|
Log-Analyse und Auswertung: Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.11.2004, 07:36 | #1 |
| BIN ICH SAUBER???? Bitte dringent um Hilfe???!!!!(wwwCOOLSEARCH JETZT WEG????? so habe das jetzt alles fertig (entlich hat sehr lange gedauert) hoffe du kannst mir weiterhelfen????? hier mal die ganzen Berichte Bericht von escan: Mon Nov 01 18:22:06 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\Midi\Barthezz_-_Infected.mid Mon Nov 01 18:22:06 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\Midi\Barthezz_-_Infected.mid Mon Nov 01 18:30:19 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\mmf files\more than 5000 mmf\Abba\Melodias\MIDI\Sin clasificar\Barthezz - Infected.mid Mon Nov 01 18:30:37 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\mmf files\more than 5000 mmf\Abba\Melodias\MIDI\Sin clasificar\infected.mid Mon Nov 01 19:38:03 2004 => Total Files Scanned: 82433 Mon Nov 01 19:38:03 2004 => Total Virus(es) Found: 58 Mon Nov 01 19:38:03 2004 => Total Disinfected Files: 0 Mon Nov 01 19:38:03 2004 => Total Files Renamed: 0 Mon Nov 01 19:38:03 2004 => Total Deleted Files: 0 Mon Nov 01 19:38:03 2004 => Total Errors: 398 Mon Nov 01 19:38:03 2004 => Time Elapsed: 01:22:04 Mon Nov 01 19:38:03 2004 => Virus Database Date: 2004/11/01 Mon Nov 01 19:38:03 2004 => Virus Database Count: 107992 Mon Nov 01 19:38:03 2004 => Scan Completed. Bericht von HijackThis: Logfile of HijackThis v1.98.2 Scan saved at 19:55:32, on 01.11.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\cisvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Alcatel\SpeedTouch USB\Dragdiag.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Program Files\Win Comm\WinComm.exe C:\programme\powerstrip\pstrip.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\cidaemon.exe C:\Dokumente und Einstellungen\Helmut\Eigene Dateien\Hijack\HijackThis.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programme\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Win Comm] C:\Program Files\Win Comm\WinComm.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {1E50B82A-0D78-48B9-97EC-391B2F81CE8A} (IELoaderCtl Class) - http://acxd.freeload.cc/ieloader.cab O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...b?1094386865783 O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/active...ntrol_v1-32.cab OK das wars hoffe ich, muss mich nochmal bedanken jetzt bin ich mal gespannt,ob ich die probleme gelöst habe!!!!???? gruss. LazY ps: siehe mein vorheriges Thema unter: LazY Geändert von Lazy (02.11.2004 um 08:20 Uhr) Grund: Titel verbessern :-) |
02.11.2004, 10:05 | #2 |
| Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! währe sehr nett wenn mir jemand helfen würde!!!???
__________________MFG LazY |
02.11.2004, 10:18 | #3 |
| Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! @Lazy
__________________wechsle in den abgesicherten modus und fixe(häkchen setzen und Fix Checked klicken) lösche danach manuell C:\Program Files\Win Comm\WinComm.exe chaosman
__________________ |
02.11.2004, 11:13 | #4 |
| Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! vielen Dank werde ich machen, kannst du mir vieleicht noch sagen ob sonst alles in ordnung ist??? |
02.11.2004, 12:42 | #5 |
| Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! Sonst ist alles o.k. Aber ich konnte keinen Virenscanner entdecken, oder bin ich blöd? Außerdem hat ja eScan 58 viren gefunden, das wolen wir mal sehen. Mach bitte folgendes (Zitat Shadowdance):..."Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forumübertragen... cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
02.11.2004, 12:45 | #6 |
| Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! wie meinst du das ???habe doch escan benutzt!! oder meinst du was anderes ?? kenn mich nicht so gut aus!! |
02.11.2004, 12:48 | #7 |
| Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! ok mach ich wird jetzt halt ein bischen dauern!! |
02.11.2004, 12:51 | #8 |
| Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! eScan in der neuen Version löscht keine Einträge; d.h., Du mußt sie selber löschen. Deshalb schau in meinen vorigen post und such die infizierten Teile raus und poste sie rein, damit man sieht, was alles drauf ist. Außerdem hat eScan keinen Virenwächter, das meinte ich damit: Aber ich konnte keinen Virenscanner entdecken, oder bin ich blöd? Relativ gut und kostenlos ist AntiVir cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
02.11.2004, 12:56 | #9 |
| Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! so das hat er mir alles angezeigt : Mon Nov 01 18:22:06 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\Midi\Barthezz_-_Infected.mid Mon Nov 01 18:22:40 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\Midi\infected.mid Mon Nov 01 18:30:19 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\mmf files\more than 5000 mmf\Abba\Melodias\MIDI\Sin clasificar\Barthezz - Infected.mid Mon Nov 01 18:30:19 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\mmf files\more than 5000 mmf\Abba\Melodias\MIDI\Sin clasificar\Barthezz_-_Infected.mid Mon Nov 01 18:30:37 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\mmf files\more than 5000 mmf\Abba\Melodias\MIDI\Sin clasificar\infected.mid Mon Nov 01 19:38:03 2004 => Total Disinfected Files: 0 War das, das was du gemeint hast ??? |
02.11.2004, 13:04 | #10 |
| Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! das heist also ich muss das escan nochmal laufen lassen und die sachen manuell löschen, und mir das Vieren Programm runterladen???? |
02.11.2004, 13:16 | #11 |
| Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! Hat Du Dir da Klingeltöne u.a. mit dem Namen Barthezz runtergeladen? Genau der ist nämlich auf der Seite der infizierten midis zu finden. Löschen. Außerdem trotzdem nochmal eScan laufen lassen und dann wieder das: Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forumübertragen... cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
02.11.2004, 13:20 | #12 |
| Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! ja ja scheiss klingeltöne sag ich doch immer die hat sich meine freundin runtergeladen!!! naja ok dann werd ich mal wieder das escan loslaufen lassen!!! melde mich dann wieder bis dann!! |
02.11.2004, 16:11 | #13 |
| Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! so jetzt aber hoffe ich habe jetzt alles was ihr braucht!!?? das sind die sachen die er mir anzeigt wenn ich auf mwave.log-bearbeiten-suche-infected eingeben-weitersuchen!! das sind meine treffer: Tue Nov 02 14:53:59 2004 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.* Tue Nov 02 15:36:54 2004 => Total Disinfected Files: 0 mehr hat war nicht drin anbei ist hier noch das ergebnis: Tue Nov 02 15:36:54 2004 => ***** Scanning complete. ***** Tue Nov 02 15:36:54 2004 => Total Files Scanned: 46945 Tue Nov 02 15:36:54 2004 => Total Virus(es) Found: 58 Tue Nov 02 15:36:54 2004 => Total Disinfected Files: 0 Tue Nov 02 15:36:54 2004 => Total Files Renamed: 0 Tue Nov 02 15:36:55 2004 => Total Deleted Files: 0 Tue Nov 02 15:36:55 2004 => Total Errors: 382 Tue Nov 02 15:36:55 2004 => Time Elapsed: 01:04:53 Tue Nov 02 15:36:55 2004 => Virus Database Date: 2004/11/01 Tue Nov 02 15:36:55 2004 => Virus Database Count: 107992 Tue Nov 02 15:36:55 2004 => Scan Completed. Tue Nov 02 15:47:12 2004 => Virus Database Date: 2004/11/01 Tue Nov 02 15:47:12 2004 => Virus Database Count: 107992 Tue Nov 02 15:47:35 2004 => AV Library Unloaded (3)... und das sind die daten die der escan gefunden hat: File C:\WINDOWS\Fun-Schuppen-fcn-10082.exe tagged as not-a-virus:PornWare.Dialer.Star. No Action Taken. File C:\WINDOWS\localNRD.dll tagged as not-a-virus:AdWare.BiSpy.n. No Action Taken. File C:\WINDOWS\preInsMM.exe tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\WINDOWS\twaintec.dll tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\WINDOWS\system32\apuc.dll tagged as not-a-virus:AdWare.BargainBuddy.j. No Action Taken. File C:\WINDOWS\system32\exdl.exe tagged as not-a-virus:AdWare.BargainBuddy.j. No Action Taken. File C:\WINDOWS\system32\exul.exe tagged as not-a-virus:AdWare.BargainBuddy.j. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Eigene Dateien\Hijack\backups\backup-20041101-175955-473.dll tagged as not-a-virus:AdWare.WinAD. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI13AE.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI196B.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI19DD.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI206F.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI291F.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI2A00.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI2A27.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI2AC7.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI2BC9.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI2D80.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI30AC.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI315A.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI3260.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI3EC6.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI4064.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI4160.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI4160.tmp\preInsMM.exe tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI4570.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI5291.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI56E5.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI5F26.tmp\twaintec.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI5F26.tmp\twaintec.dll tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI5FBF.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI60A3.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI6256.tmp\twaintec.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI6256.tmp\twaintec.dll tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI6B13.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI78D2.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI79E9.tmp\localNrd.cab tagged as not-a-virus:AdWare.BiSpy.n. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI79E9.tmp\localNRD.dll tagged as not-a-virus:AdWare.BiSpy.n. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI7A6F.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI7CE6.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI7F1F.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI7F1F.tmp\preInsMM.exe tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI83D.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI8DB.tmp\twaintec.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI8DB.tmp\twaintec.dll tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THIA2.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\downloads\agfreesetup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\downloads\Benaliases5.0a.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\Programme\AOL 9.0\Jiti\Jiti_mm.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\Programme\SIERRA\Half-Life\hltv.exe tagged as not-a-virus:RiskWare.Proxy.Hltv. No Action Taken. File C:\WINDOWS\Fun-Schuppen-fcn-10082.exe tagged as not-a-virus:PornWare.Dialer.Star. No Action Taken. File C:\WINDOWS\localNRD.dll tagged as not-a-virus:AdWare.BiSpy.n. No Action Taken. File C:\WINDOWS\preInsMM.exe tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. File C:\WINDOWS\system32\apuc.dll tagged as not-a-virus:AdWare.BargainBuddy.j. No Action Taken. File C:\WINDOWS\system32\exdl.exe tagged as not-a-virus:AdWare.BargainBuddy.j. No Action Taken. File C:\WINDOWS\system32\exul.exe tagged as not-a-virus:AdWare.BargainBuddy.j. No Action Taken. File C:\WINDOWS\system32\WebInstall\TSCore.exe tagged as not-a-virus:RiskWare.Dialer.Tscash. No Action Taken. File C:\WINDOWS\twaintec.dll tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken. so ich weis leider nicht was und wie ich diese jetzt löschen kann ich hoffe jemand von euch kann mir weiterhelfen?? erstmal vielen dank für alles!! würde mich freuen wenn mir schnell jemand bescheid gibt, bin nämlich kurz vorm durchdrehen!! MFG. LazY |
02.11.2004, 17:45 | #14 |
| Kann mir denn wirklich niemand helfen???? Währe sehr net wenn mir jemand helfen kann verstehe leider nicht so viel von den sachen!!! |
02.11.2004, 18:36 | #15 |
| Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! Hallo, Lazy, wir arbeiten jetzt Stück für Stück. Erst einmal lädst du dir clearprog runter und läßt es laufen. Damit sind erst mal alle "temp"-files und temporara internet files weg. Dazu mußt Du nach der Installatation bei Internet Explorer alle Häkchen setzen, ebenso bei Windows. Dann löschen drücken. Damit sind die ersten Sachen weg. Wenn du das gemacht hast, meldest Du dich wieder, dann gehts schnell weiter. cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
Themen zu Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! |
alcatel, button, dateien, diagnostics, einstellungen, escan, explorer, file, hijack, hijackthis, hilfe, icq, ics, internet, internet explorer, messenger, microsoft, probleme, programme, software, system, system32, unter, update, usb, virus, windows, windows messenger, windows xp |