Alt 17.03.2007, 13:16:29   #1 (permalink)
Erfahrener Benutzer

ID: 197112
Lose-Remote

chris0457 eine Nachricht über ICQ schicken chris0457 eine Nachricht über MSN schicken
Reg: 25.04.2006
Beiträge: 1.400
chris0457
Standard Werbung popup! [Hjackthis Log File]

Hey Leute hab immernoch das Problem das sie immer wieder so ein CiD: Werbetext Fenster öffnet wenn ich zocke und jetz auch einfach so. habe auch schon etliche Programm im abgesicherten modus KOMPLETT durchlaufen lassen aber trozdme immernoch!

Hier mal eine Hjack This File ich hoffe ihr könnt mir helfen!

-------
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14:08:48, on 17.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programme\Microsoft IntelliPoint\ipoint.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\cFosSpeed\cFosSpeed.exe
C:\Programme\Ashampoo\Ashampoo AntiSpyWare\AntiSpyWareGuard.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
C:\Programme\Ashampoo\Ashampoo AntiSpyWare\AntiSpyWareControl.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\cFosSpeed\spd.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\locator.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Steam\Steam.exe
C:\DOKUME~1\Admin\LOKALE~1\Temp\Rar$EX00.859\HiJackThis_v2.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file)
O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Programme\Desktop Sidebar\sbhelp.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Ashampoo AntiSpyWare Guard] C:\Programme\Ashampoo\Ashampoo AntiSpyWare\AntiSpyWareGuard.exe
O4 - HKCU\..\Policies\Explorer\Run: [{50068B99-0BE2-1031-0105-050410010031}] "C:\Programme\Gemeinsame Dateien\{50068B99-0BE2-1031-0105-050410010031}\Update.exe" te-110-12-0000073
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Download all links using BitComet - res://C:\Programme\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Programme\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Programme\BitComet\BitComet.exe/AddLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} - http://www.flatcast.com/de/download/NpFv415.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Programme\cFosSpeed\spd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: (no name) - http://www.cssbase.com/upload/Galler...life2_1024.jpg

--
End of file - 7740 bytes
chris0457 ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 17.03.2007, 13:37:41   #2 (permalink)
klamm-Lipper
Benutzerbild von Blomberger

ID: 130439
Lose-Remote

Reg: 06.05.2006
Beiträge: 13.012
Blomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes AnsehenBlomberger genießt hohes Ansehen
Standard

Zitat:
Zitat von chris0457 Beitrag anzeigen
habe auch schon etliche Programm im abgesicherten modus KOMPLETT durchlaufen lassen aber trozdme immernoch!
Welche denn?

Das hier sollte auf jeden Fall dabei sein:
Spybot - Search & Destroy
In den abgesicherten Modus brauchst du dafür nicht zu gehen.
Mit freundlichem Gruß
Blomberger
Blomberger ist offline   Mit Zitat antworten
Alt 17.03.2007, 13:41:44   #3 (permalink)
Sigma Hydrae
Benutzerbild von Sack

ID: 232829
Lose-Remote

Sack eine Nachricht über ICQ schicken Sack eine Nachricht über MSN schicken
Reg: 20.04.2006
Beiträge: 5.179
Sack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende ZukunftSack hat eine strahlende Zukunft
Standard

das hatte ich auch mal... ich hab daraufhin meinen pc neu installiert wel kin prog etwas gefunden hat.
▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀SKA▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄
Sack ist offline   Mit Zitat antworten
Alt 17.03.2007, 15:40:51   #4 (permalink)
Erfahrener Benutzer
Benutzerbild von sonnenhexer

ID: 33722
Lose-Remote

sonnenhexer eine Nachricht über ICQ schicken sonnenhexer eine Nachricht über AIM schicken sonnenhexer eine Nachricht über MSN schicken sonnenhexer eine Nachricht über Yahoo! schicken sonnenhexer eine Nachricht über Skype™ schicken
Reg: 24.04.2006
Beiträge: 4.525
sonnenhexer genießt hohes Ansehensonnenhexer genießt hohes Ansehensonnenhexer genießt hohes Ansehensonnenhexer genießt hohes Ansehensonnenhexer genießt hohes Ansehensonnenhexer genießt hohes Ansehensonnenhexer genießt hohes Ansehensonnenhexer genießt hohes Ansehensonnenhexer genießt hohes Ansehensonnenhexer genießt hohes Ansehensonnenhexer genießt hohes Ansehen
Standard

Habe das Log mal auf http://www.hijackthis.de untersuchen lassen:

Zitat:
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file)
Unnötiger (unwirksamer) Eintrag der entfernt werden kann! BitCometBHO.dll - BitComet, http://www.bitcomet.com/ toolbar
Zitat:
O4 - HKCU\..\Policies\Explorer\Run: [{50068B99-0BE2-1031-0105-050410010031}] "C:\Programme\Gemeinsame Dateien\{50068B99-0BE2-1031-0105-050410010031}\Update.exe" te-110-12-0000073 Nicht bekanntes Programm.
Zitat:
O24 - Desktop Component 0: (no name) - http://www.cssbase.com/upload/Galler...life2_1024.jpg

Das sind fragliche, aber nicht gefährliche Einträge
sonnenhexer ist offline   Mit Zitat antworten
Alt 17.03.2007, 17:30:15   #5 (permalink)
Erfahrener Benutzer

ID: 197112
Lose-Remote

chris0457 eine Nachricht über ICQ schicken chris0457 eine Nachricht über MSN schicken
Reg: 25.04.2006
Beiträge: 1.400
chris0457
Standard

Von AVG (glaub so heisst es) dann CWshredder oder so Adaware SE und etliche.
Spybot noch nicht lass ich jetzt durchlaufen.
Hoffe es findet was.
chris0457 ist offline Threadstarter   Mit Zitat antworten
Alt 17.03.2007, 20:59:20   #6 (permalink)
Erfahrener Benutzer

ID: 197112
Lose-Remote

chris0457 eine Nachricht über ICQ schicken chris0457 eine Nachricht über MSN schicken
Reg: 25.04.2006
Beiträge: 1.400
chris0457
Standard

Spybot hat einige sachen gelöscht aber trozdme ist das Problem immernoch.
Was nun =(
chris0457 ist offline Threadstarter   Mit Zitat antworten
Alt 17.03.2007, 21:07:52   #7 (permalink)
kanz pöhse
Benutzerbild von LasMiranda

ID: 28058
Lose-Remote

LasMiranda eine Nachricht über ICQ schicken LasMiranda eine Nachricht über AIM schicken LasMiranda eine Nachricht über MSN schicken LasMiranda eine Nachricht über Yahoo! schicken LasMiranda eine Nachricht über Skype™ schicken
Reg: 05.05.2006
Beiträge: 2.897
LasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes Ansehen
Standard

aktuelles Hijackthis-Log
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag

Deppenapostroph? CD's, DVD's, Mehrzahl und Genitiv ohne Apostroph
Deppenleerzeichen? Service Gebühr, Lose Seite, ... zusammenhängende Worte auch zusammenschreiben, also Loseseite, Servicegebühr oder mit - trennen
totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph
LasMiranda ist offline   Mit Zitat antworten
Alt 18.03.2007, 12:59:14   #8 (permalink)
blablub

ID: 274913
Lose-Remote
Reallife

h3x3r eine Nachricht über ICQ schicken h3x3r eine Nachricht über Skype™ schicken
Reg: 02.09.2006
Beiträge: 469
h3x3r ist ein wunderbarer Anblickh3x3r ist ein wunderbarer Anblickh3x3r ist ein wunderbarer Anblickh3x3r ist ein wunderbarer Anblickh3x3r ist ein wunderbarer Anblickh3x3r ist ein wunderbarer Anblickh3x3r ist ein wunderbarer Anblickh3x3r ist ein wunderbarer Anblick
Standard

Also gegen irgendwelchen Spyware-Kram fällt mir momentan außer Spybot und Konsorten nur der "On Demand Spyware Scanner" der
Outpost Firewall ein. Vielleicht probierste es mal damit. Hab damit auch schon so einiges wegbekommen...

Aber mach doch nochma nen HIjackthis test

LG h3x3r
LG h3x3r

Geändert von h3x3r (18.03.2007 um 13:07:06 Uhr)
h3x3r ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[S] viel PopUp Werbung Cly Lose4Werbung 1 17.04.2008 10:59:26
(V) Impact-Popup super Werbung die ankommt! tschanz Lose4Werbung 2 12.03.2008 19:19:00
Hilfe! Werbung-Popup chris0457 Spyware & Virenprobleme 1 17.03.2007 03:08:58
Werbung (Banner, Popup, Eselsohren) VIPbanner_de Lose4Werbung 8 25.12.2006 16:25:02
[CSS/PHP/HTML] *erledigt* CSS-file mit weiterem file 'dynamisch' erweitern justme69 Programmierung 7 28.04.2006 20:51:34


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:37:28 Uhr.