Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Probleme mit Trojaner etc. (https://www.trojaner-board.de/28869-probleme-trojaner-etc.html)

Thomas U. 29.04.2006 08:32

Probleme mit Trojaner etc.
 
Hi, habe seit 1-2 Wochen Schwierigkeiten mit dem Rechner (BS: XP), der Browser schließt sich immer und der Rechner hängt sich oft auf. Antivir hat mir auch Trojaner Fehlermeldungen angezeigt die aber offensichtlich nciht behoben. Habe dann mit Spybot 10 "bedrohlich datein auffinden und löschen können und dann habe ich antivie deinstalliert und mit AVG nochmals 11 Trojaner und viren gefunden und gelöscht, denke aber das es immernoch einiges an "MÜLL" drauf ist. Könnt ihr mir da weiter helfen. Habe versucht mich beim ändern meines Logfiles an die Regeln zu halten, kann aber nix garantieren.

Danke schonmal



Logfile of HijackThis v1.99.1
Scan saved at 09:11:36, on 29.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ICQLite\ICQLite.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~2\Notifier\Notifier.exe
C:\Dokumente und Einstellungen\***\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R3 - URLSearchHook: (no name) - {C8E32272-8118-E46A-858E-8C018683C57C} - EXE32EXE.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [KAZAA] "C:\Programme\Kazaa Lite\start.exe" "C:\Programme\Kazaa Lite\clean.kmd" /SYSTRAY
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [PrcIdle] dePloy.exe
O4 - HKLM\..\Run: [BoundRec] wormexe.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [dmjui.exe] C:\WINDOWS\system32\dmjui.exe
O4 - HKCU\..\Run: [GMX SMS-Manager] C:\Programme\GMX\GMX SMS-Manager\SMSMngr.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [vgt] "C:\DOKUME~1\***\LOKALE~1\Temp\vgt.exe"
O4 - HKCU\..\Run: [progmen] new32.exe
O4 - HKCU\..\Run: [uio] NukeSpan.exe
O4 - HKCU\..\Run: [StatusCheck] zxc.exe
O4 - HKCU\..\Run: [SpyBrowser] C:\Programme\SpyBro\SpyBro.exe /autostart
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: AutoCAD-Startbeschleuniger.lnk = C:\Programme\Gemeinsame Dateien\Autodesk Shared\acstart16.exe
O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{71AB20FF-F9D4-4C2C-B523-E49834799C00}: NameServer = 217.237.150.97 217.237.150.225
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programme\Canon\CAL\CALMAIN.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

cacatoa 29.04.2006 08:41

Hi,
Du hast ein Rootkit an Bord, desweiteren jede Menge Verseuchung anderer Art.
Insofern, waren Deine Entfernungsversuche ohne Erfolg.
Einzige Lösung: Neuaufsetzen des Systems.
Sorry.
cacatoa

Thomas U. 29.04.2006 09:17

Besteht da echt keine Möglichkeit mit irgendwelchen programmen dieses Rootkitbzw. die Trojaner zu vernichten? Nasonsten fang ich jetzt mal mit der Datensicherung an, so dateien wie mp.3, progrmme (z.b. divx, icq etc) sind doch nciht davon betroffen oder?

Sunny 29.04.2006 09:21

Zitat:

Zitat von Thomas U.
mit der Datensicherung an, so dateien wie mp.3, progrmme (z.b. divx, icq etc) sind doch nciht davon betroffen oder?

Alle ausführbaren Datein sind ein Risiko in deinem Fall! An deiner Stelle würde ich nur Vertrauenswürdige Datein sichern (wie Mp.3, Filme, Textdokumente etc.)
Sonst nimmst du vielleicht die Rootkits/Trojaner mit in dein neues System!

Also überleg genau was du sichern willst..

Gruß
Daniel

Thomas U. 29.04.2006 09:29

Also die ganzen Programme nicht wieder drauf tun? Ist ja keine Problem die neu aus'm netz zu ziehen, aber kann man nicht kontrollieren ob die irgendwie betroffen sind? Habe die auch alle in nem Ordner auf'm Desktop, also nich auf C: mit WIndows etc. oder spielt das keine Rolle?

gruß thomas

Sunny 29.04.2006 09:37

das muss nicht, aber kann eine Rolle spielen! Gerade bei den Messenger wie ICQ. liegt es Nahe, das einzelne Datein umgeschrieben bzw. verändert wurden.
Da sich einige Viren oder Trojaner gerne über den IRC kommunizieren.
Und da man nicht weiß welche und wieviele Datein (vielleicht) verändert wurden, solltest du das Sichern von Programmen vergessen... ;)

Gruß
Daniel

Thomas U. 17.05.2006 16:53

Hi, habe wie empfohlen meinen rechner komplett neu installiert und habe schon wieder probleme. seit gestern startet ZoneAlarm nicht mehr, habe daher mal nen virenscanner (AVG) laufen lassen und der hat auch nen trojaner gefunden und gelöscht. problem ist das sich zonealalrm trotzdem nciht öffnen lässt, könnt ihr mal bitte gucken ob immernoch "unheil" auf dem rechner ist....hier mein log file



Logfile of HijackThis v1.99.1
Scan saved at 17:24:17, on 17.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_6\BROWSER\BROWSER.EXE
D:\Eigene Dateien\Programme\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [AnyDVD] "C:\Programme\SlySoft\AnyDVD\AnyDVD.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [GMX SMS-Manager] C:\Programme\GMX\GMX SMS-Manager\SMSMngr.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Mountit.lnk = C:\Programme\Roxio\WinOnCD 6 PE\MountIt.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{2977DC8E-324A-40D4-AF14-A8C3CE524C7E}: NameServer = 217.237.150.97 217.237.150.225
O17 - HKLM\System\CS1\Services\Tcpip\..\{2977DC8E-324A-40D4-AF14-A8C3CE524C7E}: NameServer = 217.237.150.97 217.237.150.225
O20 - Winlogon Notify: lanmui - C:\WINDOWS\SYSTEM32\lanmui.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

dartus 17.05.2006 22:38

Hallio Thomas U.,

Du hast Dich nicht punktgenau an die Anleitung zur Neuaufsetzung gehalten, daher bitte noch mal aber korrekt.

dartus

Thomas U. 18.05.2006 08:05

und was ist da nicht punktgenau gemacht worden? haben alles runter geschmissen und neu aufgespielt.....wo liegt denn das problem?

Markus1234 18.05.2006 08:42

Zitat:

wo liegt denn das problem?
Die Anleitung besteht nicht aus den Wörtern "runterschmeissen und neu aufsetzen". Problem nun ersichtlich?

Druck sie dir aus und führe sie punktgenau durch.
Im Endeffekt sind wir diejenigen, die ihre Zeit immer und immer wieder opfern.

mfg,
Markus

Thomas U. 19.05.2006 12:01

Zwingt dich doch keiner zu deine zeit zu investieren oder? und wenn du keinen bock oder nicht die kompetenz hast mich/ oder andere genau drauf hinzuweisen was denn der fehler ist der gemacht wurde, macht es eh wenig sinn das du die sachen hier kontrollierst!!!



schönen gruß

Sunny 19.05.2006 12:18

Zitat:

Zitat von Markus1234
Die Anleitung besteht nicht aus den Wörtern "runterschmeissen und neu aufsetzen".

Was er damit meinte? Das du deine Surfgewohnheiten überdenken solltest..bzw. was du alles mit dem Rechner so anstellst! z.B das hier: AnyDVD\AnyDVD.exe / WinOnCD 6 PE\MountIt.exe
(viele Datein die du damit verwendest, kommen mit großer Wahrscheinliichkeit auch aus dem www...:daumenhoc )

Lass trotzdem mal folgende Datei bei Virustoal auswerten:
C:\WINDOWS\SYSTEM32\lanmui.dll

Gruß
Daniel

Shadow 19.05.2006 13:13

Zitat:

Zitat von Thomas U.
nicht die kompetenz hast

Du solltest immer bedenken, dass es die Inkompetenz des jeweiligen Nutzers ist, welche die Malware auf den PC bringt.
Entweder inkompetent installiert und gewartet (fehlende Service-Packs, Patches, etc...) und/oder inkompetent bedient (falsche E-Mails aufgemacht, auf "falschen Seiten" gesurft (mit falsch eingestellten Programmen), falsche Sachen aus falschen Quellen heruntergeladen etc...
Also bedenke dies bitte, bevor du jemanden mangelnde Kompetenz vorwirfst!
Zitat:

Zitat von Thomas U.
mich/ oder andere genau drauf hinzuweisen was denn der fehler ist

Nun ja, er hätte vielleicht noch einmal (also ein weiteres mal) explizit deinen Fehler, deine Risiken benennen können und vielleicht auch sollen, dann wäre es kürzer gewesen. :crazy: Aber bedenke, es ist sehr unerquicklich jemanden eine Anleitung zu geben mit den Worten, mach es exakt so und der andere schert sich nicht viel drum und verlangt stattdessen erneut dass man eventuelle Folgen seiner anscheind nicht sehr kompetenten und verantwortungsvollen Verhaltensweise ausbügelt.
Wenn scheinbar sofort nach dem Neuaufsetzen so "sichere Wichtigkeiten" wie ICQ, Party-Poker.net, illegale Tools (ja, die Entfernung eines Kopierschutzes IST in D illegal) wie AnyDVD installiert werden, sieht es halt für einen Hilfeleistenden schnell so aus, als wäre alle Mühe sicherlich vergeblich gewesen. Das frustriert. Siehst du dies ein?

Falls die Prüfung von C:\WINDOWS\SYSTEM32\lanmui.dll nichts bringt, mache mal bitte einen Rechtsklick auf die Datei und lasse die bei den Eigenschaften Hersteller etc. anzeigen und schreibe es hier rein.

Thomas U. 19.05.2006 14:02

erstmal könnt ihr doch nicht erwarten das jeder soviel raff von rechner und systemen habt wie ihr, deshalb ist es doch klar das ich nicht auf anhieb verstehe was er von mir will.....hätte jeder die ahnung, wäre diese seite ja überflüssig!


dann ist es doch super das ihr mich direkt drauf aufmerksam macht was denn nciht in ordnung ist, werde anydvd und partypoker deinstallieren.....



gucke mal ob ich das mit dem virustotal auf die reihe kriege.....

schonmal danke für die kompetente hilfeleistung:daumenhoc

Thomas U. 19.05.2006 14:11

habe es mal versucht, nur wenn ich bei virustotal über den "durchsuchen" button gehe, gibts die datei C:\WINDOWS\SYSTEM32\lanmui.dll garnicht!


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131