Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ich werde *ihn* nicht los!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.01.2006, 11:16   #1
stupormundi
 
ich werde *ihn* nicht los! - Standard

ich werde *ihn* nicht los!



@minibonsai+wildone!
Da habt Ihr mich aber ordentlich erwischt
und ich habe nicht ordentlich gelesen - sorry
Wäre ja zu leicht gewesen!
stupormundi
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Alt 18.01.2006, 11:20   #2
minibonsai
 
ich werde *ihn* nicht los! - Standard

ich werde *ihn* nicht los!



Zitat:
Zitat von Wildone
Hallo,
@stupormundi
leider keine Lösung:

@minibonsai
poste noch mal ein neues HijackThis log.


Grüße Wildone

Ich sollte den Hijack ja löschen und neu insta...und das geht nicht...da bekomme ich ne Fehlermeldung:

*setup was unable to create the directory "C:\programme\hijackthis"
Error 5:Zugriff verweigert*

wennich dann auf OK klicke,dannkommt als nächste Meldung:

*setup was not completed.
please correct the problem and run setup again*

Heißt das, ich muß ich (wie?) noch mal deinsta oder *nur* die exe löschen und neu laden oder was???
__________________


Alt 18.01.2006, 11:22   #3
minibonsai
 
ich werde *ihn* nicht los! - Standard

ich werde *ihn* nicht los!



noch eine (sicher für euch einfache?) Frage:

ich soll doch das Archiv des AV leeren ...aber wo finde ich das? Wie mache ich das?
__________________

Alt 18.01.2006, 11:27   #4
Wildone
 
ich werde *ihn* nicht los! - Standard

ich werde *ihn* nicht los!



Hallo,
da sich HijackThis nicht installiert mußt du nur die exe löschen. Versuche mal einen anderen Pfad, wo du sie entpackst.
i
Zitat:
ch soll doch das Archiv des AV leeren ...aber wo finde ich das? Wie mache ich das?
Das weiß ich auch nicht, da gibts ein RTFM
@stupormundi
Mach dir nichts drauß, ähnliches ist mir auch schon ein paar mal passiert.


Grüße Wildone

Alt 18.01.2006, 11:14   #5
minibonsai
 
ich werde *ihn* nicht los! - Standard

ich werde *ihn* nicht los!



Zitat:
Zitat von stupormundi
Servus!
Problem:
Lösung:
stupormundi
von gestern Abend:

Zitat:
Zitat von minibonsai
so...hab ihn neu installiert mit *all dem Geraffel* und dann über die Systemsteuerung deinsta ...und Neustart gemacht ...aber es sind immer noch Teile vorhanden! Und dann krieg ich wieder die Meldung, die ich oben schon als Bild angehangen hate.


Alt 18.01.2006, 14:06   #6
minibonsai
 
ich werde *ihn* nicht los! - Standard

ich werde *ihn* nicht los!



ich habe eben (hätte ich ja auch eher drauf kommen können) mich mal als Admin eingeloggt und dann verschiedenes gelöscht:

adobe ist jetzt weg, das MSNplus wohl auch (zumindest laut der Aufstellung Software)

danach hab ich noch mal nen frischen hijack gemacht (allerdings als Admin, falls das als Detail wichtig ist), allerdings hab ich das noch nicht gemachtm it dem abgesicherten Modus hoch und löschen ...*michnichttraue/gestehe* ...vielleicht hat sich ja so auch schon eingies (zum Guten) geändert?:

Logfile of HijackThis v1.97.7
Scan saved at 14:00:34, on 18.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOKUME~1\Admin\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis1977.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - {CC965E9F-D143-83AB-C171-115A57929FB8} - C:\DOKUME~1\Petra\ANWEND~1\Fragblah\Long wma.exe (file missing)
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Device Detector] "C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [eDonkey2000] "C:\Programme\eDonkey2000\eDonkey2000.exe" -t
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Aim setup name bows] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cakeobjaimsetup\MAIL TEAM.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet
O4 - HKLM\..\RunOnce: [jscript] regsvr32.exe /s C:\WINDOWS\system32\jscript.dll
O4 - HKLM\..\RunOnce: [corpol] regsvr32.exe /s C:\WINDOWS\system32\corpol.dll
O4 - HKLM\..\RunOnce: [iepeers] C:\WINDOWS\system32\regsvr32.exe /s C:\WINDOWS\system32\iepeers.dll
O4 - HKLM\..\RunOnce: [shell32] C:\WINDOWS\system32\regsvr32.exe /s C:\WINDOWS\system32\shell32.dll
O4 - HKLM\..\RunOnce: [mshtml] C:\WINDOWS\system32\regsvr32.exe /s C:\WINDOWS\system32\mydocs.dll
O4 - HKLM\..\RunOnce: [RunOnceEx] rundll32.exe C:\WINDOWS\system32\iernonce.dll,RunOnceExProcess
O4 - HKLM\..\RunOnce: [Step_4] RunDll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\IErad.inf,Step_4
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE

Alt 18.01.2006, 14:08   #7
minibonsai
 
ich werde *ihn* nicht los! - Standard

ich werde *ihn* nicht los!



und hier der Hijacklog aus *meinem* profil raus:

Logfile of HijackThis v1.97.7
Scan saved at 14:08:07, on 18.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Trillian\trillian.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\DOKUME~1\Petra\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis1977.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - {CC965E9F-D143-83AB-C171-115A57929FB8} - C:\DOKUME~1\Petra\ANWEND~1\Fragblah\Long wma.exe (file missing)
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Device Detector] "C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [eDonkey2000] "C:\Programme\eDonkey2000\eDonkey2000.exe" -t
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Aim setup name bows] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cakeobjaimsetup\MAIL TEAM.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKLM\..\RunOnce: [jscript] regsvr32.exe /s C:\WINDOWS\system32\jscript.dll
O4 - HKLM\..\RunOnce: [corpol] regsvr32.exe /s C:\WINDOWS\system32\corpol.dll
O4 - HKLM\..\RunOnce: [iepeers] C:\WINDOWS\system32\regsvr32.exe /s C:\WINDOWS\system32\iepeers.dll
O4 - HKLM\..\RunOnce: [shell32] C:\WINDOWS\system32\regsvr32.exe /s C:\WINDOWS\system32\shell32.dll
O4 - HKLM\..\RunOnce: [mshtml] C:\WINDOWS\system32\regsvr32.exe /s C:\WINDOWS\system32\mydocs.dll
O4 - HKLM\..\RunOnce: [RunOnceEx] rundll32.exe C:\WINDOWS\system32\iernonce.dll,RunOnceExProcess
O4 - HKLM\..\RunOnce: [Step_4] RunDll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\IErad.inf,Step_4
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{EEE27B93-2E50-44B7-B8D4-1DB8CA4D9704}: NameServer = 195.247.247.195 62.27.27.62

Alt 18.01.2006, 14:19   #8
Wildone
 
ich werde *ihn* nicht los! - Standard

ich werde *ihn* nicht los!



Hallo,
wo hast du denn jetzt plötzlich die antike HijackThis Version her? Bitte mit der neusten Version das Log erstellen.
Achja und mach ab jetzt bitte erstmal alles mit dem Adminkonto.

Und mach das mit dem abgesicherten Modus, da ist kein großes Risiko bei, du löschst die von mir genannten Ordner (falls vorhanden) und HijackThis Einträge, dort sind definitiv keine für das System wichtigen Dateien drin.


Grüße Wildone

Alt 18.01.2006, 14:45   #9
minibonsai
 
ich werde *ihn* nicht los! - Standard

ich werde *ihn* nicht los!



Zitat:
Zitat von Wildone
Hallo,
wo hast du denn jetzt plötzlich die antike HijackThis Version her? Bitte mit der neusten Version das Log erstellen.
Achja und mach ab jetzt bitte erstmal alles mit dem Adminkonto.

Und mach das mit dem abgesicherten Modus, da ist kein großes Risiko bei, du löschst die von mir genannten Ordner (falls vorhanden) und HijackThis Einträge, dort sind definitiv keine für das System wichtigen Dateien drin.


Grüße Wildone

also die *antike* Version hatte/habe ich wohl auf dem PC gehabt ohne es zu wissen...

also lösche ich die und hol wieder die andere?!

melde mich gleich wieder mit dem neuen log.

hab eben abgesichert hochgefahren und gelöscht wie du gesagt hast, dabei aber den log gemacht mit der antiken version ...ist das schlimm?

posten kann ich aber nur mit dem profil, weil der admin nicht online geht

Alt 18.01.2006, 14:52   #10
minibonsai
 
ich werde *ihn* nicht los! - Standard

ich werde *ihn* nicht los!



hier der neue log ...aber mit dem nutzer gemacht.

Logfile of HijackThis v1.99.1
Scan saved at 14:50:44, on 18.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Trillian\trillian.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Packer\WinRAR\WinRAR.exe
C:\DOKUME~1\Petra\LOKALE~1\Temp\Rar$EX00.803\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Device Detector] "C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [eDonkey2000] "C:\Programme\eDonkey2000\eDonkey2000.exe" -t
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{EEE27B93-2E50-44B7-B8D4-1DB8CA4D9704}: NameServer = 195.247.247.195 62.27.27.62
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe

Alt 18.01.2006, 14:59   #11
Wildone
 
ich werde *ihn* nicht los! - Standard

ich werde *ihn* nicht los!



Hallo,
Zitat:
also lösche ich die und hol wieder die andere?!
Ja
Ich kann jetzt nichts mehr verdächtiges erkennen.
Mach mal zur Kontrolle einen Onlinescan bei Panda und berichte.
Zitat:
posten kann ich aber nur mit dem profil, weil der admin nicht online geht
brav :aplaus:


Grüße Wildone

Alt 18.01.2006, 17:30   #12
Fourstone
 
ich werde *ihn* nicht los! - Standard

ich werde *ihn* nicht los!



Hi Mini, also wo Du Dich überall rumtreibst

Greetz, Maddin

PS: XP Home hat leider die "Runas" Funktion nicht, kann das sein?

Alt 18.01.2006, 17:35   #13
minibonsai
 
ich werde *ihn* nicht los! - Standard

ich werde *ihn* nicht los!



danke!!!!!

Es sieht schon mal super aus, denn im IE die *komischen* Favoriten sind weg.

Das PandaProg gehtja nur mit dem IE, nicht mit dem FF ...aber es geht trotzdem nicht:

Zitat:
Error on downloading ActiveScanAn error has occurred downloading Panda ActiveScan. Please repeat the process. If the error occurs again, restart your system and try againPossible causes of this error are:

Not allowing the application's ActiveX control to be downloaded.

Problems with the Internet connection.

The error could be due to a download error or an installation error due to lack of hard disk space, privileges etc.,...
Außerdem kann ich mein Incredimail nicht starten, weil

Zitat:
Die korrekte Version von Flash ist noch nicht installiert.
Flash von Macromedia ist eine populäre Einbau-Animation und ein erforderliches Incredimail-Element.

Eine sehr einfache Installationsseite von Flash wird sich bald öffnen.

OK (Button)
WWenn ich ok klicke, dann

Zitat:
SIE MÜSSEN IRGENDWO AUF "JA" DRÜCKEN:
Sobald der Flashfilm beginnt, ist die Installation erfolgreichdurchgeführt.

Bitte führen Sie nach der Installation von Flash IncrediMail erneut aus.
Es öffnet sich aber kein Fenster dafür!!! Wo krieg ich das nun (ohne Verseuchung ) her?

Alt 18.01.2006, 17:38   #14
Fourstone
 
ich werde *ihn* nicht los! - Standard

ich werde *ihn* nicht los!



Flash: http://www.macromedia.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash
__________________
If the world sucked all that much as we claim, then vacuum is very dense these days.....

Antwort

Themen zu ich werde *ihn* nicht los!
adobe, antivir, avg, bho, einstellungen, explorer, firefox, hijack, hijackthis, internet, internet explorer, monitor, mozilla, mozilla firefox, object, programme, rundll, security, security suite, software, spyware, symantec, system, temp, windows, windows xp




Ähnliche Themen: ich werde *ihn* nicht los!


  1. Ich werde das Gefühl nicht los dass mit meinem Rechner etwas nicht stimmt .. (einfrieren, langsam,..)
    Log-Analyse und Auswertung - 04.05.2014 (1)
  2. Werde Shiotob.B nicht los!
    Log-Analyse und Auswertung - 26.03.2014 (12)
  3. Plagegeist - und ich werde ihn nicht los...
    Plagegeister aller Art und deren Bekämpfung - 12.07.2013 (7)
  4. werde Ihavenet.com nicht los
    Plagegeister aller Art und deren Bekämpfung - 20.03.2013 (27)
  5. backdoor trojaner werde sie nicht los und formatieren geht auch nicht
    Alles rund um Windows - 07.01.2011 (15)
  6. Ich werde den Virus nicht los!
    Log-Analyse und Auswertung - 16.09.2008 (3)
  7. TR/Agent.EUR - Werde ihn nicht los
    Plagegeister aller Art und deren Bekämpfung - 28.07.2008 (5)
  8. Werde Trojaner nicht los
    Mülltonne - 17.07.2008 (1)
  9. werde Trojaner nicht los :(
    Plagegeister aller Art und deren Bekämpfung - 04.11.2007 (4)
  10. Werde Hijacker nicht los
    Log-Analyse und Auswertung - 21.08.2006 (6)
  11. hilfe - ich werde die sch** nicht los
    Log-Analyse und Auswertung - 02.01.2006 (7)
  12. Werde die Startseite nicht los...
    Log-Analyse und Auswertung - 19.09.2005 (5)
  13. Werde Trojaner nicht los ! Plz help
    Log-Analyse und Auswertung - 14.08.2005 (1)
  14. Werde die Plagegeister nicht los....
    Log-Analyse und Auswertung - 07.08.2005 (1)
  15. werde here4search nicht los :(
    Log-Analyse und Auswertung - 05.05.2005 (8)
  16. Werde Adware nicht los
    Log-Analyse und Auswertung - 16.01.2005 (5)
  17. Werde IE.hijacker nicht los
    Log-Analyse und Auswertung - 28.06.2004 (1)

Zum Thema ich werde *ihn* nicht los! - @minibonsai+wildone! Da habt Ihr mich aber ordentlich erwischt und ich habe nicht ordentlich gelesen - sorry Wäre ja zu leicht gewesen! stupormundi - ich werde *ihn* nicht los!...
Archiv
Du betrachtest: ich werde *ihn* nicht los! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.