Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Seit IE7 laufend Werbefenster

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 09.05.2008, 18:49   #31
Raudi7
 
Seit IE7 laufend Werbefenster - Standard

Seit IE7 laufend Werbefenster



Glück gehabt - hatte das Logfile von Kaspersky doch gespeichert.
Hier ist es:

-------------------------------------------------------------------------------
PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
Sonntag, 4. Mai 2008 20:12:23
Betriebssystem: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Version von Kaspersky Online Scanner: 5.0.98.1
Letztes Update der Antiviren-Datenbanken: 4/05/2008
Anzahl der Einträge in den Antiviren-Datenbanken: 739091
-------------------------------------------------------------------------------
Scan-Einstellungen:
Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Erweiterte
Archive untersuchen: ja
Mail-Datenbanken untersuchen: ja
Untersuchungsobjekt - Arbeitsplatz:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
L:\
N:\
Untersuchungsergebnisse:
Untersuchte Objekte insgesamt: 92724
Viren gefunden: 2
Infizierte Objekte gefunden: 7
Verdächtige Objekte gefunden: 0
Untersuchungszeit: 01:35:39
Name des infizierten Objekts / Virusname / Letzte Aktion
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP7\Report\046d_File_Monitoring_eventlog.rpt Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP7\Report\046e_Mail_Monitoring_eventlog.rpt Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP7\Report\046f_pdm_eventcritlog.rpt Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP7\Report\046f_pdm_eventlog.rpt Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP7\Report\046f_pdm_eventlog_reg.rpt Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP7\Report\0471_Web_Monitoring_eventlog.rpt Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP7\Report\detected.idx Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP7\Report\detected.rpt Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP7\Report\eventlog.rpt Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP7\Report\report.rpt Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Acronis\TrueImageHome\Logs\4FD85F17-7218-424C-9E16-6BC0173CA300.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\xxx\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\xxx\Eigene Dateien\Download\Nero\Nero 7\Nero-7.8.5.0_deu_trial.exe/Toolbar.exe Infizierte Objekte: not-a-virus:AdTool.Win32.MyWebSearch.bm übersprungen
C:\Dokumente und Einstellungen\xxx\Eigene Dateien\Download\Nero\Nero 7\Nero-7.8.5.0_deu_trial.exe RAR: infiziert - 1 übersprungen
C:\Dokumente und Einstellungen\xxx\Eigene Dateien\Download\Tools\Navilog\Navilog1.exe/file10 Infizierte Objekte: not-a-virus:RiskTool.Win32.Reboot.f übersprungen
C:\Dokumente und Einstellungen\xxx\Eigene Dateien\Download\Tools\Navilog\Navilog1.exe Inno: infiziert - 1 übersprungen
C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008050420080505\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\xxx\ntuser.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\xxx\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen
C:\System Volume Information\_restore{E55241B5-0841-425F-9EEB-D996514EF59E}\RP652\A0334487.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.Reboot.f übersprungen
C:\System Volume Information\_restore{E55241B5-0841-425F-9EEB-D996514EF59E}\RP662\change.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\Internet.evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\drivers\fidbox.dat Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\drivers\fidbox.idx Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\drivers\fidbox2.dat Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\drivers\fidbox2.idx Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen
D:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen
F:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen
F:\System Volume Information\_restore{E55241B5-0841-425F-9EEB-D996514EF59E}\RP636\A0329567.exe/Toolbar.exe Infizierte Objekte: not-a-virus:AdTool.Win32.MyWebSearch.bm übersprungen
F:\System Volume Information\_restore{E55241B5-0841-425F-9EEB-D996514EF59E}\RP636\A0329567.exe RAR: infiziert - 1 übersprungen
Die Untersuchung wurde abgeschlossen.

Kannst du damit noch etwas anfangen? - Wie gesagt ergab ein erneuter Scan keine Fehler.
__________________
Ein Tag, an dem Du nicht lächelst, ist ein verlorener Tag!
Charlie Chaplin

Alt 09.05.2008, 20:06   #32
myrtille
/// TB-Ausbilder
 
Seit IE7 laufend Werbefenster - Standard

Seit IE7 laufend Werbefenster



Hi,
das Log ist nicht weiter bedenklich, es handelt sich dabei um ad&spyware die mit Nero installiert wird, wenn du nicht aufpasst.

Bei Installationen immer darauf achten, dass das Programm nicht ungefragt versucht weitere Programme zu installieren.
Hier etwa Nero & MyWebSearch, das gilt je nach Downloadquelle auch für andere Programme.

Navilog wird als potentielle Gefahr erkannt, da wir das Programm allerdings kennen, wissen wir, dass es keine tatsächliche Gefahr darstellt. Navilog kannst du übrigens über Start->Systemsteuerung->Software->Navilog suchen->Ändern/Entfernen klicken deinstallieren.
Danach muss noch der Ordner Navilog unter C:\Programme gelöscht werden.

Von meiner Seite war es das dann. Du/Ihr/Sie bist/seid/ist sauber.
Den ganzen Spass hattet ihr euch mit SudoPlanet eingehandelt, der diese Adware ebenfalls ungefragt mitinstalliert.
(Der Unterschied ist hier jedoch, dass Sudoplanet einen nicht fragt, ob man die Adware mitinstallieren will)

lg myrtille
__________________

__________________

Alt 09.05.2008, 20:19   #33
Raudi7
 
Seit IE7 laufend Werbefenster - Standard

Seit IE7 laufend Werbefenster



Zitat:
Zitat von myrtille Beitrag anzeigen
Von meiner Seite war es das dann. Du/Ihr/Sie bist/seid/ist sauber.
Den ganzen Spass hattet ihr euch mit SudoPlanet eingehandelt, der diese Adware ebenfalls ungefragt mitinstalliert.
Genau das hatte ich schon vermutet...

wir / ich bedanke(n) uns / mich für deine / eure Hilfe!
__________________
__________________

Alt 09.05.2008, 20:25   #34
myrtille
/// TB-Ausbilder
 
Seit IE7 laufend Werbefenster - Standard

Seit IE7 laufend Werbefenster



Zitat:
Zitat von Raudi7 Beitrag anzeigen
Genau das hatte ich schon vermutet...

wir / ich bedanke(n) uns / mich für deine / eure Hilfe!
:aplaus:

Weil ich es eben noch gesehen hab:
Combofix kannst du deinstallieren indem du unter Start->Ausführen-> Combofix /u eingeben.

Wünsche noch einen schönen Abend.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 09.05.2008, 21:09   #35
Raudi7
 
Seit IE7 laufend Werbefenster - Standard

Seit IE7 laufend Werbefenster



Alles klar - danke vielmals!

__________________
Ein Tag, an dem Du nicht lächelst, ist ein verlorener Tag!
Charlie Chaplin

Antwort

Themen zu Seit IE7 laufend Werbefenster
adobe, application, bho, controlcenter, desktop, dll, drivers, einstellungen, excel, explorer, google, gservice, helper, hijack, hijackthis, hkus\s-1-5-18, home, installation, internet, internet explorer, kaspersky, log-file, pdf, popup, rundll, software, system, werbefenster, windows, windows xp




Ähnliche Themen: Seit IE7 laufend Werbefenster


  1. W-LAN Verbindung bricht laufend ab.
    Netzwerk und Hardware - 22.06.2015 (22)
  2. Firefox öffnet laufend Werbefenster
    Plagegeister aller Art und deren Bekämpfung - 20.04.2015 (16)
  3. TCP Verbindungen laufend mit Google verbunden
    Überwachung, Datenschutz und Spam - 26.04.2012 (3)
  4. Excel 2000 stürzt laufend ab
    Plagegeister aller Art und deren Bekämpfung - 10.12.2011 (7)
  5. MBR wird laufend überschrieben (Win7-64)
    Plagegeister aller Art und deren Bekämpfung - 02.02.2011 (11)
  6. Internetverbindung unterbricht laufend. Virus?
    Log-Analyse und Auswertung - 06.11.2010 (7)
  7. Sound stürzt laufend ab [Win7 32-bit]
    Plagegeister aller Art und deren Bekämpfung - 10.07.2010 (5)
  8. Ständig Werbefenster seit ein paar Tagen
    Plagegeister aller Art und deren Bekämpfung - 19.12.2009 (16)
  9. System friert laufend ein
    Plagegeister aller Art und deren Bekämpfung - 09.11.2009 (0)
  10. Laufend neue Registerkarten mit Werbung
    Log-Analyse und Auswertung - 06.03.2009 (19)
  11. Laufend Trojaner-Meldung bei Norton
    Mülltonne - 06.01.2009 (0)
  12. Firefox hängt sich laufend auf
    Alles rund um Windows - 29.07.2008 (12)
  13. Explorer muß laufend neu gestartet werden
    Alles rund um Windows - 27.04.2008 (4)
  14. Seit Tagen Werbefenster mit ~ am Anfang
    Log-Analyse und Auswertung - 24.12.2007 (0)
  15. Laufend Absturz
    Log-Analyse und Auswertung - 22.03.2007 (7)
  16. Bekomme laufend Werbung!!
    Log-Analyse und Auswertung - 15.09.2006 (6)
  17. PC stürtzt laufend ab
    Alles rund um Windows - 19.04.2006 (18)

Zum Thema Seit IE7 laufend Werbefenster - Glück gehabt - hatte das Logfile von Kaspersky doch gespeichert. Hier ist es: ------------------------------------------------------------------------------- PROTOKOLL FÜR KASPERSKY ONLINE SCANNER Sonntag, 4. Mai 2008 20:12:23 Betriebssystem: Microsoft Windows XP Professional, Service - Seit IE7 laufend Werbefenster...
Archiv
Du betrachtest: Seit IE7 laufend Werbefenster auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.