unerwünschte werbung
Hallo,
seit einiger Zeit öffnet sich nach dem Aufrufen von windows ein zweites Fenster von windows mit Werbung, allerdings ohne die gesamte Symbolleiste.
Ich weiß nicht, wie ich diese unerwünschte Werbung "abschalten" kann.
Ich würde mich freuen, wenn jemand eine Lösung hätte!
Vielen Dank!
windi
Antwort schreiben
Antwort 1 von xmax vom 17.05.2021, 20:00 Options
Hi,
vielleicht wäre günstiger wenn Du die unerwünschte Werbung genauer beschreibst, was steht da?
Nach dreißig Tagen kommt auch so eine Art von Werbung beim Starten zum Vorschein:-))
MfG
Antwort 2 von windi vom 17.05.2021, 20:04 Options
Antwort 3 von windi vom 17.05.2021, 20:26 Options
Hallo,
Antowrt 2 stammt nicht von mir, hey, was ist das los, das ist ja schrecklich!!!! Ich habe Kasperski installiert und das findet keine Viren oder Trojaner.
Es erscheint jegliche Werbung, vom Baumarkt bis.... Ich finde das , was da passiert nicht lustig!!!!!!!
Gruss
Antwort 4 von xmax vom 17.05.2021, 20:36 Options
Dann kommt es beim Starten, erst wenn Du online gehst oder was?
Führe mal den "Affengriff" [Strg] + [Alt] + [Enf] durch und schaue unter:
Prozesse
Anwendungen
nach.
Antwort 5 von windi vom 17.05.2021, 20:40 Options
Also, unter Anwendungen ist alles okay, aber unter Prozesse laufen unglaublich viele
Entweder steht mein Name dahinter oder Lokaler Dienst oder System.
Während ich das schreibe, ging gerade nochmal windows auf mit genau dieser Seite hier.
Danke für die Hilfe!!!!!!!
Antwort 6 von xmax vom 17.05.2021, 20:47 Options
Dann kommt es beim Starten, erst wenn Du online gehst oder was? - @A4
Zitat:
Während ich das schreibe, ging gerade nochmal windows auf mit genau dieser Seite hier.
- hmm, also antworten solltest Du schon genau.
Kommt es nu wenn Du online bist?!
Gebe mal hier einen Link, außer sowas wie schon mal in der @A2 präsentiert wurde:-))
Antwort 7 von windi vom 17.05.2021, 20:56 Options
Ja, wenn ich online bin.
Ich kann aber keinen link geben, weil keineSymbolleiste oder Adressleiste dabei ist.
Danke!
Antwort 8 von xmax vom 17.05.2021, 20:59 Options
Wenn das passiert drücke mal auf [F11] und dann mal schauen.
Was hast Du für einen Browser am laufen?
Antwort 9 von windi vom 17.05.2021, 21:03 Options
Ich nutze ie 7.
wenn ich F11 drücke, erscheint kurz die adressleiste, dann wird die Internet seite größer, so das alles weiß ist.
Antwort 10 von windi vom 17.05.2021, 21:06 Options
Sorry!
IE 8 nutze ich
Antwort 11 von Simser vom 17.05.2021, 21:17 Options
Antwort 12 von windi vom 18.05.2021, 17:23 Options
Über ein Sharware Programm (SpyHunter 3) habe ich herausgefunden, dass die *.exe Datei von Kaspersky einen Trojaner enthält und dass noch folgende Schädlinge auf dem Rechner sind:
Rogue.MSAntiSpyware 2009
Rogue.WinPCDefender
Rogue.AntiVirus 2008
Was kann ich tun?
Vielen Dank für die Hilfe!!
windi
Antwort 13 von windi vom 18.05.2021, 17:39 Options
http://www.anrdoezrs.net/click-2653631-10672362?&SID=N205DEJ4Q127683317-FGj1c9aAoC&login=672125
Mit F 11 ist es mir gelungen, die Adresse eine der plötzlich aufgehenden Seiten zu kopieren.
Antwort 14 von windi vom 19.05.2021, 16:01 Options
Wer kann helfen?????
Antwort 15 von Juergen26 vom 19.05.2021, 16:12 Options
Hi windi,
Zitat:
Rogue.MSAntiSpyware 2009
Rogue.WinPCDefender
Rogue.AntiVirus 2008
Da hast du dir ja schön was eingefangen. Rogue = Software die dir vorgaukelt dass du infiziert bist und dich dazu bringen soll irgendwelche "Schutzsoftware" zu kaufen.
Nicht selten aber stecken wirkliche Trojaner dahinter.
Du kannst versuchen die Schädlinge mit
Malewarebytes loszukriegen. Evtl. auch andere Cleaner versuchen (Spybot S&D etc.) aber ich persönlich würde meine Daten sichern und eine komplette Neuinstallation vornehmen - sicher ist sicher!
Gruß Jürgen
Antwort 16 von windi vom 19.05.2021, 21:08 Options
Hallo Jürgen,
ich fürchte, Du hast Recht.
Ich probiere Malewarebytes, wenn das nichts hilft, dann ...
Vielen Dank!
Gruss
windi
Antwort 17 von Brille.Fielmann vom 19.05.2021, 21:24 Options
Zitat:
seit einiger Zeit öffnet sich nach dem Aufrufen von windows ein zweites Fenster von windows mit Werbung, allerdings ohne die gesamte Symbolleiste.
Wie bl... muß man eigentlich sein, um auf so etwas zu antworten
Brille
BEIM AUFRUFEN VON WINDOWS ÖFFNET SICH EIN ZWEITES WINDOWSFielmann
Antwort 18 von windi vom 19.05.2021, 22:33 Options
hallo brille
hab schon lange nicht mehr so viel unqualifiziertes geblubber hier gelesen, wie von dir
alle anderen danke für die hilfe!!!!!!!!!!!!!
Antwort 19 von xmax vom 19.05.2021, 23:06 Options
Na dann, bist/machst Du fertig?
Auf der Seite wo der Download ist, gibt es auch eine Beschreibung wie man das Zeug manuell entfernt:
Wie man manuell MS Antispyware 2009 blocken und löschen kannMache es in "Abgesicherter Modus" starten, deaktiviere die "System Wiederherstellung" - vor der ganzen Aktion.
---
Solange würde ich mich nicht an solchem Problem ranhalten, nur wenn es nicht anders ginge.
Daten sichern, neu installieren und fürs surfen ein Benutzerkonto erstellen, also nicht als "Admin" sich im Netz bewegen.
Ist am Anfang lästig, aber man gewöhnt sich...
Natürlich daran denken und alle nötigen Treiber und entsprechende AntiVir besorgen/runterladen.
Antwort 20 von windi vom 24.05.2021, 15:59 Options
Hallo,
ich habe mit verschiedenen Programmen Trojaner, Malware, ... entfernt, Mozilla Firefox als Browser installiert und hoffe, dass der PC jetzt soweit clean ist (????)!!!
Hier mein Hijackthis Logfile. Wer kann erkennen, welche Fehler noch vorliegen (könnten??)!!
Vielen Dank für die Hilfe!!!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:51:02, on 24.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ALCMTR.EXE
C:\Programme\a-squared Anti-Malware\a2guard.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\a-squared Anti-Malware\a2service.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DTSRVC.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Programme\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer bereitgestellt von Yahoo!
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programme\AVG\AVG8\avgtoolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programme\AVG\AVG8\avgtoolbar.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [a-squared] "C:\Programme\a-squared Anti-Malware\a2guard.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Bild in &Microsoft PhotoDraw öffnen - res://C:\PROGRA~1\MICROS~3\Office\1031\phdintl.dll/phdContext.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5483.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1136610870796
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {C237A80A-4C55-4C68-BAA9-CBE4408D12B2} (F-Secure Online Scanner 4.0 Launcher) - http://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Programme\a-squared Anti-Malware\a2service.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DTSRVC.exe
O23 - Service: Google Update Service (gupdate1c9b62120aaa4c0) (gupdate1c9b62120aaa4c0) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
--
End of file - 7489 bytes