Andauernd Pop-Ups von Browsergames..

Dieses Thema im Forum "Anwendungssoftware" wurde erstellt von Fu$$el, 5. November 2008 .

  1. 5. November 2008
    Moin,

    ich hab ein problem, unzwar popt anständig werbung von browser games auf..

    sowas hier: Zylom - Zylom heeft de beste gratis spelletjes voor je!

    würd gern wissen, wie ich den scheiß wegbekomm.. avast is schon durchgelaufen hat nichts gefunden und spybot auch net..


    mfg
     
  2. 5. November 2008
    AW: Andauernd Pop-Ups von Browsergames..

    Ich weiß nicht welchen Browser du hast. Für FF3 gibt's Addblock.
     
  3. 5. November 2008
    AW: Andauernd Pop-Ups von Browsergames..

    habs mal installiert und ja hab ff3

    mal schauen ob es was bringt.. glaub aber eh das das nen virus is und würd den trotzdem gern runterhaben.. kennt ihr noch gute scan progs?
     
  4. 5. November 2008
    AW: Andauernd Pop-Ups von Browsergames..

    Lade dir mal Ad-aware und lass es mal durchrattern
     
  5. 5. November 2008
    AW: Andauernd Pop-Ups von Browsergames..

    Wie bereits erwähnt ist AdBlock Plus durchaus in der lage dir diesen schmarn vom hals zu halten ^^
    Wenn du allerdings befürchtest das du einen Virus hast der im Hintergrund läuft (oder meinetwegen auch Malware im allgemeinen.) Mach doch mal einen HiJackThis Scan und poste das Log , dann können wir ja mal drüber schauen.

    Mfg, Inqui.
     
  6. 5. November 2008
    AW: Andauernd Pop-Ups von Browsergames..

    hier mein hjt log:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:32:50, on 05.11.2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.20900)
    Boot mode: Normal

    Running processes:
    E:\WINDOWS\System32\smss.exe
    E:\WINDOWS\system32\winlogon.exe
    E:\WINDOWS\system32\services.exe
    E:\WINDOWS\system32\lsass.exe
    E:\WINDOWS\system32\Ati2evxx.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\System32\svchost.exe
    E:\WINDOWS\system32\svchost.exe
    E:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    E:\Programme\Alwil Software\Avast4\ashServ.exe
    E:\WINDOWS\system32\Ati2evxx.exe
    E:\WINDOWS\system32\spoolsv.exe
    E:\WINDOWS\Explorer.EXE
    E:\WINDOWS\system32\ctfmon.exe
    E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    E:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    E:\WINDOWS\system32\oodtray.exe
    E:\WINDOWS\RTHDCPL.EXE
    E:\Programme\DAEMON Tools\daemon.exe
    E:\Programme\Microsoft ActiveSync\Wcescomm.exe
    E:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\livtrv.exe
    E:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    E:\PROGRA~1\MICROS~1\rapimgr.exe
    E:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    E:\Programme\Bonjour\mDNSResponder.exe
    E:\WINDOWS\system32\oodag.exe
    E:\WINDOWS\system32\PnkBstrA.exe
    E:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    E:\Programme\Alwil Software\Avast4\ashWebSv.exe
    E:\WINDOWS\System32\svchost.exe
    E:\Programme\Pidgin\pidgin.exe
    H:\Neuer Ordner (2)\blob\FlashFXP\FlashFXP.exe
    H:\Neuer Ordner (2)\blob\FlashFXP\FlashFXP.exe
    E:\Programme\Teamspeak2_RC2\TeamSpeak.exe
    E:\WINDOWS\Explorer.EXE
    E:\WINDOWS\system32\svchost.exe
    E:\Programme\Wippien\Wippien.exe
    E:\Programme\Mozilla Firefox\firefox.exe
    H:\Neuer Ordner (2)\blob\FlashFXP\FlashFXP.exe
    E:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - E:\Programme\FlashFXP\IEFlash.dll
    O4 - HKLM\..\Run: [StartCCC] "E:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [avast!] E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [OODefragTray] E:\WINDOWS\system32\oodtray.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Wippien] E:\Programme\Wippien\Wippien.exe
    O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [DAEMON Tools] "E:\Programme\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKCU\..\Run: [H/PC Connection Agent] "E:\Programme\Microsoft ActiveSync\Wcescomm.exe"
    O4 - HKCU\..\Run: [Explorer] C:\Windows\System32\explorer.exe
    O4 - HKCU\..\Run: [livtrv] "e:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\livtrv.exe" livtrv
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
    O4 - Startup: hamachi.lnk = E:\Programme\Hamachi\hamachi.exe
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = E:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - E:\PROGRA~1\MICROS~1\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - E:\PROGRA~1\MICROS~1\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - E:\PROGRA~1\MICROS~1\INetRepl.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - E:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - E:\Programme\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - E:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - E:\Programme\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - E:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - E:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - E:\WINDOWS\system32\oodag.exe
    O23 - Service: PnkBstrA - Unknown owner - E:\WINDOWS\system32\PnkBstrA.exe

    --
    End of file - 6906 bytes
     
  7. 6. November 2008
    AW: Andauernd Pop-Ups von Browsergames..

    Dein Scanlog mal durch www.hijackthis.de prüfen lassen, folgendes kam heraus:

    Zudem würde ich noch löschen/fixen lassen:

    E:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\livtrv.exe
    O4 - HKCU\..\Run: [livtrv] "e:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\livtrv.exe" livtrv
    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [IE7] rundll32 advpack.dll,LaunchINFSection IE7.inf,FirstUserStart (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
     
  8. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.