IE popup unterbricht onlinespiel

  • #1
B

bagdad82

Mitglied
Themenersteller
Dabei seit
31.05.2004
Beiträge
8
Reaktionspunkte
0
moin moin
ich habe folgendes problem:
seit kurzer zeit ist mein pc mit einem virus infiziert der nach gewisser zeit zwei browserfenster öffnet.
wenn ich in diesen moment online spiele lande ich auf dem desktop.
ich kann das spiel zwar fortsetzen in dem ich es in der taskleiste anklicke,
das kann aber schon sehr nervend sein da es ca. alle 5 minuten kommt.
den virus kriege ich zum jetzigen zeitpunkt nicht gelöscht.
(alles versucht CWshredder, HijackThis, antivir, e.t.c.)
mich würde viel mehr interresieren ob man verhindern kann das so ein popup fenter eine laufende anwendung unterbricht.

für hilfe wäre ich SEHR SEHR dankbar denn so macht es keinen spass

Bagdad 82

Verschoben von Windows XP
 
  • #3
es ist definitiv ein IE fenter
 
  • #4
Dann besorg dir einen Popupblocker oder benutze mal als Standardbrowser einen anderen als den IE.
Mozilla und Co haben alle integriete Popupblocker.

Ein Spyware, Adware Check wär auch angebracht.

Eine Liste der Laufenden Prozesse könnte auch aufschlussreich sein (im moment wo das Popup da ist!).
Die Liste findest du im Taskmanager.
 
  • #5
ich benutze schon den slimbrowser.
IE fenster gehen trotzdem auf.
die t-online software ändert den standard browser immer wieder in den
t-online browser (ich glaub das is der IE unter anderem namen).
 
  • #6
So hier is erst mal mein hijack log

Logfile of HijackThis v1.97.7
Scan saved at 13:22:58, on 31.05.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Rundll.exe
C:\Programme\Lexmark X74-X75\lxbbbmgr.exe
C:\Programme\Lexmark X74-X75\lxbbbmon.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programme\t-online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\t-online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\SlimBrowser\sbrowser.exe
C:\Dokumente und Einstellungen\Thomas\Desktop\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak =
O1 - Hosts: 207.36.196.189 ieautosearch
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Rundll] Rundll.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Lexmark X74-X75] C:\Programme\Lexmark X74-X75\lxbbbmgr.exe
O4 - HKLM\..\Run: [NvCplDaemon] REM RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] C:\Programme\QuickTime\qttask.exe -atboottime
O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra->Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra->Tools' menuitem: Windows Messenger (HKLM)
O10 - Unknown file in Winsock LSP: c:\windows\system32\inetadpt.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\inetadpt.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\inetadpt.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\inetadpt.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} -
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) -
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) -
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) -
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{9AE9516F-A66C-4096-AD63-D9E612D4E8BB}: NameServer = 217.237.150.225 194.25.2.129


PS: popupblocker bringen nichts (spiel wird trotzdem unterbrochen).
 
  • #8
die fenster gehen aber nicht im slimbrowser sondern seperat auf.
 
  • #9
bagdad82 schrieb:
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
???

O1 - Hosts: 207.36.196.189 ieautosearch
leitet deine Suchseiten zu sportresults.com um

O10 - Unknown file in Winsock LSP: c:\windows\system32\inetadpt.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\inetadpt.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\inetadpt.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\inetadpt.dll
TargetSoft Adware

(LSPFix)

pan_fee
 
  • #10
vielen dank die inetadpt.dll bin ich schon mal los.
 
  • #11
Probs aber immer noch da
ausserdem kommt mir das merkwürdig vor:
O17 - HKLM\System\CCS\Services\Tcpip\..\{9AE9516F-A66C-4096-AD63-D9E612D4E8BB}: NameServer = 217.237.150.225 194.25.2.129
 
  • #12
wenn es was bringt die beiden seiten werden immer geöffnet:

http:xx 69.20.62.53/yyy3.htlm
http:xx 65.61.157.153/AdServer/MemTurbo/Adm/ad.htm
 
  • #13
bagdad82 schrieb:
Probs aber immer noch da
ausserdem kommt mir das merkwürdig vor:
O17 - HKLM\System\CCS\Services\Tcpip\..\{9AE9516F-A66C-4096-AD63-D9E612D4E8BB}: NameServer = 217.237.150.225 194.25.2.129

Das sind m.E. die DNS-Server von der Telekom
 
  • #15
bagdad82 schrieb:
wenn es was bringt die beiden seiten werden immer geöffnet:

http:xx 69.20.62.53/yyy3.htlm
http:xx 65.61.157.153/AdServer/MemTurbo/Adm/ad.htm

Spyware.Look2ME = 69.20.62.53


adserver.sharewareonline.com = 65.61.157.153


deine host Datei schon angesehen?

pan_fee
 
Thema:

IE popup unterbricht onlinespiel

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.839
Beiträge
707.962
Mitglieder
51.492
Neuestes Mitglied
Janus36
Oben