WinFuture-Forum.de: Ständige Ie-popup-fenster - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Ständige Ie-popup-fenster system friert ein


#1 Mitglied ist offline   schulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 598
  • Beigetreten: 21. Oktober 04
  • Reputation: 2
  • Geschlecht:Männlich
  • Wohnort:lausitz

geschrieben 06. Dezember 2006 - 17:40

hi,

habe seit 2 tagen ständig mit popup-fenster zu tun. das sind ie-popup-fenster!
obwohl ich eigentlich gar kein ie sondern opera nutze!
und seit heute kann ich opera nicht mehr öffnen, wenn ich es starten will geht gleichzeitig ein opoup-fenster auf und dann bleibt alles stehen, das system friert ein.
kaspersky anti virus kann nichts finden und meckert auch nicht!


was ist denn das für ein sch...!

hilft hier ad-aware?


danke!

Dieser Beitrag wurde von schulle bearbeitet: 06. Dezember 2006 - 17:54

AMD Ryzen 9 5900X / 4 x 8 GB G.Sill Aegis DDR4 3200 / MSI B550 Gaming Plus Max / XFX Radeon RX 5600 XT 6GB / Win11
0

Anzeige



#2 Mitglied ist offline   schulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 598
  • Beigetreten: 21. Oktober 04
  • Reputation: 2
  • Geschlecht:Männlich
  • Wohnort:lausitz

geschrieben 06. Dezember 2006 - 17:53

habe jetzt adware laufen lassen und 17 objekte gefunden, wovon 2 trojaner waren! habe alles gelöscht und nun kann ich auch opera wieder starten. aber die popups starten immer noch einfach zwischendurch mit irgendwelcher werbung! obwohl ich beim ie den popupblocker aktiviert habe.
was kann das jetzt noch sein?
AMD Ryzen 9 5900X / 4 x 8 GB G.Sill Aegis DDR4 3200 / MSI B550 Gaming Plus Max / XFX Radeon RX 5600 XT 6GB / Win11
0

#3 Mitglied ist offline   blitz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 31
  • Beigetreten: 17. Juni 05
  • Reputation: 0

geschrieben 06. Dezember 2006 - 17:55

Nein !!!

Da hilft ein Backup.
0

#4 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.096
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 06. Dezember 2006 - 18:02

Beitrag anzeigenZitat (schulle: 06.12.2006, 17:53)

was kann das jetzt noch sein?

PC kompromittiert?!

Kannst mal noch HiJackThis durchlaufen lassen und die log hier posten(bitte als Anhang!!), ansonsten mal noch einen andren Scanner nutzen.
Am besten wäre dennoch ein Image/Backup aufzuspielen. Achja und nach der Ursache suchen.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#5 Mitglied ist offline   schulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 598
  • Beigetreten: 21. Oktober 04
  • Reputation: 2
  • Geschlecht:Männlich
  • Wohnort:lausitz

geschrieben 06. Dezember 2006 - 19:05

hier das logfile!

wer kann damit was anfangen?

komisch, das hochladen der datei geht net!


probierts mal hiermit!

Dieser Beitrag wurde von schulle bearbeitet: 06. Dezember 2006 - 19:09

AMD Ryzen 9 5900X / 4 x 8 GB G.Sill Aegis DDR4 3200 / MSI B550 Gaming Plus Max / XFX Radeon RX 5600 XT 6GB / Win11
0

#6 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.096
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 06. Dezember 2006 - 20:01

Diese Einträge kommen mir spanisch vor:

Zitat

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ad.firstadsol...om/rw?title=New offer!&qs=iframe3?Rw4AAMYwAABWfgEAr5QAAAIAAAAAAP8AAAABDQICAAPxbQEAdy
cAABjrAAAAAA AAAAAAAAAAAAAAAAAAAAAAAE3qvjy20tw.AADKJ5Tx3j.eRn8o
JDfjPwAA3G8NoeQ.AAAAAAAAAAAAAP A1srzvPwAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
mCqXFUB4jQEFyit4Nf469Gwdo.IEiX hJij2mIwAAAAA=,,http://netsearchsoft.com/ads/ads.html (obfuscated)


Zitat

O4 - HKLM\..\Run: [acetestdentflag] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsedvdacetest\Poll amok.exe
O4 - HKLM\..\Run: [NetPumper] "C:\Programme\Internet Explorer\NetPumper\NetPumperIEProxy.exe"
O4 - HKCU\..\Run: [Cdrom Chic] C:\DOKUME~1\ADMINI~1\ANWEND~1\MFCDDV~1\okayfour.exe
O8 - Extra context menu item: Download with NetPumper - C:\Programme\Internet Explorer\NetPumper\AddUrl.htm

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#7 Mitglied ist offline   schulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 598
  • Beigetreten: 21. Oktober 04
  • Reputation: 2
  • Geschlecht:Männlich
  • Wohnort:lausitz

geschrieben 06. Dezember 2006 - 20:37

Beitrag anzeigenZitat (ShadowHunter: 06.12.2006, 20:01)

Diese Einträge kommen mir spanisch vor: R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ad.firstadsol...om/rw?title=New offer!&qs=iframe3? Rw4AAMYwAABWfgEAr5QAAAIAAAAAAP8AAAABDQICAAPxbQEAdy

cAABjrAAAAAA AAAAAAAAAAAAAAAAAAAAAAAE3qvjy20tw.AADKJ5Tx3j.eRn8o
JDfjPwAA3G8NoeQ.AAAAAAAAAAAAAP A1srzvPwAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA

mCqXFUB4jQEFyit4Nf469Gwdo.IEiX hJij2mIwAAAAA=,,http://netsearchsoft.com/ads/ads.html (obfuscated)



und genau das: http://ad.firstadsolution.com/rw?title ... steht auch immer oben im popup-fenster!
dieses sch... ding!

aber wie werde ich es wieder los?
AMD Ryzen 9 5900X / 4 x 8 GB G.Sill Aegis DDR4 3200 / MSI B550 Gaming Plus Max / XFX Radeon RX 5600 XT 6GB / Win11
0

#8 _moep_

  • Gruppe: Gäste

geschrieben 06. Dezember 2006 - 20:53

Also wenn NetPumper êcht nur Spyware ist so:
http://www.411-spywa...emove-netpumper

das amok ding wird ich mal mit nem Virenscanner scannen und dann entsprechend handeln bei Google find ich gerade nicht ganz so viel zu. Aber böse scheint es zu sein.
Selbiges gilt für okayfour.exe

Oder eben gleich bei http://virusscan.jotti.org/ hochladen. Dann kannste ja mal sagen, was da raus kam. Sonst schonmal mit meiner Signatur beschäftigen :( (-> formatieren)

Dieser Beitrag wurde von moep bearbeitet: 06. Dezember 2006 - 20:54

0

#9 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.096
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 06. Dezember 2006 - 21:18

Würd mich aber ehrlich net ewig mit aufhalten, oft genug ist plattmachen und neu installieren schneller als ewig das rumgesuche und die Ungewissheit.
Dann machste auch gleich nen ordentliches Image und hast für Zukunft viel Zeitersparniß!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#10 Mitglied ist offline   schulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 598
  • Beigetreten: 21. Oktober 04
  • Reputation: 2
  • Geschlecht:Männlich
  • Wohnort:lausitz

geschrieben 06. Dezember 2006 - 23:25

danke an alle!

habe bei google das hier gefunden.

und es kommen keine popups mehr! mal schauen wie lange..!


danke nochmal!!!
AMD Ryzen 9 5900X / 4 x 8 GB G.Sill Aegis DDR4 3200 / MSI B550 Gaming Plus Max / XFX Radeon RX 5600 XT 6GB / Win11
0

#11 _moep_

  • Gruppe: Gäste

geschrieben 07. Dezember 2006 - 00:35

Öhm und die restlichen Dateien?
Genau deswegen ist Symptombekämpfung so unheimlich sinnvoll...

Deswegen auch der Vorschlag die Dateien mal extern zu scannen, dann siehst du, in wiefern du infiziert bist und handelst.
0

#12 Mitglied ist offline   schulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 598
  • Beigetreten: 21. Oktober 04
  • Reputation: 2
  • Geschlecht:Männlich
  • Wohnort:lausitz

geschrieben 07. Dezember 2006 - 12:40

tja, aber ich habe alle datein gelöscht! somit kann ich sie nicht mehr scannen lassen!
AMD Ryzen 9 5900X / 4 x 8 GB G.Sill Aegis DDR4 3200 / MSI B550 Gaming Plus Max / XFX Radeon RX 5600 XT 6GB / Win11
0

#13 _moep_

  • Gruppe: Gäste

geschrieben 07. Dezember 2006 - 17:52

Super dann kannst du nicht mehr entscheiden, in weit du noch deinem System vertrauen kannst -> formatieren.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0