Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Ad Layer (https://www.trojaner-board.de/40084-ad-layer.html)

Nitro.berlin 17.06.2007 23:58

Ad Layer
 
Guten Abend

Es tut mir leid das ich das grad hier reinschreibe, aber bei google hab ich nie was wirklich hilfreiches gefunden
und das Forum hier hat mir schon öfter bei Problemen geholfen, und hier weiß ich das ich nett behandelt werde :daumenhoc

Also wie der Titel schon sagt, geht es um die nervigen Ad Layer, die Werbefenster die sich von links zur Mitte ins Bild schieben
Es kommt jetzt leider auch häufiger vor, dass man eigentlich garnicht mehr in ruhe durchs Netz surfen kann ohne das dann so ein blödes layer Fenster kommt
:eek:

Nachdem ich nun mehrere Popup bzw. Layer Ad Blocker ausprobiert hatte, fand ich keine andere Möglichkeit mehr als selber mal irgendwo um Hilfe zu fragen :heulen:

Ich habe bisher leider nur Layer Ad Blocker für Firefox, oder ähnliche Browser gesehen, ich verwende aber den IE7 würde auch nur ungern umsteigen (zu sehr am IE gewöhnt)
Als Add On für den IE hab ich mir das Tool IE7 Pro runtergeladen der eigentlich solche Layer Ad`s stoppen sollte, aber auch nach Angabe der Layer ad Seiten in diesem Tool werden sie trotzdem noch angezeigt

Tipps wie die Datei im System 32 (..:\WINDOWS\system32\drivers\etc\hosts) Ordner zu ändern haben auch nicht funktioniert (da sollten die Layer Ad Seiten eingetragen werden, damit sie nicht mehr auftauchen, weil der IE diese Datei auf geblockte Seiten überprüft)

Dann war noch die Möglichkeit bei den IE Optionen "Extras => Internetoptionen => Sicherheit => Sicherheitsstufe dieser Zone" auch hoch zu schalten, was auch geklappt hat, aber leider wurden auch andere Sachen dadurch geblockt

Ich bedanke mich schonmal im vorraus

Gruß Nitro

Rene-gad 18.06.2007 07:13

@Nitro.berlin
http://www.trojaner-board.de/17493-a...ijackthis.html
Die Seite von Spybot-S&D!

Nitro.berlin 18.06.2007 14:05

ehm ... ist zwar sehr nett von dir gemeint aber diese beiden Programme nutze ich schon seit jahren

Hijackthis lass ich von der Seite http://www.hijackthis.de auswerten
und Spybot benutze ich auch, genauso wie Ad-Aware, Anti Vir und Zone Alarm

und kann mir bei meinem Problem nicht weiterhelfen

trotzdem Danke

Rene-gad 18.06.2007 14:11

Zitat:

Zitat von Nitro.berlin (Beitrag 274322)
ehm ... ist zwar sehr nett von dir gemeint aber diese beiden Programme nutze ich schon seit jahren

Gemeint wurde Folgendes: aus den im OP sich befindenden Infos kann man keine Lösung vorschlagen - keine Angaben zum Betriebssystem & Co.
Zitat:

5. Beschreibe Dein Problem genau und nenne alle erforderlichen Details. Dazu gehören Dein Betriebssystem, wortgetreue Wiedergaben von Fehlermeldungen, und Pfadangaben bei Schädlingsbefall. Fehlen diese Angaben, kann Dir niemand helfen.
;).
Log muss hier gepostet werden. Alternativ: in schwierigen Fällen wird es gerne beim Forum Âèðóñ Èíôî | Virus Info geholfen. Das deutsche AVZ4 -Manual findest du unterm Link in meiner Signatur.

Nitro.berlin 18.06.2007 14:31

Ok kein problem

Logfile of HijackThis v1.99.1
Scan saved at 15:29:55, on 18.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Windows Defender\MSASCui.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Dokumente und Einstellungen\Nitro`berlin\Eigene Dateien\Sonstiges\Trojaner - antivir\hijackthis_199\HijackThis.exe
C:\Programme\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://127.0.0.1:8080/proxyconf
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing)
R3 - URLSearchHook: Techno4ever toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec1.dll
O2 - BHO: IE7pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Programme\IE7Pro\IE7Pro.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
O2 - BHO: Techno4ever toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec1.dll
O3 - Toolbar: GMX Toolbar - {2D1DDD38-CE4D-459b-A01C-F11BC92D5B69} - C:\Programme\GMX\GMX Toolbar\toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O3 - Toolbar: Techno4ever toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec1.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: RF - Formular ausfüllen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RF - Formular speichern - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: RF - Menü anpassen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF - RoboForm-Leiste ein/aus - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add
O9 - Extra button: IE7pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programme\IE7Pro\IE7Pro.dll
O9 - Extra 'Tools' menuitem: IE7pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programme\IE7Pro\IE7Pro.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {16095503-786F-4097-AED6-5D567A26D760} (SiS_OCX Control) - http://www.sis.com/ocis/SiSAutodetectNT.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://michalski.dyndns.org:8000/activex/AxisCamControl.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{857E9E3F-4B8D-43BA-A89F-A2A2D05AD8CD}: NameServer = 192.168.0.1
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\DOKUME~1\ADMIN~1.NIT\LOKALE~1\Temp\IXP000.TMP\MsiExec.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Rene-gad 18.06.2007 14:39

Zitat:

Zitat von Nitro.berlin (Beitrag 274332)
O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\DOKUME~1\ADMIN~1.NIT\LOKALE~1\Temp\IXP000.TMP\MsiExec.exe (file missing)

Schalte den Starttyp von diesem Dienst auf Deaktiviert, boote neu und danach leere alle Temp-Ordner (Link ClearProg in meiner Signatur), dann setze den Starttyp auf Manuell, starte neu und wiederhole den Log.

Nitro.berlin 18.06.2007 14:44

Service: Windows Installer, kenn ich nich, hab grad gedacht, das wärn die windows updates, aber die sind deaktiviert, weiß also nicht wo ich das ausschalten kann :crazy:

ClearProg hab ich auch

soll ich den Log dann nochmal hier posten?

Rene-gad 18.06.2007 14:52

Zitat:

Zitat von Nitro.berlin (Beitrag 274338)
Service: Windows Installer, kenn ich nich, hab grad gedacht, das wärn die windows updates

Das ist der Service für Updates von WindowsInstaller, hat mit Windows-Updates nichts am Hut. Dubios ist, dass der aus einem Temp-Unter-Ordner eines Benutzer-Profils startet.
Zitat:

Zitat von Nitro.berlin (Beitrag 274338)
soll ich den Log dann nochmal hier posten?

Für diejenige, die im Panzer sitzen :D:
Zitat:

starte neu und wiederhole den Log.

Nitro.berlin 18.06.2007 15:06

hm .. also ich habe echt mal kein plan wo ich das ausstelle, bin auch nicht so ein PC fachmann

aber hat das denn wirklich was mit meinem Layer Ad problem zu tun?

Rene-gad 18.06.2007 15:10

Zitat:

Zitat von Nitro.berlin (Beitrag 274343)
also ich habe echt mal kein plan wo ich das ausstelle

Arbeitsplatz-Symbol rechts anklicken, Verwalten/Dienste und Anwendungen/Dienste, Dienste alphabetisch anordnen, Dienst Windows Installer rechts anklicken, Eigenschaften/Starttyp/Deaktiviert, dann auf Beenden-Icon drücken, Warnungen ignorieren, mit OK bestätigen.
Zitat:

Zitat von Nitro.berlin (Beitrag 274343)
aber hat das denn wirklich was mit meinem Layer Ad problem zu tun?

Wenn es sich um einen Schädling handelt, kann es nicht nur mit dem beobachteten Problem zu tun haben.
BTW: Der Link zum VirusInfo funktioniert noch ;).

Nitro.berlin 18.06.2007 15:25

Also ein Schädling wird es nicht sein, diese dinger hat eigentlich jeder, wenn man ein wenig rumsurft

http://nitrobln.ni.ohost.de/layerad.JPG

Rene-gad 18.06.2007 15:32

Zitat:

Zitat von Nitro.berlin (Beitrag 274351)
Also ein Schädling wird es nicht sein, diese dinger hat eigentlich jeder, wenn man ein wenig rumsurft

Ich surfe seit Jahren täglich und mehrere Stunden am Tag - und sieh mal - ich habe das nicht. :aplaus:

Nitro.berlin 18.06.2007 16:21

dann bist du warscheinlich auf den Seiten wo es diesen Layer nicht gibt
ich bin aber täglich auf vielen solchen seiten

und eigentlich dachte ich, mir könnte da jemand weiterhelfen, wie ich diese dinger loswerde

Rene-gad 18.06.2007 18:55

Zitat:

Zitat von Nitro.berlin (Beitrag 274365)
und eigentlich dachte ich, mir könnte da jemand weiterhelfen, wie ich diese dinger loswerde

Liest du überhaupt durch, was ich schreibe? Zum 3. (letzten) mal: wende dich an Forum VirusInfo.
EOD

Nitro.berlin 18.06.2007 19:57

oh man wie nett

ist schon ok, ich werde dieses Forum in zukunft meiden, nich das ich hier jmd. weiter auf den keks gehe, muss ja nich sein, ne?!

ich verstehe zwar immernoch nicht was VirusInfo. EOD mit meinen Layern zu tun haben soll, aber naja, hätt ich mir den langen text auch sparen können
Und diese Sprache die da gesprochen wird kann ich leider auch nicht, und werde sie auch nicht lernen nur weil ich ein Problem mit meinem Rechner hab

Tut mir leid deine Zeit in anspruch genommen zu haben

einen netten Abend noch


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:44 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129