSize:52 Bytes

Location:C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE:{***-6c1e-***-00c04fb9386d}
StreamName:{***-6c1e-***-00c04fb9386d}
StreamID:BACKUP_ALTERNATE_DATA (4)
StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
DataSize:0 Bytes
NameSize:90 Bytes

dies ist beim scannen auf meiner externen hd zu finden, aber sonst nicht zu finden. weiß einer was das ist?
gehört das zum problem?:

Ergebnis d. Datenträgerscans für K:\System Volume Information\
__________________


Alt 09.02.2007, 14:47   #3
Cleriker
 
ADS malware bei allen https-seiten - Standard

ADS malware bei allen https-seiten



hi...

eh hier bekommt man ja einen Knoten
beim Durchschauen.

Das Durchschauen des LogFiles ist
hier schwierig, weil du viele Programme
und Verknüpfungen erstellt hast, die
dich mit Informationen versorgen.

Deine Analyse von Adaware berichtet
teilweise über Malware, teilweise über
Dateien, die keine Größe haben und
somit alle mögliche sein können ...

Wenn du nicht formatieren möchtest,
würde ich vorschlagen, du deinstallierst
erst mal alle möglichen Toolbars und Programme
wie Preispiraten und Ähnliches und machst
anschließend folgendes:

Erstelle unter Anleitung ein neues LogFile.

Führe einen weiteren Adaware-Scan durch
und poste das Ergebnis.

Arbeiten mit MWAV (eScan)
* Lies dir folgende Anleitung genau durch und arbeite sie ab:
-> Anleitung eScan
* Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”.
(steht alles ganz genau in der Anleitung.)

F-Secure Blacklight – Rootkitscanner:
* Scanne dein System mit Blacklight-
* Poste im Anschluss das Ergebnis des Reportes in dem du alles abkopierst und hier in einen Beitrag einfügst. (die Datei sollte auf C: angelegt werden.)

Wenn du dazu keine Lust hast,
setze dein System unter der unten
verlinkten Anleitung neu auf.

mfg Cleriker
__________________

Alt 09.02.2007, 15:26   #4
The Mc
 
ADS malware bei allen https-seiten - Standard

ADS malware bei allen https-seiten



thanx cleriker,
ich werde das tun, wird ne weile dauern.
hab noch mein baby zu versorgen.
nimmt ein wenig zeit in anspruch...
__________________
LOVE & LIGHT

should guide your life

Alt 09.02.2007, 16:18   #5
Cleriker
 
ADS malware bei allen https-seiten - Standard

ADS malware bei allen https-seiten



Ähm ja...

ich werd' nicht weglaufen.
Ich weiß auch nicht, was du damit meinst:
Zitat:
ich werde das tun, wird ne weile dauern.
Und ich weiß auch nicht, wen du da als Baby bezeichnest

mfg Cleriker


Antwort

Themen zu ADS malware bei allen https-seiten
1.exe, antivirus, aufrufe, avast!, bho, bonjour, computer, cyberlink, desktop, downloader, drivers, excel, fehler, firefox, google, helper, hijack, hijackthis, homepage, internet explorer, malware, mein log, mozilla, mozilla firefox, object, shockwave, software, solution, starten, symantec, system, t-online, windows, windows xp



Ähnliche Themen: ADS malware bei allen https-seiten


  1. HTTPS: Darstellungs- und Ajax-Probleme bei HTTPS-Seiten - Chrome und Firefox
    Plagegeister aller Art und deren Bekämpfung - 16.08.2015 (11)
  2. Seltsames Script (www.xlbz.com) auf ALLEN Seiten in Chrome
    Log-Analyse und Auswertung - 20.11.2014 (17)
  3. Virus? Vermehrte Meldungen, SQL, clipz, https seiten
    Plagegeister aller Art und deren Bekämpfung - 22.10.2014 (3)
  4. HTTPS-Seiten laden nicht, PC fährt startet nun nur noch abgesichert
    Plagegeister aller Art und deren Bekämpfung - 17.09.2014 (31)
  5. Windows 7 Firefox langsam und https Seiten werden nicht geladen
    Log-Analyse und Auswertung - 11.09.2014 (24)
  6. Win 8. Youtube Videos nicht abspielbar (seiten ladefehler auf allen browsern)
    Netzwerk und Hardware - 30.07.2014 (8)
  7. Suspicious.cloud.9 verhindert https-Seiten
    Plagegeister aller Art und deren Bekämpfung - 16.06.2014 (7)
  8. unzählige AddOn's und Popup's auf allen Seiten
    Plagegeister aller Art und deren Bekämpfung - 08.04.2014 (11)
  9. Win7: Https seiten öffnen nicht
    Log-Analyse und Auswertung - 28.03.2014 (7)
  10. mozilla firefox werbung auf allen seiten
    Plagegeister aller Art und deren Bekämpfung - 07.01.2014 (13)
  11. Zertifikatfehler auf allen augerufenen Seiten
    Überwachung, Datenschutz und Spam - 08.10.2013 (1)
  12. Probleme mit HTTPS seiten
    Log-Analyse und Auswertung - 04.09.2013 (3)
  13. Werbelinks auf beinahe allen Seiten
    Log-Analyse und Auswertung - 06.02.2013 (2)
  14. https Seiten werden nicht geöffnet- Verdacht auf Virus
    Log-Analyse und Auswertung - 13.07.2012 (12)
  15. https-Seiten und die verschiedenen Internetbrowser
    Überwachung, Datenschutz und Spam - 12.02.2011 (2)
  16. https-Seiten können nicht geöffnet werden
    Plagegeister aller Art und deren Bekämpfung - 13.12.2007 (2)
  17. https seiten nach SP2 nicht anzeigbar
    Alles rund um Windows - 04.04.2005 (13)

Zum Thema ADS malware bei allen https-seiten - hi leute, hier the mc, mach das hier zm ersten mal & hab nicht die grösste ahnung vom pc. sorry. ich hoffe ich drücke mich verständlich aus... Problem: seit ein - ADS malware bei allen https-seiten...
Archiv
Du betrachtest: ADS malware bei allen https-seiten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.