Go Windows Forum

PC Hilfe Forum => Netzwerk Forum => Thema gestartet von: asena200475 am 05. September 2008, 19:33:43

Titel: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: asena200475 am 05. September 2008, 19:33:43
Hallo Leute,

kann mir bitte, bitte Jemand helfen?
Bin verzweifelt.
Seit etwa 4-5 Wochen passiert bei mir jeden Tag das gleiche.
Jedesmal, sobald ich online bin, öffnen sich bei mir irgendwelche Seiten (neue Registerkarte) mit immer den selben Werbungen, wie
z. B. (Antispywareprogramme oder so ähnliches).
Das ist extrem störend. Ich weiß auch nicht, wie ich es wegbekommen soll.
Ich habe gehört, daß so was beim downloaden von bestimmten Programmen passieren soll.
Ich bin ratlos. Bitte helft mir weiter.
Was muß ich tun, um diese lästige Werbung wegzubekommen?

Danke im voraus für eure Hilfe!

LG

Asena ?(
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: Blumenkind am 05. September 2008, 19:35:22
Lass ma Spybot auf deinem Rechner laufen

http://www.safer-networking.org/de/spybotsd/index.html
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: asena200475 am 05. September 2008, 19:37:29
Hallo Blumenkind,

Spybot hatte ich auch schon ausprobiert.
Der hat zwar einiges gefunden, aber nicht beheben können.
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: Blumenkind am 05. September 2008, 19:40:51
Was hast du sonst noch für Antivirensoftware drauf?
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: asena200475 am 05. September 2008, 19:49:29
Momentan habe ich Kaspersky Internet Security 8.0 drauf!
Der meint aber, der Computer sei sicher.
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: asena200475 am 05. September 2008, 19:51:40
Gerade eben hat sich wieder eine Seite geöffnet, mit der Werbung: Spyware Secure!
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: Blumenkind am 05. September 2008, 20:20:26
Lade dir mal HijackThis runter und poste mal die Log-File. Vielleicht kann ja Netzmonster was damit anfangen
http://www.chip.de/downloads/HijackThis_13011934.html
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: asena200475 am 05. September 2008, 20:26:56
Ich habe mir es eben runtergeladen, aber es ist auf englisch. Gibt es diese Version auch auf deutsch?
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: Blumenkind am 05. September 2008, 20:31:37
Glaube nicht
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: asena200475 am 05. September 2008, 20:35:52
so viel ich weiß, muß man vorsichtig damit umgehen, um nicht andere Sachen ungewollt zu löschen.
Da es alles auf englisch ist, traue ich mich nicht.
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: Blumenkind am 05. September 2008, 20:45:01
deswegen halt erstmal nur die logfile
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: asena200475 am 05. September 2008, 21:34:40
Dort steht aber nichts von logfile!
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: gdi am 06. September 2008, 05:04:48
Wenn es sich um den Internet Explorer handelt, schau doch mal unter Extras >> Add ons verwalten nach ob da irgendein seltsames Addon läuft das sich heimlich installiert hat oder stell mal einen Screenshot davon bitte hier rein.
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: - Exil - am 06. September 2008, 05:12:08
Wurde zu dem Thema auch hier im Forum gut beraten und kann dir ADBLOCK (https://addons.mozilla.org/de/firefox/addon/1865) nur weiter emfehlen.
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: Ax am 06. September 2008, 09:37:14
Ich hatte einähnliches Problem wobei ich allerdings genau wußte wo ich mir das eingefangen hab und " Malwarebytes  Anti Malware"war beim beseitigen sehr erfolgreich
Das bekommst du hier:http://www.malwarebytes.org/

Und von HijackThis giebt es zumindest ein deutsches Support-Forum
schaust du hier:http://www.hijackthis.de/
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: asena200475 am 06. September 2008, 13:58:30
Hallo gdi!

Ich habe bei mir die Addons durchgeguckt. Da ist eigentlich nichts, was mir auffallen würde.
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: netzmonster am 06. September 2008, 22:52:30
Lade hier HiJackThis herunter : http://download.hijackthis.eu/HJTInstall.exe  und installiere es.
Nach der Installation wählst Du Do a system scan and save a logfile

Nach dem Scan wird Dir ein Logfile angezeigt, speichere es (Name egal).
Danach kannst Du das Logfile als Anhang an Deinen nächsten Beitrag hängen.

Wenn Du das geschafft hast, schauen wir weiter.
Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: asena200475 am 08. September 2008, 22:45:58
Hallo Netzmonster, !


danke für deine Hilfe!

Ich habe den Logfile gespeichert, aber nicht wiedergefunden. Deshalb habe ich es markiert und so geschickt.
Ich hoffe es geht auch so!

LG

Asena


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:38:10, on 08.09.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\HomeCinema\PowerDVD\PDVDServ.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSD.exe
C:\Program Files\Launch Manager\WButton.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
C:\Program Files\Fingerprint Sensor\ATSwpNav.exe
C:\Program Files\Softex\OmniPass\scureapp.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\nergis\AppData\Local\psbepy.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\HomeCinema\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\HomeCinema\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [UpdatePPShortCut] "C:\Program Files\HomeCinema\PowerProducer\MUITransfer\MUIStartMenu.exe" "C:\Program Files\HomeCinema\PowerProducer" update "Software\CyberLink\PowerProducer\4.0"
O4 - HKLM\..\Run: [HotkeyApp] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSD.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [ATSwpNav] "C:\Program Files\Fingerprint Sensor\ATSwpNav" -run
O4 - HKLM\..\Run: [OmniPass] C:\Program Files\Softex\OmniPass\scureapp.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\GoogleEULA\EULALauncher.exe
O4 - HKLM\..\Run: [snp2uvc] C:\Windows\vsnp2uvc.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [psbepy] "c:\users\nergis\appdata\local\psbepy.exe" psbepy
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-5/4 (file missing)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-5/4 (file missing)
O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-5/4 (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-5/4 (file missing) (HKCU)
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL c:\progra~1\bandoo\bndhook.dll ,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\ALDI Sued Foto Service\Common\Database\bin\fbserver.exe
O23 - Service: GnabService - Empolis GmbH - c:\program files\common files\gnab\service\servicecontroller.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Program Files\Softex\OmniPass\OmniServ.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Sceneo PVR Service (srvcPVR) - Buhl Data Service GmbH - C:\Program Files\Sceneo\AbsolutTV\Services\PVR\PVRService.exe
O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 11213 bytes

Titel: Re: Plötzliches öffnen einer neuen Registerkarte
Beitrag von: netzmonster am 08. September 2008, 23:23:28
Das Logfile kann man hier auswerten lassen : http://www.hijackthis.de/de#anl

Das Ergebnis findest Du hier im Anhang als pdf.

Meine Empfehlung :

Folgende Einträge solltest Du mit HJT fixen :

C:\Users\nergis\AppData\Local\psbepy.exe

O2 - BHO: (no name) - {7E853D72-626A-
48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [PLFSetL] C:\Windows
\PLFSetL.exe

O4 - HKCU\..\Run: [psbepy] "c:\users\nergis
\appdata\local\psbepy.exe" psbepy

O9 - Extra button: eBay - Der weltweite
Online-Marktplatz - {0B65DCC9-1740-43dc-
B19C-4F309FB6A6CA} - http://rover.ebay.com
/rover/1/707-37276-17534-5/4 (file missing

O9 - Extra 'Tools' menuitem: eBay -
{0B65DCC9-1740-43dc-
B19C-4F309FB6A6CA} - http://rover.ebay.com
/rover/1/707-37276-17534-5/4 (file missing)

 
O9 - Extra button: eBay - Der weltweite
Online-Marktplatz - {0B65DCC9-1740-43dc-
B19C-4F309FB6A6CA} - http://rover.ebay.com
/rover/1/707-37276-17534-5/4 (file missing)
(HKCU)

O9 - Extra 'Tools' menuitem: eBay -
{0B65DCC9-1740-43dc-
B19C-4F309FB6A6CA} - http://rover.ebay.com
/rover/1/707-37276-17534-5/4 (file missing)
(HKCU)

O13 - Gopher Prefix:


Wie die Einträge "gefixt" werden, siehst Du im Anhang Nr.2
Wenn Du die Google-Toolbar nicht unbedingt benötigst, empfehle ich Dir, diese zu deinstallieren. Toolbars schleusen des öfteren PopUp's ein.
Da auf Deinem System Kaspersky installiert ist, solltest Du Dein System auch mal nach Viren durchsuchen lassen.
Sicherheitshalber würde ich Spybot Search & Destroy durchlaufen lassen.  http://www.safer-networking.org/de/mirrors/index.html