![]() |
|
Plagegeister aller Art und deren Bekämpfung: Spyaxe/Spytrooper/Spyguard/SmitfraudC - Hilfe bitteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() Spyaxe/Spytrooper/Spyguard/SmitfraudC - Hilfe bitte Hallo und vorab schon mal danke Hier die Daten wie in der Anleitung verlangt SpyAxeFix © by noahdfear Microsoft Windows XP [Version 5.1.2600] Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03 Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org Killing PID 2128 'explorer.exe' Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03 Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org Error, Cannot find a process with an image name of rundll32.exe 1024 directory present REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" DatFindBat: 1) Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 5471-CCF4 Verzeichnis von C:\WINDOWS\system32 03.12.2005 13:05 360 ncompat.tlb 03.12.2005 13:02 98.304 svchosts.dll 03.12.2005 13:01 4.286 ot.ico 03.12.2005 13:01 4.286 ts.ico 03.12.2005 13:01 5.632 msvol.tlb 03.12.2005 13:01 20.480 hp3A01.tmp 03.12.2005 13:01 13.964 nvctrl.exe 03.12.2005 12:59 24.064 ld71C5.tmp 03.12.2005 11:19 311.604 perfh009.dat 03.12.2005 11:19 48.156 perfc007.dat 03.12.2005 11:19 39.992 perfc009.dat 03.12.2005 11:19 316.594 perfh007.dat 03.12.2005 11:19 723.744 PerfStringBackup.INI 03.12.2005 11:18 173.872 FNTCACHE.DAT 02.12.2005 10:07 9.732 mssearchnet.exe 01.12.2005 07:54 14.560 mscornet.exe 27.11.2005 10:50 13.688 wpa.dbl 06.10.2005 04:18 280.064 gdi32.dll 06.10.2005 04:08 1.839.616 win32k.sys 04.10.2005 17:26 3.013.120 mshtml.dll 23.09.2005 04:06 8.491.520 shell32.dll 10.09.2005 02:54 2.067.968 cdosys.dll 03.09.2005 00:53 664.064 wininet.dll 03.09.2005 00:53 55.808 extmgr.dll 03.09.2005 00:53 605.696 urlmon.dll 03.09.2005 00:53 448.512 mshtmled.dll 03.09.2005 00:53 146.432 msrating.dll 03.09.2005 00:53 96.768 inseng.dll 03.09.2005 00:53 530.432 mstime.dll 03.09.2005 00:53 474.112 shlwapi.dll 03.09.2005 00:53 205.312 dxtrans.dll 03.09.2005 00:53 1.484.288 shdocvw.dll 03.09.2005 00:53 39.424 pngfilt.dll 03.09.2005 00:53 251.392 iepeers.dll 03.09.2005 00:53 1.055.744 danim.dll 03.09.2005 00:53 152.064 cdfview.dll 03.09.2005 00:53 1.019.904 browseui.dll 2) Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 5471-CCF4 Verzeichnis von C:\DOKUME~1\Markus\LOKALE~1\Temp 03.12.2005 13:04 81.920 ~DF7391.tmp 03.12.2005 13:00 4 PMShared 03.12.2005 12:59 618 jusched.log 03.12.2005 12:36 81.920 ~DF7772.tmp 03.12.2005 12:29 81.920 ~DF48E3.tmp 03.12.2005 12:26 81.920 ~DF4352.tmp 6 Datei(en) 328.302 Bytes 0 Verzeichnis(se), 124.003.807.232 Bytes frei 3) Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 5471-CCF4 Verzeichnis von C:\WINDOWS 03.12.2005 13:00 733 win.ini 03.12.2005 12:59 459.965 WindowsUpdate.log 03.12.2005 12:59 157 wiadebug.log 03.12.2005 12:59 50 wiaservc.log 03.12.2005 12:59 0 0.log 03.12.2005 12:59 2.048 bootstat.dat 03.12.2005 12:56 114.332 ntbtlog.txt 03.12.2005 12:54 32.584 SchedLgU.Txt 02.12.2005 21:09 1.374 imsins.log 02.12.2005 21:09 28.634 iis6.log 02.12.2005 21:09 58.388 comsetup.log 02.12.2005 21:09 68.411 tsoc.log 02.12.2005 21:09 35.533 ntdtcsetup.log 02.12.2005 21:09 9.918 ocmsn.log 02.12.2005 21:09 24.352 KB899587.log 02.12.2005 21:09 8.787 msgsocm.log 02.12.2005 21:09 84.564 ocgen.log 02.12.2005 21:09 179.295 FaxSetup.log 02.12.2005 21:09 42.027 setupapi.log 02.12.2005 21:09 13.782 updspapi.log 02.12.2005 21:09 23.569 KB896422.log 02.12.2005 21:09 23.254 KB885835.log 02.12.2005 21:09 22.370 KB885836.log 02.12.2005 21:09 22.893 KB885250.log 02.12.2005 21:09 23.652 KB901017.log 02.12.2005 21:09 24.081 KB899591.log 02.12.2005 21:09 24.464 KB896424.log 02.12.2005 21:09 23.947 KB893756.log 02.12.2005 21:09 23.326 KB896423.log 02.12.2005 21:09 21.505 KB873339.log 02.12.2005 21:09 21.672 KB888113.log 02.12.2005 21:09 21.922 KB887742.log 02.12.2005 21:08 23.269 KB896358.log 02.12.2005 21:08 22.012 KB891781.log 02.12.2005 21:08 28.669 KB902400.log 02.12.2005 21:08 19.393 KB890046.log 02.12.2005 21:08 21.810 KB896688.log 02.12.2005 21:08 16.328 KB893066.log 02.12.2005 21:08 16.774 KB905414.log 02.12.2005 21:08 16.177 KB901214.log 02.12.2005 21:08 14.645 KB888302.log 02.12.2005 21:07 16.769 KB900725.log 02.12.2005 21:07 13.039 KB886185.log 02.12.2005 21:07 14.434 KB904706.log 02.12.2005 21:07 14.843 KB905749.log 02.12.2005 21:07 13.730 KB896428.log 02.12.2005 21:07 14.502 KB894391.log 02.12.2005 21:07 14.384 KB890859.log 02.12.2005 21:07 0 setupact.log 02.12.2005 21:07 0 setuperr.log 01.12.2005 14:20 177 Winamp.ini 23.11.2005 14:09 4.090 ModemLog_Motorola SM56 Speakerphone Modem.txt 12.10.2005 17:01 155 NeroDigital.ini 26.09.2005 21:26 54.156 QTFont.qfn 20.09.2005 17:17 43 gswin32.ini 19.09.2005 15:36 1.409 QTFont.for 07.09.2005 18:33 29 Battle.ini 4) Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 5471-CCF4 Verzeichnis von C:\ 03.12.2005 13:07 0 sys.txt 03.12.2005 13:07 6.134 system.txt 03.12.2005 13:07 536 systemtemp.txt 03.12.2005 13:06 127.154 system32.txt 03.12.2005 12:59 805.306.368 pagefile.sys 02.12.2005 15:54 767 rapport.txt 01.12.2005 15:18 519 hpfr3420.xml 01.12.2005 15:18 48.122 hpfr3425.log 20.07.2005 15:35 211 boot(3).ini 20.07.2005 15:35 211 boot.ini So weit so gut. Bin nun bei dem Punkt mit Killbox, der findet aber die angegebenen Datein nicht.... |
![]() | #2 |
![]() ![]() ![]() | ![]() Spyaxe/Spytrooper/Spyguard/SmitfraudC - Hilfe bitte Sind bei Dir alle Dateien sichtbar:
__________________Linke Maustaste Arbeitsplatz, Extras, Ordneroptionen, Reiterkarte Ansicht. Hier: Haken weg bei "Geschützte Systemdateien ausblenden", Haken hin bei "Inhalte von Systemordnern anzeigen", Haken hin bei "alle Dateien und Ordner anzeigen", Haken weg bei "Erweitereungen von bekannten Dateitypen ausblenden". Dann solltest Du alles finden. cacatoa
__________________ |
![]() |
Themen zu Spyaxe/Spytrooper/Spyguard/SmitfraudC - Hilfe bitte |
abgesicherten modus, antivir, bho, computer, desktop, einstellungen, explorer, helfen, hijack, hijackthis, infiziert, internet, internet explorer, kaspersky, letzt, löschen, pop-ups, programme, schutz, seiten, software, spyware, system, werbung, windows, windows xp |