Ständig öffnet sich Werbung

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Ständig öffnet sich Werbung

Beitragvon cantdo am 18.04.2006, 13:41

Hi,

ich habe ein Problem. Wenn ich online bin, öffnet sich ständig selbständig Werbung. Der McAfee Virenscan findet aber keine infizierten Dateien und auch der Spybot kann mir nicht helfen. Weiß einer Rat?

Danke,
cantdo
cantdo
 
Beiträge: 3
Registriert: 18.04.2006, 13:38


Beitragvon Yourhighness am 18.04.2006, 16:57

Hi!

HijackThis:
Poste ein aktuelles Log von HijackThis. Bitte das KOMPLETTE Log posten.
http://yourhighness.eddys-domain.de/hjtkurz.html

------------------

Cleanup!
http://www.stevengould.org/downloads/cl ... anUp40.exe
--> Bebilderte Anleitung ( http://virus-protect.org/cleanup.html )

-------------------

Datfinbad
- abarbeiten und alle 4 Logs in den Thread kopieren (mit Pfad)
Die letzten 3 Monate reichen
http://virus-protect.org/datfindbat.html

1. Doppel-klick DATFINDBAT
2. Es oeffnet sich der Texteditor. Speichern als system32.txt
3. auf das Command Fenster klicken und beliebige Taste druecken
4. Es oeffnet sich der Texteditor. Speichern als Temp.txt.
5. Wiederhole Schritt 3 und speichere als WINDOWS.txt.
6. Wiederhole Schritt 3 und speichere als C.txt.
7. Poste ALLE Logs hier in diesen Thread

------------------

mfg
Yourhighness
 

Beitragvon cantdo am 18.04.2006, 18:08

Danke, HiJackThis habe ich auch bereits versucht, aber ich kann mit der Auswertung der LogFIle nichts anfangen:


Logfile of HijackThis v1.99.1
Scan saved at 18:07:35, on 18.04.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\audiosrv.exe<-- Adsrv.com/IeDriver adware variant
C:\Programme\McAfee.com\VSO\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
c:\programme\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
c:\PROGRA~1\mcafee.com\vso\OasClnt.exe
G:\apachefriends\xampp\mysql\bin\mysqld-nt.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\explorer.exe
C:\Dokumente und Einstellungen\Alexander\Desktop\LWT\LWT.exe
C:\Programme\Messenger\msmsgs.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\PROGRA~1\mcafee.com\agent\McDash.exe
c:\programme\mcafee.com\shared\mghtml.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Alexander\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
R3 - URLSearchHook: Affiliate Beta - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\Affiliate Beta\untitled.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Affiliate Beta - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\Affiliate Beta\untitled.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WOOZ] C:\WINDOWS\System32\audiosrv.exe
O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Programme\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [OASClnt] C:\Programme\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe
O4 - HKLM\..\RunServices: [Windows ASN Services] zcm.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Affiliate Beta - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\Affiliate Beta\untitled.dll
O9 - Extra 'Tools' menuitem: Affiliate Beta - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\Affiliate Beta\untitled.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O17 - HKLM\System\CCS\Services\Tcpip\..\{52B48734-0F42-4CE5-830C-029DB8C71DC9}: NameServer = 195.50.140.114 195.50.140.252
O20 - Winlogon Notify: policies - C:\WINDOWS\system32\k0nola531d.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: d2cs service (d2cs) - Unknown owner - C:\Dokumente und Einstellungen\Alexander\Desktop\PvPGN-1.8.0rc2-1-Win32\pvpgn-1.8.0rc2\d2csConsole.exe (file missing)
O23 - Service: d2dbs service (d2dbs) - Unknown owner - C:\Dokumente und Einstellungen\Alexander\Desktop\PvPGN-1.8.0rc2-1-Win32\pvpgn-1.8.0rc2\d2dbsConsole.exe (file missing)

O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\programme\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: MySql - Unknown owner - G:/apachefriends/xampp/mysql/bin/mysqld-nt.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PvPGN service (pvpgn) - Unknown owner - C:\Dokumente und Einstellungen\Alexander\Desktop\PvPGN-1.8.0rc2-1-Win32\pvpgn-1.8.0rc2\PvPGNConsole.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
cantdo
 
Beiträge: 3
Registriert: 18.04.2006, 13:38

Beitragvon Yourhighness am 18.04.2006, 18:16

Hi, Bitte den 2ten und 3ten Teil auch noch machen.

Es scheint keine Firewall installiert zu sein und Leute ohne jegliche Service Packs sollten eigentlich erstmal formatieren um damit zu lernen das es absoluter leichtsinn ist und ne Menge arbeit ;)

mfg
Yourhighness
 

Beitragvon cantdo am 19.04.2006, 16:02

system32.txt
[quote] Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 6427-AF3E

Verzeichnis von C:\WINDOWS\system32

19.04.2006 15:54 41.108 vsconfig.xml
19.04.2006 15:46 235.144 fpr6039se.dll
19.04.2006 10:20 235.954 m6820gloe6qc0.dll
18.04.2006 20:50 4.216 ikhcore.log
18.04.2006 19:54 4.212 zllictbl.dat
17.04.2006 20:31 180.306 audiosrv.exe
17.04.2006 18:59 2 wnsapiit.exe
17.04.2006 18:55 129.117 asn.exe
17.04.2006 18:31 0 TFTP1168
17.04.2006 18:31 180.306 avifile.exe
17.04.2006 18:31 0 TFTP2764
17.04.2006 18:30 0 TFTP204
17.04.2006 18:30 69 i

17.04.2006 15:33 2.184 wpa.dbl
12.04.2006 19:18 39.992 perfc009.dat
12.04.2006 19:18 311.604 perfh009.dat
12.04.2006 19:18 316.594 perfh007.dat
12.04.2006 19:18 48.156 perfc007.dat
12.04.2006 19:18 723.744 PerfStringBackup.INI
08.04.2006 16:13 32 x.bat
08.04.2006 16:10 482.909 af.exe
08.04.2006 13:26 28.032 bot.exe
27.03.2006 18:49 139.264 cdtrl.dll

16.03.2006 11:34 71.448 zlcommdb.dll
16.03.2006 11:34 79.640 zlcomm.dll
cantdo
 
Beiträge: 3
Registriert: 18.04.2006, 13:38

Beitragvon Yourhighness am 19.04.2006, 18:33

mhhm, das sieht schon gar ned gut aus. aber es fehlt der rest noch ;)
Yourhighness
 


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste