|
Plagegeister aller Art und deren Bekämpfung: Pop-Up´s auf dem PC verursacht durch Viren/ TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.07.2010, 16:53 | #16 |
/// Malware-holic | Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner sorry!! ich wollte das nicht in deinen thread kopieren. also erst mal, öffne arbeitsplatz, dort c: da gibts nen ordner _otl rechtsklick, zu _otl.zip oder rar hinzufügen, das archiv an uns hochladen. http://www.trojaner-board.de/54791-a...ner-board.html gib bescheid, wenn das erledigt ist. kannst du den pc mal im abgesicherten modus starten, sollte bei pcstart die f8-taste sein und dort abgesicherter modus wählen, dort combofix bitte noch mal versuchen. |
29.07.2010, 19:15 | #17 |
| Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner habe den Ordner _otl gezipt. Danach ist über Norton AntiVirus eine Viruswarnung aufgepopt:
__________________Virenname: Trojan.Gen Objektname: D:\_OTL\MovedFile...\fFollower.exe Scheint irgendein Virus in dem _otl-Ordner zu sein. Habe die _OTL Zip.Datei jetzt wie beschrieben hochgeladen. Hoffe das ist das richtige Archiv? Versuche jetzt mal den PC im abgersicherten Modus hochzufahren und dann combofix zu starten. |
29.07.2010, 19:23 | #18 |
/// Malware-holic | Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner ja, norton hat alles gelöscht
__________________ |
29.07.2010, 19:26 | #19 |
| Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner komisch er zeigt mir gar nicht mehr die Seite an, wo ich den abgesicherten Modus wählen kann. Es jetzt schon 3mal probiert und mehrere Male dabei die F8-Taste gedrückt. Er fährt aber immer ganz normal hoch. Was nun??? |
29.07.2010, 19:31 | #20 |
/// Malware-holic | Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner isses bei dir denn f8 kann von pc zu pc unterschiedlich sein. könnte ne andere f-taste sein |
29.07.2010, 20:15 | #21 |
| Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner hat funktioniert, werde jetzt versuchen combofix im abgesicherten Modus in´s Laufen zu kriegen... |
29.07.2010, 20:32 | #22 |
/// Malware-holic | Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner ok, keine eile bin morgen wieder online |
29.07.2010, 21:02 | #23 |
| Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner so hier nun meine combofix log-Datei. Hoffe Du kannst damit was anfangen: Combofix Logfile: Code:
ATTFilter ComboFix 10-07-29.01 - Torsten Richter 29.07.2010 21:26:47.4.2 - x86 NETWORK Microsoft Windows XP Professional 5.1.2600.2.1252.49.1031.18.1023.798 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Torsten Richter\Desktop\ComboFix.exe AV: Norton Internet Security *On-access scanning enabled* (Updated) {E10A9785-9598-4754-B552-92431C1C35F8} FW: Norton Internet Security *enabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220} FW: Norton Internet Worm Protection *disabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E} . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . c:\dokumente und einstellungen\Administrator\ComboFix.exe c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\.# c:\dokumente und einstellungen\Torsten Richter\ComboFix.exe c:\windows\cdmxtras c:\windows\jestertb.dll . ((((((((((((((((((((((( Dateien erstellt von 2010-06-28 bis 2010-07-29 )))))))))))))))))))))))))))))) . 2010-07-29 12:48 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2010-07-29 12:48 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2010-07-29 12:48 . 2010-07-29 12:48 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2010-07-28 20:31 . 2010-07-28 20:31 -------- d-----w- c:\programme\CCleaner 2010-07-26 23:00 . 2010-07-26 23:00 -------- d--h--w- c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\Malwarebytes 2010-07-26 23:00 . 2010-07-26 23:00 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-07-26 12:45 . 2010-07-26 12:45 -------- d--h--w- c:\programme\Trend Micro . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-07-29 12:48 . 2005-07-07 18:38 -------- d--h--w- c:\programme\Gemeinsame Dateien\Symantec Shared 2010-07-22 12:26 . 2006-01-21 16:37 -------- d-----w- c:\programme\Norton Internet Security 2010-07-09 13:55 . 2008-03-28 17:39 -------- d--h--w- c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\Image Zone Express 2010-06-25 15:47 . 1979-12-31 22:00 86170 ----a-w- c:\windows\system32\perfc007.dat 2010-06-25 15:47 . 1979-12-31 22:00 463778 ----a-w- c:\windows\system32\perfh007.dat 2010-06-14 14:30 . 2005-05-26 04:09 743936 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe 2010-06-09 23:08 . 2009-08-26 20:37 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft Help 2010-06-06 19:54 . 2010-06-06 19:54 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TomTom 2010-06-06 19:39 . 2010-06-06 19:39 -------- d--h--w- c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\TomTom 2010-06-06 19:38 . 2010-06-06 19:38 -------- d--h--w- c:\programme\TomTom International B.V 2010-06-06 19:37 . 2010-06-06 19:37 -------- d--h--w- c:\programme\TomTom HOME 2 2010-06-06 19:35 . 2005-07-06 20:32 -------- d--h--w- c:\programme\Gemeinsame Dateien\Java 2010-06-06 19:35 . 2010-06-06 19:35 503808 ---ha-r- c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-7c7ebd23-n\msvcp71.dll 2010-06-06 19:35 . 2010-06-06 19:35 499712 ---ha-r- c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-7c7ebd23-n\jmc.dll 2010-06-06 19:35 . 2010-06-06 19:35 348160 ---ha-r- c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-7c7ebd23-n\msvcr71.dll 2010-06-06 19:35 . 2010-06-06 19:35 61440 ---ha-r- c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-11647fc9-n\decora-sse.dll 2010-06-06 19:35 . 2010-06-06 19:35 12800 ---ha-r- c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-11647fc9-n\decora-d3d.dll 2010-06-06 19:34 . 2010-06-06 19:34 411368 ----a-w- c:\windows\system32\deployJava1.dll 2010-06-06 19:33 . 2005-07-06 20:32 -------- d--h--w- c:\programme\Java 2010-05-31 19:04 . 2010-04-01 14:41 443912 ---ha-r- c:\dokumente und einstellungen\Torsten Richter\Anwendungsdaten\Real\Update\setup3.10\setup.exe 2010-05-04 17:14 . 1979-12-31 22:00 832512 ----a-w- c:\windows\system32\wininet.dll 2010-05-04 17:14 . 1979-12-31 22:00 78336 ----a-w- c:\windows\system32\ieencode.dll 2010-05-04 17:14 . 1979-12-31 22:00 17408 ----a-w- c:\windows\system32\corpol.dll 2010-05-02 08:24 . 1979-12-31 22:00 1851008 ----a-w- c:\windows\system32\win32k.sys . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-23 68856] "updateMgr"="c:\programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 313472] "AutoStartNPSAgent"="c:\programme\Samsung\Samsung New PC Studio\NPSAgent.exe" [2009-04-16 102400] "TomTomHOME.exe"="c:\programme\TomTom HOME 2\TomTomHOMERunner.exe" [2010-05-07 247144] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] "SWHelper"="c:\windows\system32\Macromed\Shockwave 10\PostUpdate.exe" [2008-05-07 53248] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "LaunchApp"="Alaunch" [X] "ehTray"="c:\windows\ehome\ehtray.exe" [2004-08-10 59392] "MPS"="c:\acer\PSM.EXE" [2004-03-04 372736] "ntiMUI"="c:\programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 45056] "Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAShCut.exe" [2005-01-07 61952] "RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-07-14 32768] "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-10 208952] "MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-10 59392] "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168] "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168] "eRecoveryService"="c:\windows\System32\Check.exe" [2005-03-23 245760] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-04-01 5562368] "nwiz"="nwiz.exe" [2005-04-01 1495040] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2005-04-01 86016] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040] "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-10 110592] "ccApp"="c:\programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" [2008-03-07 53096] "ToADiMon.exe"="c:\programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe" [2005-06-27 278528] "NapsterShell"="c:\programme\Napster\napster.exe" [2006-06-29 319488] "High Definition Audio Property Page Shortcut"="HDAudPropShortcut.exe" [2004-08-12 61952] "SoundMan"="SOUNDMAN.EXE" [2005-01-05 77824] "AlcWzrd"="ALCWZRD.EXE" [2005-01-05 2750464] "HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840] "Symantec PIF AlertEng"="c:\programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2008-01-29 583048] "T-Online Dialerschutz-Software"="c:\programme\T-Online\Dialerschutz-Software\Defender.exe" [2008-06-23 1387048] "TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2009-10-04 198160] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2009-11-10 417792] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2009-11-12 141600] "PCSuiteTrayApplication"="c:\programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 227328] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-10 15360] "InfoCockpit"="c:\programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE" [2005-11-29 847872] "Nokia.PCSync"="c:\programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 1744896] c:\dokumente und einstellungen\Torsten Richter\Startmen\Programme\Autostart\ OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\programme\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680] c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\ Adobe Reader - Schnellstart.lnk - c:\programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696] BTTray.lnk - c:\programme\Belkin\Bluetooth Software\BTTray.exe [2004-10-1 565309] CAPIControl.lnk - c:\programme\Telekom\Eumex 504PC USB\Capictrl.exe [2004-4-28 278528] HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2005-5-12 282624] WISO Urteilsmonitor.lnk - c:\programme\WISO\Sparbuch 2008\urteilsmonitor.exe [2008-5-15 995328] [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ \0 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Messenger\\msmsgs.exe"= "c:\\Programme\\Microsoft ActiveSync\\wcescomm.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpofxm08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hposfx08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqCopy.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpfccopy.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"= "c:\\Programme\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpoews01.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"= "c:\\Programme\\iTunes\\iTunes.exe"= "c:\\Programme\\Samsung\\Samsung New PC Studio\\npsasvr.exe"= "c:\\Programme\\Samsung\\Samsung New PC Studio\\npsvsvr.exe"= R0 m5287;m5287;c:\windows\system32\drivers\m5287.sys [01.01.1980 76544] R3 SipIMNDI;T-Online Dialerschutz VoIP Service;c:\windows\system32\drivers\SipIMNDI.sys [22.09.2009 23:33 22856] R3 TSMPacket;DSL-Manager Service;c:\windows\system32\drivers\tsmpkt.sys [16.10.2007 22:17 13824] S1 HCW88AUD;Hauppauge WinTV 88x Audio Capture;c:\windows\system32\drivers\hcw88aud.sys [01.01.1980 11586] S2 Automatisches LiveUpdate - Scheduler;Automatisches LiveUpdate - Scheduler;c:\programme\Symantec\LiveUpdate\AluSchedulerSvc.exe [02.10.2006 10:11 99720] S2 CAPI20;Eumex 504PC USB;c:\windows\system32\drivers\Capi20.sys [05.04.2004 07:57 966352] S2 DETEWECP;Telekom CapiPort;c:\windows\system32\drivers\DETEWECP.SYS [19.03.2003 13:36 37696] S2 DFSVC;T-Online Dialerschutz Dienst;c:\programme\T-Online\Dialerschutz-Software\DFInject.exe [22.09.2009 23:33 179016] S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [06.01.2010 11:42 233472] S2 gupdate1ca44e95ae11690;Google Update Service (gupdate1ca44e95ae11690);c:\programme\Google\Update\GoogleUpdate.exe [04.10.2009 13:53 133104] S2 hcw88ts;Hauppauge WinTV 88x TS Capture;c:\windows\system32\drivers\hcw88ts.sys [01.01.1980 14528] S2 rvsport;RVS Virtual COM Port;c:\windows\system32\drivers\RVSPORT.sys [28.03.2008 20:13 38400] S2 TomTomHOMEService;TomTomHOMEService;c:\programme\TomTom HOME 2\TomTomHOMEService.exe [07.05.2010 14:36 92008] S3 3xHybrid;Pinnacle PCTV 300i Stereo DVB-T;c:\windows\system32\drivers\3xHybrid.sys [26.05.2005 06:17 969728] S3 DFSYS;T-Online Dialerschutz Hooking Treiber;c:\programme\T-Online\Dialerschutz-Software\DFSYS.sys [22.09.2009 23:33 14536] S3 dsltestSp5;dsltestSp5 NDIS Protocol Driver;c:\windows\system32\drivers\DslTestSp5.sys [16.03.2008 13:03 26816] S3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [24.07.2010 13:17 102448] S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [06.01.2010 11:42 36608] S3 HCW88BDA;Hauppauge WinTV 88x DVB Tuner/Demod;c:\windows\system32\drivers\hcw88bda.sys [01.01.1980 130112] S3 HCW88TUNE;Hauppauge WinTV 88x Tuner;c:\windows\system32\drivers\hcw88tun.sys [01.01.1980 137793] S3 hcw88vid;Hauppauge WinTV 88x Video;c:\windows\system32\drivers\hcw88vid.sys [01.01.1980 605556] S3 HCW88XBAR;Hauppauge WinTV 88x Crossbar;c:\windows\system32\drivers\hcw88bar.sys [01.01.1980 27524] S3 MTOnlPktAlyX;MTOnlPktAlyX NDIS Protocol Driver;c:\progra~1\T-Online\T-ONLI~2\BASIS-~1\Basis1\MTOnlPktAlyX.SYS [24.11.2005 14:44 17664] S3 psa64s;psa64s;c:\windows\system32\DRIVERS\psa64s.sys --> c:\windows\system32\DRIVERS\psa64s.sys [?] S3 psa64u;Nike psa[64 Player Control Driver;c:\windows\system32\Drivers\psa64u.sys --> c:\windows\system32\Drivers\psa64u.sys [?] S3 TDslMgrService;DSL-Manager;c:\programme\T-Online\DSL-Manager\DslMgrSvc.exe [16.10.2007 22:17 294912] S3 ulisa;Telekom ISDN-Adapter (USB);c:\windows\system32\drivers\ulisa.sys [17.04.2003 12:19 120732] --- Andere Dienste/Treiber im Speicher --- *NewlyCreated* - COMHOST . Inhalt des "geplante Tasks" Ordners 2010-04-12 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2007-08-29 13:42] 2010-07-29 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-10-04 11:53] 2010-07-29 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-10-04 11:53] 2010-06-18 c:\windows\Tasks\Norton AntiVirus - Vollständige Systemprüfung ausführen - Torsten Richter.job - c:\progra~1\NORTON~1\NORTON~1\Navw32.exe [2005-10-17 10:00] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.t-online.de/ uInternet Connection Wizard,ShellNext = iexplore uInternet Settings,ProxyOverride = *.local IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 IE: Senden an &Bluetooth - c:\programme\Belkin\Bluetooth Software\btsendto_ie_ctx.htm Trusted Zone: asplogin.de Trusted Zone: asplogin.net Trusted Zone: maklersoftware.com Trusted Zone: metaportalservice.de Trusted Zone: morganstanley.com\mydesk-ha01 Trusted Zone: portal-anmeldung.de Trusted Zone: trixikfz.de\www Trusted Zone: versicherungssoftware.de\vertrieb . - - - - Entfernte verwaiste Registrierungseinträge - - - - AddRemove-NIS - c:\programme\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS\7190B588\16.0.0.125\InstStub.exe ************************************************************************** Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\ð•€|ÿÿÿÿ.•€|ù•6~*] "7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'winlogon.exe'(1396) c:\windows\system32\Ati2evxx.dll . Zeit der Fertigstellung: 2010-07-29 21:33:03 ComboFix-quarantined-files.txt 2010-07-29 19:33 Vor Suchlauf: 14 Verzeichnis(se), 65.440.845.824 Bytes frei Nach Suchlauf: 19 Verzeichnis(se), 65.464.987.648 Bytes frei - - End Of File - - EB75BD9417C88601B3BF5AAC6124B701[/B] |
30.07.2010, 11:18 | #24 |
/// Malware-holic | Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner wie es scheint hast du ne ziemlich alte version von norton, es mag sein, dass diese mit updates versehen wird, die technik ist aber, was malware anbelangt, natürlich weiter und solch ein altes programm kann dich nicht mehr ausreichend schützen. hast du schon mal über den kauf der norton internet security 2010 nachgedacht? das würde ich dir als nächsten schritt vorschlagen |
30.07.2010, 12:47 | #25 |
| Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner kann ich denn auch ein Programm us dem Internet runterladen? Oder wie sieht es aus mit antivir? Kann ich denn meinen PC zur Zeit für´s Internet benutzen? habe ein bißchen Bammel, da ich nicht weiß, ob meine Rechner sauber ist!? Habe ich denn noch irgendwelche Viren oder Trojaner auf meinem Rechner? Du kannst das doch bestimmt anhand der Log-Dateien erkennen? Gibst noch andere Schritte die ich tun kann, oder geht der nächste Schritt nur über die Anschaffung eines neuen Antiviren-Programmes. Ich dachte immer das Updates ausreichen, zumal ich Norton über T-Online beziehe ( zahle auch monatlich dafür ). |
30.07.2010, 13:00 | #26 |
/// Malware-holic | Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner das ist ja die 2010 Internetschutz Software mit Norton Internet Security 2010 ich weis nur net ob die version die du hast auch die 2010 ist, glaube das irgendwie nicht. nein, nur updates reichen nicht, auch das verwendete programm an sich muss aktuell sein, du hast ja immer neue malware, die immer neue techniken verwendet, da muss man das programm anpassen. ich würd dann mal noch nen online scan machen, aber vllt schaust erst mal ob du kostenlos upgraden kannst. |
30.07.2010, 13:09 | #27 |
| Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner was ist vllt? kann ich denn jetzt wieder online gehen? |
30.07.2010, 14:34 | #28 |
/// Malware-holic | Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner ja um das upgrade zu machen wirst du wohl online gehen müssen :-) sieht ja so weit nicht schlecht aus. |
30.07.2010, 14:55 | #29 |
| Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner habe gerade mit t-online gesprochen. habe tatsächlich noch die alte Version. diese wird jetzt gelöscht und ich bekomme dann die version 2010 ( Norton 360 ). das wird aber noch ein paar Tage dauern. Ist mein PC einsatzbereit? Mein jetziges Norton ist aktuell mit allen Updates und hat nach einem Komplettscan auch keine Viren bzw. Trojaner mehr gefunden. |
30.07.2010, 14:59 | #30 |
/// Malware-holic | Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner ok wunderbar. schauen wir mal was der eset online scan zeigt Free ESET Online Antivirus Scanner ergebniss posten bitte |
Themen zu Pop-Up´s auf dem PC verursacht durch Viren/ Trojaner |
adobe, antivirus, bho, bonjour, defender.exe, excel, google, hijack, hijackthis, hkus\s-1-5-18, internet explorer, logfile, object, plug-in, pop-up, programm, rundll, security, senden, shortcut, software, sparbuch, studio, symantec, system, temp, trojane, trojaner, virus, windows, windows xp, wiso |