![]() |
Bitte um Auswertung ! NERVIGE POPUPS!!! Logfile of HijackThis v1.99.1 Scan saved at 23:23:26, on 19.03.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\Anti-Blaxx\Anti-Blaxx.exe C:\Programme\D-Tools\daemon.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\System32\ctfmon.exe C:\Programme\Valve\Steam\Steam.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Dokumente und Einstellungen\Baddy\Desktop\Screens\ScreenShooter\ScreenShooter.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\explorer.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Baddy\LOKALE~1\Temp\Rar$EX00.891\KillBox.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Baddy\LOKALE~1\Temp\Rar$EX00.328\HijackThis.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Programme\Anti-Blaxx\Anti-Blaxx.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [mousepad] C:\\mousepad3.exe O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Steam] C:\Programme\Valve\Steam\\Steam.exe -silent O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: ScreenShooter.lnk = C:\Dokumente und Einstellungen\Baddy\Desktop\Screens\ScreenShooter\ScreenShooter.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{A76398F7-C6EB-4919-964B-97BE80B0FAB3}: NameServer = 217.237.149.225 217.237.150.141 O20 - Winlogon Notify: StillImage - C:\WINDOWS\system32\gp2ol3f31.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing) So das mein Logfile. Also mein Problem sind die sich ständig öffnenden Popups. Egal ob Browser offen oder nicht. AdAware findet auch adware.look2me doch kann es irgendwie nicht beseitigen. Hoffe ihr könnt mir helfen, diese nervigen Popups zu beenden. So kann man weder spielen noch arbeiten, da man ständig auf Desktop crasht. Danke =) |
Soo...habe nun mit eScan die Teile gefunden und auch zerstört mit Killbox..ein einzener bleibt jedoch noch bestehen und mit ihm die nervigen Popups. Er nennt sich bzw was übrig bleibt is das hier alles: Object "limewire Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "cydoor.topicks.a Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\WINDOWS\System32\guard.tmp markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. wie bekomme ich das noch weg ? Danke :) |
hallo ich hatte bis vor kurzem gebau das gleiche problem und genau die gleiche datei gurad.tmp geh hier drauf http://www.simplytech.it/L2MRemover/index_de.htm und lad dir den look2me remover tool runter hat bei mir funktioniert |
Hi. Danke erstmal, aber wenn ich den Remover downloade und entpacken will, bekomme ich ne Fehlermeldung die irgendwas von Modul labert :( Wie kann ich den noch starten/bekommen. Danke. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board