Forum
Tipps
News
Menu-Icon

Eigenartige Werbung

Hallo...


Ich brauche hilfe.

Zur Zeit kommt bei mir immer Werbung auf den Bildschirm

Es sind werbung von Neckermann und so...

Wärend ich surfe kommen sie. Also es öffnen sich neuer Browser und ne seite eben und dan steht da groß die Werbung. Warum weis ich nicht.

Mit Spyware Search und Destroy habe ich schon gesucht und gefunden so Werbe ding aber wohl nicht genau gelöscht.

Hat jemand ein Rat für mich?

Edit: Auch kommt da ne Werbung wie:

Machen sie ein online Spyware Test.. und schützen sie ihren rechner....


Klar habe ich net drauf geklickt..

Als schutz habe Antivir Avira... und WF.. ne andere FW will ich jetzt net.

« Letzte Änderung: 16.09.08, 12:43:24 von 50-Power »


Antworten zu Eigenartige Werbung:

Lass mal Malwarebytes'AntiMalware laufen.
Gibt es kostenlos im Netz.

mfg  Burgeule

Systemwiederherstellung deaktivieren...
platten bereinigung machen....
 

Zitat
Als schutz habe Antivir Avira... und WF.. ne andere FW will ich jetzt net.
 
mehr brauchst du auch nicht....
mit Spybot S&D im abgesichertem modus scannen und die funde entfernen 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hbe jetzt mit der oben genannten software durchsucht... trozdem kommen die Seiten.... >:(

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hat jemand noch ne andere Idee???

Den außer Format weis ich kein ausweg mehr.

wo ist denn das Log ?

Zitat
Hbe jetzt mit der oben genannten software durchsucht... trozdem kommen die Seiten....
was hasst du den genau gemacht ?
einfach Malwarebytes runtergeladen und platte gescannt ?
oder das gemacht was ich vorgeschlagen habe  ?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Zidane ich bin kein Anfänger!

Alles schon im Abgesichertenmodus versucht!

Soweit kann ich schon noch denken!

HCK.

Habe mal ein screen gemacht wie es aussieht.


 

das du ein anfänger bist hatt niemand berhauptet...
wenn man versucht zu helfen wird man schon angemacht... ::)


HJT LOG posten

Alles schon im Abgesichertenmodus versucht!
HCK.
Habe mal ein screen gemacht wie es aussieht.

VERSUCHT ??
Das ist zu wenig .Außerdem brauchen wir die LOG-Daten.  

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

LOG Datei? Also Bericht?


Zidane ich habe dich nichtangemacht, dcoh solche sachen sind standard wenn man schon lange in CH ist und eben schon oft genug das sich hier durchliest.


Das eigenartige ist, das diese Werbung, nur im IE auftauchen. Wenn ich einfach ne Verbindung zum Internet habe und online games spiele, so kommt das nicht. Werde mal versuchen ob es mit Firefox auch so ist...

 

Zitat
LOG Datei? Also Bericht?
ja genau mit HJT ein bericht....

Download: klick
Anleitung: klick
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hier mal der Bericht:



 

Zitat
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:08:36, on 17.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20861)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\CTHELPER.EXE
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
c:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\woecwug.exe
C:\Programme\The Sir. Community\ModJive\ModJive.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [woecwug] "c:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\woecwug.exe" woecwug
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1219143949427&h=359595c2981a36f839a3797d5532ca0f/&filename=jinstall-6u7-windows-i586-jc.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F945FA6E-6D82-4732-B6F2-E160E7B0CCE3}: NameServer = 195.50.140.178 195.50.140.114
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 5878 bytes
 

c:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\woecwug.exe  ???
..die Datei würde ich mal bei virustotal hochladen.
 


« FakeAlert?Falsche weiterleitung von google zu anderen Seiten »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Zugriffszeit
In Milisekunden angegebene Zeit, die das Speichermedium zum Erreichen der gesuchten Daten braucht. Die Zeit ist abhängig vom technischen Verfahren des Mediums sowie ...

Reaktionszeit
In der Elektronik versteht man unter der Reaktionszeit die Zeit, die ein Flachbildschirm benötigt, um die Farbe und die Helligkeit eines Bildpunktes zu ändern. ...

Bildschirmschoner
Der eigentliche Sinn des Bildschirmschoners ist, den Bildschirm vor dem Einbrennen des Monitorbildes zu schützen.Während das bei neueren Monitoren (außer ...