Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: CID: Popup öffnet sich immer

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 11.06.2009, 11:03   #1
Torres000
 
CID: Popup öffnet sich immer - Standard

CID: Popup öffnet sich immer



ich weiß nicht genau ob mein PC von einem Virus befallen ist, aber es öffnet sich andauern ein CID: Popup, manchmal auch obwohl ich garkein Browser offen habe. Bitte um überprfüng danke im Vorraus!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:00:33, on 11.06.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\IBW\PCG-Cash\firebird_dbserver\bin\fbguard.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\Programme\IBW\PCG-Cash\firebird_dbserver\bin\fbserver.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Mixer.exe
D:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\REALTEK USB Wireless LAN Driver and Utility\RtWLan.exe
C:\Programme\T-Online\DSL-Manager\DslMgr.exe
C:\Programme\T-Online\DSL-Manager\DslMgrSvc.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\explorer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ICQ] "D:\Programme\ICQ6.5\ICQ.exe" silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\DslMgr.exe
O4 - Startup: T-Online DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
O4 - Global Startup: REALTEK USB Wireless LAN Utility.lnk = C:\Programme\REALTEK USB Wireless LAN Driver and Utility\RtWLan.exe
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\WINDOWS\System32\appdrvrem01.exe
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Programme\IBW\PCG-Cash\firebird_dbserver\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Programme\IBW\PCG-Cash\firebird_dbserver\bin\fbserver.exe
O23 - Service: Google Update Service (gupdate1c9de38ac83d2e8) (gupdate1c9de38ac83d2e8) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: DSL-Manager (TDslMgrService) - T-Systems Enterprise Services GmbH - C:\Programme\T-Online\DSL-Manager\DslMgrSvc.exe

--
End of file - 6579 bytes

Alt 11.06.2009, 13:47   #2
Angel21
 
CID: Popup öffnet sich immer - Standard

CID: Popup öffnet sich immer



Hallo,

und guten Tag.

Lade dir Lop S&D herunter.

Führe Lop S&D.exe per Doppelklick aus.
Wähle die Sprache deiner Wahl und anschließend die Option 1 (Suche)
Warte bis der Scanbericht erstellt wird (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen)

(Sollte dein Desktop verschwinden, drücke bitte Ctrl + Alt + Entf um den Taskmanager zu starten. Wähle unter Datei, neuen Task aus und gib dort explorer.exe ein)
__________________

__________________

Alt 11.06.2009, 15:25   #3
Torres000
 
CID: Popup öffnet sich immer - Standard

CID: Popup öffnet sich immer



--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 3800+ )
BIOS : Default System BIOS
USER : Torres000 ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:76 Go (Free:49 Go)
D:\ (Local Disk) - NTFS - Total:127 Go (Free:96 Go)
E:\ (CD or DVD)
F:\ (USB) - FAT - Total:962 Mo (Free:0 Go)
G:\ (Local Disk) - FAT32 - Total:298 Go (Free:205 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 11.06.2009|16:14 )

--------------------\\ Ordner Verzeichnis unter ANWEND~1

[08.06.2009|22:30] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Blizzard
[26.05.2009|21:33] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google Updater
[08.06.2009|21:06] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ICQ
[29.05.2009|07:38] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Messenger Plus!
[25.05.2009|18:52] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Metaboli Player
[24.05.2009|23:22] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft
[18.05.2009|13:34] C:\DOKUME~1\ALLUSE~1\ANWEND~1\nView_Profiles
[11.06.2009|11:55] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy
[24.05.2009|21:47] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Synetic
[30.05.2009|14:41] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Tages
[26.05.2009|14:59] C:\DOKUME~1\ALLUSE~1\ANWEND~1\T-Online
[26.05.2009|14:59] C:\DOKUME~1\ALLUSE~1\ANWEND~1\T-Online DSL-Manager
[20.05.2009|19:44] C:\DOKUME~1\ALLUSE~1\ANWEND~1\WinZip
[0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes
[15|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei

[18.05.2009|11:34] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei

[18.05.2009|11:34] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei

[18.05.2009|11:34] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes
[3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei

[21.05.2009|10:47] C:\DOKUME~1\TORRES~1\ANWEND~1\Adobe
[20.05.2009|19:14] C:\DOKUME~1\TORRES~1\ANWEND~1\CheckPoint
[26.05.2009|21:33] C:\DOKUME~1\TORRES~1\ANWEND~1\Google
[08.06.2009|21:25] C:\DOKUME~1\TORRES~1\ANWEND~1\ICQ
[18.05.2009|11:38] C:\DOKUME~1\TORRES~1\ANWEND~1\Identities
[20.05.2009|20:07] C:\DOKUME~1\TORRES~1\ANWEND~1\InstallShield
[21.05.2009|10:47] C:\DOKUME~1\TORRES~1\ANWEND~1\Macromedia
[26.05.2009|15:03] C:\DOKUME~1\TORRES~1\ANWEND~1\Microsoft
[22.05.2009|09:28] C:\DOKUME~1\TORRES~1\ANWEND~1\mozilla
[20.05.2009|19:44] C:\DOKUME~1\TORRES~1\ANWEND~1\Opera
[21.05.2009|11:06] C:\DOKUME~1\TORRES~1\ANWEND~1\SecuROM
[08.06.2009|21:02] C:\DOKUME~1\TORRES~1\ANWEND~1\TeamViewer
[21.05.2009|11:31] C:\DOKUME~1\TORRES~1\ANWEND~1\temp
[10.06.2009|23:13] C:\DOKUME~1\TORRES~1\ANWEND~1\Winamp
[28.05.2009|18:07] C:\DOKUME~1\TORRES~1\ANWEND~1\Windows Live Writer
[0|Datei(en)] C:\DOKUME~1\TORRES~1\ANWEND~1\Bytes
[17|Verzeichnis(se),] C:\DOKUME~1\TORRES~1\ANWEND~1\Bytes frei

--------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks

[11.06.2009 13:13][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachine.job
[11.06.2009 12:51][--a------] C:\WINDOWS\tasks\Google Software Updater.job
[11.06.2009 09:41][--ah-----] C:\WINDOWS\tasks\SA.DAT
[18.08.2001 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Ordner Verzeichnis unter C:\Programme

[26.05.2009|22:36] C:\Programme\AGEIA Technologies
[11.06.2009|11:51] C:\Programme\CCleaner
[25.05.2009|16:23] C:\Programme\CheckPoint
[18.05.2009|11:30] C:\Programme\ComPlus Applications
[18.05.2009|13:28] C:\Programme\DIFX
[21.05.2009|09:38] C:\Programme\EasyCash&Tax
[08.06.2009|22:28] C:\Programme\Gemeinsame Dateien
[26.05.2009|21:32] C:\Programme\Google
[20.05.2009|22:49] C:\Programme\IBW
[08.06.2009|21:06] C:\Programme\ICQ6Toolbar
[08.06.2009|21:06] C:\Programme\InstallShield Installation Information
[25.05.2009|18:07] C:\Programme\Internet Explorer
[18.05.2009|13:21] C:\Programme\Messenger
[28.05.2009|22:38] C:\Programme\Messenger Plus! Live
[25.05.2009|18:52] C:\Programme\Metaboli Player
[20.05.2009|20:42] C:\Programme\Microsoft
[18.05.2009|11:34] C:\Programme\microsoft frontpage
[18.05.2009|13:17] C:\Programme\Movie Maker
[11.06.2009|16:11] C:\Programme\Mozilla Firefox
[18.05.2009|11:30] C:\Programme\MSN
[18.05.2009|11:30] C:\Programme\MSN Gaming Zone
[20.05.2009|21:39] C:\Programme\MyMicroBalance
[18.05.2009|13:15] C:\Programme\NetMeeting
[18.05.2009|11:30] C:\Programme\Online Services
[18.05.2009|11:33] C:\Programme\Online-Dienste
[24.05.2009|20:18] C:\Programme\OpenAL
[24.05.2009|19:16] C:\Programme\Opera
[18.05.2009|13:15] C:\Programme\Outlook Express
[20.05.2009|22:01] C:\Programme\PiCasso
[20.05.2009|20:08] C:\Programme\REALTEK USB Wireless LAN Driver and Utility
[06.06.2009|12:54] C:\Programme\RouterControl
[20.05.2009|21:09] C:\Programme\Taxpool-Buchhalter
[20.05.2009|21:19] C:\Programme\TaylorCom
[08.06.2009|21:02] C:\Programme\TeamViewer
[26.05.2009|14:57] C:\Programme\T-Online
[11.06.2009|12:00] C:\Programme\Trend Micro
[18.05.2009|11:38] C:\Programme\Uninstall Information
[20.05.2009|20:50] C:\Programme\Windows Live
[20.05.2009|20:42] C:\Programme\Windows Live SkyDrive
[21.05.2009|11:42] C:\Programme\Windows Media Player
[18.05.2009|13:15] C:\Programme\Windows NT
[18.05.2009|11:38] C:\Programme\WindowsUpdate
[20.05.2009|19:44] C:\Programme\WinZip
[18.05.2009|11:34] C:\Programme\xerox
[20.05.2009|20:15] C:\Programme\Zone Labs
[0|Datei(en)] C:\Programme\Bytes
[47|Verzeichnis(se),] C:\Programme\Bytes frei

--------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien

[09.06.2009|16:14] C:\Programme\Gemeinsame Dateien\Blizzard Entertainment
[18.05.2009|11:31] C:\Programme\Gemeinsame Dateien\Dienste
[26.05.2009|20:22] C:\Programme\Gemeinsame Dateien\DVDVideoSoft
[25.05.2009|16:34] C:\Programme\Gemeinsame Dateien\InstallShield
[20.05.2009|20:42] C:\Programme\Gemeinsame Dateien\Microsoft Shared
[18.05.2009|11:31] C:\Programme\Gemeinsame Dateien\MSSoap
[18.05.2009|12:22] C:\Programme\Gemeinsame Dateien\ODBC
[18.05.2009|12:22] C:\Programme\Gemeinsame Dateien\SpeechEngines
[18.05.2009|13:15] C:\Programme\Gemeinsame Dateien\System
[26.05.2009|14:59] C:\Programme\Gemeinsame Dateien\T-Com
[20.05.2009|20:38] C:\Programme\Gemeinsame Dateien\Windows Live
[26.05.2009|22:35] C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
[0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes
[14|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei

--------------------\\ Process

( 39 Processes )

... OK !

--------------------\\ Ueberpruefung mit S_Lop

Kein Lop Ordner gefunden !

--------------------\\ Suche nach Lop Dateien - Ordnern

C:\WINDOWS\Prefetch\WINZIX-2.3.0.0-SETUP.EXE-064B73B2.pf
C:\WINDOWS\Prefetch\WINZIX.EXE-18174CD5.pf
C:\DOKUME~1\TORRES~1\Cookies\torres000@advertising[2].txt

--------------------\\ Suche innerhalb der Registry

..... OK !

--------------------\\ Ueberpruefung der Hosts Datei

Hosts Datei SAUBER


--------------------\\ Suche nach verborgenen Dateien mit Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-11 16:15:45
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Suche nach anderen Infektionen

--------------------\\ Cracks & Keygens ..

C:\DOKUME~1\TORRES~1\Desktop\Rockstar Games\GTA San Andreas\data\Decision\Craig\crack1.ped


[F:6][D:2]-> C:\DOKUME~1\TORRES~1\LOKALE~1\Temp
[F:105][D:0]-> C:\DOKUME~1\TORRES~1\Cookies
[F:2721][D:20]-> C:\DOKUME~1\TORRES~1\LOKALE~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 11.06.2009|16:16 - Option : [1]

--------------------\\ Scan beendet um 16:16:31
__________________

Alt 11.06.2009, 15:35   #4
Angel21
 
CID: Popup öffnet sich immer - Standard

CID: Popup öffnet sich immer



GMER - Rootkit Detection
  • Lade GMER von hier
  • entpacke es auf den Dektop
  • Doppelklicke die gmer.exe
  • Der Reiter Rootkit oben ist schon angewählt
  • Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern
  • nach Beendigung des Scan, drücke "Copy"
  • nun kannst Du das Ergebnis hier posten
  • Sollte GMER sagen "Gmer hasen´t found any System Modifikation", so hat GMER keine Einträge gefunden.
[/QUOTE]
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Geändert von Angel21 (11.06.2009 um 15:46 Uhr)

Alt 15.06.2009, 20:32   #5
Torres000
 
CID: Popup öffnet sich immer - Standard

CID: Popup öffnet sich immer



GMER 1.0.15.14972 - http://www.gmer.net
Rootkit scan 2009-06-15 21:31:51
Windows 5.1.2600 Service Pack 3


---- System - GMER 1.0.15 ----

SSDT spfz.sys ZwCreateKey [0xB7EA70E0]
SSDT spfz.sys ZwEnumerateKey [0xB7EC5CA4]
SSDT spfz.sys ZwEnumerateValueKey [0xB7EC6032]
SSDT spfz.sys ZwOpenKey [0xB7EA70C0]
SSDT spfz.sys ZwQueryKey [0xB7EC610A]
SSDT spfz.sys ZwQueryValueKey [0xB7EC5F8A]
SSDT spfz.sys ZwSetValueKey [0xB7EC619C]

INT 0x62 ? 8A2C5BF8
INT 0x63 ? 8A0D4F00
INT 0x83 ? 8A2C5BF8

---- Kernel code sections - GMER 1.0.15 ----

? spfz.sys Das System kann die angegebene Datei nicht finden. !
.text USBPORT.SYS!DllUnload B7C6C8AC 5 Bytes JMP 8A0D44E0

---- User code sections - GMER 1.0.15 ----

.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] kernel32.dll!LoadResource 7C80A045 7 Bytes JMP 28001E20 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] kernel32.dll!FindResourceExW 7C80AD18 7 Bytes JMP 28001C60 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] kernel32.dll!FindResourceW 7C80BC5E 7 Bytes JMP 28001BE0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] kernel32.dll!SizeofResource 7C80BCF9 7 Bytes JMP 28001EE0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] kernel32.dll!FindResourceA 7C80BF19 7 Bytes JMP 28001CF0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] kernel32.dll!LockResource 7C80CD27 5 Bytes JMP 28001F50 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] kernel32.dll!CreateEventA 7C83089D 5 Bytes JMP 28001840 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] kernel32.dll!FindResourceExA 7C835F90 7 Bytes JMP 28001D80 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] ADVAPI32.dll!CryptDeriveKey 77DB9FDD 7 Bytes JMP 28001000 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] ADVAPI32.dll!CryptDecrypt 77DBA109 7 Bytes JMP 28001060 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!GetWindowLongW 7E3688A6 7 Bytes JMP 280069E0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!PeekMessageW 7E36929B 5 Bytes JMP 280045B0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!SetWindowPlacement 7E36DE46 5 Bytes JMP 28005D80 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!CreateDialogParamW 7E36EA3B 5 Bytes JMP 28006000 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!LoadImageW 7E377B97 5 Bytes JMP 28006650 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!CreateWindowExW 7E37D0A3 5 Bytes JMP 28003C70 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!SetWindowRgn 7E37E528 7 Bytes JMP 28005EC0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!LoadIconW 7E37E8BC 5 Bytes JMP 28006840 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!MessageBoxIndirectW 7E3B64D5 5 Bytes JMP 280061F0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] USER32.dll!TrackPopupMenuEx 7E3BCF62 5 Bytes JMP 28004E90 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 2800B5E0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WS2_32.dll!send 71A14C27 5 Bytes JMP 2800B1C0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 2800AFA0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WS2_32.dll!recv 71A1676F 5 Bytes JMP 2800AE00 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 2800B3A0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] SHELL32.dll!Shell_NotifyIconW 7E6DA52F 5 Bytes JMP 280033D0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] ole32.dll!CoInitializeEx 774CEF7B 5 Bytes JMP 28002260 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] ole32.dll!CoCreateInstance 774D057E 5 Bytes JMP 28002600 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] ole32.dll!CoRegisterClassObject 774E7E90 5 Bytes JMP 28002360 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WININET.dll!HttpOpenRequestA 630187BC 1 Byte [E9]
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WININET.dll!HttpOpenRequestA 630187BC 5 Bytes JMP 28009CC0 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WININET.dll!InternetReadFile 6301AC9D 5 Bytes JMP 28009E50 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WININET.dll!InternetCloseHandle 63020A61 5 Bytes JMP 2800A000 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)
.text C:\Programme\Windows Live\Messenger\msnmsgr.exe[1380] WININET.dll!HttpSendRequestA 6302E822 5 Bytes JMP 28009F30 C:\Programme\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Patchou)

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [B7EA8042] spfz.sys
IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [B7EA813E] spfz.sys
IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [B7EA80C0] spfz.sys
IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [B7EA8800] spfz.sys
IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [B7EA86D6] spfz.sys
IAT \SystemRoot\System32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR] [B7EB7E9C] spfz.sys

---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs 8A2C41F8
Device \FileSystem\Fastfat \FatCdrom 89B211F8
Device \Driver\usbohci \Device\USBPDO-0 8A0D21F8
Device \Driver\dmio \Device\DmControl\DmIoDaemon 8A2561F8
Device \Driver\dmio \Device\DmControl\DmConfig 8A2561F8
Device \Driver\dmio \Device\DmControl\DmPnP 8A2561F8
Device \Driver\dmio \Device\DmControl\DmInfo 8A2561F8
Device \Driver\USBSTOR \Device\00000070 89FF71F8
Device \Driver\Ftdisk \Device\HarddiskVolume1 8A2C61F8
Device \Driver\USBSTOR \Device\00000071 89FF71F8
Device \Driver\Ftdisk \Device\HarddiskVolume2 8A2C61F8
Device \Driver\Cdrom \Device\CdRom0 8A0BC1F8
Device \Driver\Ftdisk \Device\HarddiskVolume3 8A2C61F8
Device \Driver\NetBT \Device\NetBt_Wins_Export 89E721F8
Device \Driver\NetBT \Device\NetbiosSmb 89E721F8
Device \Driver\usbohci \Device\USBFDO-0 8A0D21F8
Device \Driver\NetBT \Device\NetBT_Tcpip_{74168AF7-263D-46A4-A015-785229D03C70} 89E721F8
Device \Driver\USBSTOR \Device\0000006e 89FF71F8
Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 89D881F8
Device \Driver\USBSTOR \Device\0000006f 89FF71F8
Device \FileSystem\MRxSmb \Device\LanmanRedirector 89D881F8
Device \Driver\Ftdisk \Device\FtControl 8A2C61F8
Device \FileSystem\Fastfat \Fat 89B211F8
Device \FileSystem\Cdfs \Cdfs 89B771F8

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0xB4 0x4A 0x44 0x1B ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0xB4 0x4A 0x44 0x1B ...

---- EOF - GMER 1.0.15 ----


Alt 15.06.2009, 20:40   #6
Angel21
 
CID: Popup öffnet sich immer - Standard

CID: Popup öffnet sich immer



Lasse LOPSD mit Option 2 laufen (Löschenfunktion).

Danach:

Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
  • Doppelklicke auf navilog1.exe
  • Sollte das Programm nach Abschluß der Installation nicht automatisch gestartet werden, führe es bitte per Doppelklick auf das Navilog1-Shortcut auf deinem Desktop aus.
  • Wähle E für Englisch im Sprachenmenü
  • Wähle 1 im nächsten Menü um "Suche" auszuwählen. Bestätige mit Enter.
  • Die Dauer des Scans kann variieren, bitte abwarten. Wenn du aufgefordert wirst, eine Taste zu drücken, tue dies bitte.
  • Ein neues Dokument sollte erstellt und geöffnet werden: fixnavi.txt.
  • Bitte füge den Inhalt dieser Datei in deine nächste Antwort ein.
Der Bericht wird außerdem im Hauptverzeichnis (z.B.: "C:\") erstellt.

Hinweis:
Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren.
__________________
--> CID: Popup öffnet sich immer

Geändert von Angel21 (15.06.2009 um 20:47 Uhr)

Antwort

Themen zu CID: Popup öffnet sich immer
bho, browser, cid, dll, explorer, google, google update, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, lan, microsoft, nvidia, object, popup, programme, realtek, rundll, software, system, usb, virus, windows, windows xp, wireless lan, öffnet



Ähnliche Themen: CID: Popup öffnet sich immer


  1. Chrome öffnet sich von alleine und öffnet dann Popup Fenster
    Log-Analyse und Auswertung - 08.03.2015 (11)
  2. Werbung öffnet sich Immer
    Plagegeister aller Art und deren Bekämpfung - 24.07.2013 (7)
  3. Adserver Popup öffnet sich immer wieder
    Plagegeister aller Art und deren Bekämpfung - 08.07.2013 (13)
  4. bizcoaching Popup öffnet sich bei fast jedem Klick im IE10
    Mülltonne - 04.07.2013 (1)
  5. ad.adserverplus.com öffnet sich immer
    Log-Analyse und Auswertung - 02.11.2012 (17)
  6. Beim Start öffnet sich immer kurz ein scwarzes fenster + Opera öffnet immer eine Seite
    Log-Analyse und Auswertung - 06.06.2011 (10)
  7. IE Öffnet sich immer mit Werbung was tun?
    Log-Analyse und Auswertung - 17.05.2010 (1)
  8. Google öffnet falsche Seiten, Spybot öffnet sich nicht und PC geht immer wieder aus
    Plagegeister aller Art und deren Bekämpfung - 26.08.2009 (8)
  9. IE öffnet sich immer von selbst
    Plagegeister aller Art und deren Bekämpfung - 23.02.2009 (1)
  10. ie popup öffnet sich von alleine ! Hilfe
    Mülltonne - 06.01.2009 (0)
  11. Ron ads öffnet sich immer
    Mülltonne - 03.01.2009 (0)
  12. Media Player öffnet sich selbstständig immer und immer wieder
    Log-Analyse und Auswertung - 30.10.2008 (0)
  13. IE net explorer öffnet sich immer
    Log-Analyse und Auswertung - 10.10.2008 (0)
  14. Internet Explorer Popup und Werbung öffnet sich ständig
    Plagegeister aller Art und deren Bekämpfung - 20.05.2008 (11)
  15. cid popup öffnet sich andauernd
    Log-Analyse und Auswertung - 30.12.2007 (9)
  16. Msn wurm,unwillkommene Popup´s, pc versucht sich immer abzuschalten, HijackLogfile DA
    Plagegeister aller Art und deren Bekämpfung - 20.06.2006 (14)
  17. iLead -> einmal pro Tag öffnet sich ein Popup wenn ich den Browser öffne
    Log-Analyse und Auswertung - 05.01.2006 (3)

Zum Thema CID: Popup öffnet sich immer - ich weiß nicht genau ob mein PC von einem Virus befallen ist, aber es öffnet sich andauern ein CID: Popup, manchmal auch obwohl ich garkein Browser offen habe. Bitte um - CID: Popup öffnet sich immer...
Archiv
Du betrachtest: CID: Popup öffnet sich immer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.