Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   IE öffnet stets mehrere Werbe-Fenster.. (https://www.trojaner-board.de/17276-ie-oeffnet-stets-mehrere-werbe-fenster.html)

Norderneyer 01.05.2005 12:48

IE öffnet stets mehrere Werbe-Fenster..
 
Hallo,
Ich habe vor 9 Wochen einen neuen alten Rechner bekommen und benutze eigentlich den Firefox.. Da ich aber den Msn Messenger habe und dieser mir bei Start stets anzeigt, ob ich neue Emails in meinem Postfach habe, gehe ich über einen Direktlink von Msn in mein Hotmail-Postfach..

Der Msn Messenger benutzt den IE.. Is ja klar..Microsoft und so.. ;)

Nun.. Seit ca. 4 Wochen öffnen sich Werbeeinblendungen..Zudem hakt der IE und ist extrem langsam im Seitenaufbau..

Kann mir jmd. helfen? Ich könnte auch n paar Screenshots machen..

Um eine baldige Antwort würde ich mich freuen.. :)

Grüße

Norder

Rene-gad 01.05.2005 13:00

@Norderneyer
Bitte Hijackthis herunterladen, nach der Anleitung Scan-Log erstellen, hier posten.

Norderneyer 01.05.2005 14:45

Ähm... so? ;)

Logfile of HijackThis v1.99.1
Scan saved at 15:43:38, on 01.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Programme\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\programme\180solutions\sais.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\COMMON~1\kqrm\kqrmm.exe
c:\progra~1\intern~1\iexplore.exe
C:\PROGRA~1\COMMON~1\kqrm\kqrma.exe
C:\Programme\DT\DT 11Mbps Wireless USB Device\Installer\WINXP\DTUSBMonitor.exe
c:\dokume~1\jan-re~1\anwend~1\castse~1\objsignsize.exe
C:\Dokumente und Einstellungen\Jan-Remmer Harms\Desktop\Software\Downloadspeed\DownloadSpeed.exe
C:\Programme\Winamp\Winamp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Jan-Remmer Harms\Desktop\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.jestebdozmxiewhomggbel.co.../xu9rT_gH7.jpg
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://vrzeswjdnaqt.net/f3e88j_xFJVj...67lyOPlAA.html
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {6FB45B9D-BF7F-AEAB-B289-78767FB2F23B} - C:\DOKUME~1\JAN-RE~1\ANWEND~1\GPLHEL~1\mediabrowse.exe
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQ\ICQLite.exe -minimize
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [sais] c:\programme\180solutions\sais.exe
O4 - HKLM\..\Run: [ubwhersp] C:\WINDOWS\ubwhersp.exe
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Shimdoeshelpdrive] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Hope Software Shim Does\Waybold.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Kind else] C:\DOKUME~1\JAN-RE~1\ANWEND~1\CASTSE~1\16AIM.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [kqrm] C:\PROGRA~1\COMMON~1\kqrm\kqrmm.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQ\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DT 11Mbps WLAN USB Station.lnk = C:\Programme\DT\DT 11Mbps Wireless USB Device\Installer\WINXP\DTUSBMonitor.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ\ICQLite.exe
O9 - Extra button: MUSICMATCH MX Web Player - {d81ca86b-ef63-42af-bee3-4502d9a03c2d} - http://wwws.musicmatch.com/mmz/openWebRadio.html (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {AD0B8220-7DA4-4C0A-8532-B25A9F631D3D} (VacPro.internazionale_ver10) - http://advnt03.com/dialer/internazionale_ver10.CAB
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Pacsptisvr.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe

Cidre 01.05.2005 15:54

Hallo,

editiere deinen Realname aus deinem Log-File! Damit sowas nicht mehr passieren kann, les dir diese bebilderte HJT Anleitung durch und beachte die Hinweise!

Das eScan AntiVirus Toolkit Utility (mwav.exe) herunterladen, die Datei in den von dir erstellten Ordner "c:\bases_x" (wichtig !) entpacken und danach die "kavupd.exe" (Update) ausführen.

Deinstalliere über Systemsteuerung -> Software Messenger Plus! 3 und ähnliche suspekte Programme!

Wechsle in den abgesicherten Modus und fixe diese Einträge (Haken setzen und auf Fix Checked klicken):
Zitat:

Alle R0 und R1
O2 - BHO: (no name) - {6FB45B9D-BF7F-AEAB-B289-78767FB2F23B} - C:\DOKUME~1\JAN-RE~1\ANWEND~1\GPLHEL~1\mediabrowse.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [sais] c:\programme\180solutions\sais.exe
O4 - HKLM\..\Run: [ubwhersp] C:\WINDOWS\ubwhersp.exe
O4 - HKLM\..\Run: [Shimdoeshelpdrive] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Hope Software Shim Does\Waybold.exe
O4 - HKCU\..\Run: [Kind else] C:\DOKUME~1\JAN-RE~1\ANWEND~1\CASTSE~1\16AIM.exe
O4 - HKCU\..\Run: [kqrm] C:\PROGRA~1\COMMON~1\kqrm\kqrmm.exe
O9 - Extra button: MUSICMATCH MX Web Player - {d81ca86b-ef63-42af-bee3-4502d9a03c2d} - http://wwws.musicmatch.com/mmz/openWebRadio.html (file missing)
Alle O16
Lösche diese Dateien/Ordner:
Zitat:

C:\DOKUME~1\JAN-RE~1\ANWEND~1\GPLHEL~1
C:\Programme\Messenger Plus! 3
c:\programme\180solutions
C:\WINDOWS\ubwhersp.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Hope Software Shim Does
C:\DOKUME~1\JAN-RE~1\ANWEND~1\CASTSE~1
C:\PROGRA~1\COMMON~1\kqrm
- mit eScan AntiVirus scannen (den Scanner mit der "mwavscan.com" starten. Alle Häkchen setzen und "Scan" klicken.) und die Malware manuell entfernen
- Neustart
- dein System updaten
- IE sicherer konfigurieren und nur noch für das Windows Update benutzen
- Sichere und komfortablere Browser wie z.B. die Mozilla Suite oder Firefox verwenden
- neues Log-File von HiJackThis und die Virus Log Information von eScan posten [1].

[1] Danach postest du uns die Virus Log Information:
Rechtsklick auf die Find.bat -> Ziel speichern unter… z.B. 'C:\Find.bat' -> Find.bat doppelklicken und den Scan abwarten -> den Inhalt [2] der automatisch erstellten C:\eScan_neu.txt hier posten.

[2] Strg+A (alles markieren) -> Strg+C (kopieren) -> Strg+V (hier in den Thread einfügen).

snooby 01.05.2005 18:07

IE ist sehr veraltet, und da Microsoft sowieso nicht sehr auf sicherheit setzt, ist er demnach auch nicht sehr sicher.
Außerdem wurde IE in den letzten jahren enorm angegriffen, und alle sicherheitslöcher sind bei weitem nicht gestopft worden (und werden es in naher zukunft wahrscheinlich auch nicht).

ich würde dir empfehlen, Firefox (http://www.mozilla-europe.org/de/) runter zu laden. Ist ein sehr verläßlicher Open Source und gratis Browser, der Microsoft jetzt endlich mal konkurenz macht.

grüsse, ...

Rene-gad 01.05.2005 18:10

@snooby
Zitat:

IE ist sehr veraltet
Gibt es eine neuere version als v6.00 SP2 (6.00.2900.2180)?

snooby 01.05.2005 18:12

Fein.
dann kannst mir auch sagen, wie viele sicherheitslücken in IE (auch mit SPx) bekannt sind und nicht gefixt werden, und wie viele in FireFox 1.0.3?

damit wäre die diskussion dann wohl beendet, oder?

Rene-gad 01.05.2005 18:26

@=snooby
Du behauptest, die IE Version sei veraltet. Dazu gehört auch meine Frage. Von Sicherheitslücken und Browser-Vergleich wollen wir an der Stelle gar nicht reden, denn OT wird größere, als T.

snooby 01.05.2005 18:32

Zitat:

denn OT wird größere, als T.
Was soll das bedeuten?

Cidre 01.05.2005 18:37

Das was du hier veranstaltest ist http://www.mainzelahr.de/smile/schilder/off_topic.gif.
Wenn du dich weiter unterhalten willst, dann eröffne einen neuen Thread und diskutiere das aus, was dir am Herzen liegt.

Und nun wieder zurück zum Thema!

EDIT:
Vielleicht hat ein MOD ein Einsehen und löst Teile des Threads (Off Topic Gefasel) heraus und erstellt ein neues Thema, damit man es ausdiskutieren kann.

snooby 01.05.2005 18:39

cidre: jaja, wennst meinst...
mein großer herr und meister!

(kasperltheater! ich wollt helfen, und ein so ein tintifax flippt gleich voll aus)
wahnsinn!

cacatoa 01.05.2005 18:41

@ snooby:
Nicht gleich abdrehen...
In beinah jedem post von dir steht der Standardsatz mit dem veralteten IE...
Das ist keine Hilfe für die User und außerdem gibt´s dazu genügend Diskussionen, auch hier im TB.
cacatoa

snooby 01.05.2005 18:44

jetz schaust nochmal nach, wie oft ich das geschrieben hab (genau 2 mal!)
ich werd das board jetzt wieder mal für so 1-2 jahre verlassen, schaun ob dann wieder normale leute hier sind. :affe:

+g+ oder besser die kasperl ignorieren ;)

cacatoa 01.05.2005 19:05

Zitat:

Zitat von snooby
jetz schaust nochmal nach, wie oft ich das geschrieben hab (genau 2 mal!)
Und - hat´s dem Ersteller dieses threads bei seinem Problem geholfen?

Zitat:

Zitat von snooby
+g+ oder besser die kasperl ignorieren
Du willst dich selber ignorieren?
Geht das? ;)
cacatoa

Norderneyer 01.05.2005 19:20

Okay..das mit dem RL-Namen beachte ich..

MSN werd ich nich deinstallieren.. Is was ähnliches wie ICQ.. Hab da massig Freunde drin, die ich nur über Msn erreiche..

Wärs denn für die Katz, wenn ich Msn nich deinstalliere?

Cidre 01.05.2005 19:25

Deine Kontakte kannst du sicherlich notieren oder speichern, das sollte doch nicht das Problem sein.
Hast du bei der Installation von Messenger Plus! 3 die Spyware Komponenten deaktiviert?
Wenn Nein, dann deinstalliere und installiere es erneut, ohne die besagten Spyware Komponenten. Danach kannst du weiterhin Messenger Plus! 3 benutzen.

Norderneyer 01.05.2005 20:48

Ich benutze Firefox.. sowieso.. Auf IE würd ich nie von allein kommen.. ;)

Nur wenn ich halt über Msn meine Emails abrufe, öffent sich der IE automatisch.. :(


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19