|
Plagegeister aller Art und deren Bekämpfung: Hilfe - POP UP's!!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.02.2006, 18:24 | #76 |
| Hilfe - POP UP's!!! Tja, was soll ich sagen: bei Nummer 3 McAfee kam leider keine Eingabeaufforderung, ging also auch nicht und Nummer 4 Kaspersky - keine Ahnung, stand immer was von retry und bad und dann sollte ich rebooten - tat ich dann. Und schon gleich wieder ein schönes PopUp zur Begrüßung! Ich könnt heulen! Mist Mist Mist, das ist scheißfrustrierend! WinPfind kann ich erst heut nacht laufen lassen, dauert zu lange. Dann bis morgen. Gute Nacht, Suse |
08.02.2006, 19:40 | #77 |
| Hilfe - POP UP's!!! klicke "3" - McAfee -- es erscheint ein leeres DOS-Fenster.
__________________- man muss eingeben, was gescannt werden soll: - C:\Windows\System32 danach: - C:\Windows danach: - C:\ ----------------------------------------------------------------------------- suche alle Scanreporte in C:\AV-CLS und kopiere sie hier. (nur den Teil, wo eventuell eine Malware angezeigt wird)
__________________ |
09.02.2006, 10:48 | #78 |
| Hilfe - POP UP's!!! Guten Morgen!
__________________KillBox hab ich erledigt und den Inhalt gelöscht. *scanne mit allen 4 Scannern (dann PC neustarten) http://virus-protect.org/multiavtool.html* - auch erledigt! Hier das Ergebnis: Trend: Current object: c:\ Sector Objects : 0 Known viruses : 1 Files : 465806 Virus bodies : 5 Folders : 4781 Disinfected : 0 Archives : 11184 Deleted : 5 Packed : 601 Warnings : 0 Suspicious : 0 Scan speed (Kb/sec) : 0 Corrupted : 0 Scan time : 05:33:22 I/O Errors : 0 Scan process completed. Result for all objects: Sector Objects : 0 Known viruses : 1 Files : 465806 Virus bodies : 5 Folders : 4781 Disinfected : 0 Archives : 11184 Deleted : 5 Packed : 601 Warnings : 0 Suspicious : 0 Scan speed (Kb/sec) : 4881 Corrupted : 0 Scan time : 05:33:22 I/O Errors : 0 MacAfee: 02/08/2006 22:16:10 Options: "C:" /UNZIP /WINMEM /SUB /ANALYZE /PANALYZE /STREAMS /CLEAN /ALL /DEL /MIME /PROGRAM /EXCLUDE C:\AV-CLS\EXCLIST.TXT /HTML "C:\AV-CLS\MCAFEE\SCANREPORT.HTML" Scanning C: [Suse] Scanning C:\*.* C:\RECYCLER\NPROTECT\02776505.sys ... Found the NTRootKit-R.gen trojan !!! The file or process has been deleted. Summary report on C:\*.* File(s) Total files: ........... 215846 Clean: ................. 214862 Possibly Infected: ..... 1 Cleaned: ............... 0 Deleted: ............... 1 Non-critical Error(s): 2 Master Boot Record(s): ......... 1 Possibly Infected: ..... 0 Boot Sector(s): ................ 1 Possibly Infected: ..... 0 KAV: Current object: c:\ Sector Objects : 0 Known viruses : 1 Files : 465806 Virus bodies : 5 Folders : 4781 Disinfected : 0 Archives : 11184 Deleted : 5 Packed : 601 Warnings : 0 Suspicious : 0 Scan speed (Kb/sec) : 0 Corrupted : 0 Scan time : 05:33:22 I/O Errors : 0 Scan process completed. Result for all objects: Sector Objects : 0 Known viruses : 1 Files : 465806 Virus bodies : 5 Folders : 4781 Disinfected : 0 Archives : 11184 Deleted : 5 Packed : 601 Warnings : 0 Suspicious : 0 Scan speed (Kb/sec) : 4881 Corrupted : 0 Scan time : 05:33:22 I/O Errors : 0 Leider war es dann 5 H morgens, also folgt WinPfind erst später, ich hab heute wenig Zeit. Aber ehrlich gesagt, ich bin wirklich sehr frustriert und wenn ich den blöden PC nicht bräuchte, würd ich ihn erst wieder einschalten, wenn ich Zeit und Hilfe habe zum Formatieren! - eben kam schon wieder eine kleine nette Begrüßung dursch so ein beschissenes PUP Es ist mir unbegreiflich... Vielen Dank für Eure Mühe! Gruss, Suse |
09.02.2006, 12:17 | #79 |
| Hilfe - POP UP's!!! (dann alles hochladen bitte)...fuehre bitte noch folgendes aus: - Winpfind http://virus-protect.org/winpfind.html - HijackThis (StartupListe) Starte den Rechner bitte im abgesicherten Modus und erstelle dort ein HijackThis log und ein Startuplist log, dazu bitte in die ms tools setion gehen, beide Dinge bei "generate statuplist log" anhaken und die liste erstellen lassen. *HijackThis - Config *List also minor sections (full) -- Häkchen setzen *List empty sections (complete) -- Häkchen setzen *HijackThis - Config - MiscTools -- Generate StartupListlog *(es öffnet sich das Notepad [Texteditor], nun das KOMPLETTE Log abkopieren und posten) -Complet.bat http://virus-protect.org/completbat.html Ich suche eine sys-Datei, mal sehen, ob wir sie finden
__________________ MfG Sabina |
09.02.2006, 12:26 | #80 |
| Hilfe - POP UP's!!! Wow, Du hast ja ne Geduld!!! Danke, ich werde versuchen alles so zu machen. Wie startet man den PC im abgesicherten Modus? Gerade waren alle alten Bekannten wieder da: Warning! - errorsafe - winfixer - firstload - Orexis. - MIST! Ich hab meine Termine abgesagt, versuche mal das alles heute hinzukriegen. Ist die Reihenfolge wichtig? Danke, Suse |
09.02.2006, 12:47 | #81 |
| Hilfe - POP UP's!!! die Reihenfolge ist nicht wichtig... nur...dass du alles komplett hoch laedst Abgesicherter Modus: F8 druecken, wenn der PC hochfaehrt und abgesicherter Modus waehlen. dann das log auf dem Desktop abspeichern, dass du es im Normalmodus wiederfindest
__________________ --> Hilfe - POP UP's!!! |
09.02.2006, 13:59 | #82 |
| Hilfe - POP UP's!!! Hier kommt der -Complet.bat - Teil Leider nein, wieder viel zu groß! sind 9 einzelne Dateien, kopier ich in Word und pack sie dann bei rapidshare rein?! http://rapidshare.de/files/12872087/Datentr.doc.html Gruss, Suse Ignorier das Angehängte, hat ja nicht geklappt..... Rest folgt! Geändert von senpl (09.02.2006 um 14:05 Uhr) |
09.02.2006, 14:27 | #83 | |
| Hilfe - POP UP's!!! stelle den Cleaner genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html Loesche mit der Killbox: C:\WINDOWS\pvcqN C:\WINDOWS\Lic.xxx C:\23990098.$$$ C:\868000412489.dat C:\WINDOWS\system32\lfeewdev.exe C:\WINDOWS\system32\odfbjsel.lgg C:\WINDOWS\system32\Sweeper.cfg C:\WINDOWS\system32\corsacct.dll C:\WINDOWS\system32\lo2.txtt C:\WINDOWS\system32\8104297.jun neustarten ------------------------------------------------- Zitat:
RESPING6.EXE T.EXE EQNDPERF.EXE WPDPLVA6.EXE ----------------------------------------------
__________________ MfG Sabina |
09.02.2006, 14:52 | #84 |
| Hilfe - POP UP's!!! RESPING6.EXE EQNDPERF.EXE WPDPLVA6.EXE T.EXE -332C4A5F.pf in C:\Windows\Prefetch -gefunden t.EXE in AV-CLS\Sophos gefunden Killbox lösche ich jetzt Winpfind auch wieder zu gross! Brauchst Du die noch? Dann packe ich sie bei rapidshare rein. Danke, Suse |
09.02.2006, 15:24 | #85 |
| Hilfe - POP UP's!!! Hallihallo! Kaum neu gestartet nach den Löschaktionen wieder WARNIG! da, naja...... Hier WinPfind bei rapidshare: http://rapidshare.de/files/12877347/WinPFind.Txt.html An den abgesicherten Modus habe ich mich noch nicht rangetraut, folgt aber noch! Danke! Gruss, Suse |
09.02.2006, 16:17 | #86 |
| Hilfe - POP UP's!!! loesche manuell: C:\WINDOWS\pvcqN dann ueberpruefe, ob die Dateien, die du loeschen solltest (mit der killbox), wirklich geloescht sind. dann poste auch die StartUpliste. Du kannst es ja mal fix im Normalmodus machen
__________________ MfG Sabina |
09.02.2006, 16:44 | #87 |
| Hilfe - POP UP's!!! C:\WINDOWS\system32\odfbjsel.lgg - manuell gelöscht C:\WINDOWS\system32\Sweeper.cfg - kann nicht gelöscht werden, entferne Sie den eventuell vohandenen Schreibschutz Die anderen sind weg! Ich weiß wirklich nicht, was los ist - mich haben die Besucher auch bekloppt gemacht..... Kein Hochladen der Datei *hijackthis.log:-Ungültige Datei* ich kopiere Logfile of HijackThis v1.99.1 Scan saved at 16:41:00, on 09.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\ATI-CPanel\atiptaxx.exe C:\Programme\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe C:\Programme\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Java\jre1.5.0_04\bin\jusched.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Java\jre1.5.0_04\bin\jucheck.exe C:\WINDOWS\ALCWZRD.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe c:\progra~1\pinnacle\mediac~1\epgspo~2.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\Programme\Norton AntiVirus\SAVScan.exe C:\Programme\Spyware Doctor\sdhelp.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\WINDOWS\System32\alg.exe C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\totalcmd\TOTALCMD.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Suse\LOKALE~1\Temp\Rar$EX00.313\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PMCS] C:\Programme\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe -host -clearDebug O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [PMCRemote] C:\Programme\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [RoboForm] "C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe O4 - Global Startup: hpoddt01.exe.lnk = ? O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: RF - &Menü anpassen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html O8 - Extra context menu item: RF - Formular ausf&üllen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html O8 - Extra context menu item: RF - Formular sp&eichern - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html O8 - Extra context menu item: RF - RoboForm-&Leiste ein/aus - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra 'Tools' menuitem: RF - Formular ausf&üllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra 'Tools' menuitem: RF - Formular sp&eichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra 'Tools' menuitem: RF - RoboForm-&Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Pinnacle Systems tvtv Spooler (EpgSpooler) - - c:\progra~1\pinnacle\mediac~1\epgspo~2.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Software Jukebox v2.0 Service - Unknown owner - C:\Programme\Gemeinsame Dateien\MSJB DE01FSC Shared\Service\Software Jukebox v2.0 Service File.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe StartUp? - wie oder wo? oder reicht das jetzt schon? Danke, Suse |
09.02.2006, 16:51 | #88 |
| Hilfe - POP UP's!!! Ich hab's geschafft - Startup-Liste leider zu groß, also wieder bei rapidshare: http://rapidshare.de/files/12883378/startuplist.txt.html Gruss, Suse |
09.02.2006, 17:26 | #89 |
| Hilfe - POP UP's!!! Ich möchte jetzt mal eine kurzen Bericht abgeben: Warning! kommt zwar noch, wenn ich aber danach den Cookie nicht lösche, lund nur das PU schließe, läßt es mich in Ruhe und kommt erst wieder, wenn ich den Cookie gelöscht habe. Bis jetzt -toi,toi,toi - sind die anderen (winfixer, errorsafe, etc.) nicht mehr aufgetaucht und das Anspringen des PC-Ventilators hat mich auch nicht mehr belästigt (nur bei intensiven Grafiken - das ist normal). Wenn es so bleibt, sind wir ein gr0sses Stück weiter! :aplaus: Mal sehen..... Vielen Dank! an dieser Stelle für alle Helfer! Warning! kriegen wir (Sabina wohl) auch noch weg.... |
09.02.2006, 20:05 | #90 |
| Hilfe - POP UP's!!! surfst du mit dem IE oder mit einem anderen Browser ? Ich schau es mir heute abend an...jetzt kann ich nicht Gruss aus Lissabon (danke fuer die PM)
__________________ MfG Sabina |
Themen zu Hilfe - POP UP's!!! |
ad-aware, defender, file, firefox, formatieren, free, hook, internet, logon.exe, lösung, micro, online, pop up, popup, programme, rootkit, scan, secrets, suche, system, system32, update, virus, virustotal, windows, winlogon.exe |