![]()  |  
 
  |  |||||||
Plagegeister aller Art und deren Bekämpfung: Iexplorer werbe PopupsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |  
![]()  |  
|   |  
|    |  #1 | |
|    /// AVZ-Toolkit Guru  ![]() ![]() ![]() ![]() ![]()  |    Iexplorer werbe Popups Halli hallo bigpunch.           Dateien Online überprüfen lassen: * Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien: (lass auch die versteckten Dateien anzeigen!) Zitat:  
 * Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!) 
				__________________   - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -    |  
|    |  #2 | 
|    Gesperrt   |    Iexplorer werbe Popups Bitte probiere auch Adaware 2007. Nichts löschen sondern Log-File posten.        
__________________ |  
|    |  #3 | 
  ![]() ![]()  |    Iexplorer werbe Popups Hier nochmal ohne Lücken:   
__________________Logfile of HijackThis v1.99.1 Scan saved at 12:43:26, on 15.02.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe D:\Programme\G DATA AntiVirenKit\AVK\AVKService.exe D:\Programme\G DATA AntiVirenKit\AVK\AVKWCtl.exe C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DTSRVC.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Microsoft LifeCam\MSCamS32.exe C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\IoctlSvc.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\T-Com\Sinus 154 data II\PRISMSVR.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe D:\Programme\G DATA AntiVirenKit\AVKTray\AVKTray.exe C:\Programme\Gemeinsame Dateien\AOL\1163170108\ee\AOLSoftware.exe C:\Programme\Java\jre1.6.0_03\bin\jusched.exe C:\WINDOWS\vVX1000.exe C:\Programme\RSSoft\RedSwoosh.exe C:\Programme\Cherry\KeyMan\KeyMan.exe C:\Programme\Portrait Displays\Pivot Software\wpctrl.exe C:\Programme\Portrait Displays\HP My Display\DTHtml.exe C:\Programme\iTunes\iTunesHelper.exe C:\WINDOWS\system32\RUNDLL32.EXE D:\Programme\BackItUp\Nero BackItUp\NBKeyScan.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Portrait Displays\Pivot Software\floater.exe C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\HookManager.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\ViStart\ViStart.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\Cherry\CDI\cdi.exe C:\Programme\T-Com\Sinus 154 data II\TS154USB.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe D:\Programme\Yahoo!\Widgets\YahooWidgets.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe D:\Programme\Yahoo!\Widgets\YahooWidgets.exe D:\Programme\Yahoo!\Widgets\YahooWidgets.exe D:\Programme\Yahoo!\Widgets\YahooWidgets.exe D:\Programme\Yahoo!\Widgets\YahooWidgets.exe D:\Programme\Yahoo!\Widgets\YahooWidgets.exe D:\Programme\Yahoo!\Widgets\YahooWidgets.exe D:\Programme\Yahoo!\Widgets\YahooWidgets.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Mozilla Firefox\firefox.exe D:\Programme\WinRAR\WinRAR.exe D:\Programme\Winamp\winamp.exe D:\Programme\HiJackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programme\Styler\TB\StylerTB.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [GBB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\T-Com\Sinus 154 data II\PRISMSVR.EXE" /APPLY O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVKTray] "D:\Programme\G DATA AntiVirenKit\AVKTray\AVKTray.exe" O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1163170108\ee\AOLSoftware.exe O4 - HKLM\..\Run: [IPHSend] C:\Programme\Gemeinsame Dateien\AOL\IPHSend\IPHSend.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe O4 - HKLM\..\Run: [Red Swoosh] C:\Programme\RSSoft\RedSwoosh.exe /S O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [CherryKeyMan] "C:\Programme\Cherry\KeyMan\KeyMan.exe" O4 - HKLM\..\Run: [PivotSoftware] "C:\Programme\Portrait Displays\Pivot Software\wpctrl.exe" O4 - HKLM\..\Run: [DT HPW] C:\Programme\Portrait Displays\HP My Display\DTHtml.exe -startup_folder O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [LifeCam] "C:\Programme\Microsoft LifeCam\LifeExp.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NBKeyScan] "D:\Programme\BackItUp\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [ROAD ITCH AMOK PING] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Long slow road itch\Audio Software.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [bin boob] C:\DOKUME~1\REINHA~1\ANWEND~1\DUMBBU~1\boreblah.exe O4 - HKCU\..\Run: [ViOrb] C:\Programme\ViOrb\ViOrb.exe O4 - HKCU\..\Run: [ViStart] C:\Programme\ViStart\ViStart.exe O4 - HKCU\..\Run: [SoonR] "D:\Programme\SoonR\SoonR Desktop Client\SoonrClient.exe" -boot O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - Startup: Yahoo! Widgets.lnk = D:\Programme\Yahoo!\Widgets\YahooWidgets.exe O4 - Global Startup: T-Com WLAN Manager.lnk = C:\Programme\T-Com\Sinus 154 data II\TS154USB.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Programme\Yahoo!\Common\Yinsthelper.dll O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe O23 - Service: AVK Service (AVKService) - G DATA Software AG - D:\Programme\G DATA AntiVirenKit\AVK\AVKService.exe O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - D:\Programme\G DATA AntiVirenKit\AVK\AVKWCtl.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: Cherry Device Interface - Cherry, Auerbach Germany, www.cherry.de - C:\Programme\Cherry\CDI\cdi.exe O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DTSRVC.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe O23 - Service: NBService - Nero AG - D:\Programme\BackItUp\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe  |  
|    |  #4 | 
|    Gesperrt   |    Iexplorer werbe Popups Mache bitte jetzt das mit Adaware 2007. Mache dort ein komplett Scan. Dann poste das Log-File von Adaware 2007.          Und auch noch den Tipp von undoreal dürchführen.  |  
|    |  #5 | |
  ![]() ![]()  |    Iexplorer werbe PopupsZitat:  
 AhnLab-V3 2008.2.15.11 2008.02.15 - AntiVir 7.6.0.67 2008.02.15 - Authentium 4.93.8 2008.02.15 Possibly a new variant of W32/Swizzor-based!Maximus Avast 4.7.1098.0 2008.02.14 - AVG 7.5.0.516 2008.02.15 - BitDefender 7.2 2008.02.15 - CAT-QuickHeal None 2008.02.14 - ClamAV 0.92.1 2008.02.15 - DrWeb 4.44.0.09170 2008.02.15 - eSafe 7.0.15.0 2008.02.14 - eTrust-Vet 31.3.5539 2008.02.15 - Ewido 4.0 2008.02.15 - FileAdvisor 1 2008.02.15 - Fortinet 3.14.0.0 2008.02.15 - F-Prot 4.4.2.54 2008.02.14 W32/Swizzor-based!Maximus F-Secure 6.70.13260.0 2008.02.15 - Ikarus T3.1.1.20 2008.02.15 Trojan-Downloader.Swizzor Kaspersky 7.0.0.125 2008.02.15 - McAfee 5230 2008.02.14 - Microsoft 1.3204 2008.02.14 - NOD32v2 2878 2008.02.15 - Norman 5.80.02 2008.02.15 - Panda 9.0.0.4 2008.02.15 - Prevx1 V2 2008.02.15 - Rising 20.31.30.00 2008.02.14 - Sophos 4.26.0 2008.02.15 - Sunbelt 2.2.907.0 2008.02.14 - Symantec 10 2008.02.15 - TheHacker 6.2.9.220 2008.02.14 - VBA32 3.12.6.1 2008.02.14 - VirusBuster 4.3.26:9 2008.02.14 Trojan.DL.Swizzor.Gen!Pac.2 Webwasher-Gateway 6.6.2 2008.02.15 - weitere Informationen File size: 403456 bytes MD5: 9ffcdc6fbd74cf5a40db5233790db94e SHA1: d5c0c44bc230a228189504b6d25d9ebc7622cfd6 PEiD: - Soonr kann ich leider nicht finden....der Pfad scheint nicht zu existieren?! iexplorer. exe: AhnLab-V3 2008.2.15.11 2008.02.15 - AntiVir 7.6.0.67 2008.02.15 - Authentium 4.93.8 2008.02.15 - Avast 4.7.1098.0 2008.02.14 - AVG 7.5.0.516 2008.02.15 - BitDefender 7.2 2008.02.15 - CAT-QuickHeal None 2008.02.14 - ClamAV 0.92.1 2008.02.15 - DrWeb 4.44.0.09170 2008.02.15 - eSafe 7.0.15.0 2008.02.14 - eTrust-Vet 31.3.5539 2008.02.15 - Ewido 4.0 2008.02.15 - FileAdvisor 1 2008.02.15 - Fortinet 3.14.0.0 2008.02.15 - F-Prot 4.4.2.54 2008.02.14 - F-Secure 6.70.13260.0 2008.02.15 - Ikarus T3.1.1.20 2008.02.15 - Kaspersky 7.0.0.125 2008.02.15 - McAfee 5230 2008.02.14 - Microsoft 1.3204 2008.02.14 - NOD32v2 2878 2008.02.15 - Norman 5.80.02 2008.02.15 - Panda 9.0.0.4 2008.02.15 - Prevx1 V2 2008.02.15 - Rising 20.31.30.00 2008.02.14 - Sophos 4.26.0 2008.02.15 - Sunbelt 2.2.907.0 2008.02.14 - TheHacker 6.2.9.220 2008.02.14 - VBA32 3.12.6.1 2008.02.14 - VirusBuster 4.3.26:9 2008.02.14 - Webwasher-Gateway 6.6.2 2008.02.15 - weitere Informationen File size: 625664 bytes MD5: 2703d940a62b731aa220529dd7331a78 SHA1: 089cffdc45fbc35150f78a2c9f949a23f1179ae9 PEiD: -  |  
|    |  #6 | 
|    Gesperrt   |    Iexplorer werbe Popups ok. jetzt adaware 2007.            |  
|    |  #7 | 
  ![]() ![]()  |    Iexplorer werbe Popups läuft noch.            |  
|    |  #8 | 
  ![]() ![]()  |    Iexplorer werbe Popups Man Man das dauert ja ewig. fast zwei stunden jetzt            |  
|    |  #9 | 
  ![]() ![]()  |    Iexplorer werbe Popups Der beitrag ist viel zu lang... und es kommt sehr sehr oft mein name vor....vllt sagst du mir deine eMail oder so, dass ichs dir schicke...Dass ich das hier nicht öffentlich hinschreibe.           Edit, geht doch...ich muss es blos aufteilen: Ad-Aware 2007 Build Log File Created on: 2008-02-15 17:26:40 Using Definitions File: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware 2007\core.aawdef Computer name: ITSINDAMUSIC Name of user performing scan: SYSTEM System information =========================== Number of processors: 2 Processor type: Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz Memory Available: 49% Total Physical Memory: 2146938880 Bytes Available Physical Memory: 1043156992 Bytes Total Page File Size: 4131180544 Bytes Available On Page File: 3110027264 Bytes Total Virtual Memory: 2147352576 Bytes Available Virtual Memory: 1988116480 Bytes OS: Microsoft Windows XP Service Pack 2 (Build 2600) Ad-Aware 2007 Settings =========================== Skipping files larger than 1048576 kB Ignoring infections with lower TAI than: 3 Extended Ad-Aware 2007 Settings =========================== Unloading known modules during scan Ignoring spanned files when scanning cab archives Scanning registry for all users Using permanent archive caching Reanalyzing results after scanning before displaying results Trying to unload modules prior to removal Let Windows remove files currently in use at next reboot Removing quarantined objects after restore Logging Ad-Aware events Blocking Pop-Ups aggressively Deactivating Ad-Watch during scans Writeprotecting system files after repairs Including Ad-aware command line parameters in log file Include info about ignored objects in log file Including basic settings in log file Including advanced settings in log file Including user and computer name in log file Include reference summary in log file Creating log file for removal operations Including module info in log file Include Alternate Data Stream details in log file Create and save WebUpdate log file Databaseinfo =========================== Version number: 23 Build Number: 0 Build Date and Time: 2007/09/24 09:39:16 Scan Statistics =========================== Method: Full Scan tracking cookies.............................: On Scan ADS filestreams..............................: Off Item Scanned: 513039 Infections Detected: 242 Infections Ignored: 0 Scan detailed statistics =========================== Type Critical Total Process Scan....: 0 0 Registry Scan...: 13 13 Registry PE Scan: 0 0 Hosts File Scan.: 0 0 File Scan.......: 0 0 Folder Scan.....: 1 1 LSP Scan........: 0 0 ADS Scan........: 0 0 Cookie Scan.....: 225 225 File Hash Scan..: 0 0 Geändert von bigpunch (15.02.2008 um 17:40 Uhr)  |  
|    |  #10 | 
  ![]() ![]()  |    Iexplorer werbe Popups Infections Found          =========================== Family Id: 683 Name: Starware Toolbar Category: Adware TAI:5 Item Id: 300030867 Value: Root: HKCR Path: clsid\{a84e835e-1b9c-4fc0-980f-4b2da3c6a2a7} Item Id: 300030868 Value: Root: HKCR Path: clsid\{bf0a1ff4-bbaf-487f-bc85-a24ef8f443a8} Item Id: 300030869 Value: Root: HKCR Path: interface\{0fbc3efb-fc98-4b32-bf10-bde9aa4dea5a} Item Id: 300030870 Value: Root: HKCR Path: interface\{6a4b7d17-1de9-4c14-8adf-eb4c07060519} Item Id: 300030871 Value: Root: HKCR Path: interface\{abf441b2-9b57-4838-96a0-34b1cecd4aa5} Item Id: 300030876 Value: Root: HKCR Path: typelib\{74278296-0ec7-4f7a-ad55-eb7a2f35f311} Item Id: 300030877 Value: Root: HKLM Path: software\microsoft\windows\currentversion\ext\preapproved\{a84e835e-1b9c-4fc0-980f-4b2da3c6a2a7} Item Id: 300030878 Value: Root: HKLM Path: software\microsoft\windows\currentversion\ext\preapproved\{bf0a1ff4-bbaf-487f-bc85-a24ef8f443a8} Item Id: 300030872 Value: Root: HKCR Path: sssinstaller.installer Item Id: 300030873 Value: Root: HKCR Path: sssinstaller.installer.1 Item Id: 300030874 Value: Root: HKCR Path: sssinstaller.sinstaller Item Id: 300030875 Value: Root: HKCR Path: sssinstaller.sinstaller.1 Item Id: 300030879 Value: Root: HKLM Path: software\microsoft\windows\currentversion\uninstall\sssinstaller Item Id: 400001906 Value: Folder: C:\Programme\Screensavers.com Family Id: 725 Name: Tracking Cookie Category: DataMiner TAI:3 Item Id: 600000212 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\***\Cookies\index.dat partygaming.122.2o7.net s_vi / Item Id: 600000557 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\****\Cookies\index.dat freepay.com __utma / Item Id: 600000557 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\****\Cookies\index.dat freepay.com __utmz / Item Id: 600000557 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\****\Cookies\index.dat freepay.com __utmb / Item Id: 600000142 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\****\Cookies\index.dat int.sitestat.com s1 /cassava/new-pcp/ Item Id: 600000400 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\****\Cookies\index.dat tacoda.net TID / Item Id: 600000400 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat tacoda.net TData / Item Id: 600000400 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat tacoda.net Tcc / Item Id: 600000138 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\****\Cookies\index.dat fastclick.net pjw / Item Id: 600000138 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\****\Cookies\index.dat fastclick.net pluto / Item Id: 600000138 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\****\Cookies\index.dat fastclick.net adv_ic / Item Id: 600000542 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat ivwbox.de i00 / Item Id: 600000557 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\****\Cookies\index.dat gifts.freepay.com AdvertiserTracking / Item Id: 600000142 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\****\Cookies\index.dat int.sitestat.com s1 /cassava/888/ Item Id: 600000295 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adtech.de JEB2 / Item Id: 600000144 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat doubleclick.net id / Item Id: 600000142 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat int.sitestat.com c1 /cassava/ Item Id: 600000333 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat w*w.ppctracking.net TC / Item Id: 600000001 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adserver.71i.de NGUserID / Item Id: 600000176 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat bfast.com UID / Item Id: 600000176 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat bfast.com UCT_37921909 / Item Id: 600000176 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat bfast.com UCT_37922949 / Item Id: 600000263 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat mediaplex.com svid / Item Id: 600000459 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adfarm1.adition.com UserID1 / Item Id: 600000023 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat w*w.lop.com nc2 / Item Id: 600000023 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat w*w.lop.com flashInstalled / Item Id: 600000513 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adbrite.com Apache / Item Id: 600000513 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adbrite.com b / Item Id: 600000513 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat 4.adbrite.com ihc_115789 / Item Id: 600000100 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat pacificpoker.com OSR / Item Id: 600000449 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adultfriendfinder.com ffadult_tr / Item Id: 600000449 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adultfriendfinder.com HISTORY / Item Id: 600000449 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adultfriendfinder.com __utma / Item Id: 600000449 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adultfriendfinder.com REFERRAL_URL / Item Id: 600000449 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adultfriendfinder.com __utmb / Item Id: 600000449 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adultfriendfinder.com __utmz / Item Id: 600000179 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat atdmt.com AA002 / Item Id: 600000001 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adserver.easyad.info JEB2 / Item Id: 600000408 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat serving-sys.com U / Item Id: 600000408 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat serving-sys.com A2 / Item Id: 600000408 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat serving-sys.com B2 / Item Id: 600000408 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat serving-sys.com C3 / Item Id: 600000408 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat serving-sys.com D3 / Item Id: 600000408 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat serving-sys.com E2 / Item Id: 600000171 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat bs.serving-sys.com eyeblaster / Item Id: 600000460 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat ad.yieldmanager.com uid / Item Id: 600000460 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat ad.yieldmanager.com ih / Item Id: 600000460 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat ad.yieldmanager.com pv1 / Item Id: 600000460 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat ad.yieldmanager.com bh / Item Id: 600000460 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat ad.yieldmanager.com pc1 / Item Id: 600000460 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat ad.yieldmanager.com crfb / Item Id: 600000460 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat ad.yieldmanager.com vuday1 / Item Id: 600000460 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat ad.yieldmanager.com fl_inst / Item Id: 600000101 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat overture.com CMUserData / Item Id: 600000543 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat betarget.de wlid / Item Id: 600000543 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat betarget.de wlrtl / Item Id: 600000557 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat ipods.freepay.com AdvertiserTracking / Item Id: 600000085 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat questionmarket.com CS1 / Item Id: 600000085 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat questionmarket.com ES / Item Id: 600000212 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat 2o7.net s_vi_qx7Fx7Ctuqx7Fx7Cx60x7Fbdqx7Ctu / Item Id: 600000212 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat 2o7.net s_vi_px7Ex7Dutvtcx7Cpx7Fhex7Eepx7D / Item Id: 600000212 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat 2o7.net s_vi_hfex7Ex60ghdy / Item Id: 600000212 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat 2o7.net s_vi_gijupe / Item Id: 600000212 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat 2o7.net s_vi_mcx60x7Fbx7Fx7Fekbeb / Item Id: 600000212 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat 2o7.net s_vi_gx607ax60 / Item Id: 600000212 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat 2o7.net s_vi_mcx60x7Bx7Ceox7Dtxxx7Ev / Item Id: 600000187 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat advertising.com ACID / Item Id: 600000187 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat advertising.com BASE / Item Id: 600000187 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat advertising.com ROLL / Item Id: 600000187 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat advertising.com F1 / Item Id: 600000187 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat advertising.com C2 / Item Id: 600000212 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat opodo.122.2o7.net s_vi / Item Id: 600000449 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat search.adultfriendfinder.com __utma / Item Id: 600000449 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat search.adultfriendfinder.com __utmz / Item Id: 600000420 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat partypoker.com PPID / Item Id: 600000420 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat partypoker.com PPWMID / Item Id: 600000420 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat partypoker.com TRKR / Item Id: 600000234 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat tradedoubler.com TradeDoublerGUID / Item Id: 600000234 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat tradedoubler.com TD_EH_0 / Item Id: 600000234 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat tradedoubler.com TD_PIC / Item Id: 600000234 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat tradedoubler.com TD_UNIQUE_IMP / Item Id: 600000234 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat tradedoubler.com TD_POOL / Item Id: 600000457 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adopt.euroclick.com DMEXP / Item Id: 600000457 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adopt.euroclick.com UI / Item Id: 600000457 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adopt.euroclick.com CTCI / Item Id: 600000457 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adopt.euroclick.com HS / Item Id: 600000457 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adopt.euroclick.com LO / Item Id: 600000457 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat adopt.euroclick.com NSC_mc-bepqu.fvspdmjdl.dpn-iuuq / Item Id: 600000068 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat statse.webtrendslive.com ACOOKIE / Item Id: 600000000 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat zedo.com PCA365884 / Item Id: 600000488 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat indextools.com itvisitorid10001541123799 / Item Id: 600000488 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat indextools.com itvisitorid10002049162217 / Item Id: 600000488 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat indextools.com itsessionid10002049162217 / Item Id: 600000001 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat w*w.adserver5.com nc2 / Item Id: 600000001 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat w*w.adserver5.com flashInstalled / Item Id: 600000276 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat w*w.etracker.de etcamp[0] / Item Id: 600000276 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat w*w.etracker.de etcnt_83360 / Item Id: 600000447 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat apmebf.com S / Item Id: 600000447 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat apmebf.com LCLK / Item Id: 600000212 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat kabelbw.112.2o7.net s_vi / Item Id: 600000471 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat partners.webmasterplan.com fritz0 / Item Id: 600000471 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat partners.webmasterplan.com fritz3607 / Item Id: 600000471 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat partners.webmasterplan.com fritz3354 / Item Id: 600000471 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat partners.webmasterplan.com fritz3064 / Item Id: 600000471 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat partners.webmasterplan.com fritz2832 / Item Id: 600000471 Value: Browser: Internet Explorer Cookie: C:\Dokumente und Einstellungen\*****\Cookies\index.dat partners.webmasterplan.com fritz3657 / Item Id: 600000083 Value: Browser: Firefox Cookie: C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles/jjbqjgu8.default\cookies.txt w*w.realestniggas.com bbuserid /  |  
|    |  #11 | 
|    Gesperrt   |    Iexplorer werbe Popups Mach mal jetzt Bereinigung. Dann lass mal Combofix laufen.            |  
![]()  |  
| Themen zu Iexplorer werbe Popups | 
| adobe, bho, bonjour, computer, desktop, einstellungen, excel, firefox, g data, google, hijackthis, installation, internet, internet explorer, mozilla, mozilla firefox, object, popup, popups, problem, prozesse, rundll, shockwave, system, t-online, unknown file in winsock lsp, werbe popups, werbung, windows, windows xp, wlan |