|
Plagegeister aller Art und deren Bekämpfung: Unbekannter Dienst Aei2iadafsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.03.2007, 15:49 | #16 |
| Unbekannter Dienst Aei2iadafs Hallo, so der eScan ist durch: Object "smartadware Spyware/Adware" found in File System! Action Taken: Entries Removed. Object "zipitpro Spyware/Adware" found in File System! Action Taken: Entries Removed. Object "winad Adware" found in File System! Action Taken: Entries Removed. Object "uplink Adware" found in File System! Action Taken: Entries Removed. Object "savenow Adware" found in File System! Action Taken: Entries Removed. Entry "HKCR\Alg.AlgSetup" refers to invalid object "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Action Taken: Entries Removed. Von dieser Art insgesamt 400 Einträge File C:\RECYCLER\S-1-5-21-1644491937-1757981266-725345543-1004\Dc26.exe//PE_Patch.UPX//SmitfraudFix/Reboot.exe tagged as "not-a-virus:RiskTool.Win32.Reboot.f". Action Taken: File Deleted. File C:\RECYCLER\S-1-5-21-1644491937-1757981266-725345543-1004\Dc27\Reboot.exe tagged as "not-a-virus:RiskTool.Win32.Reboot.f". Action Taken: File Deleted. File C:\System Volume Information\_restore{3D7BCCDB-2674-4AE4-8AF1-FE1A905FDFB6}\RP397\A0263087.exe//PE_Patch.UPX//SmitfraudFix/Reboot.exe tagged as "not-a-virus:RiskTool.Win32.Reboot.f". Action Taken: File Deleted. File C:\System Volume Information\_restore{3D7BCCDB-2674-4AE4-8AF1-FE1A905FDFB6}\RP397\A0263088.exe tagged as "not-a-virus:RiskTool.Win32.Reboot.f". Action Taken: File Deleted. sind die 'found in File System!' Adwares irgenwelche Überbleibsel oder sollten die mir zu Denken geben. Interessant ist, das nach Beendigung von eScan und abgesicherter Modus Firefox über 'Direkte Verbindung zum Internet' sich nicht mehr automatsich einwählte, sondern erst, nachdem ich die Proxy Erkennung einstellte ?? Gruß Markus |
29.03.2007, 18:54 | #17 |
| Unbekannter Dienst Aei2iadafs Hallo,
__________________zuerst... EScan falsch angewendet bzw.löschen statt guggen gemacht.. Dann... du bist in Österreich ansässig ? Lies mal hier ENUM-Center Klingelt es nun ? Irrlicht |
29.03.2007, 20:05 | #18 |
| Unbekannter Dienst Aei2iadafs Hallo Irrlicht,
__________________ersteinmal danke, dass Du dich bei meinem Problem einschaltest ! Stimmt, mit eScan war ich etwas voreilig, ich war froh, dass ich ihn überhaupt im abgesicherten Modus zum starten bekam. Den Hinweis mit enum habe ich noch nicht so ganz kapiert, kann aber auch sein, dass ich heute etwas auf der Leitung stehe Gruß Markus |
29.03.2007, 20:26 | #19 | ||
| Unbekannter Dienst Aei2iadafs Hallo, ich halte diesen Schlüssel für krrekt,auch wenn er mittlerweile nicht mehr gebraucht zu werden scheint... Zitat:
Zitat:
Kiste gebraucht gekauft ? Irrlicht |
29.03.2007, 20:52 | #20 |
| Unbekannter Dienst Aei2iadafs Hallo Irrlicht, arrgh, und ich bezog den Hinweis von Dir mit enum auf meinen letzten Beitrag mit dem escan, weshalb ich die ganze Zeit die Ergebnisse von eScan mit den der Homepage vom Enum-Center verglich und nicht wußte, worauf Du hinauswillst Den PC habe ich damals original (in einem Stück) vor vier Jahren bei Dell gekauft (festplatte wurde auch nicht ausgewechselt, nur eine weitere von Atelco eingebaut) Abschließend brennen mir noch zwei Fragen: 1. könnte (vorisichtiger Konjunktiv) mein System jetzt sauber sein (also kein Trojaner/Backdoor vorhanden) (bzw. soll ich soll ich die enum Sache vorsichtshalber aus der Registry werfen) ? 2. kann dieser Dienst etwas negatives gemacht haben ? bwz. kann man irgendwo erkennen von welchem Programm dieser registy Eintrag kam oder besteht überhaupt eine Möglichkeit, zu erkennen wann ein eintrag in der Registry vorgenommen wurde ?) aufjedenfall danke an Dich und Franz, dass ihr Euch die Mühe gemacht habt, mir zu helfen Gruss Markus Geändert von Markus_33 (29.03.2007 um 21:35 Uhr) |
01.04.2007, 17:43 | #21 |
| Unbekannter Dienst Aei2iadafs ich muss jetzt doch noch mal kurz meine beiden letzten Frage an die Profis stellen: - kann man von meinem escan jetzt ausgehen, dass mein System (vielleicht ) sauber ist, - was könnte der schlimmste Schaden in der Vergangenheit sein, der angerichtet wurde (z.B. Ausspähen des Rechners ?) Nochmals danke im voraus Markus |
01.04.2007, 20:06 | #22 |
| Unbekannter Dienst Aei2iadafs btw: es hat sich wieder der Dienst, diesmal mit dem Namen NUIPSH eingenistet, da ich nicht jeden Tag in die msconfig geschaut habe, weiß ich leider nicht genau seit wann (ich habe ihn deaktiviert, rechner neu gestartert und es war - ersteinmal - kein neuer Dienst zu erkennen, das war aber bei Aei2iadafs genauso Ich stehe vor einem totalen Rätsel P.S. und auch wieder in der registry steht er wieder: HKEY_LOCAL_MACHINE\system\currentcontrolset\enum\root\LEGACY_NUIPSH |
Themen zu Unbekannter Dienst Aei2iadafs |
bekannter, dienst, eigenschaften, einzige, einzigen, erkenne, folge, folgende, folgenden, gefunde, hallo zusammen, latein, msconfig, schaf, treffer, unbekannter, voll, zusammen |