1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

ads served by ringtone

Discussion in 'Sicherheit' started by Raicoon, Feb 2, 2008.

Thread Status:
Not open for further replies.
  1. Raicoon

    Raicoon Kbyte

    Hallo,

    ich habe ein Problem und zwar öffnet sich bei mir immer ein Pop Up vom IE mit irgendwelcher Werbung. Oben links im Fenster steht dann "ads served by ringtone". Außerdem höre ich immer irgendwelche Klick-geräusche. Ich denke mal da hab ich mir irgentwas eingefangen. Ich hoffe ihr könnt mir helfen.

    mfg
     
  2. -humi-

    -humi- Joker

    und was steht oben im Board Sicherheit?

    hmm- ich glaub das gleiche, wie in meiner Signatur..

    mach mal ein HJT

    meine Kristallkugel ist grad in Reparatur

    edit:@hans10 Ätsch
     
  3. hans10

    hans10 CD-R 80

    ... du denkst richtig.
    in meiner signatur ist ein link zur hilfe bei schädlingsbefall.

    humi war schneller
     
  4. Raicoon

    Raicoon Kbyte

    Habe den Log mal angehängt...
     

    Attached Files:

  5. -humi-

    -humi- Joker

    Bin ich denn schon blind?

    bitte mal online checken lassen:
    http://virusscan.jotti.org/de/
    Code:
    O2 - BHO: rightonads optimizer - {7D9362F8-77D8-4b29-97B5-621D550890C0} - C:\WINDOWS\system32\gzmrt.dll
    O2 - BHO: ads_optimizer - {9C8A568E-4201-478a-8536-526CF371D2E2} - C:\WINDOWS\system32\nsu3B.dll
    O4 - HKLM\..\Run: [postSetupCheck] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrt.dll" DllStart
    bitte mittels HJT fixen (Haken setzen)
    Code:
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
    ansonsten mal diePunkte aus meiner Signa abarbeiten
     
  6. Raicoon

    Raicoon Kbyte

    :bahnhof:

    Diese Virusscanseite ist wohl ausgelastet, muss ich nachher nochmal probieren.

    Und was ist fixen?
     
  7. -humi-

    -humi- Joker

    alternativ:
    http://www.virustotal.com/de/

    fixen ist:
    Einträge entfernen, so dass sie nich mehr geladen werden

    am Besten immer mit deaktiver Systemwiederherstellung... siehe meine Signatur
     
  8. Raicoon

    Raicoon Kbyte

    Die Seite scheint auch nicht zu funktionieren.

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)

    Soll ich nur diese beiden fixen? Wie geht das fixen?
     
  9. -humi-

    -humi- Joker

  10. Raicoon

    Raicoon Kbyte

    Ok, habe jetzt die beiden Einträge mit dem Messenger gefixed. Hoffe das war rcihtig so. Und jetzt?
     
  11. -humi-

    -humi- Joker

    warten bis jotti nicht mehr ausgelastet ist,

    dann die besagten dateien hochladen und das Ergebnis posten

    in der Wartezt:

    lade dir Spybot S&D runter, installiere es ohne Teatimer (du wirst gefragt ob du es haben willst, updaten und ausführen, bevor du was tust, Ergebnis als Screenshot posten
     
  12. Raicoon

    Raicoon Kbyte

    Welche Dateien da jetzt hochladen? Die Seite geht wieder.
     
  13. -humi-

    -humi- Joker

    alle 2,
    der Reihe nach:
    C:\WINDOWS\system32\gzmrt.dll

    C:\WINDOWS\system32\nsu3B.dll
     
  14. Raicoon

    Raicoon Kbyte

    Virusscan ist doch immer noch ausgelastet. Habe den Screenshot von Spybot angehängt.
     

    Attached Files:

  15. -humi-

    -humi- Joker

    überall bei Spybot Haken setzen, und bereinigen

    melde dich wieder wenn Jotti Zeit für dich hatte ;)
     
  16. Raicoon

    Raicoon Kbyte

    gzmrt.dll:

    Avast
    Win32:TrafficSol gefunden

    Ikarus
    Virus.Win32.TrafficSol gefunden

    Beim Rest nix gefunden.

    nsu3B.dll:
    Überhaupt keine Viren gefunden.
    Was jetzt?
     
  17. -humi-

    -humi- Joker

    müsste der Übeltäter sein


    gzmrt.dll bitte dahin als mail http://sicher-ins-netz.info/analyse/submit.html

    anschliessend bitte bei deaktivierter Systemwiederherstellung die
    gzmrt.dll mittels HJT fixen
    Code:
    O2 - BHO: rightonads optimizer - {7D9362F8-77D8-4b29-97B5-621D550890C0} - C:\WINDOWS\system32\gzmrt.dll
    O4 - HKLM\..\Run: [postSetupCheck] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrt.dll" DllStart
    und die Datei im Systemverzeichnis löschen

    Neustart
    Systemwiederherstellung wieder aktivieren
    und erneutes HJT

    bitte genau in dieser Reihenfolge machen
     
  18. Raicoon

    Raicoon Kbyte

    ich kann die gzmrt.dll nicht löschen.
    Das Steht dann: Stellen sie sicher, dass die Datei weder voll oder gerade verwendet wird oder so.
     
  19. -humi-

    -humi- Joker

    hmm probier das Spielchen mal über den Abgesicherten Modus...

    Syswiederherst.aus
    Neustart- mehrmal F8 bis Dosbildschirm- dann abgesicherter Modus...
    Datei löschen
    Neustart normal
    Syswiederherstellung an
    HJT
     
  20. Raicoon

    Raicoon Kbyte

    So, nach einem Neustart konnt ich sie doch löschen. Dann hab ich Systemwiederherstellung an gemacht und neu gestartet. Hier der Log.
     

    Attached Files:

Thread Status:
Not open for further replies.

Share This Page