Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Internet Explorer öffnet automatisch Werbeseiten

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 14.09.2009, 07:12   #1
v3l0
 
Internet Explorer öffnet automatisch Werbeseiten - Standard

Internet Explorer öffnet automatisch Werbeseiten



hab das gleiche problem wie viele andere, aber ich dachte ich müsste hier die hijack log file posten

benutze ganz selten iE
bin nur mit FF unterwegs




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:17:33, on 13.09.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\TBPanel.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe

C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: WebSpeechBHO Class - {83A30C59-3A50-49E6-9DAF-4923C4EA3C23} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Programme\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Programme\ScanSoft\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [PPort11reminder] "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\Winupd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Gpl Log Sixth Intra] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bolt grey gpl log\Dale Dash.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [fivethe] C:\DOKUME~1\XP\ANWEND~1\STOPPO~1\Blah Each.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: WebSpeech - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O9 - Extra 'Tools' menuitem: Seite/Markierung vorlesen (WebSpeech) - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.0.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Update Service (gupdate1ca24b534a72932) (gupdate1ca24b534a72932) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 5606 bytes


wenn ich die dick gedruckten versuche via taskmanager zu schließen, öffnen die sich einfach wieder.

hab schon versuch iE zu deinstallieren, hat aber nichts gebracht..

bitte um hilfe

Alt 14.09.2009, 19:11   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet Explorer öffnet automatisch Werbeseiten - Standard

Internet Explorer öffnet automatisch Werbeseiten



Hallo und

Den IE kann man nicht komplett deinstallieren, da Windows die Kernkomponenten benutzt.

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, SD-Cards, ... mit anklemmen!!
Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________

__________________

Alt 14.09.2009, 19:34   #3
v3l0
 
Internet Explorer öffnet automatisch Werbeseiten - Standard

Internet Explorer öffnet automatisch Werbeseiten



Zitat:
Zitat von cosinus Beitrag anzeigen
Hallo und

Den IE kann man nicht komplett deinstallieren, da Windows die Kernkomponenten benutzt.

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, SD-Cards, ... mit anklemmen!!
Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

hatte schon alles erledigt
bitte die log file von malwarebytes

http://www.file-upload.net/download-1889096/mbam-log-2009-09-13--16-57-13-.txt.html
__________________

Alt 14.09.2009, 19:38   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet Explorer öffnet automatisch Werbeseiten - Standard

Internet Explorer öffnet automatisch Werbeseiten



Zitat:
C:\WINDOWS\system32\Winupd.exe (Trojan.Agent) -> No action taken.
Die Funde solltest Du mit Malwarebytes auch löschen lassen. Was ist denn mit den RSIT-Logfiles?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 15.09.2009, 15:27   #5
v3l0
 
Internet Explorer öffnet automatisch Werbeseiten - Standard

Internet Explorer öffnet automatisch Werbeseiten



Zitat:
Zitat von cosinus Beitrag anzeigen
Die Funde solltest Du mit Malwarebytes auch löschen lassen. Was ist denn mit den RSIT-Logfiles?

hab die jetzt gelöscht und hier ist die RSIT log file

http://www.file-upload.net/download-...gfile.txt.html


Alt 15.09.2009, 21:13   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet Explorer öffnet automatisch Werbeseiten - Standard

Internet Explorer öffnet automatisch Werbeseiten



Bitte mal den Avenger anwenden

Vorbereitungen:
a) Deaktiviere den Hintergrundwächter vom Virenscanner.
b) Stöpsele alle externen Datenträger vom Rechner ab.


Danach:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus. Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | Gpl Log Sixth Intra

files to delete:
C:\WINDOWS\tasks\AF9FF4CB91846627.job
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\Norton Security Scan for XP.job

folders to delete:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bolt grey gpl log
C:\DOKUME~1\XP\ANWEND~1\STOPPO~1
C:\Dokumente und Einstellungen\XP\Anwendungsdaten\Stop Poll
C:\Programme\Stop Poll
         


4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________
--> Internet Explorer öffnet automatisch Werbeseiten

Alt 18.09.2009, 00:03   #7
v3l0
 
Internet Explorer öffnet automatisch Werbeseiten - Standard

Internet Explorer öffnet automatisch Werbeseiten



Zitat:
Zitat von cosinus Beitrag anzeigen
Bitte mal den Avenger anwenden

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
Code:
ATTFilter
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\WINDOWS\tasks\AF9FF4CB91846627.job" deleted successfully.
File "C:\WINDOWS\tasks\AppleSoftwareUpdate.job" deleted successfully.
File "C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job" deleted successfully.
File "C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job" deleted successfully.
File "C:\WINDOWS\tasks\Norton Security Scan for XP.job" deleted successfully.
Folder "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bolt grey gpl log" deleted successfully.
Folder "C:\DOKUME~1\XP\ANWEND~1\STOPPO~1" deleted successfully.

Error:  folder "C:\Dokumente und Einstellungen\XP\Anwendungsdaten\Stop Poll" not found!
Deletion of folder "C:\Dokumente und Einstellungen\XP\Anwendungsdaten\Stop Poll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist

Folder "C:\Programme\Stop Poll" deleted successfully.
Registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Gpl Log Sixth Intra" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.
         

heyy mir fällt gerade auf das iexplorer.exe gar nicht mehr im task manager läuft

was war denn das für ein problem ??
war das ein virus ?

Alt 18.09.2009, 09:07   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet Explorer öffnet automatisch Werbeseiten - Standard

Internet Explorer öffnet automatisch Werbeseiten



Das war eine Swizzor Infektion.

Führe bitte nochmal Combofix aus:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK

Wichtig! Bitte die combofix.exe per Rechtsklick, "Ziel speichern unter" unter smss.exe abspeichern!
Besonders hartnäckige Malware erkennt eine combofix.exe und würde sich vor ihr gezielt verstecken!


Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die in smss.exe umbenannte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so:

HTML-Code:
[code] Hier das Logfile rein! [/code]
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 18.09.2009, 14:56   #9
v3l0
 
Internet Explorer öffnet automatisch Werbeseiten - Standard

Internet Explorer öffnet automatisch Werbeseiten



hier bitte

Code:
ATTFilter
ComboFix 09-09-17.04 - XP 18.09.2009 13:48.1.2 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.2.1252.49.1031.18.2046.1602 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\XP\Desktop\ComboFix.exe

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\Alcmtr.exe
c:\windows\Installer\1d103.msi

.
(((((((((((((((((((((((   Dateien erstellt von 2009-08-18 bis 2009-09-18  ))))))))))))))))))))))))))))))
.

2009-09-17 22:11 . 2009-09-17 22:11	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\McAfee
2009-09-17 21:52 . 2009-09-17 21:52	--------	d-----w-	c:\dokumente und einstellungen\XP\Lokale Einstellungen\Anwendungsdaten\Redlynx
2009-09-17 21:52 . 2007-10-12 13:14	3734536	----a-w-	c:\windows\system32\d3dx9_36.dll
2009-09-17 21:52 . 2009-09-17 21:52	--------	d-----w-	c:\programme\OpenAL
2009-09-17 21:52 . 2009-09-17 21:52	413696	----a-w-	c:\windows\system32\wrap_oal.dll
2009-09-17 21:52 . 2009-09-17 21:52	110592	----a-w-	c:\windows\system32\OpenAL32.dll
2009-09-17 21:51 . 2009-09-17 21:52	--------	d-----w-	c:\programme\Trials 2 Second Edition
2009-09-17 19:56 . 2009-09-17 19:56	--------	d-----w-	c:\windows\Sun
2009-09-15 16:49 . 2009-09-15 16:49	--------	d-----w-	c:\programme\McAfee Security Scan
2009-09-15 16:49 . 2009-09-15 16:49	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\McAfee Security Scan
2009-09-15 13:26 . 2009-09-15 13:26	--------	d-----w-	C:\rsit
2009-09-13 14:36 . 2009-09-13 14:36	--------	d-----w-	c:\dokumente und einstellungen\XP\Anwendungsdaten\Malwarebytes
2009-09-13 14:36 . 2009-09-10 12:54	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2009-09-13 14:36 . 2009-09-13 14:36	--------	d-----w-	c:\programme\Malwarebytes' Anti-Malware
2009-09-13 14:36 . 2009-09-13 14:36	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-09-13 14:36 . 2009-09-10 12:53	19160	----a-w-	c:\windows\system32\drivers\mbam.sys
2009-09-13 14:30 . 2009-09-13 14:30	--------	d-----w-	c:\programme\CCleaner
2009-09-13 14:27 . 2009-09-13 14:27	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton
2009-09-13 14:27 . 2009-09-13 14:27	--------	d-----w-	c:\windows\system32\drivers\NSS
2009-09-13 14:27 . 2009-09-13 14:27	--------	d-----w-	c:\programme\Norton Security Scan
2009-09-13 14:27 . 2009-09-13 14:27	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Symantec
2009-09-13 14:27 . 2009-09-13 14:27	--------	d-----w-	c:\programme\NortonInstaller
2009-09-13 14:27 . 2009-09-13 14:27	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\NortonInstaller
2009-09-13 14:27 . 2009-09-13 14:27	411368	----a-w-	c:\windows\system32\deploytk.dll
2009-09-13 14:27 . 2009-09-13 14:27	--------	d-----w-	c:\programme\Java
2009-09-13 14:25 . 2009-09-17 20:11	--------	d-----w-	c:\windows\system32\Adobe
2009-09-12 19:54 . 2009-09-12 19:54	--------	d-----w-	c:\programme\Gemeinsame Dateien\DVDVideoSoft
2009-09-12 19:54 . 2009-09-12 19:54	--------	d-----w-	c:\programme\DVDVideoSoft
2009-09-12 07:52 . 2009-09-12 07:52	95744	----a-w-	c:\windows\system32\firefoxS.dll
2009-09-09 12:15 . 2009-09-09 12:15	227580	---ha-w-	c:\windows\system32\mlfcache.dat
2009-09-08 20:48 . 2009-09-08 20:48	--------	d-----w-	c:\programme\iPod
2009-09-08 20:48 . 2009-09-08 20:48	--------	d-----w-	c:\programme\iTunes
2009-09-08 20:48 . 2009-09-08 20:48	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2009-09-08 20:46 . 2009-09-08 20:46	--------	d-----w-	c:\programme\QuickTime
2009-09-08 14:07 . 2009-09-08 14:07	--------	d-----w-	c:\programme\Trend Micro
2009-09-04 07:19 . 2009-09-16 18:57	--------	d-----w-	c:\dokumente und einstellungen\XP\Anwendungsdaten\vlc
2009-09-04 07:18 . 2009-09-04 07:18	--------	d-----w-	c:\programme\VideoLAN
2009-09-03 15:29 . 2009-09-03 15:29	--------	d-----w-	c:\windows\speech
2009-09-03 15:29 . 2009-09-03 15:30	--------	d-----w-	c:\windows\Lhsp
2009-09-03 15:24 . 2009-09-03 15:25	--------	d-----w-	c:\programme\Gemeinsame Dateien\Logox.4.0
2009-09-03 15:24 . 2009-09-03 15:24	--------	d-----w-	c:\programme\Gemeinsame Dateien\WebSpeech.4.0
2009-09-03 15:24 . 2009-09-03 15:24	163840	----a-w-	c:\windows\LgxSetup.exe
2009-09-03 12:28 . 2009-09-03 12:28	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Azureus
2009-09-03 12:28 . 2009-09-16 21:15	--------	d-----w-	c:\dokumente und einstellungen\XP\Anwendungsdaten\Azureus
2009-09-03 12:27 . 2009-09-16 21:15	--------	d-----w-	c:\programme\Vuze
2009-09-03 12:27 . 2009-09-03 12:27	--------	d-----w-	c:\programme\Gemeinsame Dateien\i4j_jres
2009-09-01 20:01 . 2009-09-01 20:01	--------	d-----w-	c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Apple
2009-08-31 19:27 . 2009-08-31 19:34	--------	d-----w-	c:\dokumente und einstellungen\XP\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files
2009-08-30 14:32 . 2009-08-30 14:32	--------	d--h--w-	c:\windows\PIF
2009-08-26 17:45 . 2009-08-26 17:45	--------	d-----w-	C:\Mp3 Output
2009-08-26 17:44 . 2009-08-26 17:44	--------	d-----w-	c:\dokumente und einstellungen\XP\dwhelper
2009-08-26 16:07 . 2009-09-17 06:07	--------	d-----w-	c:\dokumente und einstellungen\XP\Lokale Einstellungen\Anwendungsdaten\Temp
2009-08-25 15:37 . 2009-08-25 15:37	--------	d-----w-	c:\programme\MSECache
2009-08-24 18:47 . 2009-08-24 18:47	--------	d-----w-	c:\programme\Messenger Plus! 3
2009-08-24 16:24 . 2009-08-24 16:24	--------	d-----w-	c:\dokumente und einstellungen\XP\Lokale Einstellungen\Anwendungsdaten\Scansoft
2009-08-24 15:59 . 2001-08-18 02:54	99328	-c--a-w-	c:\windows\system32\dllcache\srusd.dll
2009-08-24 15:59 . 2001-08-18 02:54	99328	----a-w-	c:\windows\system32\srusd.dll
2009-08-24 15:59 . 2001-08-18 02:53	71680	-c--a-w-	c:\windows\system32\dllcache\fnfilter.dll
2009-08-24 15:59 . 2001-08-18 02:53	71680	----a-w-	c:\windows\system32\fnfilter.dll
2009-08-24 15:59 . 2001-08-18 02:34	7040	-c--a-w-	c:\windows\system32\dllcache\serscan.sys
2009-08-24 15:59 . 2001-08-18 02:34	7040	----a-w-	c:\windows\system32\drivers\serscan.sys
2009-08-24 15:59 . 2009-08-24 15:59	--------	d-----r-	c:\dokumente und einstellungen\XP\Anwendungsdaten\Brother
2009-08-24 15:46 . 2007-02-06 17:50	61952	------w-	c:\windows\system32\BrNetSti.dll
2009-08-24 15:46 . 2007-01-26 13:06	34816	------w-	c:\windows\system32\BrWiaNCp.dll
2009-08-24 15:46 . 2007-01-18 11:51	163840	------w-	c:\windows\system32\NSSearch.dll
2009-08-24 15:46 . 2006-12-26 17:39	37376	------w-	c:\windows\system32\Brnsplg.dll
2009-08-24 15:46 . 2006-11-20 18:48	9728	------w-	c:\windows\system32\BrSti07a.dll
2009-08-24 15:46 . 2002-11-26 11:43	106496	------w-	c:\windows\system32\BrMuSNMP.dll
2009-08-24 15:42 . 2009-08-24 16:14	50	----a-w-	c:\windows\system32\bridf07a.dat
2009-08-24 15:42 . 2007-02-07 07:39	57856	----a-w-	c:\windows\system32\brinsstr.dll
2009-08-24 15:41 . 2009-08-24 15:45	--------	d-----w-	c:\programme\Brother
2009-08-24 15:41 . 2007-02-15 11:54	131072	------w-	c:\windows\brunin03.dll
2009-08-24 15:41 . 2009-08-24 15:41	--------	d-----w-	c:\programme\Nuance
2009-08-24 15:40 . 2009-08-24 15:40	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\InstallShield
2009-08-24 15:40 . 2009-08-24 15:40	--------	d-----w-	c:\programme\Gemeinsame Dateien\ScanSoft Shared
2009-08-24 15:40 . 2009-08-24 15:40	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\ScanSoft
2009-08-24 15:40 . 2009-08-24 15:40	--------	d-----w-	c:\programme\ScanSoft
2009-08-24 15:39 . 2009-08-24 15:39	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Brother
2009-08-24 15:28 . 2004-08-03 21:01	25856	-c--a-w-	c:\windows\system32\dllcache\usbprint.sys
2009-08-24 15:28 . 2004-08-03 21:01	25856	----a-w-	c:\windows\system32\drivers\usbprint.sys
2009-08-24 12:46 . 2009-08-24 12:46	--------	d-----w-	c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google
2009-08-24 12:19 . 2009-08-24 12:21	--------	d-----w-	c:\dokumente und einstellungen\XP\Lokale Einstellungen\Anwendungsdaten\Google
2009-08-24 12:19 . 2009-09-08 13:38	--------	d-----w-	c:\programme\DivX
2009-08-24 12:19 . 2009-08-24 12:20	--------	d-----w-	c:\programme\Google
2009-08-22 16:14 . 2009-08-22 16:14	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Messenger Plus!
2009-08-22 16:13 . 2009-08-22 16:13	--------	d-s---w-	c:\dokumente und einstellungen\XP\UserData
2009-08-22 16:12 . 2009-08-22 16:12	--------	d-----w-	c:\programme\Circle Developemen
2009-08-22 16:12 . 2009-08-22 16:12	--------	d-----w-	c:\programme\Messenger Plus! Live
2009-08-22 16:07 . 2009-09-18 11:25	--------	d-----w-	c:\dokumente und einstellungen\XP\Tracing
2009-08-22 16:06 . 2009-08-22 16:06	--------	d-----w-	c:\programme\Microsoft
2009-08-22 16:06 . 2009-08-22 16:06	--------	d-----w-	c:\programme\Windows Live SkyDrive
2009-08-22 16:06 . 2009-08-22 16:06	--------	d-----w-	c:\programme\Windows Live
2009-08-22 16:02 . 2009-08-22 16:02	--------	d-----w-	c:\programme\Gemeinsame Dateien\Windows Live
2009-08-22 14:25 . 2009-09-06 21:39	--------	d-----w-	c:\dokumente und einstellungen\XP\Lokale Einstellungen\Anwendungsdaten\Adobe
2009-08-22 14:23 . 2009-08-22 14:23	--------	d-----w-	c:\programme\Gemeinsame Dateien\Macrovision Shared
2009-08-22 13:47 . 2009-08-22 13:47	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\FLEXnet
2009-08-22 13:28 . 2009-08-24 16:11	--------	d-----w-	c:\programme\Gemeinsame Dateien\Adobe
2009-08-22 12:41 . 2009-08-22 12:41	--------	d-----w-	c:\dokumente und einstellungen\XP\Lokale Einstellungen\Anwendungsdaten\Thunderbird
2009-08-22 12:41 . 2009-08-22 12:41	--------	d-----w-	c:\dokumente und einstellungen\XP\Anwendungsdaten\Thunderbird
2009-08-22 12:41 . 2009-09-17 08:41	--------	d-----w-	c:\programme\Mozilla Thunderbird
2009-08-22 12:38 . 2009-08-22 13:29	--------	d-----w-	c:\dokumente und einstellungen\XP\Anwendungsdaten\Download Manager
2009-08-22 01:16 . 2009-08-22 01:16	--------	d-----w-	c:\dokumente und einstellungen\XP\Lokale Einstellungen\Anwendungsdaten\Identities
2009-08-22 00:30 . 2009-08-22 00:34	--------	d-----w-	c:\dokumente und einstellungen\XP\Anwendungsdaten\Mp3tag
2009-08-22 00:30 . 2009-08-22 00:30	--------	d-----w-	c:\programme\Mp3tag
2009-08-20 12:08 . 2009-08-20 12:08	0	----a-w-	c:\windows\nsreg.dat
2009-08-20 12:08 . 2009-08-20 12:08	--------	d-----w-	c:\dokumente und einstellungen\XP\Lokale Einstellungen\Anwendungsdaten\Mozilla
2009-08-20 12:04 . 2002-06-24 04:30	45568	----a-r-	c:\windows\system32\drivers\DLKRTL.SYS
2009-08-20 11:57 . 2004-08-03 20:31	20992	-c--a-w-	c:\windows\system32\dllcache\rtl8139.sys
2009-08-20 11:57 . 2004-08-03 20:31	20992	----a-w-	c:\windows\system32\drivers\RTL8139.sys

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-09 12:00 . 2009-07-26 08:25	--------	d-----w-	c:\dokumente und einstellungen\XP\Anwendungsdaten\Apple Computer
2009-09-08 20:48 . 2009-07-26 08:24	--------	d-----w-	c:\programme\Gemeinsame Dateien\Apple
2009-09-08 13:40 . 2001-08-18 12:00	48156	----a-w-	c:\windows\system32\perfc007.dat
2009-09-08 13:40 . 2001-08-18 12:00	316594	----a-w-	c:\windows\system32\perfh007.dat
2009-09-03 17:16 . 2009-05-25 21:00	380888	----a-w-	c:\dokumente und einstellungen\XP\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-08-28 17:42 . 2009-07-26 08:24	40448	----a-w-	c:\windows\system32\drivers\usbaapl.sys
2009-08-28 17:42 . 2009-07-26 08:24	2065696	----a-w-	c:\windows\system32\usbaaplrc.dll
2009-08-24 16:14 . 2009-05-24 07:09	--------	d--h--w-	c:\programme\InstallShield Installation Information
2009-08-24 15:40 . 2009-05-24 07:08	--------	d-----w-	c:\programme\Gemeinsame Dateien\InstallShield
2009-07-26 14:44 . 2009-07-26 14:44	48448	----a-w-	c:\windows\system32\sirenacm.dll
2009-07-26 10:04 . 2009-07-26 10:04	2368	----a-w-	c:\windows\system32\SVKP.sys
2009-07-26 09:23 . 2009-07-26 09:23	--------	d-----w-	c:\programme\JoWooD Productions Software AG
2009-07-26 08:26 . 2009-07-26 08:24	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple
2009-07-26 08:25 . 2009-07-26 08:25	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
2009-07-26 08:25 . 2009-07-26 08:25	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer
2009-07-26 08:25 . 2009-07-26 08:25	--------	d-----w-	c:\programme\Bonjour
2009-07-26 08:25 . 2009-07-26 08:25	--------	d-----w-	c:\programme\Apple Software Update
2009-07-26 08:09 . 2009-07-26 08:09	--------	d-----w-	c:\programme\WinSCP
2009-07-25 07:47 . 2009-07-25 07:47	--------	d-----w-	c:\dokumente und einstellungen\XP\Anwendungsdaten\GetRightToGo
2009-07-25 07:32 . 2009-07-25 07:32	8192	----a-w-	c:\windows\d3dx.dat
2009-07-21 06:52 . 2009-07-21 06:52	499712	----a-w-	c:\windows\system32\msvcp71.dll
2009-07-14 00:17 . 2009-08-24 12:20	9464	------w-	c:\windows\system32\drivers\cdralw2k.sys
2009-07-14 00:17 . 2009-08-24 12:20	9336	------w-	c:\windows\system32\drivers\cdr4_xp.sys
2009-07-14 00:17 . 2009-08-24 12:20	43528	------w-	c:\windows\system32\drivers\PxHelp20.sys
2009-07-14 00:17 . 2009-08-24 12:20	129784	------w-	c:\windows\system32\pxafs.dll
2009-07-14 00:17 . 2009-08-24 12:20	120056	------w-	c:\windows\system32\pxcpyi64.exe
2009-07-14 00:17 . 2009-08-24 12:20	118520	------w-	c:\windows\system32\pxinsi64.exe
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-07-23 8466432]
"Gainward"="c:\windows\TBPanel.exe" [2007-06-26 2173480]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-07-23 81920]
"AdobeCS4ServiceManager"="c:\programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"SSBkgdUpdate"="c:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472]
"PaperPort PTD"="c:\programme\ScanSoft\PaperPort\pptd40nt.exe" [2007-01-29 30248]
"IndexSearch"="c:\programme\ScanSoft\PaperPort\IndexSearch.exe" [2007-01-29 46632]
"PPort11reminder"="c:\programme\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-02-01 255528]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2009-09-04 417792]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2009-09-08 305440]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-09-13 149280]
" Malwarebytes Anti-Malware  (reboot)"="c:\programme\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2007-07-23 1626112]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-03 15360]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
McAfee Security Scan.lnk - c:\programme\McAfee Security Scan\1.0.150\SSScheduler.exe [2009-7-28 199184]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\QuickTime\\QuickTimePlayer.exe"=
"c:\\Programme\\Vuze\\Azureus.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5353:TCP"= 5353:TCP:Adobe CSI CS4

R2 SVKP;SVKP;c:\windows\system32\SVKP.sys [26.07.2009 12:04 2368]
R3 DFE528TX;D-Link DFE-528TX PCI Adapter;c:\windows\system32\drivers\DLKRTL.SYS [20.08.2009 14:04 45568]
S2 gupdate1ca24b534a72932;Google Update Service (gupdate1ca24b534a72932);c:\programme\Google\Update\GoogleUpdate.exe [24.08.2009 14:20 133104]

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{077132AE-90CF-5D0C-CCD8-BFA044F602D0}]
c:\windows\system32\Winupd.exe
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Settings,ProxyOverride = *.local
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: {{1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - {0854DA01-5BF8-4E9D-A0E9-3CD5500AFB8C} - c:\programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
FF - ProfilePath - c:\dokumente und einstellungen\XP\Anwendungsdaten\Mozilla\Firefox\Profiles\t15qrvtb.default\
FF - plugin: c:\programme\Google\Update\1.2.183.7\npGoogleOneClick8.dll

---- FIREFOX Richtlinien ----
FF - user.js: yahoo.homepage.dontask - true.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

HKCU-Run-fivethe - c:\dokume~1\XP\ANWEND~1\STOPPO~1\Blah Each.exe
HKCU-Run-AdobeBridge - (no file)



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-09-18 13:50
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2009-09-18 13:52
ComboFix-quarantined-files.txt  2009-09-18 11:51

Vor Suchlauf: 8 Verzeichnis(se), 65.331.007.488 Bytes frei
Nach Suchlauf: 9 Verzeichnis(se), 65.328.050.176 Bytes frei

223
         

Alt 19.09.2009, 13:28   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet Explorer öffnet automatisch Werbeseiten - Lächeln

Internet Explorer öffnet automatisch Werbeseiten



Das sieht schon mal etwas besser aus
Führ nochmal den Avenger aus (wie schon mal) nur benutze diesmal dieses Script:

Code:
ATTFilter
registry keys to delete:
HKLM\software\microsoft\active setup\installed components\{077132AE-90CF-5D0C-CCD8-BFA044F602D0}

files to delete:
c:\windows\system32\Winupd.exe
         
Danach bitte neue Logfiles mit RSIT erstellen, wieder bei file-upload hochladen und hier verlinken.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 20.09.2009, 12:01   #11
v3l0
 
Internet Explorer öffnet automatisch Werbeseiten - Standard

Internet Explorer öffnet automatisch Werbeseiten



File-Upload.net - RSITLOG.txt

und wofür war der letzte schritt?

Alt 20.09.2009, 16:45   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Internet Explorer öffnet automatisch Werbeseiten - Standard

Internet Explorer öffnet automatisch Werbeseiten



Welchen letzten Schritt genau meinst Du? hast Du den Avenger denn nochmal ausgeführt mit dem Script wie ich es geschrieben habe??

Zitat:
Zitat von cosinus
Das sieht schon mal etwas besser aus
Führ nochmal den Avenger aus (wie schon mal) nur benutze diesmal dieses Script:


Code:
ATTFilter
registry keys to delete:
HKLM\software\microsoft\active setup\installed components\{077132AE-90CF-5D0C-CCD8-BFA044F602D0}

files to delete:
c:\windows\system32\Winupd.exe
         
Falls soweit keine Probleme mehr sind, solltest Du Dich unbedingt um Updates kümmern:


Windows-/Internet Explorer Update
Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Es geht v.a. um das SP3 und den IE8, auch wenn Du ihn nicht nutzt.


Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.


Java-Update
Deine derzeitig installierte Version von Java ist veraltet, was ebenfalls ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alten Versionen zu löschen und auf die neuste zu aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Internet Explorer öffnet automatisch Werbeseiten
adobe, bho, bonjour, einstellungen, excel, explorer, explorer öffnet automatisch, firefox, gainward, google, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log file, mozilla, nvidia, object, problem, rundll, software, system, taskmanager, windows, windows xp, öffnet, öffnet automatisch



Ähnliche Themen: Internet Explorer öffnet automatisch Werbeseiten


  1. Internet Explorer öffnet sich automatisch mit Werbeseiten
    Log-Analyse und Auswertung - 20.03.2011 (1)
  2. Problem mit dem Internet Explorer: Öffnet Werbeseiten
    Log-Analyse und Auswertung - 20.02.2011 (1)
  3. Internet Explorer öffnet sich automatisch mit Werbeseiten
    Log-Analyse und Auswertung - 13.01.2011 (10)
  4. Internet Explorer öffnet sich automatisch mit Werbeseiten!
    Log-Analyse und Auswertung - 08.01.2011 (14)
  5. Internet Explorer öffnet sich von alleine und hat Werbeseiten
    Log-Analyse und Auswertung - 03.07.2010 (1)
  6. Internet Explorer öffnet sich automatisch und öffnet Werbeseiten
    Log-Analyse und Auswertung - 18.06.2010 (1)
  7. Internet Explorer öffnet sich von alleine und hat Werbeseiten
    Log-Analyse und Auswertung - 13.05.2010 (5)
  8. Windows Internet-Explorer öffnet automaitsch Werbeseiten
    Log-Analyse und Auswertung - 29.04.2010 (1)
  9. Internet Explorer öffnet sich mit Werbeseiten von alleine
    Log-Analyse und Auswertung - 03.04.2010 (2)
  10. internet explorer öffnet automatisch werbung
    Log-Analyse und Auswertung - 26.01.2010 (3)
  11. Internet Explorer öffnet Werbeseiten, sämtliche Tools erfolglos bisher
    Plagegeister aller Art und deren Bekämpfung - 20.01.2010 (7)
  12. Internet Explorer öffnet sich automatisch und hat Werbeseiten
    Log-Analyse und Auswertung - 10.11.2009 (11)
  13. Internet Explorer öffnet automatisch und öffnet Werbung
    Log-Analyse und Auswertung - 28.08.2009 (18)
  14. hilfe mein internet explorer öffnet ständig werbeseiten
    Plagegeister aller Art und deren Bekämpfung - 20.05.2009 (28)
  15. Internet Explorer öffnet automatisch Werbeseiten
    Log-Analyse und Auswertung - 27.12.2007 (4)
  16. Internet Explorer öffnet Werbeseiten und wir mit der Zeit immer langsamer
    Log-Analyse und Auswertung - 17.10.2007 (15)
  17. HIJACK LOGFILE. Internet Explorer öffnet automatisch Werbeseiten!
    Mülltonne - 26.10.2006 (1)

Zum Thema Internet Explorer öffnet automatisch Werbeseiten - hab das gleiche problem wie viele andere, aber ich dachte ich müsste hier die hijack log file posten benutze ganz selten iE bin nur mit FF unterwegs Logfile of Trend - Internet Explorer öffnet automatisch Werbeseiten...
Archiv
Du betrachtest: Internet Explorer öffnet automatisch Werbeseiten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.