![]() |
Die Conmine ist anscheinend okay, kein Fund und diese Herstellerangaben: Code: publisher....: Microsoft Corporation |
Code: app=c:\program files\uusee\uuseeplayer.exe Code: app=c:\users\bönek\desktop\u96.exe |
Code: app=c:\program files\uusee\uuseeplayer.exe Code: app=c:\users\bönek\desktop\u96.exe |
Okay, mehr hatte ich da nicht anzumerken. Wie ist es denn nun um den Rechner bestellt? Ist der FF immer noch "unaufgefordert" offen? :o Zur Kontrolle: Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte oder poste Namen und Pfade. |
Ich habe den PC mit PrevXCSI überprüft und er findet folgendes: Pic-Upload.de - Kostenlos Bilder & Fotos hochladen Ich weiß aber nicht, ob dass was mit dem Problem zu tun hat. Ne der Firefox ist nicht mehr unaufgefordert offen. Aber da du heute Nachmittag sagtest, dass das neue Malware ist, bin ich nun doch etwas skeptisch geworden. Wurde das Problem denn jetzt durch den Avenger behoben? Antivir und Spybot S&D finden nichts! |
Scheint ein Spiel zu sein. hast Du mal "Jewel Quest Solitaire" gespielt? Von einem Acer-Laptop eines Kollegen weiß ich, dass Acer da ne ganze menge Müll mit raufinstalliert :D Ich würde Dir gern noch Combofix aufgeben, dass Tool ist aber leider z.Z. wegen Problemen down. Meld Dich einfach nochmal, wenn wieder Probleme sind. |
Ne hab ich nie gespielt, ist aber ganz sicher Müll!:lach: Also kann ich dann weiter nichts unternehmen?! Neuinstallation nicht nötig (auch nicht unter Aspekten der Sicherheit)? Aber es lässt sich ja de facto nichts finden... :schmoll: Dennoch :dankeschoen: |
Eine Sache versteh ich jedoch nicht: Warum ist folgender Code Code: O4 - HKCU\..\Run: [HKCU] C:\Users\Bönek\AppData\Roaming\sys32\svhost.exe |
Das ist noch der verwaiste Registry-Eintrag. Der ist unwirksam, da die Datei weg ist. Du kannst den Eintrag mit Hijackthis fixen. Mach danach einen Neustart und poste frische Logfiles mit RSIT. |
Ich kann den verwaisten Registry-Eintrag nur noch im HiJack-Log finden, nicht aber im eigentlichen Programm: Pic-Upload.de - Kostenlos Bilder & Fotos hochladen Zum Vergleich der akutelle Log: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Öffne mal regedit und navigiere zum besagten Schlüssel. Lösch ihn. |
In dem Unterschlüssel von Run lassen sich nur 5 Schlüssel finden, und zwar AOL Fast Start, ehTray.exe, ISUSPM Startup, Sidebar, sowie Standard. Dort ist der svhost.exe Schlüssel auch nicht mehr vorhanden! Der Wert für Standard ist nicht gesetzt. |
Du warst in diesem Schlüssel? Code: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run Mach mal bitte sicherheitshalber: GMER - Anleitung |
Ich hab Reg nach svhost.exe durchsucht und die Datei wurde in folgendem Schlüssel gefunden: Pic-Upload.de - Kostenlos Bilder & Fotos hochladen. GMER Scanning mach ich jetzt! |
Wirds nur da gefunden? Wenn ja links den ganzen Schlüssel löschen! (der mit 3255c21... anfängt) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board