Unerwünschte Werbung in meinVZ

  • Guten Abend,

    seit ein paar Tagen zeigt mein FF 3.0.4 auf 'meinVZ' plötzlich (mich) störende Werbung an; das kannte ich bisher nur vom IE. :?

    Dabei habe ich keine Einstellungen verändert - allerdings auch keinen Werbe-Blocker installiert; bisher ging es auch ohne...

    Was kann da passiert sein?


    Gruß
    herr.emm

  • Danke für die schnellen Antworten... :)

    Also-die Werbung war vorher auch schon da und wurde im IE seit eh und je angezeigt; allerdings immer auf anderen Rechnern...hier verwende ich stets den FF.

    Den IE hier auf dem PC nehme ich nur für dienstl. Belange... :shock:


    Und den "Festplattencleaner" kenne ich gar nicht... :lol:


    Schon komisch...


    herr.emm

  • Bejot - danke-danke, aber da hast Du mich offensichtlich missverstanden... :oops:

    Wollte mit dieser Aussage nur zum Ausdruck bringen, dass ich mit solchen "Diensten" bzw. Programmen stets sehr vorsichtig bin und diese grundsätzlich meide... :wink:
    (Natürlich hatte ich mir den Link aber trotzdem vorher angeschaut... :lol: )


    Gruß
    herr.emm

  • Naja - es ist ja kein "Problem" im "klassischen Sinne"...

    Bisher wurde die Seite im FF halt stets ohne Werbung angezeigt; seit ein paar Tagen prangt nun um den eigentlichen Inhalt herum 'T-Mobile"-Werbung für das neue 'iPhone3G'... :?

    Wie gesagt - eher störend als "problematisch"... :roll:

    Hätte je sein können, dass jemand weiß, woran das liegt und was man da tun kann...


    Gruß
    herr.emm

  • Blöde Frage: Als Popup, Layer?
    Und sicherlich auf jeder Seite, welche Du lädst? In div. OS gibt eine hosts- Datei ... aber auch die wurde nicht "angegriffen"!?

    Falls Du nichts zum blockieren hast - AB plus + Filter sind unabhängig davon ratsam!

  • Nö - keine blöde Frage... :)

    Als "Layer" - die Popups hat der FF im Griff! :wink:


    Und es ist nur auf der Startseite von "meinVZ"; wenn ich mich weiter durch navigiere, ist alles "clean"... :lol: Und auch auf anderen Seiten ist es mir (bisher) noch nicht aufgefallen...


    Klar könnte man was zum Blocken installieren - aber es ging ja bisher auch ohne... :?
    Zu welchem Blocker würdest Du mir raten - so für alle Fälle? :wink:


    Gruß
    her.emm

  • Das plötzliche Auftreten ist das, was mich stören würde!
    Unterschätze den Zugriff - wenn auch nur dienstlich - mit dem MSIE nicht.

    Was würde ich tun (hypothetisch)?
    Du solltest Dein OS mit einschlägigen Hilfen überprüfen (bspw. Ports [1], div. "Tarnungen" [2], Prozesse [3] - OS vorausgesetzt!). Die künftige Installation eines zusätzlichen Blockers ist vllt. auch ratsam!

    [1] http://www.heise.de/security/dienste/portscan/test/go.shtml
    [2] http://icesword.en.softonic.com/
    [3] http://www.hijackfree.de/de/processlist/

  • Danke für Deine Hilfe... :)

    Aber was soll ich sagen...die einschlägigen Scans haben allesamt nix ergeben...
    Weder der Portscan noch der HijackThis brachte ein negatives Ergebnis; und bei dem IceSword raffe ich die Funktionalität leider noch nit... :?

    Ihr Scan-Ergebnis

    Ihr System antwortet auf ICMP-Pakete.

    Port Name Status Erläuterung
    21 ftp gefiltert FTP-Server
    22 ssh gefiltert Secure Shell (SSH)
    23 telnet gefiltert Telnet-Server
    53 domain gefiltert DNS
    69 nicht reserviert gefiltert Trivial FTP
    80 www gefiltert Web-Server
    113 auth gefiltert identd (Auth)
    443 https gefiltert Web Server (HTTPS)
    515 printer gefiltert Druck-Server (LPD)
    631 ipp gefiltert Druck-Server (IPP/Cups)
    1701 l2f gefiltert VPN-Server (L2TP)
    1723 nicht reserviert gefiltert VPN-Server (PPTP)


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 00:32:35, on 08.12.2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Sygate\SPF\smc.exe
    C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programme\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\avmwlanstick\WlanNetService.exe
    C:\Programme\FRITZ!DSL\IGDCTRL.EXE
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    C:\Programme\avmwlanstick\wlangui.exe
    C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programme\FRITZ!DSL\FwebProt.exe
    C:\Programme\Mozilla Sunbird\sunbird.exe
    C:\Programme\OpenOffice.org 2.4\program\soffice.exe
    C:\Programme\OpenOffice.org 2.4\program\soffice.BIN
    C:\Programme\FRITZ!DSL\StCenter.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\Trillian\trillian.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nvv.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box;192.168.178.1
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
    O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
    O4 - Startup: Mozilla Sunbird (2).lnk = C:\Programme\Mozilla Sunbird\sunbird.exe
    O4 - Startup: OpenOffice.org 2.4.lnk = C:\Programme\OpenOffice.org 2.4\program\quickstart.exe
    O4 - Global Startup: FRITZ!DSL Startcenter.lnk = ?
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{99B4423D-4783-4FA8-9554-513384A9F22F}: NameServer = 192.168.178.1
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
    O23 - Service: AVM IGD CTRL Service (IGDCTRL) - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe

    --
    End of file - 5457 bytes


    Werde nachher mal einen spybot-Durchlauf machen lassen...


    Gruß
    herr.emm