Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Problem mit "popunder adsrevenue" und ähnlichem

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.03.2008, 21:07   #31
undoreal
/// AVZ-Toolkit Guru
 
Problem mit "popunder adsrevenue" und ähnlichem - Standard

Problem mit "popunder adsrevenue" und ähnlichem



Magst du bitte das log auf fileupload hochladen und dann den link hier posten. So wie myrti dir das unten beschrieben hatte..
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 02.03.2008, 21:14   #32
Madeye
 
Problem mit "popunder adsrevenue" und ähnlichem - Standard

Problem mit "popunder adsrevenue" und ähnlichem



Da ist es..

File-Upload.net - Ihr kostenloser File Hoster!
__________________


Alt 02.03.2008, 22:57   #33
undoreal
/// AVZ-Toolkit Guru
 
Problem mit "popunder adsrevenue" und ähnlichem - Standard

Problem mit "popunder adsrevenue" und ähnlichem



Das log ist sauber.

Bei allen Meldungen handelt es sich um False-Positives.

Einiges kannst du aber trotzdem löschen:

Arbeiten mit regedit.

Starte den Rechner im abgesicherten Modus

Start->ausführen-> " regedit "->#ENTER# drücken!

Datei->exportieren->speichern an einem Platz wo du sie wiederfindest..

Die Datei die erstellt wurde dient als Sicherung falls etwas bei der Bearbeitung der Registrierung schief geht kannst du sie durch die Import-Funktion wiederherstellen.

Dann navigierst du links zu den folgenden Schlüsseln und löscht sie:

Zitat:
HKCU\Software\kazaa
Danach lasse cCleaner dein System bereinigen. Die Registry (blaues Bauklotz-Symbol links) musst du merhmals durchsuchen und bereinigen lassen bis nichts mehr gefunden wird.
Installation des cCleaners bitte ohne die Toolbar! Benutzerdefinierte Installation wählen.

Dann startest du den Rechner im normalen Modus neu.

Und die Datei " C:\Users\**\Favorites\hp\ebay.url " ebenfalls.

Treten bei dir noch Probleme auf?
__________________
__________________

Alt 03.03.2008, 02:32   #34
myrtille
/// TB-Ausbilder
 
Problem mit "popunder adsrevenue" und ähnlichem - Standard

Problem mit "popunder adsrevenue" und ähnlichem



Also, hier nun das Log, fast problemlos.
Zitat:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2008.29.02

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: Normal

eScan Version: 9.7.5
Sprache: German
C:\DOKUME~1\***\LOKALE~1\Temp\mwav.log

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Maßnahme ergriffen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Maßnahme ergriffen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (process.exe)! Action taken: Keine Maßnahme ergriffen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Maßnahme ergriffen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Maßnahme ergriffen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Objekt "kazaa Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "softomate toolbar Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "loader Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "universaltb Browser Hijacker" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "smitfraud Browser Hijacker" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "smitfraud Browser Hijacker" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Objekt "smitfraud Browser Hijacker" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\Windows\system32\swreg.exe
Offending file found: C:\Windows\system32\swsc.exe
Offending file found: C:\Users\***\Desktop\anti werbesoftware\smitfraudfix\process.exe
Offending file found: C:\Users\***\Desktop\anti werbesoftware\smitfraudfix\swreg.exe
Offending file found: C:\Users\***\Desktop\anti werbesoftware\smitfraudfix\swsc.exe
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\Users\***\AppData\Local\aol\ietoolbar
Offending Folder found: C:\Users\***\AppData\Local\microsoft\windows sidebar\gadgets\weatherbug[1].gadget.~0000\images\loader
Offending Folder found: C:\Users\***\AppData\Local\microsoft\windows sidebar\gadgets\weatherbug[1].gadget.~0000\library\js\wbclasses\universal
Offending Folder found: C:\Users\***\AppData\Roaming\acccore\caches\bart\1024
Offending Folder found: C:\Users\***\AppData\Roaming\icq\bart\1024
Offending Folder found: C:\ProgramData\aol\c_aol 9.0 vr\bart\1024
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKCU\Software\kazaa !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
ERROR!!! Invalid Entry \SystemRoot\system32\drivers\blbdrive.sys in SYSTEM\CurrentControlSet\Services\blbdrive...
ERROR!!! Invalid Entry system32\DRIVERS\ipinip.sys in SYSTEM\CurrentControlSet\Services\IpInIp...
ERROR!!! Invalid Entry system32\DRIVERS\nwlnkflt.sys in SYSTEM\CurrentControlSet\Services\NwlnkFlt...
ERROR!!! Invalid Entry system32\DRIVERS\nwlnkfwd.sys in SYSTEM\CurrentControlSet\Services\NwlnkFwd...
ERROR!!! ScanFile fails for C:\Windows\bthservsdp.dat
ERROR!!! ScanFile fails for C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
ERROR!!! ScanFile fails for C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem XP-Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Zahl der gescannten Objekte: 38219
Zahl der kritischen Objekte: 12
Zahl der desinfizierten Objekte: 0
Zahl der umbenannten Dateien: 0
Zahl der gelöschten Objekte: 0
Zahl der Fehler: 9
Zeit verstrichen: 00:00:45
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Batchstart: 2:25:24,94
Batchende: 2:25:30,72
Bist du sicher, dass du eScan komplett hast durchlaufen lassen? Die Zeit erscheint mir etwas kurz, sowie die Anzahl der Dateien recht gering.

lg myrtille

Alt 03.03.2008, 07:46   #35
Madeye
 
Problem mit "popunder adsrevenue" und ähnlichem - Standard

Problem mit "popunder adsrevenue" und ähnlichem



Guten Morgen!

Langsam wird es mir peinlich... Ich kann den Regedit nicht öffnen... Alles brav eingegeben, aber es geschieht nichts. Liegt das an Vista? Sowohl abgesichert als auch normal versucht...


Alt 03.03.2008, 07:59   #36
Madeye
 
Problem mit "popunder adsrevenue" und ähnlichem - Standard

Problem mit "popunder adsrevenue" und ähnlichem



Mit RegSeeker gefunden und gelöscht. Jetzt neu booten und testen. .o)

Alt 03.03.2008, 08:05   #37
undoreal
/// AVZ-Toolkit Guru
 
Problem mit "popunder adsrevenue" und ähnlichem - Standard

Problem mit "popunder adsrevenue" und ähnlichem



Zitat:
Ich kann den Regedit nicht öffnen...
Dir brauch hier garnichts peinlich zu sein!
Es könnte sein, dass der Schädling das verhindert. Auch wenn ich über keinen entsprechenden Eintrag gestolpert bin.
Hast du evtl. irgendwelche Tools installieret die den deaktivieren?? Da gibt es nämlich so ganz schlaue Anti-Progs..
Bist du als Administrator angemeldet? Das dürfte unter Vista nämlich Vorraussetzung sein.
Erhältst du eine Fehlermeldung?

Wir versuchen mal das gute Stück wieder zu aktivieren:

-Lade dir die reg_enable.vbs auf C:\ herunter. (rechts-Klick auf den Link -> speichern unter -> C:\reg_enable.vbs )!

-Dann öffne cmd als Admin: Start->Programme->Zubehör->Eingabeaufforderung (rechts-Klick->als Administrator ausführen!)

-Im cmd-Fenster tippst du cd c:\ ein und drückst #Enter#

-Dann tippst du wscript.exe reg_enable.vbs ein drückst #Enter#

-Das sollte es höffentlich gewesen sein. Evtl. ist ein Neustart erforderlich..

PS: Auch wenn's mit RegSeeker funktioniert hat solltest du regedit aktivieren.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 03.03.2008, 08:17   #38
Madeye
 
Problem mit "popunder adsrevenue" und ähnlichem - Standard

Problem mit "popunder adsrevenue" und ähnlichem



Habe das nun so versucht.
Aber...
a) Bei Regedit ist nie eine Fehlermeldung gekommen, er hat es "nur" nicht geöffnet...
b) Nach der Eingabe im Dos-Modus bekomme ich den Fehler "HKEY_USERS\S-1-5-21-848456757-3091792602-1191381636-1000\Software\Microsoft\CurrentVersion\Policies\System\DisableRegistryTools" wurde nicht entfernt
Code: 800700002
Quelle: WshShell.RegDelete

Ich liebe meinen PC... :-/

Alt 03.03.2008, 08:24   #39
undoreal
/// AVZ-Toolkit Guru
 
Problem mit "popunder adsrevenue" und ähnlichem - Standard

Problem mit "popunder adsrevenue" und ähnlichem



Zitat:
b) Nach der Eingabe im Dos-Modus bekomme ich den Fehler
nach welcher genau?

Das sieht ganz so aus als wenn ein Programm den Zugriff sperrt. Versuche die ganze Prozedur, nach Beantwortung meiner obigen Frage im abgesicherten Modus.

Und gehe nochmal alle Programme auf deinem Rechner durch und überlege ob da eines dabei ist welches für so einen Scherz in Frage kommt.
XP-AntiSpy wäre eines von der Sorte..

Alternativ kannst du auch einfach mit RegSeeker den Schlüssel löschen:
" HKEY_USERS\S-1-5-21-848456757-3091792602-1191381636-1000\Software\Microsoft\CurrentVersion\Policies\Sy stem\DisableRegistryTools " aber lasse ein Backup erstellen!!
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 03.03.2008, 08:41   #40
Madeye
 
Problem mit "popunder adsrevenue" und ähnlichem - Standard

Problem mit "popunder adsrevenue" und ähnlichem



Nach der Eingabe "wscript.exe reg_enable.vbs" erschein dier Fehler.

Als Software habe ich den Cocktail aus:

"RegSeeker"
"SmitfraudFix"
"Ad-Aware 2007"
"AVG Anti-Spyware"
"CCleaner"
"HijackThis"
"Spybot"
"SUPERAntispyware"

Wie aber auch so ein Müll wie Kazaa bei mir draufgekommen ist, das ist mir ein Rätsel, da ich garantiert kein Kazaa runtergeladen habe oder ähnliches nutze. Alleine schon wegen den Problemen die ich jetzt habe...

Alt 03.03.2008, 08:52   #41
undoreal
/// AVZ-Toolkit Guru
 
Problem mit "popunder adsrevenue" und ähnlichem - Standard

Problem mit "popunder adsrevenue" und ähnlichem



Zitat:
Kazaa bei mir draufgekommen ist
Das wird nachgeladen.. Deinstalliert hast du es wahrscheinlich mitlerweile oder?

Versuche die ganze reg_enable.vbs Prozedur abgesicherten Modus.

Alternativ kannst du auch einfach mit RegSeeker den Schlüssel löschen:

"HKEY_USERS\S-1-5-21-848456757-3091792602-1191381636-1000\Software\Microsoft\CurrentVersion\Policies\Sy stem\DisableRegistryTools " aber lasse ein Backup erstellen!!



Wenn du das geschafft hast melde dich mal mit einer aktuellen Problembeschreibung.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 03.03.2008, 08:55   #42
Madeye
 
Problem mit "popunder adsrevenue" und ähnlichem - Standard

Problem mit "popunder adsrevenue" und ähnlichem



Ich hatte es ja nichtmal installiert! Das ist ja das blöde. Ich mache einen großen Bogen um so Zeug. Aber aus der Registry ist es erstmal weg, und nun muss ich warten und schauen ob das Problem noch besteht oder nicht.
Jedenfalls bisher schonmal ein recht herzliches Dankeschön!

Alt 03.03.2008, 20:14   #43
Madeye
 
Problem mit "popunder adsrevenue" und ähnlichem - Standard

Problem mit "popunder adsrevenue" und ähnlichem



So... Den ganzen Tag über war ruhe, jetzt ist es wieder passiert... Wieder hat sich ein leeres Fenster in einem neuem Internetexplorer Fenster geöffnet und meine aktuell offene Registerkarte wurde wieder zu ner Werbeseite...
Zum ko****...
Kann es sein dass dies aber etwas zeitlich geschaltetes ist? Das ist zumindest mein Eindruck. In der Früh passiert das und am Abend...

Alt 03.03.2008, 20:34   #44
Madeye
 
Problem mit "popunder adsrevenue" und ähnlichem - Standard

Problem mit "popunder adsrevenue" und ähnlichem



Kann ich auch andere Registry Cleaner verwenden? Bei dem Reg Seeker ist einer dabei, der noch haufenweiße Fehler gefunden hat die bei CCleaner nicht mehr gefunden wurden...

Alt 03.03.2008, 22:46   #45
undoreal
/// AVZ-Toolkit Guru
 
Problem mit "popunder adsrevenue" und ähnlichem - Standard

Problem mit "popunder adsrevenue" und ähnlichem



Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
  • Führe die Datei navilog1.exe aus, eine Installationsroutine wird beginnen.
  • Sollte das Programm nach Abschluß der Installation nicht automatisch gestartet werden, führe es bitte per
    Doppelklick auf das Navilog1-Shortcut auf deinem Desktop aus.
  • Wähle E für Englisch im Sprachenmenü
  • Wähle 1 im nächsten Menü um "Suche" auszuwählen. Bestätige mit Enter.
  • Die Dauer des Scans kann variieren, bitte abwarten. Wenn du aufgefordert wirst, eine Taste zu drücken, tue dies bitte.
  • Ein neues Dokument sollte erstellt und geöffnet werden: fixnavi.txt.
  • Bitte füge den Inhalt dieser Datei in deine nächste Antwort ein.
Der Bericht wird außerdem im Hauptverzeichnis (z.B.: "C:\") erstellt.

Hinweis:
Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu Problem mit "popunder adsrevenue" und ähnlichem
ad-aware, adobe, antispyware, auswerten, avg, avgnt, avgnt.exe, avira, bho, defender, explorer, fast start, hijack, hijackthis, ie fenster, internet, internet explorer, magix, menu.exe, monitor, problem, programdata, quara, rundll, scan, security, security suite, senden, software, studio, super, superantispyware, system, vista, windows, windows defender, windows sidebar, öffnet




Ähnliche Themen: Problem mit "popunder adsrevenue" und ähnlichem


  1. Problem beim Öffnen aller Programme ("Ungültiges Bild -..*.dll."st entweder..")
    Log-Analyse und Auswertung - 09.02.2015 (11)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Herzlichen Dank "Schrauber" - "Problem mit der Gruppenrichtlinie" blockiert" gelöst
    Lob, Kritik und Wünsche - 11.12.2014 (0)
  4. Drathlosnetzwerkadapter seit letzter Zeit "im Arsch". Problembehandlung "behebt" Problem dann immer?
    Netzwerk und Hardware - 18.09.2014 (4)
  5. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  6. Rootkit "FlashUpdateService" von Avast! gefunden, zweiter Fund mit ähnlichem Namen
    Plagegeister aller Art und deren Bekämpfung - 13.07.2013 (9)
  7. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  8. Malware Problem "Savenow", "Superfish" etc.
    Plagegeister aller Art und deren Bekämpfung - 30.11.2012 (30)
  9. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  10. "rundll-Problem" und "USB-Gerät wird nicht erkannt....." - bin am verzweifeln!
    Plagegeister aller Art und deren Bekämpfung - 04.10.2012 (48)
  11. Bildschirm dunkel und Fehlermeldung "Kritischer Fehler der Festplatte" , " Problem mit Sata Festplat
    Log-Analyse und Auswertung - 23.08.2011 (4)
  12. Win XP Start " Net Reactor 10 Fenster"danach "Firefox Problem 2 Fenster" danach "Blue Screen"
    Log-Analyse und Auswertung - 09.07.2011 (3)
  13. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  14. Rogue-Malware "EASY SCAN" alias "HDD Low" Problem beseitigt?
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (9)
  15. Problem mit "TR/TDss.AE.22" und "TR/Crypt.XPACK.Gen"
    Mülltonne - 16.12.2008 (0)
  16. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema Problem mit "popunder adsrevenue" und ähnlichem - Magst du bitte das log auf fileupload hochladen und dann den link hier posten. So wie myrti dir das unten beschrieben hatte.. - Problem mit "popunder adsrevenue" und ähnlichem...
Archiv
Du betrachtest: Problem mit "popunder adsrevenue" und ähnlichem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.