Norton 2004

  • #1
U

Urlauber

Bekanntes Mitglied
Themenersteller
Dabei seit
02.05.2003
Beiträge
241
Reaktionspunkte
0
Hallo
Habe voher gerade eine Virenprüfung mit den Norton AntiVirus 2004 gemacht! Nun hat er 5 Risikodateien gefunden die ich löschen sollte! Leider kann ich diese aber nit löschen?!?
Was soll ich nun tun??

Hier noch zwei Bilder

Hier habe ich unten auf Löschen geklickt so wie es mir empfohlen wurde
attachment.php


Und hier heisst es das er 0 Risiko Dateien gelöscht hat
attachment.php


verschoben von Software-Problemlösungen
 
  • #2
Versuchs in dem Fall (Spyware) mal lieber mit Adaware und / oder Spybot. Bekommst du beide hier im Downloadbereich.
 
  • #3
Ok danke!
Habe beide Progs. darüber laufen lassen und siehe da, er hat extrem viel gefunden!
Nun habe ich noch den Hjack This darüber laufen lassen?
Logfile of HijackThis v1.97.7
Scan saved at 16:08:21, on 08.04.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Messenger Plus! 2\MsgPlus.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\Logitech\QCDriver2\LVCOMS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\MSN Messenger\msnmsgr.exe
G:\Programme\a2 free\a2start.exe
G:\Programme\a2 free\a2scan.exe
G:\Programme\Opera7\Opera.exe
G:\Softwares\Gut für PC\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus2] C:\Programme\Messenger Plus! 2\MsgPlus.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\RunOnce: [SpyBotSnD] G:\Programme\Spybot - Search & Destroy\SpybotSD.exe /autocheck
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://G:\PROGRA~1\Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra->Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: Recherchieren (HKLM)
O16 - DPF: ppctlcab -
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) -
O16 - DPF: {638AF6A2-81A1-4655-9FFA-9FC09CDE22CF} (CScanner Object) -
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

Könnten Sie das bitte kontrollieren ob hier mit alles ok ist??
Danke
 
  • #4
Ja, ist ok.

Ich würde aber noch die automatische Aktualisierung deiner Java-Software abschalten. Natürlich nicht mit HijackThis, sondern direkt in der Software.

In der Systemsteuerung -> Java Plug-in -> Registerkarte aktualisieren -> Häkchen raus bei: Automatisch nach Updates suchen.
 
  • #5
Nachdem ich Ad - Aware und Spybot drüber laufen lies und alles entfernt habe lies ich nochmals den Norton darüber laufen. Nun eine Bedrohung ist noch immer da aber im Ad - Aware sowie im Spybot findet er nichts mehr?!?! Was nun?

attachment.php
 
  • #6
Versuchs mal mit nem Onlinescan auf

Wenns nen Autostart-Eintrag damit gibt, den auf jeden Fall deaktivieren und sollte das Teil in den Prozessen als aktiv erscheinen, dann dort auf jeden Fall killen.

Das Teil ist allerdings mit ziemlicher Sicherheit bei der Installation einer Adware gesponsorten Software auf deinen Rechner gelangt...
 
  • #7
Ok hab den Scan gemacht! Nun das hier hat er gefunden:
attachment.php


Was ich nun tun soll habe ich nicht sorecht verstanden ???
 
  • #8
Jetzt schaust du dir mit Klick auf das + an, was sich unter den Einträgen verbirgt und dann musst quasi du entscheiden, ob du es entfernen möchtest oder nicht.
Ich weiß z.B. nicht, ob er gesamt KaZaA als Spyware ansieht oder eben nur die Adware, die damit installiert worden ist...
 
  • #9
Da ich aber leider keine Ahnung habe weiss ich ja nicht ob es wircklich gut ist diese Sachen zu löschen?! Welche Dateien würdest du an meiner Stelle löschen?
 
  • #10
Das Problem ist, daß ich nicht sehen kann, was unter den Pluszeichen ist.
Wie auch immer, auf jeden Fall die Adware und die Spyware Cookies.

Bei KaZaA und Co sage ich jetzt mal nichts, das muss ja jeder selber wissen, ob er die mit KaZaA mitgelieferte Spyware gerne auf dem System haben möchte oder eher nicht.
 
  • #11
Flocke schrieb:
Das Problem ist, daß ich nicht sehen kann, was unter den Pluszeichen ist.
Wie auch immer, auf jeden Fall die Adware und die Spyware Cookies.

Bei KaZaA und Co sage ich jetzt mal nichts, das muss ja jeder selber wissen, ob er die mit KaZaA mitgelieferte Spyware gerne auf dem System haben möchte oder eher nicht.

Ich habe Kazaa Lite da sollte es doch eigentlich gar keine Spyware geben oder??

Nich ne Frage, ich gehe mit dem Opera ins Internet, sollten da die Cookie Probleme nicht NICHT auftauchen?
Also die Cookies sind alles gelöscht! Wenn ich den rest auch lösche (ist glaub ich alles im REGEDIT) gehen dann die Programme wie zum Bsp. das Kazaa nicht mehr richtig?
 
  • #12
Ich kann dir zwar leider deine Fragen nicht beantworten, aber ich empfehle dir dringend ein Image-Programm (z.B. Acronis TrueImage oder PowerQuest DriveImage).

Dann kannst du vor diesen Löscharbeiten ein Image deiner Betriebssystem-Partition (und natürlich auch aller anderen Partitionen) erstellen, und wenn dann die Löschung Probleme macht, stellst du das zuvor kreierte Image wieder her.

So löschst du erstmal alles, dann nur dieses, beim nächsten Mal jenes - und auf diese Weise lernst du so nach und nach, was du wirklich löschen darfst und was nicht.

Ich kann es immer wieder nur betonen:
Mit einem gescheiten Image-Programm bist du nahezu alle Sorgen los!

Grüße
Wolfgang
 
  • #13
Urlauber schrieb:
Ich habe Kazaa Lite da sollte es doch eigentlich gar keine Spyware geben oder??
Eigentlich nicht, aber aus dem Eintrag schlußfolgere ich mal, daß du nicht auf das + vor dem Eintrag geklickt hast, um zu sehen, was genau dort als Spyware angesehen wird.

Nich ne Frage, ich gehe mit dem Opera ins Internet, sollten da die Cookie Probleme nicht NICHT auftauchen?
Meinst du, Opera arbeitet ohne Cookies?
 
  • #14
Ok danke für deine Antworten!
Nun habe ich alle Cookies gelöscht!
Ich habe nochmals ne`n Printscreen gemacht, nun kannst du sehen was unter denn + verborgen ist! Kann ich dies alles problemlos löschen?
Von diesen drei Dateien kenne ich nur das Kazaa, den Rest habe ich noch nie gehört?

attachment.php
 
  • #15
KaZaA basiert auf dem Gnutella Netzwerk.
Xolox ist allerdings normalerweise ein eigenständiges P2P-Tool. Das taucht auch nicht in der Software Liste bei dir auf?

Das du die Adware löschen sollst (SaveNow) habe ich aber schon geschrieben gehabt...
 
  • #16
Also nun habe ich nun nur noch den XoloX und den Kazaa als Spyware!
Nun habe ich noch ne Frage, ich weiss wie man Spyware (mit Spybot) und Ad - Adware (mit dem Ad - Aware) löschen kann wenn man es auf dem PC hat. Nun gibt es nicht irgend ein Programm das Spyware wie zum Bsp. in Cookies oder Ad Aware gar nicht erst auf den Computer lassen und diese direkt blockieren??
 
  • #17
Du kannst deinen Computer mit Spybot immunisieren lassen, habe ich allerdings bisher nicht gemacht und trotzdem keine Probleme mit Spyware, ansonsten liegt es eigentlich fast ausschließlich an dir, wie und wieviel Spyware auf deinen Rechner gelangt.
Mein Ad-Aware findet grundsätzlich nur Tracking Cookies, die werden zwar gelöscht, aber die sind mir im Prinzip Jacke wie Hose. Spyware hatte ich persönlich noch nie aufm Rechner, weil ich Vorsicht walten lasse beim Surfen, nicht alles herunterlade, was man herunterladen kann und auch keine adware-gesponsorte Software installiere.
Es gibt wohl solche Software, die den Rechner vor Spyware schützen soll, mir fallen die Namen aber gerade nicht ein. Meines Wissens bietet PestPatrol so eine Funktion, von Adaware gibts wohl auch so nen Guard, wenn ich mich recht entsinne, weiß ich aber alles nicht so genau, weil ich solche Software nicht brauche.
 
  • #18
Ach so ok!

Nun wirst dus nicht glauben, ich habe soeben den Norton wieder darüber laufen lassen!
Dieser Gain Trickler.exe ist noch immer da?! Was kann man da noch tun?
 
  • #19
Den Wirt der Software deinstallieren. Also die Software, mit der Gator (GainTrickler) auf deinen PC gelangt ist.
 
  • #20
Flocke schrieb:
Den Wirt der Software deinstallieren. Also die Software, mit der Gator (GainTrickler) auf deinen PC gelangt ist.

Ja ok, nur wie kann ich jetzt rausfinden wer der Wirt der Software ist??
 
Thema:

Norton 2004

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.849
Beiträge
708.001
Mitglieder
51.499
Neuestes Mitglied
sugarland
Oben