Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe - POP UP's!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.02.2006, 18:24   #76
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Tja, was soll ich sagen:

bei Nummer 3 McAfee kam leider keine Eingabeaufforderung, ging also auch nicht und Nummer 4 Kaspersky - keine Ahnung, stand immer was von retry und bad und dann sollte ich rebooten - tat ich dann.

Und schon gleich wieder ein schönes PopUp zur Begrüßung!

Ich könnt heulen! Mist Mist Mist, das ist scheißfrustrierend!

WinPfind kann ich erst heut nacht laufen lassen, dauert zu lange.

Dann bis morgen.

Gute Nacht, Suse

Alt 08.02.2006, 19:40   #77
Sabina
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



klicke "3" - McAfee -- es erscheint ein leeres DOS-Fenster.

- man muss eingeben, was gescannt werden soll:

- C:\Windows\System32

danach:

- C:\Windows

danach:

- C:\

-----------------------------------------------------------------------------
suche alle Scanreporte in C:\AV-CLS und kopiere sie hier.

(nur den Teil, wo eventuell eine Malware angezeigt wird)
__________________

__________________

Alt 09.02.2006, 10:48   #78
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Guten Morgen!

KillBox hab ich erledigt und den Inhalt gelöscht.

*scanne mit allen 4 Scannern (dann PC neustarten)
http://virus-protect.org/multiavtool.html* - auch erledigt!

Hier das Ergebnis:

Trend:

Current object: c:\

Sector Objects : 0 Known viruses : 1
Files : 465806 Virus bodies : 5
Folders : 4781 Disinfected : 0
Archives : 11184 Deleted : 5
Packed : 601 Warnings : 0
Suspicious : 0
Scan speed (Kb/sec) : 0 Corrupted : 0
Scan time : 05:33:22 I/O Errors : 0


Scan process completed.

Result for all objects:

Sector Objects : 0 Known viruses : 1
Files : 465806 Virus bodies : 5
Folders : 4781 Disinfected : 0
Archives : 11184 Deleted : 5
Packed : 601 Warnings : 0
Suspicious : 0
Scan speed (Kb/sec) : 4881 Corrupted : 0
Scan time : 05:33:22 I/O Errors : 0


MacAfee:

02/08/2006 22:16:10


Options:
"C:" /UNZIP /WINMEM /SUB /ANALYZE /PANALYZE /STREAMS /CLEAN /ALL /DEL /MIME /PROGRAM /EXCLUDE C:\AV-CLS\EXCLIST.TXT /HTML "C:\AV-CLS\MCAFEE\SCANREPORT.HTML"

Scanning C: [Suse]
Scanning C:\*.*
C:\RECYCLER\NPROTECT\02776505.sys ... Found the NTRootKit-R.gen trojan !!!
The file or process has been deleted.

Summary report on C:\*.*
File(s)
Total files: ........... 215846
Clean: ................. 214862
Possibly Infected: ..... 1
Cleaned: ............... 0
Deleted: ............... 1
Non-critical Error(s): 2
Master Boot Record(s): ......... 1
Possibly Infected: ..... 0
Boot Sector(s): ................ 1
Possibly Infected: ..... 0

KAV:

Current object: c:\

Sector Objects : 0 Known viruses : 1
Files : 465806 Virus bodies : 5
Folders : 4781 Disinfected : 0
Archives : 11184 Deleted : 5
Packed : 601 Warnings : 0
Suspicious : 0
Scan speed (Kb/sec) : 0 Corrupted : 0
Scan time : 05:33:22 I/O Errors : 0


Scan process completed.

Result for all objects:

Sector Objects : 0 Known viruses : 1
Files : 465806 Virus bodies : 5
Folders : 4781 Disinfected : 0
Archives : 11184 Deleted : 5
Packed : 601 Warnings : 0
Suspicious : 0
Scan speed (Kb/sec) : 4881 Corrupted : 0
Scan time : 05:33:22 I/O Errors : 0

Leider war es dann 5 H morgens, also folgt WinPfind erst später, ich hab heute wenig Zeit.

Aber ehrlich gesagt, ich bin wirklich sehr frustriert und wenn ich den blöden PC nicht bräuchte, würd ich ihn erst wieder einschalten, wenn ich Zeit und Hilfe habe zum Formatieren! - eben kam schon wieder eine kleine nette Begrüßung dursch so ein beschissenes PUP

Es ist mir unbegreiflich...

Vielen Dank für Eure Mühe!

Gruss, Suse
__________________

Alt 09.02.2006, 12:17   #79
Sabina
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



(dann alles hochladen bitte)...fuehre bitte noch folgendes aus:

- Winpfind
http://virus-protect.org/winpfind.html

- HijackThis (StartupListe)
Starte den Rechner bitte im abgesicherten Modus und erstelle dort ein HijackThis log und ein Startuplist log, dazu bitte in die ms tools setion gehen, beide Dinge bei "generate statuplist log" anhaken und die liste erstellen lassen.

*HijackThis - Config
*List also minor sections (full) -- Häkchen setzen
*List empty sections (complete) -- Häkchen setzen
*HijackThis - Config - MiscTools -- Generate StartupListlog
*(es öffnet sich das Notepad [Texteditor], nun das KOMPLETTE Log abkopieren und posten)

-Complet.bat
http://virus-protect.org/completbat.html

Ich suche eine sys-Datei, mal sehen, ob wir sie finden
__________________
MfG Sabina

Alt 09.02.2006, 12:26   #80
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Wow, Du hast ja ne Geduld!!!

Danke, ich werde versuchen alles so zu machen. Wie startet man den PC im abgesicherten Modus?

Gerade waren alle alten Bekannten wieder da:
Warning! - errorsafe - winfixer - firstload - Orexis. - MIST!

Ich hab meine Termine abgesagt, versuche mal das alles heute hinzukriegen.
Ist die Reihenfolge wichtig?

Danke, Suse


Alt 09.02.2006, 12:47   #81
Sabina
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



die Reihenfolge ist nicht wichtig... nur...dass du alles komplett hoch laedst

Abgesicherter Modus: F8 druecken, wenn der PC hochfaehrt und abgesicherter Modus waehlen.
dann das log auf dem Desktop abspeichern, dass du es im Normalmodus wiederfindest
__________________
--> Hilfe - POP UP's!!!

Alt 09.02.2006, 13:59   #82
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Hier kommt der -Complet.bat - Teil

Leider nein, wieder viel zu groß!

sind 9 einzelne Dateien, kopier ich in Word und pack sie dann bei rapidshare rein?!



http://rapidshare.de/files/12872087/Datentr.doc.html


Gruss, Suse


Ignorier das Angehängte, hat ja nicht geklappt.....


Rest folgt!

Geändert von senpl (09.02.2006 um 14:05 Uhr)

Alt 09.02.2006, 14:27   #83
Sabina
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



stelle den Cleaner genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Loesche mit der Killbox:

C:\WINDOWS\pvcqN
C:\WINDOWS\Lic.xxx
C:\23990098.$$$
C:\868000412489.dat
C:\WINDOWS\system32\lfeewdev.exe
C:\WINDOWS\system32\odfbjsel.lgg
C:\WINDOWS\system32\Sweeper.cfg
C:\WINDOWS\system32\corsacct.dll
C:\WINDOWS\system32\lo2.txtt
C:\WINDOWS\system32\8104297.jun

neustarten

-------------------------------------------------
Zitat:
08.02.2006 22:48 15.168 RESPING6.EXE-10E8A966.pf
08.02.2006 22:16 37.114 T.EXE-332C4A5F.pf
08.02.2006 13:31 16.278 EQNDPERF.EXE-082A6899.pf
08.02.2006 13:31 10.808 WPDPLVA6.EXE-288DEBE0.pf
suche: findest du diese exe ?
RESPING6.EXE
T.EXE
EQNDPERF.EXE
WPDPLVA6.EXE
----------------------------------------------
__________________
MfG Sabina

Alt 09.02.2006, 14:52   #84
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



RESPING6.EXE
EQNDPERF.EXE
WPDPLVA6.EXE
T.EXE -332C4A5F.pf

in C:\Windows\Prefetch -gefunden

t.EXE in AV-CLS\Sophos gefunden


Killbox lösche ich jetzt


Winpfind auch wieder zu gross! Brauchst Du die noch?
Dann packe ich sie bei rapidshare rein.

Danke, Suse

Alt 09.02.2006, 15:24   #85
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Hallihallo!

Kaum neu gestartet nach den Löschaktionen wieder WARNIG! da,
naja......


Hier WinPfind bei rapidshare:

http://rapidshare.de/files/12877347/WinPFind.Txt.html


An den abgesicherten Modus habe ich mich noch nicht rangetraut, folgt aber noch!

Danke!

Gruss, Suse

Alt 09.02.2006, 16:17   #86
Sabina
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



loesche manuell:

C:\WINDOWS\pvcqN

dann ueberpruefe, ob die Dateien, die du loeschen solltest (mit der killbox), wirklich geloescht sind.

dann poste auch die StartUpliste. Du kannst es ja mal fix im Normalmodus machen
__________________
MfG Sabina

Alt 09.02.2006, 16:44   #87
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



C:\WINDOWS\system32\odfbjsel.lgg - manuell gelöscht


C:\WINDOWS\system32\Sweeper.cfg - kann nicht gelöscht werden, entferne Sie den eventuell vohandenen Schreibschutz

Die anderen sind weg!


Ich weiß wirklich nicht, was los ist - mich haben die Besucher auch bekloppt gemacht.....

Kein Hochladen der Datei *hijackthis.log:-Ungültige Datei*

ich kopiere

Logfile of HijackThis v1.99.1
Scan saved at 16:41:00, on 09.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\ATI-CPanel\atiptaxx.exe
C:\Programme\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe
C:\Programme\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Java\jre1.5.0_04\bin\jucheck.exe
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
c:\progra~1\pinnacle\mediac~1\epgspo~2.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\totalcmd\TOTALCMD.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Suse\LOKALE~1\Temp\Rar$EX00.313\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PMCS] C:\Programme\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe -host -clearDebug
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [PMCRemote] C:\Programme\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RoboForm] "C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: RF - &Menü anpassen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF - Formular ausf&üllen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RF - Formular sp&eichern - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: RF - RoboForm-&Leiste ein/aus - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausf&üllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - Formular sp&eichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-&Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Pinnacle Systems tvtv Spooler (EpgSpooler) - - c:\progra~1\pinnacle\mediac~1\epgspo~2.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Software Jukebox v2.0 Service - Unknown owner - C:\Programme\Gemeinsame Dateien\MSJB DE01FSC Shared\Service\Software Jukebox v2.0 Service File.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe


StartUp? - wie oder wo? oder reicht das jetzt schon?

Danke, Suse

Alt 09.02.2006, 16:51   #88
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Ich hab's geschafft - Startup-Liste

leider zu groß, also wieder bei rapidshare:

http://rapidshare.de/files/12883378/startuplist.txt.html


Gruss, Suse

Alt 09.02.2006, 17:26   #89
senpl
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



Ich möchte jetzt mal eine kurzen Bericht abgeben:

Warning! kommt zwar noch, wenn ich aber danach den Cookie nicht lösche,
lund nur das PU schließe, läßt es mich in Ruhe und kommt erst wieder, wenn ich den Cookie gelöscht habe.

Bis jetzt -toi,toi,toi - sind die anderen (winfixer, errorsafe, etc.) nicht mehr aufgetaucht und das Anspringen des PC-Ventilators hat mich auch nicht mehr belästigt (nur bei intensiven Grafiken - das ist normal).

Wenn es so bleibt, sind wir ein gr0sses Stück weiter! :aplaus:

Mal sehen.....

Vielen Dank! an dieser Stelle für alle Helfer!

Warning! kriegen wir (Sabina wohl) auch noch weg....

Alt 09.02.2006, 20:05   #90
Sabina
 
Hilfe  -  POP UP's!!! - Standard

Hilfe - POP UP's!!!



surfst du mit dem IE oder mit einem anderen Browser ?
Ich schau es mir heute abend an...jetzt kann ich nicht
Gruss aus Lissabon (danke fuer die PM)
__________________
MfG Sabina

Antwort

Themen zu Hilfe - POP UP's!!!
ad-aware, defender, file, firefox, formatieren, free, hook, internet, logon.exe, lösung, micro, online, pop up, popup, programme, rootkit, scan, secrets, suche, system, system32, update, virus, virustotal, windows, winlogon.exe




Ähnliche Themen: Hilfe - POP UP's!!!


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Hilfe Mein forum wurde übernomen keine möglichkeiten rein zu kommen bitte um ideen und hilfe
    Diskussionsforum - 29.06.2012 (6)
  3. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  4. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  5. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  6. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  7. Hilfe 1 Adware Eingefangen Schnelle Hilfe Bitte!!
    Mülltonne - 08.10.2006 (1)
  8. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  9. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  10. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  11. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  12. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  13. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema Hilfe - POP UP's!!! - Tja, was soll ich sagen: bei Nummer 3 McAfee kam leider keine Eingabeaufforderung, ging also auch nicht und Nummer 4 Kaspersky - keine Ahnung, stand immer was von retry und - Hilfe - POP UP's!!!...
Archiv
Du betrachtest: Hilfe - POP UP's!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.