Forum
Tipps
News
Menu-Icon

Popups...

Hallo,

ich bekomme seit kurzem immer Popups auf dem PC,die nichts mit Internetseiten zu tun haben.
Ich habe mir ein AntiMalware Programm geholt.
Es findet Probleme,behebt sie auch doch es nützt nichts.

Könnt ihr mir helfen?

Mfg
Sven



Antworten zu Popups...:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Was für Seiten sind das, sonst hier bitte nachlesen, denn ich denke, Du hast Besucher auf dem PC ;D
 http://www.computerhilfen.de/hilfen-17-30578-0.html

Hallo,
anbei ein Vorschlag zur Lösung des Problems.

Lösche bitte deinen Browser Cache und alle sonstigen Temporären Dateien,
ebenso den Papierkorb. Benutze dazu einfach die Freeware CCleaner,
http://www.ccleaner.com/ccdownload.asp
setze bei den Einstellungen unter dem Reiter von Windows und Anwendungen alle möglichen Häckchen und führe CCleaner aus.

Lade dir die kostenlose Software von Ewido herunter.
ewido anti-malware, ca. 7,6 MB, Entwickelt für Windows 2000 und XP
http://www.ewido.net/de/download/
Bei der Installation bitte nicht den Hintergrundwächter aktivieren.
Nach der Installation der Software ist unbedingt noch das Update einzuspielen !
(Eventuellen Meldungen beim Scan von Ewido unter “TrackingCookie“ sind harmlos und stellen keine akute Gefahr dar.)
Um eine optimale Überprüfung mit dem Tool zu gewährleisten, sollte der PC ausschließlich mit der folgenden Anweisung gescannt werden.
1. PC vom Netzwerk und Internet trennen
2. Die Systemwiederherstellung deaktivieren  (Nur Windows XP und ME)
3. PC im abgesicherten Modus starten
(Für den Punkt 2 und 3 findet man unter http://www.bsi.de/av/texte/wiederher.htm
eine Anleitung)
4. Die Antimalware-Software starten und eine komplette Überprüfung des Systems vornehmen. Bei einer erkannten Infektion sollte den Anweisungen der Software gefolgt werden.
5. PC wieder normal Starten und die Systemwiederherstellung aktivieren

Zur Kontrolle sollte noch eine Überprüfung mit den beiden kostenlosen Online-Scanner vorgenommen werden.
Panda ActiveScan
http://www.pandasoftware.com/activescan/de/activescan_principal.htm
(Findet zwar auch Spyware und Adware, kann diese aber nicht bereinigen.
Eventuellen Meldungen von Panda unter “Spyware:Cookie“ sind harmlos und stellen keine akute Gefahr dar.)
BitDefender Online Scanner
http://www.bitdefender.de/bd/site/page.php#

Bei Rückfragen bitte immer die Scan-Protokolle hier posten.

Zum Schluss erstelle ein HijackThis-Log und poste den Logfile hier.
Er liefert steht’s wertvolle Informationen über den Zustand deines Systems und
kann das eine oder andere Problem auch lösen.
Hier der Link zu dem Tool
http://www.hijackthis.de/
und folge den Anweisungen.
Downloadlink zum Tool
http://www.mmdirect.de/downloads/hijackthis_199.zip

Wenn du noch nicht weist, wie das Tool funktioniert, auf der folgenden Webseiten gibt es eine kleine Hilfestellung:
http://www.wintotal.de/Tipps/Eintrag.php?TID=873
oder
http://www.trojaner-board.de/showthread.php?t=17493

Hallo,

Ich hab das Programm suchen lassen und die 2 OnlineScanner suchen lassen.
Jetzt bin ich bei dem Hijackthislogfiles.
Welchen Text soll ich dort einfügen?

ok habs hinbekommen :D

So erst mal danke für deine Hilfe.
Wie es scheint bin ich die werbung los doch 1 problem hab ich da noch.
HijackThis hat einmal etwas "unnötiges" und 2 "unbekannte" Programme angezeigt die ich gerne löschen möchte.
den Ordner so zu löschen geht nicht.
Hast du da eine Idee? ???

Oder auch nicht die Werbung kommt immer wieder das kann nur an den 2 "Unbekannten" PROGRAMMEN liegen.
Ich weiss nicht mehr weiter

Lösche im abgesicherten Modus !! (F8 beim Start) Oder versuch es mit UNLOCKER .

Wenn ich beim Start F8 drücke folgt nur ein blinkendes _

Also bei:

Neustart > F8 > Abgesicherter Modus > _

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Richtig, und dann löschen.
Wenns nicht geht benutze, wie gesagt, die Freeware Unlocker.

Da kann man nichts löschen.
dort ist einfach schwarzer Bildschirm und dieses blinkende _
Und an Firewall hab ich nur die XP Firewall aktiviert

Wo sind die Logs?
"Bei Rückfragen bitte immer die Scan-Protokolle hier posten.
Zum Schluss erstelle ein HijackThis-Log und poste den Logfile hier."

Bitte posten, dann sehen wir was los ist und eine Hilfestellung geben!

Logfile of HijackThis v1.99.1
Scan saved at 17:06:06, on 18.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
E:\programme\tuneup\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
E:\programme\msn plus\MsgPlus.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
e:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\NETGEAR\WG111 Configuration Utility\WG111CFG.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\MSN Messenger\msnmsgr.exe
E:\programme\ICQLite\ICQLite.exe
E:\programme\Mozilla\firefox.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Dokumente und Einstellungen\Sven\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://netcologne.de/
R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {DAC844DD-F93B-B2D7-82CE-D119A9DE4A76} - (no file)
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MessengerPlus3] "E:\programme\msn plus\MsgPlus.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\RunOnce: [ICQ Lite] E:\programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Smart Wizard Wireless Settings.lnk = ?
O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - e:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - e:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ewido security suite control - ewido networks - e:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - E:\programme\tuneup\WinStylerThemeSvc.exe



sieht nach nem totalschaden aus :D

achja vor dem Log oben hab ich per Ausführung > msconfig bei den 2 bösen Programmen das hägchen weg gemacht.
hier der log mit den Programmen:

Logfile of HijackThis v1.99.1
Scan saved at 18:13:51, on 18.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
E:\programme\tuneup\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
E:\programme\msn plus\MsgPlus.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\NETGEAR\WG111 Configuration Utility\WG111CFG.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
e:\Programme\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
E:\programme\Mozilla\firefox.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Sven\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://netcologne.de/
R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {DAC844DD-F93B-B2D7-82CE-D119A9DE4A76} - (no file)
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MessengerPlus3] "E:\programme\msn plus\MsgPlus.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Size list exit eq] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KindBiasSizeList\aimnurb.exe
O4 - HKCU\..\Run: [signidle] C:\DOKUME~1\Sven\ANWEND~1\MESSAB~1\32 base memo.exe
O4 - Global Startup: Smart Wizard Wireless Settings.lnk = ?
O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - e:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - e:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ewido security suite control - ewido networks - e:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - E:\programme\tuneup\WinStylerThemeSvc.exe

Hi,
teste die folgenden Dateien
 
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KindBiasSizeList\aimnurb.exe

C:\DOKUME~1\Sven\ANWEND~1\MESSAB~1\32 base memo.exe

mal mit den Online Dateien Scanner:
http://www.virustotal.com/flash/index_en.html
oder
http://virusscan.jotti.org/de/

Wird dabei Malware gefunden, dann lösche die Datei!
Wo sind die Protokolle von Panda und Ewido!?

protokolle kommen jetzt

File:  aimnurb.exe 
Status:  INFECTED/MALWARE 
MD5  4b62ad564a32be236a893366625d1e87 
Packers detected:  -
Scanner
results 
AntiVir  Found Heuristic/Crypted (probable variant) 
ArcaVir  Found nothing
Avast  Found Win32:Swizzor-gen 
AVG Antivirus  Found Lop.H 
BitDefender  Found nothing
ClamAV  Found nothing
Dr.Web  Found nothing
F-Prot Antivirus  Found nothing
Fortinet  Found nothing
Kaspersky Anti-Virus  Found not-a-virus:AdWare.Win32.Lop.bb 
NOD32  Found a variant of Win32/TrojanDownloader.Swizzor 
Norman Virus Control  Found nothing
UNA  Found nothing
VirusBuster  Found nothing
VBA32  Found AdWare.Win32.Lop.ag 


File:  32_base_memo.exe 
Status:  INFECTED/MALWARE 
MD5  6137bf5484c35d2b91d16d020d24bfc7 
Packers detected:  PE_PATCH.UPC, UPC
Scanner
results 
AntiVir  Found Heuristic/Crypted (probable variant) 
ArcaVir  Found nothing
Avast  Found Win32:Swizzor-gen 
AVG Antivirus  Found Lop.J 
BitDefender  Found nothing
ClamAV  Found nothing
Dr.Web  Found nothing
F-Prot Antivirus  Found nothing
Fortinet  Found nothing
Kaspersky Anti-Virus  Found not-a-virus:AdWare.Win32.Lop.bc 
NOD32  Found nothing
Norman Virus Control  Found nothing
UNA  Found nothing
VirusBuster  Found nothing
VBA32  Found Trojan.Win32.Agent.uq 



 ewido anti-malware - Scan Report
---------------------------------------------------------

 + Erstellt am:      19:32:09, 18.06.2006
 + Report-Checksumme:   CCEEFA3B

 + Scanergebnis:

   :mozilla.40:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Advertising : Gesäubert mit Backup
   :mozilla.41:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Advertising : Gesäubert mit Backup
   :mozilla.42:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Advertising : Gesäubert mit Backup
   :mozilla.52:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Tribalfusion : Gesäubert mit Backup
   :mozilla.56:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Trafic : Gesäubert mit Backup
   :mozilla.58:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Fastclick : Gesäubert mit Backup
   :mozilla.59:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Fastclick : Gesäubert mit Backup
   :mozilla.63:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
   :mozilla.64:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
   :mozilla.65:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
   :mozilla.66:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
   :mozilla.67:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
   C:\Dokumente und Einstellungen\Sven\Cookies\[email protected][1].txt -> TrackingCookie.Falkag : Gesäubert mit Backup
   C:\Dokumente und Einstellungen\Sven\Cookies\sven@atdmt[2].txt -> TrackingCookie.Atdmt : Gesäubert mit Backup


::Report Ende


Panda:


Ereignis                                                                        Zustand                       Standort                                                                                                                                                                                                                                                       

Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KindBiasSizeList\aimnurb.exe                                                                                                                                                                           
Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\32 base memo.exe                                                                                                                                                                           
Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\xurihyba.exe                                                                                                                                                                               
Spyware:Cookie/Advertising                                                      Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt[.advertising.com/]                                                                                                                                   
Spyware:Cookie/Tribalfusion                                                     Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt[.tribalfusion.com/]                                                                                                                                   
Spyware:Cookie/FastClick                                                        Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt[.fastclick.net/]                                                                                                                                     
Spyware:Cookie/888                                                              Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Cookies\sven@888[1].txt                                                                                                                                                                                                     
Spyware:Cookie/888                                                              Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Cookies\sven@888[2].txt                                                                                                                                                                                                     
Spyware:Cookie/adultfriendfinder                                                Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Cookies\sven@adultfriendfinder[2].txt                                                                                                                                                                                       
Spyware:Cookie/Atwola                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Cookies\sven@atwola[1].txt                                                                                                                                                                                                 
Spyware:Cookie/Cassava                                                          Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Cookies\sven@cassava[1].txt                                                                                                                                                                                                 
Spyware:Cookie/OfferOptimizer                                                   Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Cookies\sven@offeroptimizer[1].txt                                                                                                                                                                                         

aber wie lösch ich die auf virusscan kann man die nicht löschen

Hi,
lade dir bitte mal die Freeware Unlooker herunter
 http://ccollomb.free.fr/unlocker/index.htm#download
(nur für Windows 2000 und XP)
und lösche die folgenden Dateien im abgesicherten Modus damit, da es sich um die AdWare.Win32.Lop handelt.

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KindBiasSizeList\aimnurb.exe

C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\32 base memo.exe

C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\xurihyba.exe

Am besten lösche gleich den ganzen Ordner
C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR

Damit sollte dein PC wieder Clean sein und keine Werbung wird mehr angezeigt.

Wie geht denn das mit dem gesicherten Modus?

beim Starten F8 > gesicherter Modus und dann?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

dann warten, abgesicherter Modus kommt dann.
man darf auch nichtt direkt, nach dem der Balken zwei Sekunden blinkt den pc neu starten.

Die windows Firewall ist keine Firewall.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button



C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KindBiasSizeList\aimnurb.exe

C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\32 base memo.exe

C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\xurihyba.exe

Am besten lösche gleich den ganzen Ordner
C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR


Musst vorher noch unter Extras-Ordneroptionen-Ansicht/ ges. Daten freigeben (4. Pos. + vorletzte) sonst bekommst Du die "Anwendungsdaten" nicht angezeigt. Dann diesen Weg gehen, wie hier beschrieben den/die Ordner suchen, löschen.

Soa ich glaube hat alles gut geklappt.
ich lasse noch mal alles durchsuchen.
wenn noch was ist meld ich mich hier

danke an euch ihr habt mir sehr geholfen!

Mfg
Sven


« Trojaner / kein Zugang zu Windows (XP)Spyware & Adware »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Internet-Zugriffsprogramm
Ein Internet-Zugriffsprogramm, auch Browser genannt, stellt Internetseiten für den Benutzer dar. Am bekanntesten ist der Microsoft Internet Explorer, gefolgt vom kos...

Programm
Siehe Software...

Browser
Der Browser oder Webbrowser ist das Programm, dass die HTML - Befehle einer Internetseite mit Bildern, Videos und Texten auf dem Bildschirm anzeigt. Der Browser ist also ...