Hiiiiilfeeee!

Dieses Thema im Forum "Viren, Würmer, Spyware" wurde erstellt von salma, 15.02.2007.

  1. salma

    salma Neuer Benutzer

    Dabei seit:
    15.02.2007
    Beiträge:
    6
    Zustimmungen:
    0
    Ich kenn mich üüüüberhaupt (najah fast) garnicht mit Syyteme aus.
    Also folgendes:
    Seid einigen std. schleicht sich im Internet diese Werbung rum.
    Diese Gewinnspiel:
    Coll Stuff
    Travel
    Shopping
    Internet
    Computers
    Online Gambing

    Und in jedem steckt noch weitere links mit gewinnspiel+werbung.
    Das macht mich verrückt!!
    Dann bin Ich nur mit wegklicken beschäftigt!

    Die haben sich alles in Favoriten eingeniestet und bekommen die da einfach nicht weg.
    Habe zur probe eines meiner favouriten gelöscht,das klappt!
    Nur bei diesen sche** werbung nicht.


    HIIIIIILFEEEEE!
     
  2. AdMan

    schau mal hier: Windows-Wartungs-Tool. Viele Probleme lassen sich damit einfach beheben. Oftmals ist der PC dann auch schneller!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. #2 bul-bul-ogly, 15.02.2007
    bul-bul-ogly

    bul-bul-ogly Erfahrener Benutzer

    Dabei seit:
    05.02.2007
    Beiträge:
    6.383
    Zustimmungen:
    0
    Hi, salma.

    Mit welchem Browser surfst Du?
     
  4. salma

    salma Neuer Benutzer

    Dabei seit:
    15.02.2007
    Beiträge:
    6
    Zustimmungen:
    0
    Hi.
    Ja,mit Internet Explorer.Habe aber auch FireFox.Aber benutze ich nie.
     
  5. #4 Satake.Naruto, 15.02.2007
    Satake.Naruto

    Satake.Naruto Erfahrener Benutzer

    Dabei seit:
    12.02.2007
    Beiträge:
    127
    Zustimmungen:
    0
    welcher ie den den6? Firefox 2.0 und ie7 sind aufjedenfall besser und schneller!
    hoffe du hast xp original sonst hast du ein problem mit ie7 den kriegst du sonst nicht drauf.
    bei ie7 ist der pop-up blocker standartmässig aktiv siehst du oben in der leiste.


    Mein PC

    http://www.sysprofile.de/id25540
     
  6. salma

    salma Neuer Benutzer

    Dabei seit:
    15.02.2007
    Beiträge:
    6
    Zustimmungen:
    0
    Ich hab Firefox 1.5.Und pop up fenster hatte ich heute morgen auch noch gehabt!
    Hab mir dann MsgPlus Live nochmal aktieveiert.Und heute mittag ein Java update instaliert.Von da an gings los!
    Man,ich hab echt keinen Plan,und wenn ich diese ganzen Explorer x und xy lesen....ooooje!
    Was meinste mit xp original? hab das laptop schon mit xp gekauft......*schäm*
     
  7. EazyE

    EazyE Erfahrener Benutzer

    Dabei seit:
    30.08.2006
    Beiträge:
    3.257
    Zustimmungen:
    0
    Das hört sich nach Adware an.
    Hast du ein Antiviren-Programm auf deinem PC? - Überprüfe damit deinen PC auf Viren.

    Dann lade dir Spybot Seacrh and Destroy runter:
    http://www.chip.de/downloads/c1_downloads_13001443.html

    Damit überprüfst du ebenfalls deinen PC auf Schädlinge und entfernst diese.

    Anschließend machst du mit Hijackthis:
    http://www.chip.de/downloads/c1_downloads_13011934.html
    ein Logfile nach dieser Anleitung:
    http://hjt.klaffke.de/

    Das Logfile kopierst du nun hier rein in den Thread.


    Als Browser empfehle ich dir übrigens Firefox 2.0 (die 1.5 Version ist schon veraltet, deinstalliere erst den alten und installiere dann den neuen Firefox von hier: http://www.mozilla-europe.org/de/products/firefox/)
     
  8. salma

    salma Neuer Benutzer

    Dabei seit:
    15.02.2007
    Beiträge:
    6
    Zustimmungen:
    0
    habe alles gemacht wie oben beschrieben.
    Das ist die Logfile:
    Logfile of HijackThis v1.99.1
    Scan saved at 13:25:43, on 16.02.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Programme\ltmoh\Ltmoh.exe
    C:\Programme\Analog Devices\SoundMAX\SMTray.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\SAMSUNG\MagicKBD\MagicKBD.exe
    C:\Programme\Java\jre1.5.0_11\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
    C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Programme\Macrogaming\SweetIM\SweetIM.exe
    C:\Programme\Paltalk Messenger\palstart.exe
    C:\Programme\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCFserv.exe
    C:\Programme\Paltalk Messenger\Paltalk.exe
    C:\WINDOWS\System32\wbem\wmiapsrv.exe
    C:\Programme\MSN Messenger\usnsvc.exe
    C:\WINDOWS\System32\lxcfcoms.exe
    C:\Programme\Windows Media Player\wmplayer.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\DOKUME~1\salma\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis[1].zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://forum.gemeinsam-ev.com/
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe
    O4 - HKLM\..\Run: [MagicKeyboard] C:\Programme\SAMSUNG\MagicKBD\PreMKBD.exe
    O4 - HKLM\..\Run: [LXCFCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCFtime.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [grimsoapsetupidle] C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Chinburngrimsoap\adminfrag.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_11\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKCU\..\Run: [SweetIM] C:\Programme\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Office-Bibliothek-Direktsuche.lnk = C:\Programme\Office-Bibliothek\PCLib.exe
    O4 - Global Startup: PalStart.lnk = C:\Programme\Paltalk Messenger\palstart.exe
    O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?772806b96fc34cfaa6bd13dbe31ed4e6
    O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?772806b96fc34cfaa6bd13dbe31ed4e6
    O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {1B9B97D0-C0F4-4045-9B42-50A4535C9041} (WCLoaderCtl Class) - http://download.paltalk.com/wcloader_prod/wcloader.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://faqirat.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: LXCFCustomerConnect - Unknown owner - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\LXCFserv.exe
    O23 - Service: lxcf_device - - C:\WINDOWS\System32\lxcfcoms.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

    Ich habe AntiVir.Classic.
    Habe Ich gerstern nochmal nach Viren Überpfüft und 32 geblcokte Viren gefunden.Ich schiebe die immer in Quarantäne....

    So,nun versuche Ich alles zusäubern und hoffe dabei erfolg zuhaben.
    DANKE!!!;-)
    Ich melde mich nochmal ,ob es klappt.....
     
  9. salma

    salma Neuer Benutzer

    Dabei seit:
    15.02.2007
    Beiträge:
    6
    Zustimmungen:
    0
    Yepiiiiiii,es klappt!!
    Habe es so eingestellt das Ich nur in FireFox Mozzila Browser ins Internet komme.
    Es erscheint keine Werbung mehr.Nur wenn Ich MSN Hotmail reingehe und meine Emails lesen will,erscheinen die noch.....:-/..

    Und wenn Ich bei Spybot-Search& Destroy reingehe und auf Überprüfen klicke,erscheint unten im Feld: ! Systemdienst-Überprüfung.
    Die Datei Services.sbs fehlt.Bitte benutzen Sie das Update, u....
    Habe Ich dann bei Update nachgeschaut und des nicht gefunden.Alles mögliche nur des nicht.


    Aber hey,ihr habt mir suuuuuuper geholfen!!!DANKE
     
  10. AdMan

    Es ist generell erstmal empfehlenswert alle ggf. veralteten oder fehlerhaften Treiber zu scannen und auf neue zu aktualisieren. Hier kannst du einen Treiber-Scanner downloaden. Das erspart oftmals viel Ärger und hilft gegen diverse Probleme.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  11. EazyE

    EazyE Erfahrener Benutzer

    Dabei seit:
    30.08.2006
    Beiträge:
    3.257
    Zustimmungen:
    0
    Ganz schön langes Logfile hast du!
    Diese Einträge solltest du mit Hijackthis fixen (Haken davorsetzen und dann auf Fix Checked klicken):

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)

    Die mit Antivir gefundenen Viren solltest du löschen!
     
  12. salma

    salma Neuer Benutzer

    Dabei seit:
    15.02.2007
    Beiträge:
    6
    Zustimmungen:
    0
    Ist den das nicht gut?Dieser Logfile?Ich weis nicht ma was das ist.....Hab aber diese beinden weggemacht(fix check)
     
Thema: Hiiiiilfeeee!
Besucher kamen mit folgenden Suchen
  1. hiiiiilfeeee ich habe würmer