gulli:board Logo

Anzeige


  Antwort
47x3
gelangweiltes Mitglied
 
Benutzerbild von 47x3
 
Registrierungsdatum: May 2003
Ort: AUSTRIA
Beiträge: 118
[IE] ständige Popups

ich hab das problem, dass auf dem rechner meines bekannten alle paar minuten sich der IE öffnet und mir irgendwelche werbeseiten (casino,..) zeigt.
es handelt sich um Seiten wie:

210.paypopup.com
ad-w-a-r-e.com
searc-h.com
usw.

Programme wie
CWSshredder, Adaware, AVK bringen keine abhilfe (auch im abgesicherten Modus)

Rechner ist am aktuellen SP2 WinXP (Prof) Update stand (war leider nicht immer so)

hab ewig gegoogelt und board durchsucht aber alle tipps haben mir nicht geholfen.

hijackthis.log im anhang
(bitte nicht nörgeln dass kein IE verwendet werden soll -habs ihr schon tausenmal gesagt und alternativen installiert -egal)

bitte helft mir.
Angehängte Dateien
Dateityp: txt hijackthis.txt (3,5 KB, 11x aufgerufen)
Alt 20. 09. 2005, 19:42 47x3 is offline Mit Zitat antworten #1
tasmaniaN Spender
IT¿
 
Benutzerbild von tasmaniaN
 
Registrierungsdatum: Jan 2005
Ort: Da wo der Pfeffer...
Beiträge: 1.448
Die Auswertung ergibt folgendes:--->klick!

Da sind einige Prozesse dabei, die mir nichts sagen, google mal nach den Einträgen mit
, das könnte aufschlussreicher sein.
Alt 20. 09. 2005, 20:00 tasmaniaN is offline Mit Zitat antworten #2
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.800
Zumindest die sghost.exe ist sehr verdächtig, das ist garantiert kein "Microsoft Update".
Alt 20. 09. 2005, 20:27 aNtiCHrist is offline Mit Zitat antworten #3
47x3
gelangweiltes Mitglied
(Threadstarter)
 
Benutzerbild von 47x3
 
Registrierungsdatum: May 2003
Ort: AUSTRIA
Beiträge: 118
danke erstmal werd nochmal gründlich schauen - wär doch gelacht - ich hab noch alles wieder wegbekommen. (wobei auf meinem eigenen rechner noch nie was gehabt - got schütze die eingeschränkten benutzerrechte und sygate,mcafee)
Alt 21. 09. 2005, 19:55 47x3 is offline Mit Zitat antworten #4
47x3
gelangweiltes Mitglied
(Threadstarter)
 
Benutzerbild von 47x3
 
Registrierungsdatum: May 2003
Ort: AUSTRIA
Beiträge: 118
fehler behoben
ewido security suite bringt abhilfe!
Alt 23. 09. 2005, 17:45 47x3 is offline Mit Zitat antworten #5
Postfach
Mitglied
 
Registrierungsdatum: Oct 2005
Beiträge: 10
Re: [IE] ständige Popups

Moin.

Habe genau das selbe Problem aber es noch nicht behoben.

Trotz ewido security suite ist es noch da.
Kannst mal bitte sagen wer der Verursacher ist und wie ich es genau weg bekomme?

Danke.

MfG, Postfach.
Alt 27. 10. 2005, 16:15 Postfach is offline Mit Zitat antworten #6
Eisenblut
 
Beiträge: n/a
Re: [IE] ständige Popups

@postfach

ein HijackThis-Log würde schon einmal weiterhelfen.
Alt 27. 10. 2005, 18:40 Mit Zitat antworten #7
Postfach
Mitglied
 
Registrierungsdatum: Oct 2005
Beiträge: 10
Re: [IE] ständige Popups

Ok, hier ist sie:

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 19:56:34, on 27.10.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\Mixer.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRAMME\AVANT BROWSER\AVANT.EXE
C:\Programme\ewido\security suite\ewidoguard.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Weisseradler\mirc.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de
O3 - Toolbar: Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - C:\PROGRAMME\AVANT BROWSER\AddAllToADBlackList.htm
O8 - Extra context menu item: Hervorheben - C:\PROGRAMME\AVANT BROWSER\Highlight.htm
O8 - Extra context menu item: In neuem Avant Browser öffnen - C:\PROGRAMME\AVANT BROWSER\OpenInNewBrowser.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Suchen - C:\PROGRAMME\AVANT BROWSER\Search.htm
O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - C:\PROGRAMME\AVANT BROWSER\AddToADBlackList.htm
O8 - Extra context menu item: Öffne alle Links auf dieser Seite... - C:\PROGRAMME\AVANT BROWSER\OpenAllLinks.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-12.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23fd.bay23.hotmail.msn.com/...s/MsnPUpld.cab
O16 - DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} (Attachment Upload Control) - https://img.web.de/v/mail/activex/mail_upload_1123.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1123108690671
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
O16 - DPF: {CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_06) -
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...l_v1-0-3-0.cab
O20 - Winlogon Notify: H323TSP - C:\WINDOWS\system32\mvlsl9371.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
Alt 27. 10. 2005, 19:03 Postfach is offline Mit Zitat antworten #8
Eisenblut
 
Beiträge: n/a
Re: [IE] ständige Popups

Die Zeile "O20 - Winlogon Notify: H323TSP - C:\WINDOWS\system32\mvlsl9371.dll" ist hochgradig verdächtigt. Und es kommt mir auch sehr bekannt vor. Probiere es mit Kill2Me und dem CWShredder, wie immer bei solchen Problemen im abgesicherten Modus.
Alt 27. 10. 2005, 19:24 Mit Zitat antworten #9
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.800
Re: [IE] ständige Popups

Ist ziemlich sicher das gleiche Problem wie unter http://board.gulli.com/thread/447611...-werbfenstern/

Leute, kloppt doch endlich den ollen IE in die Tonne...
Alt 27. 10. 2005, 19:25 aNtiCHrist is offline Mit Zitat antworten #10
Postfach
Mitglied
 
Registrierungsdatum: Oct 2005
Beiträge: 10
Re: [IE] ständige Popups

Jetzt hab ich schon alles mögliche gelöscht, aber diese Seiten kommen immer noch.

Hat noch jemand ein Tip?


Was Kill2Me macht (machen soll) ist mir allerdings ein Rätsel.
Wenn ich die .exe anklicke öffnet sich der Explorer und das wars. Soll das alles sein?
Alt 27. 10. 2005, 20:47 Postfach is offline Mit Zitat antworten #11
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.800
Re: [IE] ständige Popups

Ja, das ist alles, was du sehen kannst. In dem anderen Thread hat kill2me allerdings auch nichts gebracht, aber was ist mit CWShredder? Die [l="http://www.trendmicro.com/ftp/products/online-tools/cwshredder.exe"]aktuelle Version[/l] davon sollte helfen, es sei denn du hast schon wieder eine neuere Version der Spyware.
Alt 27. 10. 2005, 20:55 aNtiCHrist is offline Mit Zitat antworten #12
Postfach
Mitglied
 
Registrierungsdatum: Oct 2005
Beiträge: 10
Re: [IE] ständige Popups

Bei CWShredder klicke ich auf Scan Only und dann zeigt er VX2.Look2Me - FOUND.

Danach kann ich nur auf Next klicken und das war es.

Wie löscht der das denn nun?
Alt 27. 10. 2005, 21:01 Postfach is offline Mit Zitat antworten #13
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.800
Re: [IE] ständige Popups

Ich würde mal den Fix-Button ausprobieren...
Alt 27. 10. 2005, 21:20 aNtiCHrist is offline Mit Zitat antworten #14
Postfach
Mitglied
 
Registrierungsdatum: Oct 2005
Beiträge: 10
Re: [IE] ständige Popups

Ahh jetzt hat er was gemacht, aber diese Fenster gehen immer noch auf.
Sie kommen alle 3 - 5 min. Habe mal 2 Screens gemacht.

Das 1. Bild ist das Fenster, was immer zuerst kommt. Schaut euch mal die Adresszeile an.

Bild 1




Bild 2




Ich weiß nicht mehr weiter.
Alt 27. 10. 2005, 22:10 Postfach is offline Mit Zitat antworten #15
Eisenblut
 
Beiträge: n/a
Re: [IE] ständige Popups

Du solltest auf jeden Fall ein paar Einstellungen in deinem Explorer vornehmen, damit du die Schädlinge auf der Platte sehen kannst.

Explorer - Extras - Ordneroptionen - Ansicht - "Geschützte Systemdateien ausblenden" abwählen, "Erweiterungen bei bekannten Dateitypen ausblenden" abwählen und "Alle Dateien und Ordner anzeigen" auswählen. Die Dateien, die über WinLogon eingeblendet werden, liegen alle im %windir%\system32-Verzeichnis und sind gleich groß.

Dann gibt es ein paar Tools zu VX2.Look2Me bei Wintotal. Was auch gut gegen diese Spyware funktionieren soll, ist der Spyware Doctor.
Alt 27. 10. 2005, 22:35 Mit Zitat antworten #16
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.800
Re: [IE] ständige Popups

Das Entfernen sollte eigentlich damit funktionieren. Kann es sein, dass du dir das Ding danach gleich wieder einfängst? Entfernen im abgesicherten Modus, danach keinen IE (oder den Avant Browser als Aufsatz) mehr öffnen. Erscheint dann in CWShredder oder Hijacktis das Ding wieder? Nutz einen aktuellen Browser wie z.B. Firefox, mit dem passiert sowas nicht. Da ich mir über den Infektionsweg nicht sicher bin, http://dingens.org/ ist auch einen Besuch wert, ebenso ist das Servicepack 2 für Windows XP nicht verkehrt.
Alt 28. 10. 2005, 01:11 aNtiCHrist is offline Mit Zitat antworten #17
Postfach
Mitglied
 
Registrierungsdatum: Oct 2005
Beiträge: 10
Re: [IE] ständige Popups

Moin.

Hab das jetzt nochmal alles im abgesicherten Modus gemacht.
Ohne IE und Avant zustarten kam es wieder von alleine. Ich krieg die Kriese.

@Eisenblut
Wie hast du das mit "liegen alle im %windir%\system32-Verzeichnis und sind gleich groß" gemeint? In Windows?

Hier nochmal meine Log.
Das rote kommt mir noch verdächtig vor, aber das heißt jedesmal anders.
Das muß sich ja denn jedesmal unter anderem Namen neu schreiben.

Code:
Logfile of HijackThis v1.99.1 Scan saved at 13:35:09, on 28.10.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SYSTEM32\rundll32.exe C:\WINDOWS\Explorer.EXE C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\ewido\security suite\ewidoctrl.exe C:\Programme\ewido\security suite\ewidoguard.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\Mixer.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\ctfmon.exe C:\Dokumente und Einstellungen\Frank\Desktop\hijackthis_199\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de O4 - HKLM\..\Run: [MMTray] MMTray.exe O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-12.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23fd.bay23.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} (Attachment Upload Control) - https://img.web.de/v/mail/activex/mail_upload_1123.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123108690671 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O16 - DPF: {CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_06) - O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-0-3-0.cab O20 - Winlogon Notify: Setup - C:\WINDOWS\system32\k2800clmefqa0.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
Alt 28. 10. 2005, 12:49 Postfach is offline Mit Zitat antworten #18
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.800
Re: [IE] ständige Popups

Kommt der Eintrag in HJT sofort wieder? Finded CWShredder das Ding sofort erneut oder erst nach gewisser Zeit? Vielleicht erst, wenn die Verbindung zum Netz steht? http://dingens.org umgesetzt? Wenn das auch mit dem Fix-Button in CWShredder nicht klappt, könntest du mal vorher noch das Update probierern (bzw. die neuere Verison unter http://cwshredder.net/bin/CWShredder.zip herunterladen). Die bei Trendmicro angebotene Version ist offensichtlich nicht aktuell.

[q]Wie hast du das mit "liegen alle im %windir%\system32-Verzeichnis und sind gleich groß" gemeint? In Windows?[/q]
Ja, %windr% ist eine Variable, die den Pfad des Windowsverzeichnis enthält. Gib einfach unter Start->Ausführen %windir%\system32 ein, dann landest du im richtigen Verzeichnis.

Guck mal, dass du diese verdächtige Datei aus dem Log findest und merk dir die Größe. Boote dann von einem anderen System (Knoppix, Wiederherstellungskonsole der Windows-CD, anderes Windows - ggf. Festplatte an einen anderen Rechner anschließen) und lösch diese Datei und alle Dateien mit der gleichen Dateigröße und so einem verdächtigen Namen.

Wenn das alles nichts hilft, solltest du den Rechner erstmal für einige Zeit auf Eis legen und auf keinen Fall mehr eine Netzverbindung herstellen. Darüber kann sich die Spyware sich nämlich ständig aktualisieren und du bekommst die nicht mit den verfügbaren Scannern weg, da die denen so immer ein Stück voraus ist. Nach einiger Zeit sollten die Spywarescanner die Definitionen aktualisiert haben und du kannst mit den Programmen das mittlerweile bekannte Ding entfernen. Das Runterladen der Definitionen bzw. der Scanner muss natürlich auf einem anderen Rechner erfolgen.
Alt 28. 10. 2005, 15:56 aNtiCHrist is offline Mit Zitat antworten #19
Postfach
Mitglied
 
Registrierungsdatum: Oct 2005
Beiträge: 10
Re: [IE] ständige Popups

Hab jetzt mal Firefox als Standardbrowser eingestellt. Nun kommen die Seiten im Firefox.
Alt 29. 10. 2005, 13:01 Postfach is offline Mit Zitat antworten #20
Eisenblut
 
Beiträge: n/a
Re: [IE] ständige Popups

Klar, schließlich läuft die Spyware als normales Windowsprogramm, welchen Browser du jetzt nutzt, ist vollkommen egal, die können sich überall einblenden. Hast du die Sachen von WinTotal schon getestet und den Spyware Doctor ausprobiert?
Alt 29. 10. 2005, 13:23 Mit Zitat antworten #21
Postfach
Mitglied
 
Registrierungsdatum: Oct 2005
Beiträge: 10
Re: [IE] ständige Popups

Folgende Sachen hab ich im Abgesicherten Modus laufen lassen:

- Ad-Aware
- Spybot
- Hijackthis
- PestPatrol
- Ewido Security Suite
- Kill2Me
- CWShredder
- Spyware Doctor
Alt 29. 10. 2005, 16:07 Postfach is offline Mit Zitat antworten #22
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.800
Re: [IE] ständige Popups

Ist ja toll, was war das Ergebnis? Hast du überall vorher die Updates eingespielt? Mein letztes Posting durchgelesen? Das ausproiert?
Alt 29. 10. 2005, 17:43 aNtiCHrist is offline Mit Zitat antworten #23
Postfach
Mitglied
 
Registrierungsdatum: Oct 2005
Beiträge: 10
Re: [IE] ständige Popups

Ja sicher hab ich von allen Programmen die neuste Version.

Wegen den "verdächtige Dateien" suchen, wenn die jedesmal anders heißt, wie soll ich dann wissen welche da verdächtig ist? Kenne doch nicht alle Dateien, die da tatsächlich hingehören.

Sobald ich Windows wieder normal starte ist es wieder da und in jeder Log steht wieder was anderes.
Alt 31. 10. 2005, 05:22 Postfach is offline Mit Zitat antworten #24
Eisenblut
 
Beiträge: n/a
Re: [IE] ständige Popups

Ähem, die Frage wurde schon beantwortet:
Zitat:
Zitat von Eisenblut
(...)Die Dateien, die über WinLogon eingeblendet werden, liegen alle im %windir%\system32-Verzeichnis und sind gleich groß.(...)
Alt 31. 10. 2005, 06:07 Mit Zitat antworten #25
Themen-Optionen Antwort


Themen-Optionen

Gehe zu