Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Hilfe... Wie kann ich....

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 02.02.2005, 20:25   #1
Cacaogirl
 
Hilfe... Wie kann ich.... - Unglücklich

Hilfe... Wie kann ich....



Internet Optimizier loswerden??? Wenn ich www klicken möchte, kommen immer wieder neue Fenster..... Was ist das?? Meistens Spielcasino oder Sex...

Wer kann mir helfen?? Ich bin wirklich hilflos und

Bin heute erst neu hier...

Cacaogirl

Alt 02.02.2005, 20:33   #2
chaosman
 
Hilfe... Wie kann ich.... - Standard

Hilfe... Wie kann ich....



@Cacaogirl
poste doch mal ein HJT logfile
HJT download
HJT anleitung

chaosman
__________________

__________________

Alt 02.02.2005, 20:43   #3
Cacaogirl
 
Hilfe... Wie kann ich.... - Standard

Hilfe... Wie kann ich....



Logfile of HijackThis v1.99.0
Scan saved at 20:41:42, on 02.02.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\SED\SED.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Dokumente und Einstellungen\Britta Schiffer\Anwendungsdaten\plwa.exe
C:\WINDOWS\System32\n?tepad.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\explorer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Britta Schiffer\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R3 - Default URLSearchHook is missing
O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [SESync] "C:\Programme\SED\SED.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [mwavscan] "C:\DOKUME~1\BRITTA~1\LOKALE~1\Temp\mwavscan.com" /s
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [Utta] C:\Dokumente und Einstellungen\Britta Schiffer\Anwendungsdaten\plwa.exe
O4 - HKCU\..\Run: [Gtmnbmor] C:\WINDOWS\System32\n?tepad.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_collector_sel.htm
O8 - Extra context menu item: Show domain links - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_domain_links.htm
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.iframedollars.biz
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
O15 - Trusted Zone: *.ysbweb.com
O15 - Trusted Zone: *.blazefind.com (HKLM)
O15 - Trusted Zone: *.clickspring.net (HKLM)
O15 - Trusted Zone: *.flingstone.com (HKLM)
O15 - Trusted Zone: *.iframedollars.biz (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.searchbarcash.com (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotch.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
O15 - Trusted Zone: *.ysbweb.com (HKLM)
O15 - Trusted IP range: 213.159.117.202
O15 - Trusted IP range: 213.159.117.202 (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{01FF200A-8439-493C-9C98-BEFB55D14DA9}: NameServer = 195.50.140.252 145.253.2.81
O17 - HKLM\System\CS1\Services\Tcpip\..\{01FF200A-8439-493C-9C98-BEFB55D14DA9}: NameServer = 195.50.140.252 145.253.2.81
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

bitte schön.. ich hoffe, jemand kann mir helfen

lg CG
__________________

Alt 02.02.2005, 20:55   #4
chaosman
 
Hilfe... Wie kann ich.... - Standard

Hilfe... Wie kann ich....



@Cacaogirl
update dein system und IE
wechsle danach in den abgesicherten modus und fixe mit HJT
(Häkchen setzen und auf Fix Checked klicken)
R3 - Default URLSearchHook is missing
O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [SESync] "C:\Programme\SED\SED.exe"
O4 - HKCU\..\Run: [Gtmnbmor] C:\WINDOWS\System32\n?tepad.exe
alle O15 einträge
lösche danach manuell
C:\Programme\SED\SED.exe
C:\Program Files\Internet Optimizer
C:\WINDOWS\System32\n?tepad.exe

neu booten, neues HJT logfile machen, wenn die O15 noch da sind, dann das hier machen
http://www.trojaner-board.de/showthr...9&page=4&pp=10
(Posting vom Lutz)
danach ein neues HJT logfile im board posten.

chaosman
btw wie geht es Claudia?
__________________
Bonus vir semper tiro

Alt 02.02.2005, 21:04   #5
Cacaogirl
 
Hilfe... Wie kann ich.... - Standard

Hilfe... Wie kann ich....



update dein system und IE
wechsle danach in den abgesicherten modus <---Wo finde ich??

:aplaus: meine Cousine Claudia geht es super...

lg CG


Alt 02.02.2005, 21:12   #6
chaosman
 
Hilfe... Wie kann ich.... - Standard

Hilfe... Wie kann ich....



@Cacaogirl

kuckst du hier
http://www.trojaner-board.de/63335-w...s-starten.html


chaosman
__________________
--> Hilfe... Wie kann ich....

Antwort

Themen zu Hilfe... Wie kann ich....
helfen, heute, hilflos, immer wieder, inter, interne, internet, klicke, klicken, loswerden, neue, wirklich




Ähnliche Themen: Hilfe... Wie kann ich....


  1. Hilfe wär kann mir helfen!!!!!!
    Log-Analyse und Auswertung - 03.12.2008 (0)
  2. Hilfe wer kann mir helfen
    Mülltonne - 01.11.2007 (0)
  3. Hilfe!! Wer kann helfen..
    Log-Analyse und Auswertung - 10.12.2006 (1)
  4. Hilfe !!!!! Wer kann mir helfen
    Log-Analyse und Auswertung - 23.04.2006 (2)
  5. HILFE, wer kann mir helfen?
    Plagegeister aller Art und deren Bekämpfung - 25.08.2005 (29)
  6. Hilfe! Wer kann helfen?
    Plagegeister aller Art und deren Bekämpfung - 24.07.2005 (4)
  7. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  8. Bitte um Hilfe was kann das sein?
    Alles rund um Windows - 21.03.2005 (16)
  9. :( Hilfe! Wer kann Hijackthis-Log enziffern?
    Plagegeister aller Art und deren Bekämpfung - 16.03.2005 (12)
  10. Hilfe!!wer kann helfen!!
    Log-Analyse und Auswertung - 22.02.2005 (6)
  11. Hilfe ich kann nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 26.12.2004 (17)
  12. Newdotnet Hilfe,wer kann mir helfen ???
    Plagegeister aller Art und deren Bekämpfung - 23.12.2004 (1)
  13. Hilfe, kann mir jemand helfen
    Log-Analyse und Auswertung - 20.11.2004 (5)
  14. Hilfe habe Viren was kann ich tun??
    Plagegeister aller Art und deren Bekämpfung - 09.11.2004 (4)
  15. HILFE!! Kann sich das mal wer anschauen??
    Log-Analyse und Auswertung - 08.11.2004 (1)
  16. HILFE, wer kann helfen win32.VB.bf
    Plagegeister aller Art und deren Bekämpfung - 22.02.2004 (20)

Zum Thema Hilfe... Wie kann ich.... - Internet Optimizier loswerden??? Wenn ich www klicken möchte, kommen immer wieder neue Fenster..... Was ist das?? Meistens Spielcasino oder Sex... Wer kann mir helfen?? Ich bin wirklich hilflos und Bin - Hilfe... Wie kann ich.......
Archiv
Du betrachtest: Hilfe... Wie kann ich.... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.