-
AutorBeiträge
-
2. Dezember 2006 um 21:16 #1577@lexTeilnehmer
immer wenn bei ausfüren cmd eingebe öffnet sich ja wie gewohnt das fenster aba dann kommt das : [ siehe dateianhang ]
was kann ich da tun?
2. Dezember 2006 um 21:25 #3669whitenexxTeilnehmerNa da haste dir aber wahrscheinlich was eingefangen
Poste mal einen Hijackthis Log.
Hijackthis bekommst du hier<--2. Dezember 2006 um 21:27 #3670@lexTeilnehmeroh neeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee
ok thx wie geh ich damit um hab jz ersma scan and save log
aba ka was ich damit anfanmgen soll
aba kann kein dateianhang machen unerlaubte endung2. Dezember 2006 um 21:35 #3671whitenexxTeilnehmerDu sollst scannen und den Log dann hier posten. Wo liegt das Problem? Du musst doch garnichts anhängen -.-
3. Dezember 2006 um 12:59 #3679@lexTeilnehmerQuote:Logfile of HijackThis v1.99.1
Scan saved at 22:33:52, on 02.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:ProgrammeWindows DefenderMsMpEng.exe
C:WINDOWSSystem32svchost.exe
C:ProgrammeAheadInCDInCDsrv.exe
C:WINDOWSsystem32spoolsv.exe
C:ProgrammeSitecomBluetooth Softwarebinbtwdins.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSSystem32svchost.exe
C:ProgrammeGemeinsame DateienPCSuiteServicesServiceLayer.exe
C:ProgrammeAntiVir PersonalEdition Classicavguard.exe
C:ProgrammeAntiVir PersonalEdition Classicsched.exe
C:WINDOWSsystem32wscntfy.exe
C:WINDOWSExplorer.EXE
C:ProgrammeGemeinsame DateienPCSuiteServicesNclBTHandler.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSwtupdaterwcmdmgr.exe
C:ProgrammeJavajre1.5.0_09binjusched.exe
C:WINDOWSsystem32rundll32.exe
C:ProgrammeQuickTimeqttask.exe
C:ProgrammeGemeinsame DateienAOLACSAOLDial.exe
C:ProgrammeAheadInCDInCD.exe
C:ProgrammeAntiVir PersonalEdition Classicavgnt.exe
C:WINDOWSDit.exe
C:ProgrammeMultimedia Card Readershwicon2k.exe
C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
C:ProgrammeWinampwinampa.exe
C:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe
C:WINDOWSDitExp.exe
C:ProgrammeTomTom HOMETomTomHOME.exe
C:ProgrammeWindows DefenderMSASCui.exe
C:PROGRA~1NokiaNOKIAP~1LAUNCH~1.EXE
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32ctfmon.exe
C:ProgrammeGemeinsame DateienAOLACSAOLacsd.exe
C:ProgrammeMSN Messengermsnmsgr.exe
C:ProgrammeMicrosoft ActiveSyncWCESCOMM.EXE
C:WINDOWSsystem32svchost.exe
C:ProgrammeAzureusAzureus.exe
C:ProgrammeICQLiteICQLite.exe
C:ProgrammeAOL 9.0waol.exe
C:ProgrammeAOL 9.0shellmon.exe
C:ProgrammeGemeinsame DateienAolaoltpspd.exe
C:PROGRA~1WINZIPwinzip32.exe
C:unzippedhijackthis_199HijackThis.exeR3 – URLSearchHook: AOLTBSearch Class – {EA756889-2338-43DB-8F07-D1CA6FB9C90D} – C:ProgrammeAOLAOL Toolbar 2.0aoltb.dll
R3 – URLSearchHook: (no name) – {00A6FAF6-072E-44cf-8957-5838F569A31D} – C:ProgrammeMyWebSearchSrchAstt2.binMWSSRCAS.DLL
O2 – BHO: MyWebSearch Search Assistant BHO – {00A6FAF1-072E-44cf-8957-5838F569A31D} – C:ProgrammeMyWebSearchSrchAstt2.binMWSSRCAS.DLL
O2 – BHO: Yahoo! Toolbar Helper – {02478D38-C3F9-4EFB-9B51-7695ECA05670} – C:ProgrammeYahoo!CompanionInstallscpnyt.dll
O2 – BHO: Adobe PDF Reader Link Helper – {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} – C:ProgrammeAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 – BHO: mwsBar BHO – {07B18EA1-A523-4961-B6BB-170DE4475CCA} – C:ProgrammeMyWebSearchbar2.binMWSBAR.DLL
O2 – BHO: (no name) – {2810fba5-55ec-4bee-8263-0e2fa5883768} – C:ProgrammeQualityCodecisaddon.dll (file missing)
O2 – BHO: My Global Search Bar BHO – {37B85A21-692B-4205-9CAD-2626E4993404} – C:ProgrammeMyGlobalSearchbar1.binMGSBAR.DLL
O2 – BHO: (no name) – {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} – (no file)
O2 – BHO: SSVHelper Class – {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} – C:ProgrammeJavajre1.5.0_09binssv.dll
O2 – BHO: AOL Toolbar Launcher – {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} – C:ProgrammeAOLAOL Toolbar 2.0aoltb.dll
O2 – BHO: metaspinner GmbH – {84B94901-3645-4D80-A6B7-4D0050B19455} – C:ProgrammePreispiraten3Preispiraten3IEButtonAmazonInterface.dll
O2 – BHO: Windows Live Sign-in Helper – {9030D464-4C02-4ABF-8ECC-5164760863C6} – C:ProgrammeGemeinsame DateienMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 – BHO: metaspinner GmbH – {CD9B7762-DFBC-42B1-BB30-02A78287B456} – C:ProgrammePreispiraten3Preispiraten3IEButtonEbayInterface.dll
O2 – BHO: metaspinner GmbH – {E9E027BF-C3F3-4022-8F6B-8F6D39A59684} – C:ProgrammePreispiraten3Preispiraten3IEButtonPPInterface.dll
O3 – Toolbar: ICQ Toolbar – {855F3B16-6D32-4fe6-8A56-BBB695989046} – C:ProgrammeICQToolbartoolbaru.dll
O3 – Toolbar: (no name) – {4D1C4E89-A32A-416B-BCDB-33B3EF3617D3} – (no file)
O3 – Toolbar: My Global Search Bar – {37B85A29-692B-4205-9CAD-2626E4993404} – C:ProgrammeMyGlobalSearchbar1.binMGSBAR.DLL
O3 – Toolbar: Yahoo! Toolbar – {EF99BD32-C1FB-11D2-892F-0090271D4F88} – C:ProgrammeYahoo!CompanionInstallscpnyt.dll
O3 – Toolbar: AOL Toolbar – {DE9C389F-3316-41A7-809B-AA305ED9D922} – C:ProgrammeAOLAOL Toolbar 2.0aoltb.dll
O3 – Toolbar: Protection Bar – {bf1ced2c-4b3f-4079-a330-864eda5a4cff} – C:ProgrammeQualityCodeciesplugin.dll (file missing)
O4 – HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 – HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [wcmdmgr] C:WINDOWSwtupdaterwcmdmgrl.exe -launch
O4 – HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 – HKLM..Run: [SunJavaUpdateSched] „C:ProgrammeJavajre1.5.0_09binjusched.exe“
O4 – HKLM..Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 – HKLM..Run: [QuickTime Task] „C:ProgrammeQuickTimeqttask.exe“ -atboottime
O4 – HKLM..Run: [AOLDialer] C:ProgrammeGemeinsame DateienAOLACSAOLDial.exe
O4 – HKLM..Run: [InCD] C:ProgrammeAheadInCDInCD.exe
O4 – HKLM..Run: [avgnt] „C:ProgrammeAntiVir PersonalEdition Classicavgnt.exe“ /min
O4 – HKLM..Run: [Dit] Dit.exe
O4 – HKLM..Run: [Sunkist2k] C:ProgrammeMultimedia Card Readershwicon2k.exe
O4 – HKLM..Run: [My Web Search Bar] rundll32 C:PROGRA~1MYWEBS~1bar2.binMWSBAR.DLL,S
O4 – HKLM..Run: [MyWebSearch Email Plugin] C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
O4 – HKLM..Run: [WinampAgent] C:ProgrammeWinampwinampa.exe
O4 – HKLM..Run: [TkBellExe] „C:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe“ -osboot
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [TomTomHOME.exe] „C:ProgrammeTomTom HOMETomTomHOME.exe“ -s
O4 – HKLM..Run: [NI.UWA6PU_0001_N91M2107] „C:Dokumente und EinstellungenALEXISAnwendungsdatenwinantiviruspro2006freeinstall_de[1].exe“ -nag
O4 – HKLM..Run: [Windows Defender] „C:ProgrammeWindows DefenderMSASCui.exe“ -hide
O4 – HKLM..Run: [BearShare] „C:ProgrammeBearShareBearShare.exe“ /pause
O4 – HKLM..Run: [PCSuiteTrayApplication] C:PROGRA~1NokiaNOKIAP~1LAUNCH~1.EXE -startup
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 – HKCU..Run: [MyWebSearch Email Plugin] C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe
O4 – HKCU..Run: [msnmsgr] „C:ProgrammeMSN Messengermsnmsgr.exe“ /background
O4 – HKCU..Run: [H/PC Connection Agent] „C:ProgrammeMicrosoft ActiveSyncWCESCOMM.EXE“
O4 – HKCU..Run: [Spyware Doctor] „C:ProgrammeSpyware Doctorswdoctor.exe“ /Q
O4 – HKCU..RunOnce: [ICQ Lite] C:ProgrammeICQLiteICQLite.exe -trayboot
O4 – Global Startup: Adobe Reader – Schnellstart.lnk = C:ProgrammeAdobeAcrobat 7.0Readerreader_sl.exe
O4 – Global Startup: AOL 9.0 Tray-Symbol.lnk = C:ProgrammeAOL 9.0aoltray.exe
O8 – Extra context menu item: &AOL Toolbar-Suche – c:programmeaolaol toolbar 2.0resourcesde-DElocalsearch.html
O8 – Extra context menu item: &Google-Suche – res://c:programmegoogleGoogleToolbar1.dll/cmsearch.html
O8 – Extra context menu item: &Ins Deutsche übersetzen – res://c:programmegoogleGoogleToolbar1.dll/cmwordtrans.html
O8 – Extra context menu item: &Search – http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxpt119YYDE
O8 – Extra context menu item: Im Cache gespeicherte Seite – res://c:programmegoogleGoogleToolbar1.dll/cmcache.html
O8 – Extra context menu item: Verweisseiten – res://c:programmegoogleGoogleToolbar1.dll/cmbacklinks.html
O8 – Extra context menu item: Ähnliche Seiten – res://c:programmegoogleGoogleToolbar1.dll/cmsimilar.html
O9 – Extra button: (no name) – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:ProgrammeJavajre1.5.0_09binssv.dll
O9 – Extra ‚Tools‘ menuitem: Sun Java Konsole – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:ProgrammeJavajre1.5.0_09binssv.dll
O9 – Extra button: Mobilen Favoriten erstellen – {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} – C:ProgrammeMicrosoft ActiveSyncinetrepl.dll
O9 – Extra button: (no name) – {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} – C:ProgrammeMicrosoft ActiveSyncinetrepl.dll
O9 – Extra ‚Tools‘ menuitem: Mobilen Favoriten erstellen… – {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} – C:ProgrammeMicrosoft ActiveSyncinetrepl.dll
O9 – Extra button: AOL Toolbar – {3369AF0D-62E9-4bda-8103-B4C75499B578} – C:ProgrammeAOLAOL Toolbar 2.0aoltb.dll
O9 – Extra button: Preispiraten 3 – {350F4DA2-3886-4BB8-A1A8-D7F57B56DFFF} – C:ProgrammePreispiraten3Preispiraten3preispiraten3ie.exe
O9 – Extra button: ShopperReports – Compare product prices – {946B3E9E-E21A-49c8-9F63-900533FAFE15} – C:WINDOWSsystem32shdocvw.dll
O9 – Extra button: ICQ Lite – {B863453A-26C3-4e1f-A54D-A2CD196348E9} – C:ProgrammeICQLiteICQLite.exe
O9 – Extra ‚Tools‘ menuitem: ICQ Lite – {B863453A-26C3-4e1f-A54D-A2CD196348E9} – C:ProgrammeICQLiteICQLite.exe
O9 – Extra button: @btrez.dll,-4015 – {CCA281CA-C863-46ef-9331-5C8D4460577F} – C:ProgrammeSitecomBluetooth Softwarebtsendto_ie.htm
O9 – Extra ‚Tools‘ menuitem: @btrez.dll,-4017 – {CCA281CA-C863-46ef-9331-5C8D4460577F} – C:ProgrammeSitecomBluetooth Softwarebtsendto_ie.htm
O9 – Extra button: Real.com – {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} – C:WINDOWSSystem32Shdocvw.dll
O16 – DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) – http://www.ipix.com/viewers/ipixx.cab
O16 – DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) – http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 – DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) – http://go.microsoft.com/fwlink/?LinkID=39204
O16 – DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} – http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
O16 – DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) – http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 – DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} – http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab
O16 – DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) – http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 – DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) – http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 – DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) – http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 – DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) – http://game16.zylomgames.com/activex/zylomgamesplayer.cab
O16 – DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) – http://asp09.photoprintit.de/microsite/1119/defaults/activex/ImageUploader3.cab
O17 – HKLMSystemCCSServicesTcpip..{B7FB8AF8-AB79-4F23-9D13-B1FC9574272F}: NameServer = 205.188.146.145
O18 – Protocol: bt2 – {1730B77B-F429-498F-9B15-4514D83C8294} – (no file)
O18 – Protocol: livecall – {828030A1-22C1-4009-854F-8E305202313F} – C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 – Protocol: msnim – {828030A1-22C1-4009-854F-8E305202313F} – C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 – Protocol: widimg – {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} – C:WINDOWSsystem32btxppanel.dll
O18 – Filter: application/x-bt2 – {6E1DDCE8-76BC-4390-9488-806E8FB1AD77} – (no file)
O18 – Filter: text/html – (no CLSID) – (no file)
O20 – Winlogon Notify: WgaLogon – C:WINDOWSSYSTEM32WgaLogon.dll
O21 – SSODL: WPDShServiceObj – {AAA288BA-9A4C-45B0-95D7-94D524869DB5} – C:WINDOWSsystem32WPDShServiceObj.dll
O21 – SSODL: bonspells – {11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} – C:WINDOWSsystem32okkmtv.dll (file missing)
O23 – Service: AntiVir Scheduler (AntiVirScheduler) – Avira GmbH – C:ProgrammeAntiVir PersonalEdition Classicsched.exe
O23 – Service: AntiVir PersonalEdition Classic Service (AntiVirService) – AVIRA GmbH – C:ProgrammeAntiVir PersonalEdition Classicavguard.exe
O23 – Service: Bluetooth Service (btwdins) – Broadcom Corporation – C:ProgrammeSitecomBluetooth Softwarebinbtwdins.exe
O23 – Service: AVM FRITZ!web Routing Service (de_serv) – Unknown owner – C:ProgrammeGemeinsame DateienAVMde_serv.exe (file missing)
O23 – Service: InstallDriver Table Manager (IDriverT) – Macrovision Corporation – C:ProgrammeGemeinsame DateienInstallShieldDriver11Intel 32IDriverT.exe
O23 – Service: InCD Helper (InCDsrv) – Ahead Software AG – C:ProgrammeAheadInCDInCDsrv.exe
O23 – Service: InCD Helper (read only) (InCDsrvR) – Ahead Software AG – C:ProgrammeAheadInCDInCDsrv.exe
O23 – Service: iPodService – Apple Computer, Inc. – C:ProgrammeiPodbiniPodService.exe
O23 – Service: LogoMedia TranslateDotNet Server – LogoMedia Corporation – C:ProgrammePower TranslatorLogoMedia TranslateDotNet Server.exe
O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:WINDOWSsystem32nvsvc32.exe
O23 – Service: ServiceLayer – Nokia. – C:ProgrammeGemeinsame DateienPCSuiteServicesServiceLayer.exeso sieht das dann aus…wäre cool wenn ihr mir was dazu sagen könntet^^ *wink*
der pc an dem ichd as alles machen muss is eh shit wei bei meinem andern noch kein inet geht…naja awas solls3. Dezember 2006 um 13:07 #3680whitenexxTeilnehmerDa hast du dir etwas Malware eingefangen.
mwsoemon.exe ist für mich schonmal eine Scheint so als hättest du irgendwelche Toolbars installiert. Folgendes gibt mir der Online-Check aus:Quote:C:ProgrammeGemeinsame DateienPCSuiteServicesNclBTHandler.exe – Unbekannt
C:ProgrammeTomTom HOMETomTomHOME.exe – Unbekannt
R3 – URLSearchHook: AOLTBSearch Class – {EA756889-2338-43DB-8F07-D1CA6FB9C90D} – C:ProgrammeAOLAOL Toolbar 2.0aoltb.dll – Eventuell Böse
R3 – URLSearchHook: (no name) – {00A6FAF6-072E-44cf-8957-5838F569A31D} – C:ProgrammeMyWebSearchSrchAstt2.binMWSSRCAS.DLL – Böse
O2 – BHO: MyWebSearch Search Assistant BHO – {00A6FAF1-072E-44cf-8957-5838F569A31D} – C:ProgrammeMyWebSearchSrchAstt2.binMWSSRCAS.DLL – Böse
O2 – BHO: mwsBar BHO – {07B18EA1-A523-4961-B6BB-170DE4475CCA} – C:ProgrammeMyWebSearchbar2.binMWSBAR.DLL – Böse
O2 – BHO: (no name) – {2810fba5-55ec-4bee-8263-0e2fa5883768} – C:ProgrammeQualityCodecisaddon.dll (file missing) – Böse
O2 – BHO: (no name) – {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} – (no file) – Böse
O3 – Toolbar: My Global Search Bar – {37B85A29-692B-4205-9CAD-2626E4993404} – C:ProgrammeMyGlobalSearchbar1.binMGSBAR.DLL – Böse
O3 – Toolbar: Protection Bar – {bf1ced2c-4b3f-4079-a330-864eda5a4cff} – C:ProgrammeQualityCodeciesplugin.dll (file missing) – Böse
O4 – HKLM..Run: [My Web Search Bar] rundll32 C:PROGRA~1MYWEBS~1bar2.binMWSBAR.DLL,S – Unbekannt
O4 – HKLM..Run: [MyWebSearch Email Plugin] C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe – Böse
O4 – HKLM..Run: [TomTomHOME.exe] „C:ProgrammeTomTom HOMETomTomHOME.exe“ -s – Eventuell Böse
O4 – HKLM..Run: [NI.UWA6PU_0001_N91M2107] „C:Dokumente und EinstellungenALEXISAnwendungsdatenwinantiviruspro2006freeinstall_de[1].e – Unbekannt
O4 – HKCU..Run: [MyWebSearch Email Plugin] C:PROGRA~1MYWEBS~1bar2.binmwsoemon.exe – Böse
O8 – Extra context menu item: &AOL Toolbar-Suche – c:programmeaolaol toolbar 2.0resourcesde-DElocalsearch.html – Böse
O8 – Extra context menu item: &Search – http://edits.mywebsearch.com/toolbaredit…?p=ZNxpt119YYDE – Böse
O9 – Extra button: AOL Toolbar – {3369AF0D-62E9-4bda-8103-B4C75499B578} – C:ProgrammeAOLAOL Toolbar 2.0aoltb.dll – Eventuell Böse
O9 – Extra button: ShopperReports – Compare product prices – {946B3E9E-E21A-49c8-9F63-900533FAFE15} – C:WINDOWSsystem32shdocvw.dll – Eventuell Böse
O16 – DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} – http://ak.exe.imgfarm.com/images/nocache…tup1.0.0.15.cab – Böse
O16 – DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} – http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab – Böse
O16 – DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) – http://asp09.photoprintit.de/microsite/1…geUploader3.cab – Eventuell Böse
O17 – HKLMSystemCCSServicesTcpip..{B7FB8AF8-AB79-4F23-9D13-B1FC9574272F}: NameServer = 205.188.146.145 – Eventuell Böse
O18 – Protocol: bt2 – {1730B77B-F429-498F-9B15-4514D83C8294} – (no file) – Eventuell Böse
O18 – Filter: application/x-bt2 – {6E1DDCE8-76BC-4390-9488-806E8FB1AD77} – (no file) – Eventuell Böse
O18 – Filter: text/html – (no CLSID) – (no file) – Eventuell Böse
O21 – SSODL: bonspells – {11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} – C:WINDOWSsystem32okkmtv.dll (file missing) – Unbekannt
O23 – Service: LogoMedia TranslateDotNet Server – LogoMedia Corporation – C:ProgrammePower TranslatorLogoMedia TranslateDotNet Server.exe – UnbekanntDu hast sogar irgendwelche Malware/SpyWare Software drauf, die sich als Helfer (AntiViren Programm) tarnt
Ich denke das sagt ja schon alles *g*Quote:O4 – HKLM..Run: [NI.UWA6PU_0001_N91M2107] „C:Dokumente und EinstellungenALEXISAnwendungsdatenwinantiviruspro2006freeinstall_de[1].eJetzt solltest du aber schnell mal Adaware und ein gutes AntiViren Tool drüber laufen lassen Am Ende vielleicht nochmal Spybot Search & Destroy laufen lassen.
/edit/ Thema geteilt und in ein neues gepackt
/edit2/ Eigentlich wirste SpyWare nie so richtig los Das beste ist immer das System neu aufzusetzen.
3. Dezember 2006 um 17:30 #3685@lexTeilnehmerNaja war bis eben nich da aba lass grad nochma alles durchchecken…und wenn is ja net mein pc scherz mal gucken.Weiß auch nich t ob mein dad lust hat nochmal alles formatieren und so aba was solls sons mach ich das…^^
NAja danke nomma :prost:3. Dezember 2006 um 18:09 #3689whitenexxTeilnehmerNa dann…dein Vater installiert sich zu viel Solche Toolbars sind eigentlich nie gut…unsere natürlich ausgeschlossen
15. Dezember 2006 um 18:32 #3836@lexTeilnehmerecht ma…zum glück wars ja net mein pc :freu:
-
AutorBeiträge
- Du musst angemeldet sein, um auf dieses Thema antworten zu können.