![]() |
|
Plagegeister aller Art und deren Bekämpfung: kann nicht löschen?????Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() kann nicht löschen????? hi all, nachdem ich meinen PC mit HijackThis gescannt habe + alle von HijackThis als gefährlich bzw unbekannten einträge gefixt habe, bleibt nur noch das manuelle löschen folgender gefährlicher dateien übrig, dachte ich, mußte aber feststellen das diese sich nicht löschen ließen. C:\Programme\Web_Rebates\WebRebates0.exe C:\programm Files\Windows AdControl\WinAdCtl.exe C:\WINNT\system32\srss32.exe C:\Programme\Web_Rebates\WebRebates1.exe wie bitte kann ich die genannten files löschen? wer kann mir bitte helfen? danke im voraus gruß Maldito PS.: hier noch mein neuster HijackThis log: Logfile of HijackThis v1.98.2 Scan saved at 19:31:05, on 29.11.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\LEXBCES.EXE C:\WINNT\system32\spoolsv.exe C:\WINNT\system32\LEXPPS.EXE C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Home Edition\avpcc.exe C:\WINNT\System32\svchost.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Home Edition\avpm.exe C:\WINNT\system32\pctspk.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\Programme\HanseNet\HanseNet-Produkte\app\TangoService.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\WINNT\Mixer.exe C:\Programme\Web_Rebates\WebRebates0.exe C:\Program Files\Windows AdControl\WinAdCtl.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Home Edition\avpcc.exe C:\WINNT\system32\lmhosts.exe C:\WINNT\system32\srss32.exe C:\WINNT\system32\internat.exe C:\Programme\BTORadio\ps_agent.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe C:\Programme\Web_Rebates\WebRebates1.exe C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\HijackThis.exe C:\Programme\Gemeinsame Dateien\KAV Shared Files\avpupd.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = WEB.DE R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hansenet.de R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [CountrySelection] pctptt.exe O4 - HKLM\..\Run: [winlogin.exe] C:\WINNT\TEMP\steam.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Adobe] C:\WINNT\TEMP\zteam.exe O4 - HKLM\..\Run: [AVPCC] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Home Edition\avpcc.exe" /wait O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe O4 - HKLM\..\Run: [Windows AdControl] C:\Program Files\Windows AdControl\WinAdCtl.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe O14 - IERESET.INF: START_PAGE_URL=http://www.hansenet.de O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/v...fo/webscan.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab |
Themen zu kann nicht löschen????? |
.inf, ?????, acrobat, administrator, adobe, avgnt.exe, bho, boot, dateien, einstellungen, explorer, gefährlich, helfen, hijack, hijackthis, hijackthis log, home, internet, internet explorer, kaspersky, log, löschen, löschen?, microsoft, object, programme, software, system, system32, temp, träge, windows |