![]() |
Internet Explorer öffnet ständig Werbung Liebe Gemeinde Mein Internet Explorer öffnete seit ca. 6 Monaten völlig unmotiviert hier mal da Werbefenster von allen möglichen Anbietern. Nutze Windows XP und Norton Internet Security 2009. Hab diverse Malware Programme drüberlaufen lassen, ohne Erfolg. Habe Norton dann angeschrieben, da die Systemprüfung nichts fand. Im Chat hatte mir die Dame :snyper: dann gesagt, dass sie von einem Virus ausgehe und dass von einem Experten hier online sofort bereinigt werden könnte. Sagte ich, klar, prima, sagte sie, 99,95 Euro per Master oder Visa, sagte ich, ähh nein, sagte sie, na dann nicht, frage ich, wozu habe ich denn ein Antiviren-Programm, sagte sie, na das kann ja nicht alles kennen, sagte ich auf wiedersehen. Hab das Problem dann nochmals gegoogelt und bin auf euer Board gestoßen. Da ich endlich mal frei habe, habe ich es heute in Angriff genommen, hab Punkt 1 und Punkt 2 der Anleitung durch und siehe da, KEINE WERBUNG mehr. Wer bekommt jetzt die 100,- Euro? :) Ich wollte mich an dieser Stelle bei euch für die Hilfestellung bedanken. Bin PC-Laie und hab mich erst nicht rangetraut. Dass es nun so einfach war (dank der sehr guten Anleitung), freut mich sehr. Ich poste nun noch das mbam-log, da ich mir nicht sicher bin, ob es für den ein oder anderen hier von Interesse ist. Wie gesagt, vielen lieben Dank!!! Malwarebytes' Anti-Malware 1.37 Datenbank Version: 2220 Windows 5.1.2600 Service Pack 3 03.06.2009 14:10:50 mbam-log-2009-06-03 (14-10-50).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 194888 Laufzeit: 27 minute(s), 32 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\gqekkeq (Trojan.Agent.H) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\Ron\lokale einstellungen\anwendungsdaten\gqekkeq.exe (Trojan.Agent.H) -> Delete on reboot. |
Hallo, und :hallo: Gehen immer Werbefenster auf im Browser? Dann handelt es sich höchst wahrscheinlich um Navipromo. Bitte einmal folgendes abarbeiten: Entfernung von Navipromo: Deaktivieren der Systemwiederherstellung Windows XP:
Erklärung Im Verlauf der Infektion wurden auch infizierte Dateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren. Navilog sollte etwas finden das wird im Log durch oucoayg.exe found ! oder ccjyh.exe found ! deutlich. Rufe das Programm bitte erneut auf und wähle die Option 2
SUPERAntiSpyware
Wechsel in den abgesicherten Modus:
Malwarebytes' Anti-Malware
Alle entstandene Logfiles im Forum posten zusätzlich noch ein HiJackThis Logfile.[/QUOTE] 1.) Kaspersky Online Scan Überprüfe Dein komplettes System mit dem Kaspersky Online-Scanner. Bitte während des Scans alle evtl. vorhandenen externen Festplatten einschalten/anschließen. Außerdem während des Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliche) abstellen und nicht vergessen, sie hinterher wieder einzuschalten.
|
@ 4RobSen8: Vielen Dank aber ich habe mich nur bedanken wollen. Das Problem mit der Werbung war nach Ausführung von Malwarebytes behoben. Keine Werbung mehr! Wie gesagt, wollte mich lediglich bedanken. Hab das Logfile gepostet, falls hier irgendjemand damit etwas anfangen kann. MfG DJRon |
Ich würde trotzdem das ganze Prozedere durchführen...! |
...es sieht mir stark nach Navipromo aus... Auch wenn die Symptome verschwunden seien sollten..., heisst das nicht das du befreit bist! |
@ 4RobSen8: Was genau ist denn Navipromo? Und was hat Malwarebytes bei mir gefunden? Also bis jetzt ist alles prima. Zu deiner allerersten Frage, es ging immer ein neues Fenster auf. Da gab es aber die gesamten Symbole oben nicht, keine Adressleiste oder sonst irgendwas. In der Taskleiste unten war auch kein "Blaues E" vor dem Seitennamen sondern so ein komisches buntes Symbol. Es ging halt immer unterschiedliche Werbung auf. War man auf expedia dann ging irgendeine Reiseseite auf, als ich bei Symantec gesucht habe, ging ne McAffee-Seite auf. Es hatte also immer einen gewissen Bezug zum Thema der geöffneten Seite. Allerdings ging es nicht immer auf, sondern sporadisch, ich würde mal sagen, so jede dritte Seite kam dann ein Werbefenster. |
Navipromo ist zurück Zitat:
Bei anderen Fällen heisst der zb: O4 - HKCU\..\Run: [yqsqa] "c:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\yqsqa.exe" ergo: Befolge trotzdem die Anweisung unten... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board