#1 5. November 2008 Moin, ich hab ein problem, unzwar popt anständig werbung von browser games auf.. sowas hier: Zylom - Zylom heeft de beste gratis spelletjes voor je! würd gern wissen, wie ich den scheiß wegbekomm.. avast is schon durchgelaufen hat nichts gefunden und spybot auch net.. mfg + Multi-Zitat Zitieren
#2 5. November 2008 AW: Andauernd Pop-Ups von Browsergames.. Ich weiß nicht welchen Browser du hast. Für FF3 gibt's Addblock. + Multi-Zitat Zitieren
#3 5. November 2008 AW: Andauernd Pop-Ups von Browsergames.. habs mal installiert und ja hab ff3 mal schauen ob es was bringt.. glaub aber eh das das nen virus is und würd den trotzdem gern runterhaben.. kennt ihr noch gute scan progs? + Multi-Zitat Zitieren
#4 5. November 2008 AW: Andauernd Pop-Ups von Browsergames.. Lade dir mal Ad-aware und lass es mal durchrattern + Multi-Zitat Zitieren
#5 5. November 2008 AW: Andauernd Pop-Ups von Browsergames.. Wie bereits erwähnt ist AdBlock Plus durchaus in der lage dir diesen schmarn vom hals zu halten ^^ Wenn du allerdings befürchtest das du einen Virus hast der im Hintergrund läuft (oder meinetwegen auch Malware im allgemeinen.) Mach doch mal einen HiJackThis Scan und poste das Log , dann können wir ja mal drüber schauen. Mfg, Inqui. + Multi-Zitat Zitieren
#6 5. November 2008 AW: Andauernd Pop-Ups von Browsergames.. hier mein hjt log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:32:50, on 05.11.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.20900) Boot mode: Normal Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\Ati2evxx.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\svchost.exe E:\Programme\Alwil Software\Avast4\aswUpdSv.exe E:\Programme\Alwil Software\Avast4\ashServ.exe E:\WINDOWS\system32\Ati2evxx.exe E:\WINDOWS\system32\spoolsv.exe E:\WINDOWS\Explorer.EXE E:\WINDOWS\system32\ctfmon.exe E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe E:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe E:\WINDOWS\system32\oodtray.exe E:\WINDOWS\RTHDCPL.EXE E:\Programme\DAEMON Tools\daemon.exe E:\Programme\Microsoft ActiveSync\Wcescomm.exe E:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\livtrv.exe E:\Programme\Spybot - Search & Destroy\TeaTimer.exe E:\PROGRA~1\MICROS~1\rapimgr.exe E:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe E:\Programme\Bonjour\mDNSResponder.exe E:\WINDOWS\system32\oodag.exe E:\WINDOWS\system32\PnkBstrA.exe E:\Programme\Alwil Software\Avast4\ashMaiSv.exe E:\Programme\Alwil Software\Avast4\ashWebSv.exe E:\WINDOWS\System32\svchost.exe E:\Programme\Pidgin\pidgin.exe H:\Neuer Ordner (2)\blob\FlashFXP\FlashFXP.exe H:\Neuer Ordner (2)\blob\FlashFXP\FlashFXP.exe E:\Programme\Teamspeak2_RC2\TeamSpeak.exe E:\WINDOWS\Explorer.EXE E:\WINDOWS\system32\svchost.exe E:\Programme\Wippien\Wippien.exe E:\Programme\Mozilla Firefox\firefox.exe H:\Neuer Ordner (2)\blob\FlashFXP\FlashFXP.exe E:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - E:\Programme\FlashFXP\IEFlash.dll O4 - HKLM\..\Run: [StartCCC] "E:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [avast!] E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [OODefragTray] E:\WINDOWS\system32\oodtray.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Wippien] E:\Programme\Wippien\Wippien.exe O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools] "E:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [H/PC Connection Agent] "E:\Programme\Microsoft ActiveSync\Wcescomm.exe" O4 - HKCU\..\Run: [Explorer] C:\Windows\System32\explorer.exe O4 - HKCU\..\Run: [livtrv] "e:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\livtrv.exe" livtrv O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O4 - Startup: hamachi.lnk = E:\Programme\Hamachi\hamachi.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = E:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - E:\PROGRA~1\MICROS~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - E:\PROGRA~1\MICROS~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - E:\PROGRA~1\MICROS~1\INetRepl.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - E:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - E:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - E:\Programme\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - E:\Programme\Alwil Software\Avast4\ashWebSv.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - E:\Programme\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - E:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: O&O Defrag - O&O Software GmbH - E:\WINDOWS\system32\oodag.exe O23 - Service: PnkBstrA - Unknown owner - E:\WINDOWS\system32\PnkBstrA.exe -- End of file - 6906 bytes + Multi-Zitat Zitieren
#7 6. November 2008 AW: Andauernd Pop-Ups von Browsergames.. Dein Scanlog mal durch www.hijackthis.de prüfen lassen, folgendes kam heraus: Zudem würde ich noch löschen/fixen lassen: E:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\livtrv.exe O4 - HKCU\..\Run: [livtrv] "e:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\livtrv.exe" livtrv O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') + Multi-Zitat Zitieren