|
Plagegeister aller Art und deren Bekämpfung: Zu früh gefreut: AntiVir + Zonealarm wegWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.11.2004, 22:55 | #1 |
| Zu früh gefreut: AntiVir + Zonealarm weg Hallo. Hatte die letzten Tage ziemlichen Arerger mit Trojaner und Dialer. Beim Versuch das Dialerschutzprogramm von Swisscom zu installieren, hängt sich der Computer auf, nichts geht mehr. Muss dann im abgesicherten Modus das Programm zuerst deinstallieren, damit der Compi wieder läuft. Dann sind aber jeweils Antivir und Firewall (Zonealarm) verschwunden. Dachte, dass es an dem Trojaner gelegen hat. Der ist (sollte) doch aber jetzt entfernt. Müssen etwas übersehen haben. Bitte nochmals um Hilfe. Tut mir leid, dass Ihr mich nicht mehr los werdet. |
11.11.2004, 23:02 | #2 |
| Zu früh gefreut: AntiVir + Zonealarm weg Poste nochmal ein HijackThis log
__________________ |
11.11.2004, 23:22 | #3 |
| Zu früh gefreut: AntiVir + Zonealarm weg Hallo Lidius. Freut mich, dass Du Dich gemeldet hast.
__________________Logfile of HijackThis v1.98.2 Scan saved at 23:21:26, on 11.11.04 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE C:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE C:\PROGRAMME\HARDCOPY\HARDCOPY.EXE C:\PROGRAMME\WINZIP\WZQKPICK.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\UNZIPPED\HIJACKTHIS1982\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://internet.sunrise.ch/de/hom/default.asp O2 - BHO: SMSButton Class - {E0000C3F-8DE9-4FCB-9294-22FC06851B37} - C:\WINDOWS\SYSTEM\SMARTSMS.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [AVGCtrl] "C:\PROGRA~1\AVPERS~1\AVGCTRL.EXE" /min O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Startup: Hardcopy.LNK = C:\Programme\Hardcopy\hardcopy.exe O4 - Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll O9 - Extra button: SMS - {F08E1604-39FA-48b0-AE59-DF5BCD1646FA} - C:\WINDOWS\SYSTEM\SMARTSMS.DLL O9 - Extra 'Tools' menuitem: SMS versenden... - {F08E1604-39FA-48b0-AE59-DF5BCD1646FA} - C:\WINDOWS\SYSTEM\SMARTSMS.DLL O16 - DPF: {0A945585-FC1B-11D4-B0E5-00B0D064523A} (SecurityCheck Element) - http://www.sicherheitstest.ch/comp/d...CheckIter2.cab O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...l_v1-0-3-0.cab O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab |
11.11.2004, 23:44 | #4 |
| Zu früh gefreut: AntiVir + Zonealarm weg @Tschaila im logfile ist nichts auffälliges zu sehen, muss aber nicht heißen dass dein pc sauber ist. mache doch mal ein lauf mit escan hier dieanleitung mache es genauso wie beschrieben wird, dauert etwa 1- 2 stunden. poste danach nur dass ergebnis chaosman
__________________ Bonus vir semper tiro |
11.11.2004, 23:44 | #5 |
| Zu früh gefreut: AntiVir + Zonealarm weg Also das log sieht sauber aus, ich vermutte mal, das dialer schutz proggie verträgt sich irgendwie nicht mit zone alarm oder antivir, ich würde da in den supportforen mal nachfragen. |
12.11.2004, 03:59 | #6 |
| Zu früh gefreut: AntiVir + Zonealarm weg C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE Hm, verstehe ich jetzt nicht, ist doch da. LG, Charlie
__________________ --> Zu früh gefreut: AntiVir + Zonealarm weg |
12.11.2004, 07:05 | #7 |
| Zu früh gefreut: AntiVir + Zonealarm weg Dann den Dialerschutz nicht installieren. Daß er sich nicht mit den beiden verträgt, wußte ich nicht. Sorry
__________________ Der Mensch sollte eine Hundeseele haben |
12.11.2004, 13:18 | #8 |
| Zu früh gefreut: AntiVir + Zonealarm weg Möchte vorab allen danken. Merci Chaosman, Lidius, Charlie1 und Cacatoa. Charlie: Natürlich habe ich AntiVir und Zonealarm direkt wieder installiert, deshalb sind die Programme auch wieder da. Cactoa, Du brauchst Dich nicht zu entschuldigen, konntest das ja nicht wissen. Ich hoffe, dass es wirklich nur eine Unverträglichkeit zwischen den Programmen und nichts anderes ist. Werde wie von Euch vorgeschlagen, mich in den entsprechenden Foren informieren. Swisscom kennt das Problem jedenfalls nicht. Für die bin ich anscheinden die 1. Person, der das passiert. E-Scan habe ich heute vormittag nochmals laufen lassen (ca. 2 Std.) hat nichts gefunden. Werde zur Sicherheit noch die Anleitung von escan lesen. Vielleicht mache ich doch etwas falsch. Thanks and see you! |
Themen zu Zu früh gefreut: AntiVir + Zonealarm weg |
abgesicherte, abgesicherten, abgesicherten modus, antivir, compi, compu, computer, confused, deinstalliere, deinstallieren, entfern, firewall, hängt, installiere, installieren, modus, nicht mehr, nichts, nochmals, troja, trojaner, versuch, übersehen, zonealarm |