|
Log-Analyse und Auswertung: Einmal bitte nachschaun :DWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.07.2006, 18:45 | #1 | |
| Einmal bitte nachschaun :D hiho hab dasselbe Problem. Hatte den schon einmal und mit SmitfraudFix war es dann alles wieder gut. Nun hatte ich mit den wieder zugezogen, aber scheinbar scheint der diesmal nicht weg zu wollen. Hab schon SmitfraudFix wieder drüber laufen lassen und mehrere Online Virenscanner und Avira AntiVir schon 2 mal. Aber die scheinen alle nichts zu finden. Jedoch machen sich von Zeit zu Zeit immernoch Popups auf, mit irgendwelchen Sicherheitshinweisen und der Bitte doch irgendwelche komische Software runterzuladen und zu installieren. Hier mal ein logfile. Logfile of HijackThis v1.99.1 Scan saved at 19:13:52, on 22.07.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\No-IP\DUC20.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Logitech\iTouch\iTouch.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\System32\svchost.exe C:\Programme\SlySoft\AnyDVD\AnyDVD.exe C:\Programme\DAEMON Tools\daemon.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE C:\Programme\SlySoft\CloneCD\CloneCDTray.exe C:\Programme\Gemeinsame Dateien\{B43D8268-087B-1031-1008-030725020031}\Update.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\Bin\HPOstr05.exe C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\bin\HPOVDX05.EXE C:\Programme\DAP\DAP.EXE C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Winamp\Winamp.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe C:\Dokumente und Einstellungen\Admin\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://XXXXX/ O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [AudioHQ] C:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Programme\DAP\DAP.EXE" /STARTUP O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: HP OfficeJet Series 500-Start.lnk = C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\Bin\HPOstr05.exe O8 - Extra context menu item: &Clean Traces - C:\Programme\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - C:\Programme\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\Programme\DAP\dapextie2.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/kavwebscan_unicode.cab O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory Class) - http://amiuptodate.mcafee.com/vsc/bin/1,0,0,9/McUpdatePortal.cab O20 - AppInit_DLLs: C:\WINDOWS\System32\mshta.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: NoIPDUCService - Vitalwerks LLC - C:\Programme\No-IP\DUC20.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe SmitFraudFix v2.74 Scan done at 19:34:13,40, 22.07.2006 Run from D:\SmitfraudFix\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT Fix ran in normal mode »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Admin\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Start Menu »»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\Admin\FAVORI~1 C:\DOKUME~1\Admin\FAVORI~1\Antivirus Test Online.url FOUND ! »»»»»»»»»»»»»»»»»»»»»»»» Desktop »»»»»»»»»»»»»»»»»»»»»»»» C:\Programme »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection »»»»»»»»»»»»»»»»»»»»»»»» End Auswertung von virustotal für das file : Zitat:
Code:
ATTFilter Antivirus Version Update Result AntiVir 6.35.0.24 07.22.2006 ADSPY/PurityScan.EN.1 Authentium 4.93.8 07.21.2006 no virus found Avast 4.7.844.0 07.21.2006 Win32:Ndrv AVG 386 07.21.2006 Adware Generic.OFX BitDefender 7.2 07.21.2006 Adware.PurityScan.D CAT-QuickHeal 8.00 07.22.2006 no virus found ClamAV devel-20060426 07.21.2006 Trojan.PurityScan.EN DrWeb 4.33 07.22.2006 Adware.ClickSpring eTrust-InoculateIT 23.72.75 07.21.2006 Win32/Clspring.BU!DLL!Trojan eTrust-Vet 12.6.2305 07.21.2006 Win32/Clspring.EZ Ewido 4.0 07.22.2006 Adware.PurityScan Fortinet 2.77.0.0 07.21.2006 Adware/PurityScan F-Prot 3.16f 07.21.2006 no virus found F-Prot4 4.2.1.29 07.21.2006 no virus found Ikarus 0.2.65.0 07.21.2006 no virus found Kaspersky 4.0.2.24 07.22.2006 not-a-virus:AdWare.Win32.PurityScan.en McAfee 4812 07.21.2006 no virus found Microsoft 1.1508 07.22.2006 no virus found NOD32v2 1.1674 07.22.2006 Win32/Adware.PurityScan Norman 5.90.23 07.21.2006 W32/PurityScan.YM Panda 9.0.0.4 07.22.2006 Adware/PurityScan Sophos 4.07.0 07.22.2006 no virus found Symantec 8.0 07.22.2006 no virus found TheHacker 5.9.8.179 07.21.2006 Adware/PurityScan.en UNA 1.83 07.21.2006 Adware.PurityScan VBA32 3.11.0 07.21.2006 AdWare.Win32.PurityScan.en VirusBuster 4.3.7:9 07.22.2006 no virus found |
22.07.2006, 18:53 | #2 | ||
Administrator > Competence Manager | Einmal bitte nachschaun :DZitat:
Kein Service Pack, keine Updates, NICHTS! Hole dies bitte nach, und installiere alles Updates & Servicepacks, sonst kriegst du wahrscheinlich noch mehr Probleme in näherer Zukunft... SO nun zu deinem Pop-Up Problem: 1.) lade dir die Killbox, starten, Haken bei "delete on reboot" und suche folgende Datei: Zitat:
2.) lade dir Ad_Aware sowie Spybot S&D, scanne dein System damit und immunisiere zusätzlich mit Spybot dein System! 3.) Scanne dein System mit eScan, un poste mit Hilfe der "find.bat" das Ergebnis... Gruß Daniel
__________________ |
22.07.2006, 19:01 | #3 |
| Einmal bitte nachschaun :D Problem zu den Servicepacks und Sicherheitsupdates von M$ is, das sie bisher mein System sowas von total ausgebremst haben, das es nicht mehr tragbar war.
__________________Aber ich werd mal schaun, was mit den anderen Sachen zu reissen ist Ich meld mich dann nochmal THX bis hierhin schon mal |
22.07.2006, 19:04 | #4 | |
Administrator > Competence Manager | Einmal bitte nachschaun :DZitat:
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
22.07.2006, 19:22 | #5 |
/// Helfer-Team | Einmal bitte nachschaun :D Führe die Programme aus, die Dir [Gc]Sunny angeraten hat. Danach bringst den PC auf den aktuellen Stand, incl. SP2 und allen Updates und Patches. Danach postest Du ein neu erstelltes HJT-Log.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
23.07.2006, 20:18 | #6 |
| Einmal bitte nachschaun :D So. Bis auf die Updates hab ich alles gemacht. Krieg zwar nun schön beim Start jede Menge Laufzeitfehlermeldungen ( Sehr klasse, aber können die von einem der Programme kommen ? ) aber ich hoffe es hat was gebracht. Mit den Updates habe ich ein wenig Angst, weil ich das letzte mal meinen Rechner danach komplett formatieren konnte. Hier ist nochmal die Log der find.bat ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sun Jul 23 18:33:24 2006 => System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: No Action Taken. Sun Jul 23 18:33:24 2006 => System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: No Action Taken. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Sun Jul 23 18:32:52 2006 => File C:\WINDOWS\system32\winosz32.dll infected by "Packed.Win32.Klone.g" Virus! Action Taken: No Action Taken. Sun Jul 23 18:33:08 2006 => File C:\WINDOWS\system32\winosz32.dll infected by "Packed.Win32.Klone.g" Virus! Action Taken: No Action Taken. Sun Jul 23 19:20:04 2006 => File C:\WINDOWS\system32\winosz32.dll infected by "Packed.Win32.Klone.g" Virus! Action Taken: No Action Taken. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Sun Jul 23 18:32:51 2006 => File C:\WINDOWS\System32\ssqpm.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cq". Action Taken: No Action Taken. Sun Jul 23 18:33:03 2006 => File C:\WINDOWS\System32\ssqpm.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cq". Action Taken: No Action Taken. Sun Jul 23 18:33:08 2006 => File C:\WINDOWS\System32\ssqpm.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cq". Action Taken: No Action Taken. Sun Jul 23 18:33:47 2006 => File C:\!KillBox\mshta.dll tagged as "not-a-virus:AdWare.Win32.PurityScan.en". Action Taken: No Action Taken. Sun Jul 23 18:37:54 2006 => File C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\ICD1.tmp\UERSU_0001_N68M1402NetInstaller.exe tagged as not-a-virusownloader.Win32.WinFixer.d. No Action Taken. Sun Jul 23 19:10:40 2006 => File C:\WINDOWS\Downloaded Program Files\UERSU_0001_N68M1402NetInstaller.exe tagged as not-a-virusownloader.Win32.WinFixer.d. No Action Taken. Sun Jul 23 19:16:10 2006 => File C:\WINDOWS\system32\ddcddde.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cu". Action Taken: No Action Taken. Sun Jul 23 19:19:45 2006 => File C:\WINDOWS\system32\ssqpm.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cq". Action Taken: No Action Taken. ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sun Jul 23 20:27:34 2006 => Total Errors: 128 Sun Jul 23 20:27:34 2006 => Time Elapsed: 01:54:40 Sun Jul 23 20:27:34 2006 => Total Objects Scanned: 119123 Sun Jul 23 18:27:40 2006 => Virus Database Date: 7/19/2006 Sun Jul 23 18:28:41 2006 => Virus Database Date: 7/23/2006 Sun Jul 23 18:32:24 2006 => Virus Database Date: 7/23/2006 Sun Jul 23 20:27:34 2006 => Virus Database Date: 7/23/2006 Sun Jul 23 20:46:47 2006 => Virus Database Date: 7/23/2006 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Geändert von BalloS (23.07.2006 um 20:49 Uhr) |
23.07.2006, 20:53 | #7 |
| Einmal bitte nachschaun :D Als Nachtrag nochmal schnell die Auswertung von virustotal zu der winosz32.dll Kann ich die auch einfach löschen ??? Code:
ATTFilter AntiVir 6.35.0.24 07.23.2006 TR/PCK.Klone.G.20 Authentium 4.93.8 07.21.2006 W32/Trojan.IID Avast 4.7.844.0 07.21.2006 Win32:Klone-N AVG 386 07.21.2006 Generic.YIG BitDefender 7.2 07.22.2006 Trojan.Klone.D CAT-QuickHeal 8.00 07.22.2006 no virus found ClamAV devel-20060426 07.21.2006 no virus found DrWeb 4.33 07.23.2006 Trojan.Mezzia eTrust-InoculateIT 23.72.76 07.23.2006 no virus found eTrust-Vet 12.6.2305 07.21.2006 no virus found Ewido 4.0 07.23.2006 no virus found Fortinet 2.77.0.0 07.22.2006 W32/Klone.G F-Prot 3.16f 07.21.2006 security risk named W32/Trojan.IID F-Prot4 4.2.1.29 07.21.2006 no virus found Ikarus 0.2.65.0 07.23.2006 no virus found Kaspersky 4.0.2.24 07.23.2006 Packed.Win32.Klone.g McAfee 4812 07.21.2006 no virus found Microsoft 1.1508 07.23.2006 no virus found NOD32v2 1.1675 07.23.2006 no virus found Norman 5.90.23 07.21.2006 no virus found Panda 9.0.0.4 07.23.2006 Suspicious file Sophos 4.07.0 07.23.2006 no virus found Symantec 8.0 07.23.2006 no virus found TheHacker 5.9.8.179 07.21.2006 no virus found UNA 1.83 07.21.2006 no virus found VBA32 3.11.0 07.22.2006 Trojan.Mezzia VirusBuster 4.3.7:9 07.23.2006 no virus found |
24.07.2006, 08:07 | #8 |
/// Helfer-Team | Einmal bitte nachschaun :D Lese meine Hinweise in Post Nr. 5
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
24.07.2006, 16:56 | #9 |
| Einmal bitte nachschaun :D So. Servicepacks kann ich irgendwie nicht installieren. Er meint immer mein Product Key wäre ungültig. Dabei hab ich win XP Original. Einige Updates hat er irgendwie runtergeladen und installiert. Nun nochmal ein log Logfile of HijackThis v1.99.1 Scan saved at 17:53:00, on 24.07.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\No-IP\DUC20.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\Programme\Logitech\iTouch\iTouch.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\ICQLite\ICQLite.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE C:\Programme\Winamp\winampa.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\DAP\DAP.EXE C:\Programme\Gemeinsame Dateien\{B43D8268-087B-1031-1008-030725020031}\Update.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\Bin\HPOstr05.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\bin\HPOVDX05.EXE C:\WINDOWS\System32\hpoipm07.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Admin\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://xxxxxx/ O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [AudioHQ] C:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Programme\DAP\DAP.EXE" /STARTUP O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: HP OfficeJet Series 500-Start.lnk = C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\Bin\HPOstr05.exe O8 - Extra context menu item: &Clean Traces - C:\Programme\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - C:\Programme\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\Programme\DAP\dapextie2.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/kavwebscan_unicode.cab O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory Class) - http://amiuptodate.mcafee.com/vsc/bin/1,0,0,9/McUpdatePortal.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1153682343077 O20 - AppInit_DLLs: C:\WINDOWS\System32\mshta.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe |
24.07.2006, 17:06 | #10 | ||
Administrator > Competence Manager | Einmal bitte nachschaun :DZitat:
1.) lade dir folgendes Tool -> Vundofix, und führe es aus, poste danach den Report.. 2.) lade dir den cccleaner, einfach auf den Button "Start Cleaner" klicken.. 3..)besorge dir die Killbox, lösche dann mit der Funktion "delete on reboot" folgende Dateien: Zitat:
*erste Datei suchen, auf löschen gehen, dann wirst du gefragt wegen eines Neustarts, noch nicht mit "Yes" antworten, dann die zweite Datei suchen, und erst dann neustarten lassen* 4.) danach ein neues Hijacklog sowie einen eScan posten, Anleitung ist in meiner Signatur.. Gruß Daniel
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
Themen zu Einmal bitte nachschaun :D |
adobe, adobe reader, antivir, antivirus, appinit_dlls, application, attention, avira, desktop, einstellungen, excel, firefox, hijack, hijackthis, home, homepage, internet, internet explorer, mehrere, mozilla, mozilla firefox, no-ip, object, officejet, popups, rundll, scan, software, symantec, system, traces, windows, windows xp |