Firefox blendet dauernd Werbefenster ein !!! Wie gesagt, siehe Thema, und Popup blocker ist aktiviert . Hijackthis : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:29:04, on 14.07.2007 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe F:\adaware\aawservice.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\hidserv.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe F:\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\************\Desktop\HiJackThis202.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer 6.0 SP1 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - F:\FlashFXP\IEFlash.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - F:\adaware\aawservice.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe -- End of file - 2371 bytes Bitte um dringende Analyse . Ich habe das System mit Spybot S&D , Ad-Aware und Avira AAntivir untersucht , mit den aktuellen Definationsdateien , und die Finden nichts . Es ist DRINGEND !!! Danke |
Mache einmal einen e-scan, dieser ist viel genauer als Hjt-Logs etc.... Wie dieser durchzuführen ist, liest du unter den Allgemeinen Anleitungen. LG |
Hier der Ausschnitt aus der Log der gefundenen Dateien : at Jul 14 18:55:25 2007 => ***** Adware/Spyware - Scan der Registrierung und des Dateisystems ***** Sat Jul 14 18:55:25 2007 => Loading Spyware Signatures from new External Database [Name: C:\DOKUME~1\******~1\LOKALE~1\Temp\spydb.avs, Size: 238898]. Sat Jul 14 18:55:35 2007 => Indexed Spyware Databases Successfully Created... Sat Jul 14 18:55:41 2007 => System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: Keine Aktion vorgenommen. Sat Jul 14 18:55:41 2007 => System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: Keine Aktion vorgenommen. Sat Jul 14 18:55:44 2007 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\internetgamebox !!! Sat Jul 14 18:55:44 2007 => Object "internetgamebox Riskware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Sat Jul 14 18:55:44 2007 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\internetgamebox !!! Sat Jul 14 18:55:44 2007 => Object "internetgamebox Riskware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Sat Jul 14 18:55:44 2007 => Offending Key found: HKCU\Software\mc !!! Sat Jul 14 18:55:44 2007 => Object "instantaccess Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Sat Jul 14 18:55:45 2007 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\internetgamebox !!! Sat Jul 14 18:55:45 2007 => Object "internetgamebox Riskware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Sat Jul 14 18:55:49 2007 => Offending Folder found: C:\Programme\internetgamebox Sat Jul 14 18:55:49 2007 => Object "internetgamebox Riskware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Sat Jul 14 18:55:50 2007 => Offending file found: C:\Dokumente und Einstellungen\Kerschbaumer\Desktop\internetgamebox.lnk Sat Jul 14 18:55:50 2007 => System found infected with internetgamebox Riskware (internetgamebox.lnk)! Action taken: Keine Aktion vorgenommen. Sat Jul 14 18:55:50 2007 => Offending Folder found: C:\Dokumente und Einstellungen\************\Startmenü\programme\internetgamebox Sat Jul 14 18:55:50 2007 => Object "internetgamebox Riskware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Sat Jul 14 18:55:50 2007 => Offending Folder found: C:\Dokumente und Einstellungen\************\Startmenü\Programme\internetgamebox Sat Jul 14 18:55:50 2007 => Object "internetgamebox Riskware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Was tun ? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:52 Uhr. |
Copyright ©2000-2024, Trojaner-Board