![]() |
Spyware | Ständig öffnen sich Werbeseiten... Hallo, auf meinem Rechner öffnen sich seit Tagen selbstständig irgendwelche Werbe-Webseiten - aus dem nichts. Ich kann nicht surfen, ohne dass der Browser alle paar Sekunden auf eine andere Seite wechselt. Kommt immer häufiger vor...und das ist wirklich nervig. Ich habe schon sämtliche Scanner drüber rasseln lassen und das alles hat nicht gebracht. Während des Schreiben dieses Threads hat sich folgende Seite offenbart: http://www.searc-h.com/normal/yyy65.html dann kam die hier: http://www.shop-savings.com/normal/yyy102.html Nur so als Beispiel.. :( Hier mein Hijack-Logfile - ich hoffe ihr könnt mir helfen. Zitat:
Danke. Bye, darker |
Hallo, beende mal folgende Prozeße im Taskmanager: C:\WINDOWS\ZGFya2Vy\command.exe C:\WINDOWS\hostdll.exe C:\windows\sp2update00.exe C:\Programme\abelhadigital.com\HostsMan\hm.exe (nur falls unbekannt!) C:\windows\msresearch.exe (falls vorhanden) und überprüfe die zugehörigen Dateien hier ( Dateien richtig suchen ) und poste das jeweilige Ergebnis. Grüße Wildone |
Danke. Die command.exe konnte ich nicht schließen - Zugriff verweigert. Scan ergab folgendes: Zitat:
passt also... ...und auch bei den anderen Files wurden Trojaner etc. gefunden, außer bei der hm.exe! Wenn nähere Informationen nötig sind, bescheid sagen. Vielen Dank schonmal - was kann ich jetzt tun? Bye, darker |
hey darker wir halten hier den ganzen laden auf!! und du hast recht es wird schlimmer :heulen: :heulen: aber es geht ja voran!! |
Hallo, poste mal von allen Dateien die Auswertung, ich will die jeweiligen Namen der Trojaner wissen. Grüße Wildone |
Ok....hier die spupdate00.exe: Zitat:
Zitat:
ist keine Werbung mehr aufgetreten. |
hm ich finde die im task amanger gar net!!!! |
msresearch.exe habe ich vergessen - auch befallen.. Zitat:
|
Hallo, besorge dir Killbox, gehe in den abgesicherten Modus (F8 beim booten) und lösche mit killbox (delete file on reboot)folgende Dateien: C:\WINDOWS\ZGFya2Vy\command.exe C:\WINDOWS\hostdll.exe C:\windows\sp2update00.exe C:\windows\msresearch.exe dann fixt(haken davor und auf fix checked) du mit HijackThis folgende Einträge: O4 - HKLM\..\Run: [hostdll.exe] C:\WINDOWS\hostdll.exe O4 - HKLM\..\Run: [msresearch] C:\windows\msresearch.exe O4 - HKLM\..\Run: [sp2update] C:\windows\sp2update00.exe O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c9.cab Dann wieder in den normalen Modus, neues HijackThis Log, und mache mal folgendes aber das Tool nur mit Option eins laufen lassen und dann das Log posten (ev. auf zwei Beiträge verteilt). Grüße Wildone |
Danke... hier das Hijack-Logfile: Zitat:
|
und hier l2mfix: Zitat:
|
...in einem Post ging nicht Zitat:
|
Hallo, mach mal folgendes und danach läßt du wieder l2mfix laufen diese mal mit Option zwei. Dann wieder das Log, und berichte ob dann immernoch Popups kommen. Grüße Wildone |
Logfile nach dem zweiten Schritt: Zitat:
|
Ob Werbung kommt, kann ich bis jetzt noch nicht sagen - bis jetzt nicht. Werde mich noch melden.. ;) Danke für die Hilfe und die Zeit auf jeden Fall! |
Also.....ich glaube es ist überstanden - bis jetzt keine Probleme. Werde mich natürlich melden, wenn's noch was gibt. :) Aber jetzt will ich mich erstmal für die Hilfe bedanken - ist ja nicht selbstverständlich, die Zeit zu investieren... :aplaus: Klasse Board, klasse Support - nur weiter so. ;) Danke, danke... |
Hallo, dann mal jetzt noch ein paar sachen zur zukünftigen Vermeidung. Du solltest auf jeden Fall SP2 +alle weiteren Patches installieren (und das System aktuell halten!). Dann wäre ein alternativer Browser (Firefox, Opera, Mozilla) eine Überlegung wert, oder den IE sicherer konfigurieren . Grüße Wildone |
Hab dir doch gesagt, die sind gut hier... ;) kannst da mal nachsehen, dass hilft dir eventuell auch ein wenig: http://www.trojaner-board.de/showthread.php?t=12154 ist ja schonmal ganz gut, dass du nicht das System neu aufsetzen musst, wie bei mir damals... (war nen andere benutzername, den ich leider inzwischen vergessen habe.. ;) ) |
hi ich habe das gleiche problem, bei mir lässt dsich die command.exe datei nicht finden, mir wird im hijack logfile angezeigt wo sie ist, aber dieser ordner existiert nicht und die windows suche hat auch keine command.exe datei gefunden, was soll ich da machen? |
Hallo, eröffne mal am besten einen eigenen Thread, und poste dort gleich ein HijackThis Logfile. Grüße Wildone |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board