![]() |
ja also mein inet explorer läuft ohne macken und die 99 % sind auch weg und auch die spyware !! also denke ich mal das das problem erledigt ist !! ICH DANKE EUCH BZW DIR :P:party::party: |
so läuft ohne macken aber die scheiß spyware is glaub ich noch drauf jedenfalls öffnen sich einfach so fenster in firefox und im iexplorer, am anfang nach dem ich alles was du gesagt hast gemacht hatte war das auch erst ma weg aber dann kahm es uhrplötzlich wieder northen hat mich noch gefragt blocken usw hab ich auch gemacht aber hat nixx genützt !! könnt ihr mir da vielleicht auch noch weiterhelfen ?? |
Aber sicher können wir das? ;) Poste bitte ein aktuelles Hijackthis log. |
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:45:18, on 21.05.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Norton Internet Security\ISSVC.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\Razer\Copperhead\razerhid.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Logitech\G-series Software\LGDCore.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Logitech\G-series Software\LCDMon.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Logitech\G-series Software\Applets\LCDPop3\LCDPOP3.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Logitech\G-series Software\Applets\LCDMedia.exe C:\Programme\Logitech\G-series Software\Applets\LCDClock.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\phonostar\ps_timer.exe C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe C:\Programme\Razer\Copperhead\razertra.exe C:\Programme\Razer\Copperhead\razerofa.exe C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe C:\Programme\Windows Live\Messenger\usnsvc.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [razer] C:\Programme\Razer\Copperhead\razerhid.exe O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\G-series Software\LCDMon.exe" O4 - HKLM\..\Run: [LogonStudio] "C:\Programme\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Steam] "c:\progra~1\valve\steam\steam.exe" -silent O4 - HKCU\..\Run: [PhonostarTimer] C:\Programme\phonostar\ps_timer.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1206101437343 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe -- End of file - 8474 bytes |
Mache mal einen Scan mit SuperAntiSpyware und Anti-Malware. |
anti malware is abgekackt und kann jez nich mehr verwendet werden !!! das andere mach ich auch noch und stell es hier rein !!! |
SUPERAntiSpyware Scan Log SUPERAntiSpyware.com - AntiAdware, AntiSpyware, AntiMalware! Generated 05/22/2008 at 10:34 PM Application Version : 4.1.1046 Core Rules Database Version : 3466 Trace Rules Database Version: 1457 Scan type : Complete Scan Total Scan Time : 01:08:29 Memory items scanned : 540 Memory threats detected : 0 Registry items scanned : 5267 Registry threats detected : 0 File items scanned : 103924 File threats detected : 49 Adware.Tracking Cookie C:\Dokumente und Einstellungen\André\Cookies\andré@atwola[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@adserv[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@alpha.adwaves[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@adv.xboard[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@adfarm1.adition[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@yadro[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@audit.median[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@komtrack[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@novoporn[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@adultadworld[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@image.masterstats[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@sexyshare[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@imagevenue.advertserve[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@euros4click[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@www.etracker[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@countomat[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@www.archiveporno[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@archiveporno[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@m1.webstats.motigo[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@statcounter[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@ads.ladies[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@ad.beepworld[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@eas.apm.emediate[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@zanox-affiliate[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@adserver.71i[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@elitesearch[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@ads.revsci[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@traffictrack[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@toplist[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@adulthaven[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@click.cashengines[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@partners.webmasterplan[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@officialpornstar[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@rambler[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@achtung-sexy[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@eliteref[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@ad.zanox[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@adultfriendfinder[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@usenext[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@zanox[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@ad2.doublepimp[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@azjmp[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@track.webtrekk[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@pornhost[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@sex.magicmovies[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@tracking.quisma[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@pornotiger.parlaris[1].txt Trojan.Downloader-EventLoh C:\PROGRAMME\TREND MICRO\HIJACKTHIS\BACKUPS\BACKUP-20080516-111856-470.DLL C:\SYSTEM VOLUME INFORMATION\_RESTORE{8A6DD284-5880-410D-B2A6-E9CFC26D177A}\RP86\A0010897.DLL also meines wissen ist das eine wie northon mir immer schon sagt eine Spyware die kosten verursacht durch aufrufen von pornoseiten und so ist es ja auch aber es sind keine kosten er ruft die nur automatisch auf und das nervt !! |
oder is das wieder mein glück das das wieder was is was gar nich weggeht außer formatieren ???:kloppen: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board