Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: spyware will nich weg

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.12.2005, 18:16   #1
ghad
 
spyware will nich weg - Standard

spyware will nich weg



hallo,

habe heute meinen aller ersten trojaner eingefangen und gleich mal ein programm runtergeladen(spyware). das hat die schwerwiegendsten probleme beseitigt nur findet es jedes mal aufs neue die zwei "Element":findthewebsiteyouneed hijacker und cws.secure32.html hijack.spyware löscht sie zwar aber beim nächsten durchsuchen sind die wieder da.und auch das internet bzw der PC ist im grossen und ganzen etwas langsamer und es werden die ganze zeit irgendwelche seiten geladen.


wäre toll wenn jemand eine lösung hätte
danke mal im vorraus.

ghad !

Logfile of HijackThis v1.99.1
Scan saved at 18:14:14, on 18.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\CTHELPER.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Common Files\VCClient\VCClient.exe
C:\Programme\Common Files\VCClient\VCMain.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\Programme\hijackthis\HijackThis.exe
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programme\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CU1] C:\Programme\Common Files\VCClient\VCClient.exe
O4 - HKCU\..\Run: [CU2] C:\Programme\Common Files\VCClient\VCMain.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Adobe_Reader\Reader\reader_sl.exe
O4 - Global Startup: ATI CATALYST-Infobereich.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Run - C:\WINDOWS\system32\irp6l57s1.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Prime95 Service - Unknown owner - C:\Programme\Prime95\prime95.exe (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe

Alt 18.12.2005, 21:48   #2
Holzmichel_Hanz
 
spyware will nich weg - Standard

spyware will nich weg



Hallo,

ich kenn mich kaum hier aus und bin gestern erst seit langem wieder auf der page. ich hatte ein trojaner, und der fing mit winlogon an. Also wenn ich mich nicht schwer täusche ist es der "O20 - Winlogon Notify: Run - C:\WINDOWS\system32\irp6l57s1.dll".

den kannste im abgesicherten modus so wegmachen:
HiJack this und dann scannen. dann ein haten vor O20 machen und fixen. dann die datei löschen. wenn das über arbeitsplatz nicht geht, mit Hijack This löschen. --> H.T. starten, dann auf Misc Tools und datei mit neustart löschen. das wärs.
mfg Holzmichel
__________________


Alt 18.12.2005, 22:09   #3
Wildone
 
spyware will nich weg - Standard

spyware will nich weg



Hallo
@Holzmichel_Hanz
Schön das du helfen willst, aber zum auswerten von HijackThis logs gehört doch ein ganzes Stück Erfahrung, die du leider nicht mitbringst. Und wenn man Fehler macht kann das dazu führen das der Hilfesuchende wichtige Dateien löscht und so sein System Schaden nimmt. Also nimm dir erstmal die Zeit und arbeite dich ein wenig in die Materie ein, bevor du anderen Tipps gibst. Ich selbst habe mich erst ein halbes Jahr lang eingelesen bis ich überhaupt mein erstes Posting verfaßt habe (war in einem anderen Board).
Gute Links wären z.B. die Kurzanleitung von HijackThis und auf dieser Seite kannst du nach den CLIDs suchen die angezeigt werden (der Buchstabensalat in den Klammern).
Aber auch das würde dich in diesem Fall nicht weiterbringen, da hier ein Zufallseintrag in der Winlogon ist, was auf eine spezielle Malware hinweist, wo wir wieder beim Erfahrungsfaktor wären.

@ghad
Besorge dir dieses Tool und führe es erstmal nur mit der Option "1" aus, dann postest du das daraufhin erscheinende Log.
__________________

Alt 19.12.2005, 12:36   #4
ghad
 
spyware will nich weg - Standard

spyware will nich weg



als ich es installiert habe wurde der desktop freigegeben.also seiten werden immer noch aufgemacht aber nich mehr so oft.

ist es eigentlich OK wenn man mehr als ein anti-spyware programm hat?
Und danke
ghad !

hier noch ma der Log:

L2MFIX find log 121605
These are the registry keys present
**********************************************************************************
Winlogon/notify:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
"DLLName"="Ati2evxx.dll"
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000001
"Lock"="AtiLockEvent"
"Logoff"="AtiLogoffEvent"
"Logon"="AtiLogonEvent"
"Disconnect"="AtiDisConnectEvent"
"Reconnect"="AtiReConnectEvent"
"Safe"=dword:00000000
"Shutdown"="AtiShutdownEvent"
"StartScreenSaver"="AtiStartScreenSaverEvent"
"StartShell"="AtiStartShellEvent"
"Startup"="AtiStartupEvent"
"StopScreenSaver"="AtiStopScreenSaverEvent"
"Unlock"="AtiUnLockEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\OptimalLayout]
"Asynchronous"=dword:00000000
"DllName"="C:\\WINDOWS\\system32\\h00qlad51d0.dll"
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="WinLogoff"
"Shutdown"="WinShutdown"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

**********************************************************************************
useragent:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"{F59B6C69-CE23-08BA-3CFA-062CCF8989EA}"=""

**********************************************************************************
Shell Extension key:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{00022613-0000-0000-C000-000000000046}"="Eigenschaften fr Multimediadatei"
"{176d6597-26d3-11d1-b350-080036a75b03}"="ICM-Scannerverwaltung"
"{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="NTFS-Sicherheit"
"{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="OLE-Eigenschaftenseite fr Dokumente"
"{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Shellerweiterungen fr Freigaben"
"{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
"{42071712-76d4-11d1-8b24-00a0c9068ff3}"="CPL-Erweiterung fr Grafikkarten"
"{42071713-76d4-11d1-8b24-00a0c9068ff3}"="CPL-Erweiterung fr Bildschirme"
"{42071714-76d4-11d1-8b24-00a0c9068ff3}"="CPL-Erweiterung fr Anzeigeverschiebung"
"{4E40F770-369C-11d0-8922-00A024AB2DBB}"="DS-Sicherheit"
"{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Kompatibilit„tsseite"
"{56117100-C0CD-101B-81E2-00AA004AE837}"="Shell-Datenauszughandler"
"{59099400-57FF-11CE-BD94-0020AF85B590}"="Erweiterung fr Datentr„gerkopien"
"{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Shellerweiterungen fr Microsoft Windows-Netzwerkobjekte"
"{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="ICM-Monitorverwaltung"
"{675F097E-4C4D-11D0-B6C1-0800091AA605}"="ICM-Druckerverwaltung"
"{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Shellerweiterungen fr die Dateikomprimierung"
"{77597368-7b15-11d0-a0c2-080036af3f03}"="Shellerweiterung fr Webdrucker"
"{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
"{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Kontextmen fr die Verschlsselung"
"{85BBD920-42A0-1069-A2E4-08002B30309D}"="Aktenkoffer"
"{88895560-9AA2-1069-930E-00AA0030EBC8}"="Erweiterung fr HyperTerminal-Icons"
"{BD84B380-8CA2-1069-AB1D-08000948F534}"="Schriftarten"
"{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="ICC-Profil"
"{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Druckersicherheit"
"{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Shellerweiterungen fr Freigaben"
"{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
"{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Krypto-PKO-Erweiterung"
"{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Krypto-Sign-Erweiterung"
"{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Netzwerkverbindungen"
"{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Netzwerkverbindungen"
"{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="Scanner und Kameras"
"{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="Scanner und Kameras"
"{905667aa-acd6-11d2-8080-00805f6596d2}"="Scanner und Kameras"
"{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="Scanner und Kameras"
"{83bbcbf3-b28a-4919-a5aa-73027445d672}"="Scanner und Kameras"
"{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
"{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Shellerweiterungen fr Windows Script Host"
"{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Microsoft Datenverknpfung"
"{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
"{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
"{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Geplante Tasks"
"{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults"
"{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
"{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Taskleiste und Startmen"
"{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Suchen"
"{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Hilfe und Support"
"{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Hilfe und Support"
"{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ausfhren..."
"{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
"{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="E-Mail"
"{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Schriftarten"
"{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Verwaltung"
"{596AB062-B4D2-4215-9F74-E9109B0A8153}"="Eigenschaftenseite fr vorherige Versionen"
"{9DB7A13C-F208-4981-8353-73CC61AE2783}"="Vorherige Versionen"
"{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
"{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
"{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
"{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
"{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
"{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
"{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Microsoft Internet Toolbar"
"{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="Download Status"
"{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Augmented Shell Folder"
"{6413BA2C-B461-11d1-A18A-080036B11A03}"="Augmented Shell Folder 2"
"{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
"{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Microsoft BrowserBand"
"{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Search Band"
"{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="In-pane search"
"{07798131-AF23-11d1-9111-00A0C98BA67D}"="Web Search"
"{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Registry Tree Options Utility"
"{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
"{A08C11D2-A228-11d0-825B-00AA005B4383}"="Address EditBox"
"{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Microsoft AutoComplete"
"{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
"{6756A641-DE71-11d0-831B-00AA005B4383}"="MRU AutoComplete List"
"{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Custom MRU AutoCompleted List"
"{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
"{acf35015-526e-4230-9596-becbe19f0ac9}"="Track Popup Bar"
"{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Microsoft History AutoComplete List"
"{03C036F1-A186-11D0-824A-00AA005B4383}"="Microsoft Shell Folder AutoComplete List"
"{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Microsoft Multiple AutoComplete List Container"
"{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Shell Band Site Menu"
"{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
"{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Shell DeskBar"
"{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
"{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="User Assist"
"{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="Global Folder Settings"
"{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
"{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
"{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
"{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
"{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
"{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft URL-Verlauf-Dienst"
"{FF393560-C2A7-11CF-BFF4-444553540000}"="Verlauf"
"{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
"{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Sucheingriff"
"{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="IE4 Suite-Begráungsbildschirm"
"{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
"{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
"{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
"{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
"{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
"{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer-Band"
"{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
"{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
"{88C6C381-2E85-11D0-94DE-444553540000}"="ActiveX-Cacheordner"
"{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
"{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
"{F5175861-2688-11d0-9C5E-00AA00A45957}"="Subscription Folder"
"{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
"{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
"{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
"{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
"{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
"{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
"{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
"{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Shell Application Manager"
"{0B124F8F-91F0-11D1-B8B5-006008059382}"="Installed Apps Enumerator"
"{CFCCC7A0-A282-11D1-9082-006008059382}"="Darwin App Publisher"
"{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
"{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
"{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}"="Autoplay for SlideShow"
"{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="GDI+ Dateiminiaturansicht-Extrahierungsprogramm"
"{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Zusammenfassungs-Miniaturansichthandler (DOCFILES)"
"{EAB841A0-9550-11cf-8C16-00805F1408F3}"="HTML-Extrahierungsprogramm"
"{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
"{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Webpublishing-Assistent"
"{add36aa8-751a-4579-a266-d66f5202ccbb}"="Bestellung von Abzgen ber das Internet"
"{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Shellobjekt des Webpublishing-Assistenten"
"{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Passport-Assistent"
"{7A9D77BD-5403-11d2-8785-2E0420524153}"="Benutzerkonten"
"{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
"{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
"{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder"
"{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
"{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
"{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
"{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
"{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
"{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
"{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
"{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
"{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
"{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
"{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
"{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
"{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
"{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
"{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
"{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
"{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
"{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
"{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Ordner 'Offlinedateien'"
"{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
"{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
"{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
"{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
"{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
"{32714800-2E5F-11d0-8B85-00AA0044F941}"="&Nach Personen..."
"{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
"{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
"{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
"{A70C977A-BF00-412C-90B7-034C51DA2439}"="NvCpl DesktopContext Class"
"{FFB699E0-306A-11d3-8BD1-00104B6F7516}"="Play on my TV helper"
"{1CDB2949-8F65-4355-8456-263E7C208A5D}"="Desktop Explorer"
"{1E9B04FB-F9E5-4718-997B-B8DA88302A47}"="Desktop Explorer Menu"
"{1E9B04FB-F9E5-4718-997B-B8DA88302A48}"="nView Desktop Context Menu"
"{E0D79304-84BE-11CE-9641-444553540000}"="WinZip"
"{E0D79305-84BE-11CE-9641-444553540000}"="WinZip"
"{E0D79306-84BE-11CE-9641-444553540000}"="WinZip"
"{E0D79307-84BE-11CE-9641-444553540000}"="WinZip"
"{1D2680C9-0E2A-469d-B787-065558BC7D43}"="Fusion Cache"
"{5E2121EE-0300-11D4-8D3B-444553540000}"="Catalyst Context Menu extension"
"{32020A01-506E-484D-A2A8-BE3CF17601C3}"="AlcoholShellEx"
"{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF}"="iTunes"
"{73B24247-042E-4EF5-ADC2-42F62E6FD654}"="ICQ Lite Shell Extension"
"{48D2E599-FFC1-4934-90DF-DE752E5545FD}"=""
"{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Channeldatei"
"{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Channelverknpfung"
"{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channelhandlerobjekt"
"{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
"{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
"{7C9D5882-CB4A-4090-96C8-430BFE8B795B}"="Webroot Spy Sweeper Context Menu Integration"
"{3F83CE6A-C9D5-4221-8414-D39EF3E58820}"=""
"{17216352-8337-449A-8C8C-C47B310A6BB8}"=""
"{21569614-B795-46b1-85F4-E737A8DC09AD}"="Shell Search Band"

**********************************************************************************
HKEY ROOT CLASSIDS:
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{48D2E599-FFC1-4934-90DF-DE752E5545FD}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{48D2E599-FFC1-4934-90DF-DE752E5545FD}\Implemented Categories]
@=""

[HKEY_CLASSES_ROOT\CLSID\{48D2E599-FFC1-4934-90DF-DE752E5545FD}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{48D2E599-FFC1-4934-90DF-DE752E5545FD}\InprocServer32]
@="C:\\WINDOWS\\system32\\iwircl.dll"
"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{3F83CE6A-C9D5-4221-8414-D39EF3E58820}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{3F83CE6A-C9D5-4221-8414-D39EF3E58820}\Implemented Categories]
@=""

[HKEY_CLASSES_ROOT\CLSID\{3F83CE6A-C9D5-4221-8414-D39EF3E58820}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{3F83CE6A-C9D5-4221-8414-D39EF3E58820}\InprocServer32]
@="C:\\WINDOWS\\system32\\guard.tmp"
"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{17216352-8337-449A-8C8C-C47B310A6BB8}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{17216352-8337-449A-8C8C-C47B310A6BB8}\Implemented Categories]
@=""

[HKEY_CLASSES_ROOT\CLSID\{17216352-8337-449A-8C8C-C47B310A6BB8}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{17216352-8337-449A-8C8C-C47B310A6BB8}\InprocServer32]
@="C:\\WINDOWS\\system32\\myorcl32.dll"
"ThreadingModel"="Apartment"

**********************************************************************************
Files Found are not all bad files:

C:\WINDOWS\SYSTEM32\
cdfview.dll Fri 21 Oct 2005 4:40:32 A.... 152.064 148,50 K
danim.dll Sat 5 Nov 2005 4:16:24 A.... 1.056.256 1,00 M
extmgr.dll Fri 21 Oct 2005 4:40:32 A.... 55.808 54,50 K
h00qla~1.dll Sun 18 Dec 2005 19:25:26 ..S.R 237.240 231,68 K
iepeers.dll Fri 21 Oct 2005 4:40:32 A.... 251.392 245,50 K
inseng.dll Fri 21 Oct 2005 4:40:32 A.... 96.768 94,50 K
jtnu07~1.dll Sun 18 Dec 2005 22:02:02 ..S.R 235.912 230,38 K
ktrml7~1.dll Sun 18 Dec 2005 14:25:28 A.S.R 235.469 229,95 K
mshtmled.dll Fri 21 Oct 2005 4:40:34 A.... 448.512 438,00 K
msrating.dll Fri 21 Oct 2005 4:40:34 A.... 146.432 143,00 K
mstime.dll Fri 21 Oct 2005 4:40:34 A.... 530.944 518,50 K
myorcl32.dll Mon 19 Dec 2005 11:26:04 ..S.R 237.240 231,68 K
nuwrsko.dll Sun 18 Dec 2005 16:02:58 ..S.R 235.761 230,23 K
pngfilt.dll Fri 21 Oct 2005 4:40:34 A.... 39.424 38,50 K
sirenacm.dll Thu 13 Oct 2005 0:11:06 A.... 118.784 116,00 K
spmsg.dll Thu 13 Oct 2005 0:11:08 ..... 15.584 15,22 K
w95inf16.dll Fri 25 Nov 2005 15:51:14 A.... 2.272 2,22 K
w95inf32.dll Fri 25 Nov 2005 15:51:14 A.... 4.608 4,50 K

18 items found: 18 files (5 H/S), 0 directories.
Total of file sizes: 4.100.470 bytes 3,91 M
Locate .tmp files:

C:\WINDOWS\SYSTEM32\
set10a.tmp Thu 6 Oct 2005 4:18:12 A.... 280.064 273,50 K
set3c.tmp Fri 23 Sep 2005 4:06:22 A.... 8.491.520 8,10 M
seta8.tmp Fri 21 Oct 2005 4:40:36 A.... 664.064 648,50 K
seta9.tmp Sat 5 Nov 2005 4:16:28 A.... 606.208 592,00 K
setaa.tmp Fri 21 Oct 2005 4:40:36 ..... 474.112 463,00 K
setab.tmp Thu 1 Dec 2005 4:31:06 A.... 1.492.480 1,42 M
setb0.tmp Thu 24 Nov 2005 0:58:28 A.... 3.013.632 2,87 M
setb3.tmp Fri 21 Oct 2005 4:40:32 A.... 205.312 200,50 K
setb6.tmp Thu 24 Nov 2005 0:58:28 A.... 1.022.464 998,50 K
setdc.tmp Thu 20 Oct 2005 23:25:06 A.... 1.094.144 1,04 M

10 items found: 10 files, 0 directories.
Total of file sizes: 17.344.000 bytes 16,54 M
**********************************************************************************
Directory Listing of system files:
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4C9E-A126

Verzeichnis von C:\WINDOWS\System32

19.12.2005 11:38 <DIR> dllcache
19.12.2005 11:26 237.240 myorcl32.dll
18.12.2005 22:02 235.912 jtnu0759e.dll
18.12.2005 19:25 237.240 h00qlad51d0.dll
18.12.2005 16:02 235.761 nuwrsko.dll
18.12.2005 14:25 235.469 ktrml7911.dll
19.11.2005 12:38 <DIR> Microsoft
5 Datei(en) 1.181.622 Bytes
2 Verzeichnis(se), 33.323.458.560 Bytes frei

Geändert von ghad (19.12.2005 um 12:42 Uhr)

Alt 19.12.2005, 12:47   #5
Wildone
 
spyware will nich weg - Standard

spyware will nich weg



Hallo,
jetzt führe mal l2mfix mit der Option "2" aus, der Computer sollte danach neu starten und nach gewisser Zeit ein neues Log auswerfen, das postest du wieder.


Grüße Wildone


Alt 19.12.2005, 20:26   #6
ghad
 
spyware will nich weg - Standard

spyware will nich weg



vielen dank für die schnelle und effektive hilfe

hier der gewünschte log:

L2mfix Beta 121605
Creating Account.
Der Befehl wurde erfolgreich ausgefhrt.

Adding Administrative privleges.
Checking for L2MFix account(0=no 1=yes):
1
Granting SeDebugPrivilege to L2MFIX ... successful

Running From:
C:\WINDOWS\system32

Killing Processes!

Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 600 'smss.exe'

Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 692 'winlogon.exe'
Killing PID 692 'winlogon.exe'

Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 132 'explorer.exe'

Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 1796 'rundll32.exe'
Restoring Sedebugprivilege:
Granting SeDebugPrivilege to Administrators ... failed (GetAccountSid(Administrators)=1332
Granting SeDebugPrivilege to Administrateurs ... failed (GetAccountSid(Administrateurs)=1332
Granting SeDebugPrivilege to Administrat÷rer ... failed (GetAccountSid(Administrat÷rer)=1332
Granting SeDebugPrivilege to Administradores ... failed (GetAccountSid(Administradores)=1332
Granting SeDebugPrivilege to Amministratore ... failed (GetAccountSid(Amministratore)=1332
Granting SeDebugPrivilege to Administratoren ... successful

Scanning First Pass. Please Wait!

First Pass Completed

Second Pass Scanning

Second pass Completed!
moving: C:\WINDOWS\system32\gcmf32.dll
Successfully Moved: C:\WINDOWS\system32\gcmf32.dll
moving: C:\WINDOWS\system32\ktrml7911.dll
Successfully Moved: C:\WINDOWS\system32\ktrml7911.dll
moving: C:\WINDOWS\system32\lv4u09h9e.dll
Successfully Moved: C:\WINDOWS\system32\lv4u09h9e.dll
moving: C:\WINDOWS\system32\mv4ol9h31.dll
Successfully Moved: C:\WINDOWS\system32\mv4ol9h31.dll
moving: C:\WINDOWS\system32\nuwrsko.dll
Successfully Moved: C:\WINDOWS\system32\nuwrsko.dll




Restoring Windows Update Certificates.:

The following Is the Current Export of the Winlogon notify key:
****************************************************************************
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
"DLLName"="Ati2evxx.dll"
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000001
"Lock"="AtiLockEvent"
"Logoff"="AtiLogoffEvent"
"Logon"="AtiLogonEvent"
"Disconnect"="AtiDisConnectEvent"
"Reconnect"="AtiReConnectEvent"
"Safe"=dword:00000000
"Shutdown"="AtiShutdownEvent"
"StartScreenSaver"="AtiStartScreenSaverEvent"
"StartShell"="AtiStartShellEvent"
"Startup"="AtiStartupEvent"
"StopScreenSaver"="AtiStopScreenSaverEvent"
"Unlock"="AtiUnLockEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\MS-DOS Emulation]
"Asynchronous"=dword:00000000
"DllName"="C:\\WINDOWS\\system32\\mv4ol9h31.dll"
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="WinLogoff"
"Shutdown"="WinShutdown"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001


The following are the files found:
****************************************************************************
C:\WINDOWS\system32\gcmf32.dll
C:\WINDOWS\system32\ktrml7911.dll
C:\WINDOWS\system32\lv4u09h9e.dll
C:\WINDOWS\system32\mv4ol9h31.dll
C:\WINDOWS\system32\nuwrsko.dll

Registry Entries that were Deleted:
Please verify that the listing looks ok.
If there was something deleted wrongly there are backups in the backreg folder.
****************************************************************************
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{48D2E599-FFC1-4934-90DF-DE752E5545FD}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{48D2E599-FFC1-4934-90DF-DE752E5545FD}\Implemented Categories]
@=""

[HKEY_CLASSES_ROOT\CLSID\{48D2E599-FFC1-4934-90DF-DE752E5545FD}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{48D2E599-FFC1-4934-90DF-DE752E5545FD}\InprocServer32]
@="C:\\WINDOWS\\system32\\iwircl.dll"
"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{3F83CE6A-C9D5-4221-8414-D39EF3E58820}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{3F83CE6A-C9D5-4221-8414-D39EF3E58820}\Implemented Categories]
@=""

[HKEY_CLASSES_ROOT\CLSID\{3F83CE6A-C9D5-4221-8414-D39EF3E58820}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{3F83CE6A-C9D5-4221-8414-D39EF3E58820}\InprocServer32]
@="C:\\WINDOWS\\system32\\guard.tmp"
"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{17216352-8337-449A-8C8C-C47B310A6BB8}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{17216352-8337-449A-8C8C-C47B310A6BB8}\Implemented Categories]
@=""

[HKEY_CLASSES_ROOT\CLSID\{17216352-8337-449A-8C8C-C47B310A6BB8}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{17216352-8337-449A-8C8C-C47B310A6BB8}\InprocServer32]
@="C:\\WINDOWS\\system32\\gcmf32.dll"
"ThreadingModel"="Apartment"

REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{48D2E599-FFC1-4934-90DF-DE752E5545FD}"=-
"{3F83CE6A-C9D5-4221-8414-D39EF3E58820}"=-
"{17216352-8337-449A-8C8C-C47B310A6BB8}"=-
[-HKEY_CLASSES_ROOT\CLSID\{48D2E599-FFC1-4934-90DF-DE752E5545FD}]
[-HKEY_CLASSES_ROOT\CLSID\{3F83CE6A-C9D5-4221-8414-D39EF3E58820}]
[-HKEY_CLASSES_ROOT\CLSID\{17216352-8337-449A-8C8C-C47B310A6BB8}]
REGEDIT4

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"SV1"=""
****************************************************************************
Desktop.ini Contents:
****************************************************************************

****************************************************************************
Checking for L2MFix account(0=no 1=yes):
0
adding: dlls/gcmf32.dll (124 bytes security) (deflated 6%)
adding: dlls/ktrml7911.dll (124 bytes security) (deflated 5%)
adding: dlls/lv4u09h9e.dll (124 bytes security) (deflated 5%)
adding: dlls/mv4ol9h31.dll (124 bytes security) (deflated 6%)
adding: dlls/nuwrsko.dll (124 bytes security) (deflated 5%)
adding: backregs/17216352-8337-449A-8C8C-C47B310A6BB8.reg (188 bytes security) (deflated 70%)
adding: backregs/3F83CE6A-C9D5-4221-8414-D39EF3E58820.reg (188 bytes security) (deflated 70%)
adding: backregs/48D2E599-FFC1-4934-90DF-DE752E5545FD.reg (188 bytes security) (deflated 70%)
adding: backregs/notibac.reg (164 bytes security) (deflated 87%)
adding: backregs/shell.reg (164 bytes security) (deflated 73%)

Alt 19.12.2005, 20:31   #7
Wildone
 
spyware will nich weg - Standard

spyware will nich weg



Hallo,
jetzt führe l2mfix nochmal mit der Option "4" aus und scanne dein System noch mit Ewido, und poste den Report (bereinigt von Cookiesmeldungen).


Grüße Wildone

Alt 20.12.2005, 17:40   #8
Holzmichel_Hanz
 
spyware will nich weg - Standard

spyware will nich weg



Hallo,
@Wildone

Stimmt, ich sollte erstmal ein bisschen Erfahrung sammeln. Dass was schlimmes passieren kann, daran hab ich erlich gesagt gar nicht gedacht. Aber Das wird wohl stimmen.
Da hab ich ja einiges vor mir...

Zu meiner Verteidigung kann ich aber noch was sagen :
Ich hab ja geschrieben, dass ich neu hier bin und nicht so die spezifische Ahnung habe


bis zu dem Zeitpunkt an dem ich mich auskenne
Holzmichel

Alt 20.12.2005, 18:49   #9
ghad
 
spyware will nich weg - Standard

spyware will nich weg



hier der log nach schritt vier:

Der Benutzername konnte nicht gefunden werden.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2221 eingeben.

Das System kann den angegebenen Pfad nicht finden.
Checking for L2MFix account(0=no 1=yes):
0


__________________________________________________________________________________________

und hier der report von ewido:

---------------------------------------------------------
ewido anti-malware - Scan Report
---------------------------------------------------------

+ Erstellt am: 18:44:52, 20.12.2005
+ Report-Checksumme: DEB6B2A9

+ Scanergebnis:

C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@2o7[1].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@ad.adition[1].txt -> Spyware.Cookie.Adition : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@adserver.71i[1].txt -> Spyware.Cookie.71i : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@as-eu.falkag[2].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@as1.falkag[2].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@com[2].txt -> Spyware.Cookie.Com : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@php.sales.tfag[2].txt -> Spyware.Cookie.Tfag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@ppms.popularix[2].txt -> Spyware.Cookie.Popularix : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@revenue[1].txt -> Spyware.Cookie.Revenue : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@sel.as-eu.falkag[1].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@serving-sys[2].txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@smm.valueclick[1].txt -> Spyware.Cookie.Valueclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@tfag[2].txt -> Spyware.Cookie.Tfag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@valueclick[1].txt -> Spyware.Cookie.Valueclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Cookies\gee had !@weborama[2].txt -> Spyware.Cookie.Weborama : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Desktop\l2mfix\backup.zip/dlls/gcmf32.dll -> Spyware.Look2Me : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Desktop\l2mfix\backup.zip/dlls/ktrml7911.dll -> Spyware.Look2Me : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Desktop\l2mfix\backup.zip/dlls/lv4u09h9e.dll -> Spyware.Look2Me : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Desktop\l2mfix\backup.zip/dlls/mv4ol9h31.dll -> Spyware.Look2Me : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Desktop\l2mfix\backup.zip/dlls/nuwrsko.dll -> Spyware.Look2Me : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Desktop\l2mfix\dlls\gcmf32.dll -> Spyware.Look2Me : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Desktop\l2mfix\dlls\ktrml7911.dll -> Spyware.Look2Me : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Desktop\l2mfix\dlls\lv4u09h9e.dll -> Spyware.Look2Me : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Desktop\l2mfix\dlls\mv4ol9h31.dll -> Spyware.Look2Me : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Desktop\l2mfix\dlls\nuwrsko.dll -> Spyware.Look2Me : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Lokale Einstellungen\Temp\Cookies\gee had !@2o7[2].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Lokale Einstellungen\Temp\Cookies\gee had !@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Lokale Einstellungen\Temp\Cookies\gee had !@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Lokale Einstellungen\Temp\Cookies\gee had !@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Lokale Einstellungen\Temp\Cookies\gee had !@overture[1].txt -> Spyware.Cookie.Overture : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Lokale Einstellungen\Temp\Cookies\gee had !@ppms.popularix[1].txt -> Spyware.Cookie.Popularix : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Lokale Einstellungen\Temp\Cookies\gee had !@serving-sys[2].txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Lokale Einstellungen\Temp\Cookies\gee had !@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Lokale Einstellungen\Temp\Cookies\gee had !@weborama[2].txt -> Spyware.Cookie.Weborama : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Lokale Einstellungen\Temporary Internet Files\Content.IE5\052N016J\adtech2006a[1].exe -> Hijacker.VB.kc : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Lokale Einstellungen\Temporary Internet Files\Content.IE5\052N016J\drsmartload[1].exe -> Downloader.Adload.l : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Lokale Einstellungen\Temporary Internet Files\Content.IE5\052N016J\hosts[1].txt -> Trojan.Qhost.el : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Lokale Einstellungen\Temporary Internet Files\Content.IE5\052N016J\tool2[1].txt -> Hijacker.Spywad.n : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CX6FKDUV\install[1].exe -> Dropper.Agent.aed : Gesäubert mit Backup
C:\Dokumente und Einstellungen\gee had !\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CX6FKDUV\toolbar[1].txt -> Downloader.Adload.j : Gesäubert mit Backup
C:\drsmartload1.exe -> Downloader.Adload.l : Gesäubert mit Backup
C:\init0.exe -> Downloader.PassAlert.e : Gesäubert mit Backup
C:\install.exe -> Dropper.Agent.aed : Gesäubert mit Backup
C:\Programme\Common Files\VCClient\installer.exe -> Downloader.Qoologic.at : Gesäubert mit Backup
C:\Programme\MyGlobalSearch\bar\1.bin\M9PLUGIN.DLL -> Spyware.MyWebSearch : Gesäubert mit Backup
C:\Programme\MyGlobalSearch\bar\1.bin\NPMYGLSH.DLL -> Spyware.MyWebSearch : Gesäubert mit Backup
C:\WINDOWS\adtech2006a.exe -> Hijacker.VB.kc : Gesäubert mit Backup
C:\WINDOWS\hosts -> Trojan.Qhost.el : Gesäubert mit Backup
C:\WINDOWS\Temp\Cookies\gee had !@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
C:\WINDOWS\Temp\Cookies\gee had !@as-eu.falkag[1].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
C:\WINDOWS\Temp\Cookies\gee had !@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\WINDOWS\Temp\Cookies\gee had !@paypopup[2].txt -> Spyware.Cookie.Paypopup : Gesäubert mit Backup
C:\WINDOWS\Temp\Cookies\gee had !@sel.as-eu.falkag[1].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
C:\WINDOWS\Temp\Cookies\gee had !@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
C:\WINDOWS\Temp\Cookies\gee had !@www.etracker[2].txt -> Spyware.Cookie.Etracker : Gesäubert mit Backup
C:\WINDOWS\tool2.exe -> Hijacker.Spywad.n : Gesäubert mit Backup
C:\WINDOWS\toolbar.exe -> Downloader.Adload.j : Gesäubert mit Backup
C:\winstall.exe -> Hijacker.Spywad.n : Gesäubert mit Backup
D:\Dokumente und Einstellungen\Ric Mustermann\Cookies\ric Mustermann@2o7[1].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
D:\Dokumente und Einstellungen\Ric Mustermann\Cookies\ric Mustermann@as1.falkag[2].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
D:\Dokumente und Einstellungen\Ric Mustermann\Cookies\ric Mustermann@atdmt[1].txt -> Spyware.Cookie.Atdmt : Gesäubert mit Backup
D:\Dokumente und Einstellungen\Ric Mustermann\Cookies\ric Mustermann@com[2].txt -> Spyware.Cookie.Com : Gesäubert mit Backup
D:\Dokumente und Einstellungen\Ric Mustermann\Cookies\ric Mustermann@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
D:\Dokumente und Einstellungen\Ric Mustermann\Cookies\ric Mustermann@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
D:\Dokumente und Einstellungen\Ric Mustermann\Cookies\ric Mustermann@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup


::Report Ende

Antwort

Themen zu spyware will nich weg
adobe, adobe reader, antivir, computer, dll, explorer, gainward, hijackthis, hotkey, icqtoolbar, internet, internet explorer, messenger, microsoft, msn, neue, nvidia, object, programm, programme, rundll, seiten, shockwave, software, spyware, system, trojaner, trojaner eingefangen, urlsearchhook, webroot, windows, windows xp




Ähnliche Themen: spyware will nich weg


  1. Bundestrojaner Geht nich weg
    Plagegeister aller Art und deren Bekämpfung - 27.10.2014 (3)
  2. BOO/Sinowal.F will einfach nich weg !
    Plagegeister aller Art und deren Bekämpfung - 07.10.2010 (23)
  3. lsass.exe nich tot zu kriegen!! óò
    Plagegeister aller Art und deren Bekämpfung - 19.04.2010 (8)
  4. Bin nich sicher was los is
    Mülltonne - 25.11.2008 (0)
  5. Warning! Spyware detected on your computer install an antivirus or spyware remover to
    Plagegeister aller Art und deren Bekämpfung - 11.09.2008 (30)
  6. Warning. Spyware detected on your computer. Install an Antivirus or spyware ...
    Plagegeister aller Art und deren Bekämpfung - 25.08.2008 (4)
  7. Desktop nich veränderbar
    Mülltonne - 14.08.2008 (0)
  8. virus da und will nich weg...
    Plagegeister aller Art und deren Bekämpfung - 20.01.2008 (8)
  9. Irgendwas stimmt nich...
    Log-Analyse und Auswertung - 23.04.2007 (4)
  10. pc macht nich was ich will
    Log-Analyse und Auswertung - 31.01.2007 (16)
  11. ich krieg den swizzor nich weg :(
    Plagegeister aller Art und deren Bekämpfung - 03.12.2006 (2)
  12. TR/Spy.perfect.3 werd ich nich los! PS:ich bin neu
    Plagegeister aller Art und deren Bekämpfung - 26.08.2006 (2)
  13. 180Solutions Spyware/, VX2 Spyware/Adware, VB and VBA Program Settings Spyware/Adware
    Log-Analyse und Auswertung - 12.07.2006 (10)
  14. Dsl funktioniert nich...???
    Alles rund um Windows - 14.01.2005 (11)
  15. festplatte wir nich gefunden
    Alles rund um Windows - 12.01.2005 (5)
  16. Nich killbar?
    Log-Analyse und Auswertung - 04.12.2004 (7)
  17. Hilfeee ich weiß nich was da los ist
    Plagegeister aller Art und deren Bekämpfung - 01.11.2004 (5)

Zum Thema spyware will nich weg - hallo, habe heute meinen aller ersten trojaner eingefangen und gleich mal ein programm runtergeladen(spyware). das hat die schwerwiegendsten probleme beseitigt nur findet es jedes mal aufs neue die zwei "Element":findthewebsiteyouneed - spyware will nich weg...
Archiv
Du betrachtest: spyware will nich weg auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.