Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Firefox blendet dauernd Werbefenster ein !!! (https://www.trojaner-board.de/40965-firefox-blendet-dauernd-werbefenster.html)

tmania 14.07.2007 17:32

Firefox blendet dauernd Werbefenster ein !!!
 
Wie gesagt, siehe Thema, und Popup blocker ist aktiviert .
Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:29:04, on 14.07.2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
F:\adaware\aawservice.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
F:\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\************\Desktop\HiJackThis202.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer 6.0 SP1
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - F:\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - F:\adaware\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

--
End of file - 2371 bytes


Bitte um dringende Analyse .
Ich habe das System mit Spybot S&D , Ad-Aware und Avira AAntivir untersucht , mit den aktuellen Definationsdateien , und die Finden nichts .
Es ist DRINGEND !!!
Danke

terayaki 14.07.2007 17:44

Mache einmal einen e-scan, dieser ist viel genauer als Hjt-Logs etc....

Wie dieser durchzuführen ist, liest du unter den Allgemeinen Anleitungen.



LG

tmania 14.07.2007 19:09

Hier der Ausschnitt aus der Log der gefundenen Dateien :

at Jul 14 18:55:25 2007 => ***** Adware/Spyware - Scan der Registrierung und des Dateisystems *****
Sat Jul 14 18:55:25 2007 => Loading Spyware Signatures from new External Database [Name: C:\DOKUME~1\******~1\LOKALE~1\Temp\spydb.avs, Size: 238898].
Sat Jul 14 18:55:35 2007 => Indexed Spyware Databases Successfully Created...

Sat Jul 14 18:55:41 2007 => System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: Keine Aktion vorgenommen.
Sat Jul 14 18:55:41 2007 => System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: Keine Aktion vorgenommen.
Sat Jul 14 18:55:44 2007 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\internetgamebox !!!
Sat Jul 14 18:55:44 2007 => Object "internetgamebox Riskware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Sat Jul 14 18:55:44 2007 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\internetgamebox !!!
Sat Jul 14 18:55:44 2007 => Object "internetgamebox Riskware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Sat Jul 14 18:55:44 2007 => Offending Key found: HKCU\Software\mc !!!
Sat Jul 14 18:55:44 2007 => Object "instantaccess Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Sat Jul 14 18:55:45 2007 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\internetgamebox !!!
Sat Jul 14 18:55:45 2007 => Object "internetgamebox Riskware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Sat Jul 14 18:55:49 2007 => Offending Folder found: C:\Programme\internetgamebox
Sat Jul 14 18:55:49 2007 => Object "internetgamebox Riskware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Sat Jul 14 18:55:50 2007 => Offending file found: C:\Dokumente und Einstellungen\Kerschbaumer\Desktop\internetgamebox.lnk
Sat Jul 14 18:55:50 2007 => System found infected with internetgamebox Riskware (internetgamebox.lnk)! Action taken: Keine Aktion vorgenommen.

Sat Jul 14 18:55:50 2007 => Offending Folder found: C:\Dokumente und Einstellungen\************\Startmenü\programme\internetgamebox
Sat Jul 14 18:55:50 2007 => Object "internetgamebox Riskware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Sat Jul 14 18:55:50 2007 => Offending Folder found: C:\Dokumente und Einstellungen\************\Startmenü\Programme\internetgamebox
Sat Jul 14 18:55:50 2007 => Object "internetgamebox Riskware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Was tun ?


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:52 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129