Seltsame Werbung bei Firefox!?

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von Eimsbush, 7. Januar 2008 .

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 7. Januar 2008
    Meine Freundin bekommt bei ihrem Laptop wenn sie ins INternet geht immer so seltsame Werbung die in nem neuen Fenster auftaucht...Festplattenscans usw....

    Ich hab keine Ahnung was sie alles installiert hat ...was kann das sein? Reicht da Spybot S&D einma drüberputzen?

    Es kommt auch eine Kleine Meldung in der Taskleiste "Sie haben Viren blabla auf ihrem PC" ...

    MFG,

    Eimsbush


    BW's sind selbstverständlich.
     
  2. 7. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    HijackThis Logfileauswertung das prog mal saugen und den bericht hier in
    Code:
    [/ code] brackets posten.
    ist (hoffentlich) nur dumme spyware/adware ~~
     
  3. 7. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    Ja am besten erst ma HijackThis und zum putzen würde ich dir zu S&D auch nich Adaware empfehlen.



    greez
    DonW33d0
     
  4. 8. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    Hallo
    Lass am besten zuerst mal Spybot S&D drüberlaufen und wenn der nichts findet dann kannste immer noch nen HJT Logfile machen ;-)
    Das ganze hört sich nach nem Dropper an.
    MFG
     
  5. 9. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    das hatte ich auch und seit dem komme ich auch nich mehr in mein MSN rein also ich war da gerade in meinem konto von hotmail und irgendwie total komisch eben weiß auch nich jetzt geht das pw nich mehr und ich habe dann auch auf password vergessen geklickt aber ich weiß die frage nich mehr kann man mir da helfen ?

    das war sicha auch so ne werbung bei mir
     
  6. 9. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 16:23:44, on 09.01.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\atiptaxx.exe
    C:\Programme\Apoint2K\Apoint.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
    C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Programme\Logitech\QuickCam\Quickcam.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Apoint2K\Apntex.exe
    C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe
    C:\Dokumente und Einstellungen\Monika\Desktop\hijackthis_199\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
    O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programme\Logitech\QuickCam\Quickcam.exe" /hide
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [LogitechSetup] E:\setup.exe /skip_all_checks /p /start /restart /l:deu
    O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Spiele\PartyPokerNet\RunPF.exe
    O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Spiele\PartyPokerNet\RunPF.exe
    O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe (file missing)
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
    
    

    hatn bisschen länger gedauert ^^ sry
     
  7. 9. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Spiele\PartyPokerNet\RunPF.exe
    O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Spiele\PartyPokerNet\RunPF.exe

    Hört sich so nach Werbung/ Virus an,
    hatte ein bekannter auch als Spyware drauf.

    Lass am besten Adaware SE oder den SpyBot drüberlaufen,
    hat bei dem bekannten damals auch geholfen!
     
  8. 9. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    Hatte ich auch shcon paar mal..

    Geht mit Adware und S&D eigendlich immer weg ....

    Musst halt evtl. 2 - 3 machen =)
     
  9. 9. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    Spybot hat nix gebracht ich guck mal wegen dem PartyPoker ding da ich lösch dat mal

    bitte noch weitere comments

    bws sind raus
     
  10. 12. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    Push
     
  11. 12. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    falls es das ist was ich vermute solltest mit counterspy drüber
     
  12. 14. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    hab dir ne PM geschickt kannste ma antworten?^^
     
  13. 18. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    Push

    Langsam wirds nervig mit der Werbung!
     
  14. 20. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    Push!

    Helft mir doch bitte...Gibs kein Programm was solche dinger wegfrisst?
    Spybot hab ich schon probiert aber das geht nicht!
     
  15. 20. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    auch wenn es dir nicht direkt viel helfen mag, aber ich hatte einmal dasselbe problem.
    kannst du das problem noch ein bisschen genauer beschreiben? bei mir wurden immer IE fenster mit werbung geöffnet, obwohl ich eigentlich firefox user bin. nachdem ich den IE auf offline arbeiten gestellt habe, wurde das problem nicht behoben, aber die fenster haben nicht geladen (da keine verbindung hergestellt werden konnte)->nichtmehr ganz so nervig.
    was ich eigentlich sagen wollte: ich habe das problem nie ganz wegbekommen, bis ich formatiert habe.^^

    wenn das problem sich so darstellt, wie ich es geschildert habe, könntest du vll versuchen den IE iwie zu deinstallieren

    was bei mir damals alles gescheitert ist:
    -hijackthis
    -kis
    -s&d
    -adaware
    -ie deinstallieren
     
  16. 20. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    das prog spyware doctor hat bei denen, die ein ähnliches problem hatten, immer geholfen, lass das mal drüberlaufen, versuch das auf jeden fall mal
    ansonsten, wenn nix was bringt, soll se einfach mal formatieren, kann mir vorstellen, dass bei demjenigen, der so ein problem hat, der pc sowieso vollkommen zugemüllt ist usw, und dann nach dem neu aufsetzen brain.exe nicht vergessen
     
  17. 21. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    der is ers frisch formatiert von mir...
    aber ihr kennt ja weiber...immer schön alles drauf bloß nich durchlesen

    ich versuchs mal mit spyware doctor ^^
    danke schonma BW's sind raus
     
  18. 26. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    Hallo

    Ich hatte auch ein ähnliches Problem da hab ich mein PC von kaspersky av dursuchen lasen der
    aber nichts fand dann probierte ich Spyboot aus der ein Problem fand und es beseitigt hat doch
    die Werbung blieb und nach dem neu starte des PC lies ich denn kaspersky av noch mal suchen
    dabei er fand und beseitigte das Problem.

    Hofe das kann dir weiter helfen :]
     
  19. 27. Januar 2008
    AW: Seltsame Werbung bei Firefox!?

    Ich close jetz mal da mir anscheinend niemand mehr helfen kann!
    werde dann xp mal neuaufsetzen!

    falls einer noch ne lösung hat perPN melden!
    thx bw's sind raus!
     
  20. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.