Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: spontanes Eröffnen von Werbewindows "AD.globe7.com"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.07.2009, 21:41   #1
harwp
 
spontanes Eröffnen von Werbewindows "AD.globe7.com" - Standard

spontanes Eröffnen von Werbewindows "AD.globe7.com"



Hallo Leute !
Also mir sagt das alles nicht genug, als dass ich irgendwas ändern könnte bzw. auch würde.
könnte mir jemand helfen?
Danke !
-harwp-

Alt 22.07.2009, 21:46   #2
harwp
 
spontanes Eröffnen von Werbewindows "AD.globe7.com" - Standard

spontanes Eröffnen von Werbewindows "AD.globe7.com"



Hallo nochdigger !
mannnnnnn bist Du schnell !!!
----------------------------------------------------
http://www.virustotal.com/de/reanalisis.html?170432ce82c54ee1cb7fb7b17cfb8821f8e2e3ed0f4fdd665ea35a62b0d5f25a-1248295821
__________________


Alt 23.07.2009, 08:58   #3
harwp
 
spontanes Eröffnen von Werbewindows "AD.globe7.com" - Standard

spontanes Eröffnen von Werbewindows "AD.globe7.com"



hallo nochdigger
-----------------
SASW hat 1 gefunden: adware (doubleklick) wurde entfernt
(Ich habe keinen LOG gefunden)

und den Link für Virustotal findest Du unten

Vielen Dank für Deine Hilfe
-harwp-
__________________

Alt 23.07.2009, 17:00   #4
nochdigger
 
spontanes Eröffnen von Werbewindows "AD.globe7.com" - Standard

spontanes Eröffnen von Werbewindows "AD.globe7.com"



Hallo

Zitat:
und den Link für Virustotal findest Du unten
leider ist der Link irgendwie tot (auch wenn ich die Leerzeichen entferne), versuch es bitte noch mal, kopiere dieses mal aber bitte das gesamte Ergebnis ab und poste es hierher.
Dazu klickst du nach Beendigung der Auswertung auf Filter
anschließend drücke STRG-A dann STRG-C, klicke in der Antwortbox auf # und füge den Inhalt der Zwischenablage ein mit STRG-V ein.
Das sollte so aussehen
HTML-Code:
[CODE] ERGEBNIS [/CODE]
Starte bitte HijackThis mit der Option - Do a system scan only - und hake diese Einträge an
Zitat:
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O4 - Startup: __!___Beautyscreens.lnk = C:\Programme\Beautyscreens\Beautyscreens.exe
O4 - User Startup: __!___Beautyscreens.lnk = C:\Programme\Beautyscreens\Beautyscreens.exe
klicke nun auf - fix checked - und beende Hijackthis.
Starte das System bitte neu und berichte.

MFG
__________________
Kein Support per PN - Bitte im Forum posten.

Alt 23.07.2009, 19:14   #5
harwp
 
spontanes Eröffnen von Werbewindows "AD.globe7.com" - Standard

spontanes Eröffnen von Werbewindows "AD.globe7.com"



VIRUS TOTAL:
Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.18 2009.07.11 -
AhnLab-V3 5.0.0.2 2009.07.11 -
AntiVir 7.9.0.204 2009.07.11 -
Antiy-AVL 2.0.3.1 2009.07.10 -
Authentium 5.1.2.4 2009.07.11 -
Avast 4.8.1335.0 2009.07.11 -
AVG 8.5.0.387 2009.07.11 -
BitDefender 7.2 2009.07.12 -
CAT-QuickHeal 10.00 2009.07.10 -
ClamAV 0.94.1 2009.07.11 -
Comodo 1622 2009.07.12 -
DrWeb 5.0.0.12182 2009.07.12 -
eSafe 7.0.17.0 2009.07.09 -
eTrust-Vet 31.6.6608 2009.07.10 -
F-Prot 4.4.4.56 2009.07.11 -
F-Secure 8.0.14470.0 2009.07.11 -
Fortinet 3.120.0.0 2009.07.12 -
GData 19 2009.07.12 -
Ikarus T3.1.1.64.0 2009.07.11 -
Jiangmin 11.0.706 2009.07.11 -
K7AntiVirus 7.10.790 2009.07.11 -
Kaspersky 7.0.0.125 2009.07.12 -
McAfee 5673 2009.07.11 -
McAfee+Artemis 5673 2009.07.11 -
McAfee-GW-Edition 6.8.5 2009.07.11 Heuristic.BehavesLike.Win32.AdSpyware.J
Microsoft 1.4803 2009.07.11 -
NOD32 4235 2009.07.11 -
Norman 6.01.09 2009.07.10 -
nProtect 2009.1.8.0 2009.07.12 -
Panda 10.0.0.14 2009.07.11 -
PCTools 4.4.2.0 2009.07.11 -
Prevx 3.0 2009.07.12 -
Rising 21.37.60.00 2009.07.12 -
Sophos 4.43.0 2009.07.12 -
Sunbelt 3.2.1858.2 2009.07.11 -
Symantec 1.4.4.12 2009.07.12 -
TheHacker 6.3.4.3.366 2009.07.12 -
TrendMicro 8.950.0.1094 2009.07.10 -
VBA32 3.12.10.8 2009.07.12 -
ViRobot 2009.7.11.1831 2009.07.11 -
VirusBuster 4.6.5.0 2009.07.11 -
weitere Informationen
File size: 587577 bytes
MD5 : b3b32a99a709264b7398c06442ce2338
SHA1 : 185eac582d06fcc86f3dc459347ab3179b102fa7
SHA256: 170432ce82c54ee1cb7fb7b17cfb8821f8e2e3ed0f4fdd665ea35a62b0d5f25a
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x33098
timedatestamp.....: 0x4A1AFB75 (Mon May 25 22:11:33 2009)
machinetype.......: 0x14C (Intel I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x3BADF 0x3BC00 6.25 c44512d779aebd93c37a502cccce8992
.rdata 0x3D000 0x13B4A 0x13C00 6.09 10a4ca1462059805e70da735051882d6
.data 0x51000 0x2CA78 0x27400 7.80 c0add75a18c5b6daef8481d38d9cb5d3
.rsrc 0x7E000 0x177FA 0x17800 3.35 6492667920789b1b74c3660e9a0f4a75

( 13 imports )

> advapi32.dll: RegDeleteValueW, GetUserNameW, GetUserNameA, RegCloseKey, RegSetValueExA, RegOpenKeyExA, RegQueryValueExA, RegCreateKeyExA, RegCreateKeyExW, RegDeleteKeyA, RegDeleteKeyW, RegOpenKeyExW, RegDeleteValueA, RegQueryValueExW, RegEnumKeyA, RegEnumKeyW, RegEnumValueA, RegEnumValueW, RegQueryInfoKeyA, RegSetValueExW, RegQueryInfoKeyW
> comdlg32.dll: GetSaveFileNameA, GetOpenFileNameW, GetSaveFileNameW, ChooseColorA, GetOpenFileNameA
> gdi32.dll: CreateSolidBrush, CreateDIBSection, GetBkColor, DeleteObject, GetRgnBox, CombineRgn, CreateRectRgnIndirect, GetTextExtentPoint32W, GetTextMetricsA, GetClipRgn, OffsetRgn, ExtTextOutW, GetCurrentObject, GetObjectA, GetCurrentPositionEx, GetClipBox, CreateCompatibleDC, SelectObject, DeleteDC, SelectClipRgn, CreateRectRgn, GetTextColor
> kernel32.dll: CloseHandle, WriteFile, GetFileSize, MapViewOfFile, CreateFileMappingA, CreateFileW, GetModuleFileNameW, InitializeCriticalSection, CreateFileA, GetTickCount, GetTempPathA, GetTempPathW, LoadLibraryA, LoadLibraryW, GetCommandLineW, GlobalFree, FreeLibrary, GetProcAddress, GetVersionExA, GlobalSize, GetModuleFileNameA, DeleteFileA, DeleteFileW, ReadFile, GetFileAttributesA, GetFileAttributesW, VirtualProtect, MultiByteToWideChar, WideCharToMultiByte, GetCurrentThreadId, WaitForSingleObject, MoveFileExW, VirtualFreeEx, WriteProcessMemory, VirtualAllocEx, OpenProcess, HeapAlloc, GetProcessHeap, VirtualAlloc, GetLastError, IsBadReadPtr, HeapFree, GetFileAttributesExA, GetFileAttributesExW, CopyFileExW, SetLastError, CreateDirectoryA, CreateDirectoryW, CopyFileA, CopyFileW, MoveFileA, MoveFileW, SetFilePointer, RemoveDirectoryA, RemoveDirectoryW, FindClose, FindNextFileA, FindFirstFileA, FindNextFileW, FindFirstFileW, GetComputerNameA, GetComputerNameW, GetSystemDirectoryA, GetSystemDirectoryW, GetWindowsDirectoryA, GetWindowsDirectoryW, GetEnvironmentVariableA, GetEnvironmentVariableW, SetEnvironmentVariableA, SetEnvironmentVariableW, WritePrivateProfileStringA, GetShortPathNameA, UnmapViewOfFile, GlobalAlloc, GlobalLock, GlobalUnlock, Sleep, EnterCriticalSection, CreateThread, LeaveCriticalSection, SystemTimeToFileTime, FileTimeToSystemTime, LCMapStringA, LCMapStringW, GetStdHandle, UnhandledExceptionFilter, RtlUnwind, HeapReAlloc, GetModuleHandleA, GetStartupInfoW, ExitProcess, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, GetCommandLineA, SetHandleCount, GetFileType, GetStartupInfoA, GetStringTypeA, GetStringTypeW, SetUnhandledExceptionFilter, IsBadCodePtr, QueryPerformanceCounter, GetCurrentProcessId, GetSystemTimeAsFileTime, SetStdHandle, FlushFileBuffers, GetLocaleInfoA, GetCPInfo, GetSystemInfo, VirtualQuery, InterlockedExchange, GetACP, TerminateProcess, GetCurrentProcess, HeapDestroy, HeapCreate, IsBadWritePtr, HeapSize, GetOEMCP, VirtualFree, SetEndOfFile
> ole32.dll: RevokeDragDrop, RegisterDragDrop, ReleaseStgMedium, CreateStreamOnHGlobal, CoCreateInstance, CoTaskMemFree, OleUninitialize, OleInitialize, CoGetMalloc, CoUninitialize, CoInitialize, CoTaskMemAlloc, OleSetContainedObject, OleCreate, CLSIDFromProgID, CLSIDFromString
> oleaut32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> rpcrt4.dll: RpcStringFreeA, UuidCreate, UuidToStringA
> shell32.dll: SHFileOperationW, SHFileOperationA, ShellExecuteW, Shell_NotifyIconW, SHChangeNotify, SHGetSpecialFolderLocation, SHGetPathFromIDListW, SHGetPathFromIDListA, DragQueryFileW, DragQueryFileA, ShellExecuteA
> urlmon.dll: CreateURLMoniker
> user32.dll: IntersectRect, GetThreadDesktop, GetUserObjectInformationA, OpenDesktopA, SetThreadDesktop, IsZoomed, GetClipboardData, OpenClipboard, EmptyClipboard, SetClipboardData, CloseClipboard, LoadAcceleratorsA, GetMessageA, TranslateAcceleratorA, TranslateMessage, DispatchMessageA, LoadIconA, LoadCursorA, RegisterClassExA, GetFocus, SetFocus, CreateWindowExW, ClientToScreen, ReleaseCapture, ScreenToClient, PtInRect, BeginPaint, EndPaint, SetCapture, PostMessageA, ChangeDisplaySettingsW, UpdateLayeredWindow, GetDesktopWindow, UpdateWindow, FlashWindowEx, CreatePopupMenu, CreateWindowExA, SetForegroundWindow, DestroyWindow, DestroyMenu, GetMenuItemCount, InsertMenuW, SetWindowTextW, IsWindowVisible, IsIconic, LoadImageA, LoadImageW, FindWindowW, GetWindowThreadProcessId, GetSysColor, CloseDesktop, ChangeDisplaySettingsA, GetCursorPos, EnumDisplaySettingsW, SetWindowTextA, GetWindowTextW, GetWindowTextA, DestroyIcon, InvalidateRect, KillTimer, SetTimer, PostQuitMessage, SendMessageA, SetWindowLongA, IsWindow, GetWindowRect, GetWindowLongA, AdjustWindowRectEx, ShowWindow, SystemParametersInfoA, GetSystemMetrics, GetClientRect, SetWindowPos, MessageBoxW, MessageBoxA, DefWindowProcA, GetWindow, TrackPopupMenu
> version.dll: GetFileVersionInfoW, GetFileVersionInfoSizeW, VerQueryValueA
> wininet.dll: InternetCloseHandle, InternetQueryOptionA, HttpQueryInfoA, InternetReadFileExA, InternetOpenA, InternetOpenUrlA, InternetOpenUrlW, InternetConnectA, InternetGetLastResponseInfoA, FtpGetFileA, FtpPutFileA, FtpDeleteFileA, FtpRenameFileA, FtpCreateDirectoryA, FtpRemoveDirectoryA, FtpSetCurrentDirectoryA, FtpGetCurrentDirectoryA, InternetFindNextFileA, FtpFindFirstFileA
> ws2_32.dll: -, -, -

( 1 exports )

> mApplication_FunctionTable, mComponent_FunctionTable, mFTP_FunctionTable, mFile_FunctionTable, mMenu_FunctionTable, mRegistry_FunctionTable, mSystem_FunctionTable, mWindow_FunctionTable
TrID : File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
ssdeep: 12288:IlFar7pKouMqxbh8yUo9IpdTTsMeTsXqn6W/xcVfj1t0V:JrNKouBxbpUo4lveTG+6W/xQfJt0V
PEiD : -
RDS : NSRL Reference Data Set
-


Alt 23.07.2009, 22:08   #6
nochdigger
 
spontanes Eröffnen von Werbewindows "AD.globe7.com" - Standard

spontanes Eröffnen von Werbewindows "AD.globe7.com"



Hallo

wechsel bitte in den abgesicherten Modus (beim Start F8 drücken) von Windows und benenne diese Datei um
C:\Programme\Beautyscreens\Beautyscreens.exe
in
C:\Programme\Beautyscreens\Beautyscreens.exe.vir

Erstelle im normalen Modus ein frisches HijackThis Log
Zitat:
Zitat von nochdigger
...und berichte
bitte.

MFG
__________________
--> spontanes Eröffnen von Werbewindows "AD.globe7.com"

Alt 23.07.2009, 22:27   #7
harwp
 
spontanes Eröffnen von Werbewindows "AD.globe7.com" - Standard

spontanes Eröffnen von Werbewindows "AD.globe7.com"



Hallo nodigger
Ich habe gerade "Hijackthis mit der Option - Do a system scan only" beendet und wieder hochgefahren
bisher gab es noch kein neue "Vorkommnis"
Ich lass den Rechner jetzt mal über Nacht laufen und dann schaunmermal was passiert.
Gestern Nacht hatte ich das auch gemacht (Weil der SCAN so lange lief)
und fand heute morgen ~ 7 IE-Windows mit irgendwelchem Werbe-Müll.

Eines davon war vom OTTO-Versand. Wenn das nochmal vorkommt schicke ich denen eine Rechnung.
Die dürfen meinen Rechner gerne nutzen, müssen das aber bezahlen.
Und den Preis bestimme ich! Ich hoffe, dass das so ein Griff in die Kasse am meisten schmerzt.


SCH ..... gerade ist das wieder aufgepoppt !!!! POKER .... (weggeklickt)

Dann werde ich das mal umbenennen !
-harwp-

Antwort

Themen zu spontanes Eröffnen von Werbewindows "AD.globe7.com"
.com, alles weg, angst, avira, bestellt, druck, dsl, erfahrung, falsch, free, kinder, klicke, leidet, nervt, neues, schaf, sp3, spontan, tan, unerwünschte, unerwünschten, ändern, öfters




Ähnliche Themen: spontanes Eröffnen von Werbewindows "AD.globe7.com"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  4. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  5. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  6. AVIRA meldet "W32/Patched.ZA", "TR/ATRAPS.Gen2", "TR/ATRAPS.Gen", "ZR/sirefe.P.487"
    Log-Analyse und Auswertung - 30.07.2012 (9)
  7. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  8. "Stutter.X,"Windows XP recovery"-Aufforderung, "Festplatte beschädigt"-Meldung, Bildschrim schwarz,
    Log-Analyse und Auswertung - 28.05.2011 (20)
  9. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  10. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  11. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  12. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  13. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  14. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  15. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  16. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema spontanes Eröffnen von Werbewindows "AD.globe7.com" - Hallo Leute ! Also mir sagt das alles nicht genug, als dass ich irgendwas ändern könnte bzw. auch würde. könnte mir jemand helfen? Danke ! -harwp- - spontanes Eröffnen von Werbewindows "AD.globe7.com"...
Archiv
Du betrachtest: spontanes Eröffnen von Werbewindows "AD.globe7.com" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.