Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe - POP UP's!!! (https://www.trojaner-board.de/26138-hilfe-pop-ups.html)

senpl 08.02.2006 18:24

Tja, was soll ich sagen:

bei Nummer 3 McAfee kam leider keine Eingabeaufforderung, ging also auch nicht und Nummer 4 Kaspersky - keine Ahnung, stand immer was von retry und bad und dann sollte ich rebooten - tat ich dann.

Und schon gleich wieder ein schönes PopUp zur Begrüßung! :pfui:

Ich könnt heulen! Mist Mist Mist, das ist scheißfrustrierend!

WinPfind kann ich erst heut nacht laufen lassen, dauert zu lange.

Dann bis morgen.

Gute Nacht, Suse

Sabina 08.02.2006 19:40

klicke "3" - McAfee -- es erscheint ein leeres DOS-Fenster.

- man muss eingeben, was gescannt werden soll:

- C:\Windows\System32

danach:

- C:\Windows

danach:

- C:\

-----------------------------------------------------------------------------
suche alle Scanreporte in C:\AV-CLS und kopiere sie hier.

(nur den Teil, wo eventuell eine Malware angezeigt wird)

senpl 09.02.2006 10:48

Guten Morgen!

KillBox hab ich erledigt und den Inhalt gelöscht.

*scanne mit allen 4 Scannern (dann PC neustarten)
http://virus-protect.org/multiavtool.html* - auch erledigt!

Hier das Ergebnis:

Trend:

Current object: c:\

Sector Objects : 0 Known viruses : 1
Files : 465806 Virus bodies : 5
Folders : 4781 Disinfected : 0
Archives : 11184 Deleted : 5
Packed : 601 Warnings : 0
Suspicious : 0
Scan speed (Kb/sec) : 0 Corrupted : 0
Scan time : 05:33:22 I/O Errors : 0


Scan process completed.

Result for all objects:

Sector Objects : 0 Known viruses : 1
Files : 465806 Virus bodies : 5
Folders : 4781 Disinfected : 0
Archives : 11184 Deleted : 5
Packed : 601 Warnings : 0
Suspicious : 0
Scan speed (Kb/sec) : 4881 Corrupted : 0
Scan time : 05:33:22 I/O Errors : 0


MacAfee:

02/08/2006 22:16:10


Options:
"C:" /UNZIP /WINMEM /SUB /ANALYZE /PANALYZE /STREAMS /CLEAN /ALL /DEL /MIME /PROGRAM /EXCLUDE C:\AV-CLS\EXCLIST.TXT /HTML "C:\AV-CLS\MCAFEE\SCANREPORT.HTML"

Scanning C: [Suse]
Scanning C:\*.*
C:\RECYCLER\NPROTECT\02776505.sys ... Found the NTRootKit-R.gen trojan !!!
The file or process has been deleted.

Summary report on C:\*.*
File(s)
Total files: ........... 215846
Clean: ................. 214862
Possibly Infected: ..... 1
Cleaned: ............... 0
Deleted: ............... 1
Non-critical Error(s): 2
Master Boot Record(s): ......... 1
Possibly Infected: ..... 0
Boot Sector(s): ................ 1
Possibly Infected: ..... 0

KAV:

Current object: c:\

Sector Objects : 0 Known viruses : 1
Files : 465806 Virus bodies : 5
Folders : 4781 Disinfected : 0
Archives : 11184 Deleted : 5
Packed : 601 Warnings : 0
Suspicious : 0
Scan speed (Kb/sec) : 0 Corrupted : 0
Scan time : 05:33:22 I/O Errors : 0


Scan process completed.

Result for all objects:

Sector Objects : 0 Known viruses : 1
Files : 465806 Virus bodies : 5
Folders : 4781 Disinfected : 0
Archives : 11184 Deleted : 5
Packed : 601 Warnings : 0
Suspicious : 0
Scan speed (Kb/sec) : 4881 Corrupted : 0
Scan time : 05:33:22 I/O Errors : 0

Leider war es dann 5 H morgens, also folgt WinPfind erst später, ich hab heute wenig Zeit.

Aber ehrlich gesagt, ich bin wirklich sehr frustriert und wenn ich den blöden PC nicht bräuchte, würd ich ihn erst wieder einschalten, wenn ich Zeit und Hilfe habe zum Formatieren! - eben kam schon wieder eine kleine nette Begrüßung dursch so ein beschissenes PUP :kloppen:

Es ist mir unbegreiflich...:crazy:

Vielen Dank für Eure Mühe!

Gruss, Suse

Sabina 09.02.2006 12:17

(dann alles hochladen bitte)...fuehre bitte noch folgendes aus:

- Winpfind
http://virus-protect.org/winpfind.html

- HijackThis (StartupListe)
Starte den Rechner bitte im abgesicherten Modus und erstelle dort ein Hijackthis log und ein Startuplist log, dazu bitte in die ms tools setion gehen, beide Dinge bei "generate statuplist log" anhaken und die liste erstellen lassen.

*HijackThis - Config
*List also minor sections (full) -- Häkchen setzen
*List empty sections (complete) -- Häkchen setzen
*HijackThis - Config - MiscTools -- Generate StartupListlog
*(es öffnet sich das Notepad [Texteditor], nun das KOMPLETTE Log abkopieren und posten)

-Complet.bat
http://virus-protect.org/completbat.html

Ich suche eine sys-Datei, mal sehen, ob wir sie finden ;)

senpl 09.02.2006 12:26

Wow, Du hast ja ne Geduld!!!

Danke, ich werde versuchen alles so zu machen. Wie startet man den PC im abgesicherten Modus?

Gerade waren alle alten Bekannten wieder da:
Warning! - errorsafe - winfixer - firstload - Orexis. - MIST!

Ich hab meine Termine abgesagt, versuche mal das alles heute hinzukriegen.
Ist die Reihenfolge wichtig?

Danke, Suse

Sabina 09.02.2006 12:47

die Reihenfolge ist nicht wichtig... nur...dass du alles komplett hoch laedst ;)

Abgesicherter Modus: F8 druecken, wenn der PC hochfaehrt und abgesicherter Modus waehlen.
dann das log auf dem Desktop abspeichern, dass du es im Normalmodus wiederfindest ;)

senpl 09.02.2006 13:59

Hier kommt der -Complet.bat - Teil

Leider nein, wieder viel zu groß!

sind 9 einzelne Dateien, kopier ich in Word und pack sie dann bei rapidshare rein?!



http://rapidshare.de/files/12872087/Datentr.doc.html


Gruss, Suse


Ignorier das Angehängte, hat ja nicht geklappt.....


Rest folgt!

Sabina 09.02.2006 14:27

stelle den Cleaner genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Loesche mit der Killbox:

C:\WINDOWS\pvcqN
C:\WINDOWS\Lic.xxx
C:\23990098.$$$
C:\868000412489.dat
C:\WINDOWS\system32\lfeewdev.exe
C:\WINDOWS\system32\odfbjsel.lgg
C:\WINDOWS\system32\Sweeper.cfg
C:\WINDOWS\system32\corsacct.dll
C:\WINDOWS\system32\lo2.txtt
C:\WINDOWS\system32\8104297.jun

neustarten

-------------------------------------------------
Zitat:

08.02.2006 22:48 15.168 RESPING6.EXE-10E8A966.pf
08.02.2006 22:16 37.114 T.EXE-332C4A5F.pf
08.02.2006 13:31 16.278 EQNDPERF.EXE-082A6899.pf
08.02.2006 13:31 10.808 WPDPLVA6.EXE-288DEBE0.pf

suche: findest du diese exe ?
RESPING6.EXE
T.EXE
EQNDPERF.EXE
WPDPLVA6.EXE
----------------------------------------------

senpl 09.02.2006 14:52

RESPING6.EXE
EQNDPERF.EXE
WPDPLVA6.EXE
T.EXE -332C4A5F.pf

in C:\Windows\Prefetch -gefunden

t.EXE in AV-CLS\Sophos gefunden


Killbox lösche ich jetzt


Winpfind auch wieder zu gross! Brauchst Du die noch?
Dann packe ich sie bei rapidshare rein.

Danke, Suse

senpl 09.02.2006 15:24

Hallihallo!

Kaum neu gestartet nach den Löschaktionen wieder WARNIG! da,
naja...... :heulen:


Hier WinPfind bei rapidshare:

http://rapidshare.de/files/12877347/WinPFind.Txt.html


An den abgesicherten Modus habe ich mich noch nicht rangetraut, folgt aber noch!

Danke!

Gruss, Suse

Sabina 09.02.2006 16:17

loesche manuell:

C:\WINDOWS\pvcqN

dann ueberpruefe, ob die Dateien, die du loeschen solltest (mit der killbox), wirklich geloescht sind.

dann poste auch die StartUpliste. Du kannst es ja mal fix im Normalmodus machen ;)

senpl 09.02.2006 16:44

C:\WINDOWS\system32\odfbjsel.lgg - manuell gelöscht


C:\WINDOWS\system32\Sweeper.cfg - kann nicht gelöscht werden, entferne Sie den eventuell vohandenen Schreibschutz

Die anderen sind weg!


Ich weiß wirklich nicht, was los ist - mich haben die Besucher auch bekloppt gemacht.....

Kein Hochladen der Datei *hijackthis.log:-Ungültige Datei*

ich kopiere

Logfile of HijackThis v1.99.1
Scan saved at 16:41:00, on 09.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\ATI-CPanel\atiptaxx.exe
C:\Programme\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe
C:\Programme\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Java\jre1.5.0_04\bin\jucheck.exe
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
c:\progra~1\pinnacle\mediac~1\epgspo~2.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\totalcmd\TOTALCMD.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Suse\LOKALE~1\Temp\Rar$EX00.313\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PMCS] C:\Programme\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe -host -clearDebug
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [PMCRemote] C:\Programme\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RoboForm] "C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: RF - &Menü anpassen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF - Formular ausf&üllen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RF - Formular sp&eichern - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: RF - RoboForm-&Leiste ein/aus - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausf&üllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - Formular sp&eichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-&Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Pinnacle Systems tvtv Spooler (EpgSpooler) - - c:\progra~1\pinnacle\mediac~1\epgspo~2.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Software Jukebox v2.0 Service - Unknown owner - C:\Programme\Gemeinsame Dateien\MSJB DE01FSC Shared\Service\Software Jukebox v2.0 Service File.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe


StartUp? - wie oder wo? oder reicht das jetzt schon?

Danke, Suse

senpl 09.02.2006 16:51

Ich hab's geschafft - Startup-Liste

leider zu groß, also wieder bei rapidshare:

http://rapidshare.de/files/12883378/startuplist.txt.html


Gruss, Suse

senpl 09.02.2006 17:26

Ich möchte jetzt mal eine kurzen Bericht abgeben:

Warning! kommt zwar noch, wenn ich aber danach den Cookie nicht lösche,
lund nur das PU schließe, läßt es mich in Ruhe und kommt erst wieder, wenn ich den Cookie gelöscht habe.

Bis jetzt -toi,toi,toi - sind die anderen (winfixer, errorsafe, etc.) nicht mehr aufgetaucht und das Anspringen des PC-Ventilators hat mich auch nicht mehr belästigt (nur bei intensiven Grafiken - das ist normal).

Wenn es so bleibt, sind wir ein gr0sses Stück weiter! :aplaus:

Mal sehen.....

Vielen Dank! an dieser Stelle für alle Helfer!

:daumenhoc Warning! kriegen wir (Sabina wohl) auch noch weg.... :confused:

Sabina 09.02.2006 20:05

surfst du mit dem IE oder mit einem anderen Browser ?
Ich schau es mir heute abend an...jetzt kann ich nicht
Gruss aus Lissabon (danke fuer die PM) :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131