|
Plagegeister aller Art und deren Bekämpfung: Myexexex.com-Hilfe!!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.06.2004, 02:53 | #1 |
| Myexexex.com-Hilfe!!! Hallo. Ich bin neu hier und ein kleiner Anfänger. Ich habe den Hijacker CWS Variante myexexex.com | ../spad/start.html . Und ich habe gelesen das der nicht so einfach zu killen ist. Nun ja die frage ist wie. und was bedeutet "fixen"?Habe vielmals gelesen die einträge in der Regestry zu fixen. Kann man den auch mit SpHjfix.exe killen? Ich bedanke mich um die Hilfe im Vorraus. Bitte in einer Verständlichen Laiensprache, da ich einer bin. [img]smile.gif[/img] )))) [ 07. Juni 2004, 04:16: Beitrag editiert von: Skull ]
__________________ Ich fange alles ein. Besonders Viren |
07.06.2004, 05:26 | #2 |
| Myexexex.com-Hilfe!!! was hast denn für ein betriebssystem.
__________________wenn du xp/me hast dann solltest du vor jeglichen säuberungsarbeiten die systemwiederherstellung deaktivieren. wenn du HijackThis hast kannst du mal einen log hier posten. einträge die nicht ins system gehören werden mit 'fix checked' einmal rausgenommen. dann beginnt erst die 'aktion saubermache'! besten gruss rock edit: hijackthis gibt es unteranderem hier zum download: http://www.chip.de/downloads/c_downloads_11353576.html |
07.06.2004, 07:08 | #3 |
| Myexexex.com-Hilfe!!! Mein System ist das XP.
__________________Und das ist meine Log File. Logfile of HijackThis v1.97.7 Scan saved at 08:03:10, on 07.06.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Internettools\0190 Warner\w0svc.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Internettools\Virenscanner\Antivir\AVWUPSRV.EXE C:\WINDOWS\system32\drivers\KodakCCS.exe C:\INTERN~1\FIREWALL\OUTPOS~1.0\outpost.exe C:\WINDOWS\System32\ScsiAccess.EXE C:\WINDOWS\System32\svchost.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\ATI Technologies\ATI HydraVision\HydraDM.exe C:\Internettools\Virenscanner\Antivir\AVGNT.EXE C:\INTERN~1\0190WA~1\WARN0190.EXE C:\Programme\Teaknow\TweakNow PowerPack\VirDesk.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\TGTSoft\StyleXP\StyleXP.exe C:\Internettools\Smartsurfer\SmartSurfer.exe C:\Programme\Internet Explorer\iexplore.exe C:\Internettools\Virenscanner\Antivir\AVGUARD.EXE C:\Internettools\Trojancheck\Trojan-entpackt\a2start.exe C:\Internettools\Trojancheck\Trojan-entpackt\a2scan.exe C:\PACKPR~1\WinZip\winzip32.exe C:\DOKUME~1\Thomas\LOKALE~1\Temp\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spad/start.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://c:/spad/start.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.myexexex.com/search.php?said=spage&qq=%s R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.myexexex.com/search.php?said=spage O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programme\ATI Technologies\ATI HydraVision\HydraDM.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Internettools\Virenscanner\Antivir\AVGNT.EXE /min O4 - HKLM\..\Run: [0190 Warner] C:\INTERN~1\0190WA~1\WARN0190.EXE O4 - HKLM\..\Run: [Outpost Firewall] C:\INTERN~1\FIREWALL\OUTPOS~1.0\outpost.exe /waitservice O4 - HKLM\..\Run: [VirtualDesk] C:\Programme\Teaknow\TweakNow PowerPack\VirDesk.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: ICQ Lite (HKLM) O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM) O9 - Extra button: Microsoft® JavaScript® Console (HKLM) O9 - Extra 'Tools' menuitem: JavaScript Console (HKLM) O9 - Extra button: Microsoft® JavaScript® Console (HKCU) O9 - Extra 'Tools' menuitem: JavaScript Console (HKCU) O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll O13 - DefaultPrefix: http://www.myexexex.com/search.php?said=pfxp&qq= O13 - WWW Prefix: http://www.myexexex.com/search.php?said=pfxp&qq= O13 - Home Prefix: http://www.myexexex.com/search.php?said=pfxp&qq= O13 - Mosaic Prefix: http://www.myexexex.com/search.php?said=pfxp&qq= O13 - FTP Prefix: http://www.myexexex.com/search.php?said=pfxp&qq= O13 - Gopher Prefix: http://www.myexexex.com/search.php?said=pfxp&qq= O16 - DPF: {11111111-1111-1111-1111-111111111111} - file://C:\Info6.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{E7C2F82F-C946-443D-A358-78749816AE1B}: NameServer = 195.182.110.132 62.134.11.4 Ich sehe nur haufen scheiss der net rein gehört. Wie du siehst habe ich genug drauf. Trojanscan,A2,0190 Warner,Antvir,Outpostfirewall. Aber nichts nützt es.
__________________ |
07.06.2004, 07:24 | #4 |
| Myexexex.com-Hilfe!!! R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spad/start.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://c:/spad/start.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.myexexex.com/search.php?said=spage&qq=%s R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.myexexex.com/search.php?said=spage O13 - DefaultPrefix: http://www.myexexex.com/search.php?said=pfxp&qq= O13 - WWW Prefix: http://www.myexexex.com/search.php?said=pfxp&qq= O13 - Home Prefix: http://www.myexexex.com/search.php?said=pfxp&qq= O13 - Mosaic Prefix: http://www.myexexex.com/search.php?said=pfxp&qq= O13 - FTP Prefix: http://www.myexexex.com/search.php?said=pfxp&qq= O13 - Gopher Prefix: http://www.myexexex.com/search.php?said=pfxp&qq= O16 - DPF: {11111111-1111-1111-1111-111111111111} - file://C:\Info6.cab systemwiederherstellung deaktivieren, diese einträge mal fixen! (fix checked) gruss rock (vielleicht ist ja deine sammlung an gratis sicherheitstools auch nicht das wahre sein system zu schützen ) |
07.06.2004, 07:50 | #5 |
| Myexexex.com-Hilfe!!! So das habe ich eledigt. das ist der rest. Logfile of HijackThis v1.97.7 Scan saved at 08:03:10, on 07.06.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Internettools\0190 Warner\w0svc.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Internettools\Virenscanner\Antivir\AVWUPSRV.EXE C:\WINDOWS\system32\drivers\KodakCCS.exe C:\INTERN~1\FIREWALL\OUTPOS~1.0\outpost.exe C:\WINDOWS\System32\ScsiAccess.EXE C:\WINDOWS\System32\svchost.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\ATI Technologies\ATI HydraVision\HydraDM.exe C:\Internettools\Virenscanner\Antivir\AVGNT.EXE C:\INTERN~1\0190WA~1\WARN0190.EXE C:\Programme\Teaknow\TweakNow PowerPack\VirDesk.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\TGTSoft\StyleXP\StyleXP.exe C:\Internettools\Smartsurfer\SmartSurfer.exe C:\Programme\Internet Explorer\iexplore.exe C:\Internettools\Virenscanner\Antivir\AVGUARD.EXE C:\Internettools\Trojancheck\Trojan-entpackt\a2start.exe C:\Internettools\Trojancheck\Trojan-entpackt\a2scan.exe C:\PACKPR~1\WinZip\winzip32.exe C:\DOKUME~1\Thomas\LOKALE~1\Temp\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spad/start.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://c:/spad/start.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.myexexex.com/search.php?said=spage&qq=%s R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.myexexex.com/search.php?said=spage O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programme\ATI Technologies\ATI HydraVision\HydraDM.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Internettools\Virenscanner\Antivir\AVGNT.EXE /min O4 - HKLM\..\Run: [0190 Warner] C:\INTERN~1\0190WA~1\WARN0190.EXE O4 - HKLM\..\Run: [Outpost Firewall] C:\INTERN~1\FIREWALL\OUTPOS~1.0\outpost.exe /waitservice O4 - HKLM\..\Run: [VirtualDesk] C:\Programme\Teaknow\TweakNow PowerPack\VirDesk.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: ICQ Lite (HKLM) O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM) O9 - Extra button: Microsoft® JavaScript® Console (HKLM) O9 - Extra 'Tools' menuitem: JavaScript Console (HKLM) O9 - Extra button: Microsoft® JavaScript® Console (HKCU) O9 - Extra 'Tools' menuitem: JavaScript Console (HKCU) O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll O13 - DefaultPrefix: http://www.myexexex.com/search.php?said=pfxp&qq= O13 - WWW Prefix: http://www.myexexex.com/search.php?said=pfxp&qq= O13 - Home Prefix: http://www.myexexex.com/search.php?said=pfxp&qq= O13 - Mosaic Prefix: http://www.myexexex.com/search.php?said=pfxp&qq= O13 - FTP Prefix: http://www.myexexex.com/search.php?said=pfxp&qq= O13 - Gopher Prefix: http://www.myexexex.com/search.php?said=pfxp&qq= O16 - DPF: {11111111-1111-1111-1111-111111111111} - file://C:\Info6.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{E7C2F82F-C946-443D-A358-78749816AE1B}: NameServer = 195.182.110.132 62.134.11.4 Woher weisst du nur das das freeware ist Ich merk es aber das es mist ist. [img]graemlins/headbang.gif[/img] . Ein Kollege hat Zonealarm Prof. und der sagt das es echt genial ist.
__________________ Ich fange alles ein. Besonders Viren |
07.06.2004, 07:54 | #6 |
| Myexexex.com-Hilfe!!! Sorry war das alte. Hier das neue. Logfile of HijackThis v1.97.7 Scan saved at 08:58:55, on 07.06.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Internettools\0190 Warner\w0svc.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Internettools\Virenscanner\Antivir\AVWUPSRV.EXE C:\WINDOWS\system32\drivers\KodakCCS.exe C:\INTERN~1\FIREWALL\OUTPOS~1.0\outpost.exe C:\WINDOWS\System32\ScsiAccess.EXE C:\WINDOWS\System32\svchost.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\ATI Technologies\ATI HydraVision\HydraDM.exe C:\Internettools\Virenscanner\Antivir\AVGNT.EXE C:\INTERN~1\0190WA~1\WARN0190.EXE C:\Programme\Teaknow\TweakNow PowerPack\VirDesk.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\TGTSoft\StyleXP\StyleXP.exe C:\Internettools\Virenscanner\Antivir\AVGUARD.EXE C:\Internettools\Smartsurfer\SmartSurfer.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\DOKUME~1\Thomas\LOKALE~1\Temp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programme\ATI Technologies\ATI HydraVision\HydraDM.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Internettools\Virenscanner\Antivir\AVGNT.EXE /min O4 - HKLM\..\Run: [0190 Warner] C:\INTERN~1\0190WA~1\WARN0190.EXE O4 - HKLM\..\Run: [Outpost Firewall] C:\INTERN~1\FIREWALL\OUTPOS~1.0\outpost.exe /waitservice O4 - HKLM\..\Run: [VirtualDesk] C:\Programme\Teaknow\TweakNow PowerPack\VirDesk.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: ICQ Lite (HKLM) O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM) O9 - Extra button: Microsoft® JavaScript® Console (HKLM) O9 - Extra 'Tools' menuitem: JavaScript Console (HKLM) O9 - Extra button: Microsoft® JavaScript® Console (HKCU) O9 - Extra 'Tools' menuitem: JavaScript Console (HKCU) O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{E7C2F82F-C946-443D-A358-78749816AE1B}: NameServer = 195.182.110.132 62.134.11.4
__________________ --> Myexexex.com-Hilfe!!! |
07.06.2004, 08:01 | #7 |
| Myexexex.com-Hilfe!!! naja, schaut ja schon ganz gut aus... [img]smile.gif[/img] die microsoftstartseite kannst du ja wieder gegen eine andere ersetzen... lösch temp.internetfiles incl.offlineinhalte noch... gruss rock |
07.06.2004, 08:07 | #8 |
| Myexexex.com-Hilfe!!! </font><blockquote>Zitat:</font><hr />Original erstellt von Skull: Woher weisst du nur das das freeware ist Ich merk es aber das es mist ist. [img]graemlins/headbang.gif[/img] . </font>[/QUOTE]outpost soll angeblich nicht so "schlecht" sein,...aber die anderen programme die du hast... [img]graemlins/lach.gif[/img] gruss rock |
07.06.2004, 08:12 | #9 |
| Myexexex.com-Hilfe!!! Hm. Nagut.habe gerade meine Einstellung von der Firewall angeschaut. Da hätte ich auch keine gebraucht. [img]graemlins/kloppen.gif[/img] . War alles auf Vertrauen.Komisch.egal. Achso wars das? Ich habe da noch was gefunden über das Thema. Schau mal. Starte XP im SaveMode http://www.bsi.de/av/texte/winsave.htm Dann suche diese Datei HPCMDTY.DLL Hier z.B. C:\WINNT\system32\HPCMDTY.DLL Wenn gefunden einfach löschen Dann suche auch diese c_10230.dll Wenn gefunden einfach löschen Dann Fixe in HijackThis alle Einträge mit R0&R1 Wieder normal den Rechner starten Dann lade diese Datei http://www.wilderssecurity.com/attac...hmentid=137184 Benenn Sie um in spad.reg Dann doppelklicken und mit JA bestätigen Fertig Dann Fixe noch DAS in HiJackThis O4 - HKCU\..\Run: [sws.exe] c:\programme\GlobalDialer\domer00046\gd-domer00046_de.exe -remove Dann nochmal Neustart und nochmal Logfile posten
__________________ Ich fange alles ein. Besonders Viren |
07.06.2004, 08:14 | #10 |
| Myexexex.com-Hilfe!!! Habe aber weder das eine noch das andere gefunden bei suchen.
__________________ Ich fange alles ein. Besonders Viren |
07.06.2004, 08:18 | #11 |
| Myexexex.com-Hilfe!!! hmm..ich weis nciht wo du das gefunden hast,...da steht ja was von dialer und so sachen... was deine freeware betrifft, war nciht all zu ernst gemeint, aber wenn du dich umschaust haben "unsere problemkinder" alle kostenlosen computerschutz! an und für sich war's das bei dir, wenn sich nichts mehr schlimmes ergibt. aber ich würde dir empfehlen doch noch später vorbeizuschauen, ob nicht jemand für dich noch irgendwelche tips/infos hat!! besten gruss rock [img]smile.gif[/img] |
07.06.2004, 08:37 | #12 |
| Myexexex.com-Hilfe!!! Ich denke du wirst mich öfters treffen. [img]graemlins/party.gif[/img] . Nicht weil ich soviel Probleme habe mit dem Pc. Eigentlich habe ich denke ich ne gute einstellung beim schutz. Hatte bisher nix weiter. ausser noch nen Trojaner. Und zwar svcinit.exe . Aber innerhalb von ca.1-2 Jahern. Der war leicht weg zu machen. Aber das ding war ne Harte Nuss weil nix was ich habe es erkannte. Habe bei Google unter myexexex nachgeschlagen. Ich habe mich nicht in diesem Forum angemeldet um nur Hilfe zu erfahren sondern auch etwas zu helfen. nen Laie bin ich nicht unbedingt aber bei der Registry habe ich noch nachhole bedarf.
__________________ Ich fange alles ein. Besonders Viren |
07.06.2004, 08:45 | #13 |
| Myexexex.com-Hilfe!!! |
07.06.2004, 15:16 | #14 |
| Myexexex.com-Hilfe!!! Hi, auf jeden fall ist es an der zeit dein system upzudaten </font><blockquote>Zitat:</font><hr /> Mein System ist das XP. Und das ist meine Log File. Logfile of HijackThis v1.97.7 Scan saved at 08:03:10, on 07.06.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) </font>[/QUOTE]XP Service Pack 1 --> ungefähr 1 Jahr verfügbar IE Service Pack 1 --> mindestens halbe Jahr greetz Blackdog
__________________ Think positiv - es wird Ihnen gehilft |
07.06.2004, 17:42 | #15 |
| Myexexex.com-Hilfe!!! Oh ich hatte doch das Servispack1 installiert. Achso ich hatte mal Format C: gemacht da ich mal Win 98 und XP auf 2 Partitionen hatte.Aber dies mein Xp das net verkraftet hatte. War immer mit 98er im Internet. Aber irgendwie haben sich dateien auf Xp mit eingenistet. Jedesmal beim Hochfahren hat XP Scandisk gemacht und etliche Querverbindungen zu 98 gelöscht. Komisch war es schon weil ich keinen kenne den es mal so ähnlich ging. Jedenfalls vielen Dank für diesen Tipp. [img]graemlins/daumenhoch.gif[/img]
__________________ Ich fange alles ein. Besonders Viren |
Themen zu Myexexex.com-Hilfe!!! |
.html, beitrag, editiert, einfach, einträge, fixen, frage, hijacker, hilfe, kleiner, neu, nicht, sprache, träge, variante, verständliche |