Problem mit werbe popups , spyware scanner findet nichts mehr :(

  • #21
@gimondi & @Obdravi

Mit Fixen & manuell loeschen von Trojan.Vundo wird nicht bringen,ohne speziele tolls wie VirtumundoBeGone.exe, VundoFix.exe etc.deswegen habe eine Anleitung gepostet mit VirtumundoBeGone.exe

Gruss
Mopao
 
  • #22
net :-?

Dann erklär mal warum du dann in deinen Beiträgen gleich Anleitungen mitschreibt wo man was genau löschen soll, schreibste das irgendwo ab oder beruht das auf Erfahrung. :?

Widersprichst dir dann ja irgendwie selbst :°

Mfg. gimondi
 
  • #23
gimondi schrieb:
net :-?

Dann erklär mal warum du dann in deinen Beiträgen gleich Anleitungen mitschreibt wo man was genau löschen soll, schreibste das irgendwo ab oder beruht das auf Erfahrung. :?

Widersprichst dir dann ja irgendwie selbst :°

Mfg. gimondi

Ohne VirtumundoBeGone.exe wird Farin 1000mal die fixen bzw loeschen & werden die nie weg

Gruss
Mopao
 
  • #24
So ich fang dann mal an

Symantec Security
Code:
27907 files scanned, 16 file(s) infected on your disk drives.

   
  No viruses were detected in memory.

Your computer is free of known threats.  Virus Detection does not check compressed files.

Your computer appears safe for now.  For real-time protection from viruses, hackers and privacy threats, upgrade to Norton Internet Security?.
 
No viruses were detected in memory.

The scan was cancelled before finishing. To restart the scan, click here.

Your computer is free of known threats.  Virus Detection does not check compressed files.

Your computer appears safe for now.  For real-time protection from viruses, hackers and privacy threats, upgrade to Norton Internet Security?. 

Search for the name of the threat(s) listed below on the Symantec Security Response site for removal information.
 
Warning! The scan detected a virus that is active in your computer's memory. 
The scan ended to prevent further infection. 

You should shut down your computer immediately and restart it with an antivirus rescue disk or similar tool.
 

No viruses were detected in memory.

Your computer is infected with at least one known virus or Trojan horse.

Search for the name of the threat(s) listed below on the Symantec Security Response site for removal information.
 

No viruses were detected in memory.

Your computer is infected with at least one known virus or Trojan horse.

Note: The scan was cancelled before finishing. There may be more infected files on this computer.

Search for the name of the threat(s) listed below on the Symantec Security Response site for removal information.
 

A scan has not been run. To start Virus Detection, click here.

C:\Dokumente und Einstellungen\Skinhead\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0YTJAZCK\smart[1].exe is infected with Adware.DollarRevenue  
C:\WINDOWS\eeedo.exe is infected with Adware.Popuppers  
C:\WINDOWS\eee2.exe is infected with Adware.Popuppers  
C:\WINDOWS\spool\mc-110-12-0000141.exe is infected with Adware.MaxSearch  
C:\WINDOWS\spool\newdr.exe is infected with Adware.DollarRevenue  
C:\WINDOWS\TEMP\cmdinst.exe is infected with Spyware.ISearch  
C:\WINDOWS\SYSTEM32\TFTP1048 is infected with W32.Spybot.Worm  
C:\WINDOWS\SYSTEM32\iubyq.dll is infected with Adware.Purityscan  
C:\WINDOWS\SYSTEM32\config\systemprofile\Desktop\freeprodtb.exe is infected with Adware.MaxSearch  
C:\WINDOWS\SYSTEM32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\E990OQ56\smart[1].exe is infected with Adware.DollarRevenue  
C:\WINDOWS\SYSTEM32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\E990OQ56\gimmysmileys2[1].exe is infected with Adware.DollarRevenue  
C:\WINDOWS\SYSTEM32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\E990OQ56\installer[1].exe is infected with Spyware.ISearch  
C:\WINDOWS\SYSTEM32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\E990OQ56\eeedo[1].exe is infected with Adware.Popuppers  
C:\WINDOWS\SYSTEM32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\I4PEAUTK\drsmartload[1].exe is infected with Spyware.ISearch  
C:\WINDOWS\SYSTEM32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0YTJAZCK\mc-110-12-0000228[1].exe is infected with Adware.MaxSearch  
C:\WINDOWS\SYSTEM32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0YTJAZCK\freeprodtb[1].exe is infected with Adware.MaxSearch  






(Mir ist gerade aufgefallen das mein text editor (windows standart) nicht mehr vorhanden ist was er aber vorhin noch war)
 
  • #25
@Farin

Mache weiter,am Ende alle Ergebnisse hier posten

Gruss
Mopao
 
  • #26
das prog wo du mir den link geschickt hast, startet den rechner aber nicht neu mit diesem blue screen :-[
 
  • #27
Farin schrieb:
das prog wo du mir den link geschickt hast, startet den rechner aber nicht neu mit diesem blue screen  :-[
OK mache weiter

Gruss
Mopao
 
  • #28
So

VBG.txt

Code:
[03/15/2006, 0:58:27] - VirtumundoBeGone v1.5 ( C:\Dokumente und Einstellungen\Skinhead\Desktop\VirtumundoBeGone.exe )
[03/15/2006, 0:58:35] - Detected System Information:
[03/15/2006, 0:58:35] - Windows Version: 5.1.2600, 
[03/15/2006, 0:58:35] - Current Username: Skinhead (Admin)
[03/15/2006, 0:58:35] - Windows is in NORMAL mode.
[03/15/2006, 0:58:35] - Searching for Browser Helper Objects:
[03/15/2006, 0:58:35] - BHO 1: {5770593C-9283-B302-A51B-EE1CF29FEFBB} ()
[03/15/2006, 0:58:35] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/15/2006, 0:58:35] - Checking for HKLM\...\Winlogon\Notify\iubyq
[03/15/2006, 0:58:35] - Key not found: HKLM\...\Winlogon\Notify\iubyq, continuing.
[03/15/2006, 0:58:35] - BHO 2: {6D33B121-5C4C-4450-9D1F-7B67085CC199} (WTLHelper Object)
[03/15/2006, 0:58:35] - BHO 3: {E5A1691B-D188-4419-AD02-90002030B8EE} (FlashFXP Helper for Internet Explorer)
[03/15/2006, 0:58:35] - Finished Searching Browser Helper Objects
[03/15/2006, 0:58:35] - Finishing up...
[03/15/2006, 0:58:35] - Nothing found! Exiting...


Ewido Scans

Code:
---------------------------------------------------------
 ewido anti-malware - Scan Report
---------------------------------------------------------

 + Erstellt am:		07:40:12, 15.03.2006
 + Report-Checksumme:	2F4DAEB0

 + Scanergebnis:

	HKU\.DEFAULT\Software\Effective-i -> Adware.EffectiveBrandToolbar : Gesäubert mit Backup
	HKU\.DEFAULT\Software\Effective-i\TheSearchAccelerator -> Adware.EffectiveBrandToolbar : Gesäubert mit Backup
	HKU\.DEFAULT\Software\Effective-i\TheSearchAccelerator\IE5 -> Adware.EffectiveBrandToolbar : Gesäubert mit Backup
	HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\AMeOpt -> Adware.InternetOptimizer : Gesäubert mit Backup
	HKU\S-1-5-18\Software\Effective-i -> Adware.EffectiveBrandToolbar : Gesäubert mit Backup
	HKU\S-1-5-18\Software\Effective-i\TheSearchAccelerator -> Adware.EffectiveBrandToolbar : Gesäubert mit Backup
	HKU\S-1-5-18\Software\Effective-i\TheSearchAccelerator\IE5 -> Adware.EffectiveBrandToolbar : Gesäubert mit Backup
	HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\AMeOpt -> Adware.InternetOptimizer : Gesäubert mit Backup
	C:\WINDOWS\SYSTEM32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0YTJAZCK\surv3[1].exe -> Downloader.VB.vv : Gesäubert mit Backup
	C:\WINDOWS\SYSTEM32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\E990OQ56\smart[1].exe -> Downloader.Adload.t : Gesäubert mit Backup
	C:\WINDOWS\SYSTEM32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\E990OQ56\eeedo[1].exe/eee2.exe -> Adware.MediaMotor : Gesäubert mit Backup
	C:\WINDOWS\SYSTEM32\TFTP1048 -> Backdoor.Rbot.aie : Gesäubert mit Backup
	C:\WINDOWS\surv3.exe -> Downloader.VB.vv : Gesäubert mit Backup
	C:\WINDOWS\eeedo.exe/eee2.exe -> Adware.MediaMotor : Gesäubert mit Backup
	C:\WINDOWS\eee2.exe -> Adware.MediaMotor : Gesäubert mit Backup
	C:\WINDOWS\spool\newdr.exe -> Downloader.Adload.t : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0YTJAZCK\smart[1].exe -> Downloader.Adload.t : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0YTJAZCK\krank2[1] -> Not-A-Virus.Exploit.HTML.Mht : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Lokale Einstellungen\Temporary Internet Files\Content.IE5\PMUOZZ6E\krank2[1] -> Not-A-Virus.Exploit.HTML.Mht : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G5AV09AV\Eingang[1].htm -> Not-A-Virus.Exploit.HTML.Mht : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G5AV09AV\Start-Seite[1].htm -> Not-A-Virus.Exploit.HTML.Mht : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G5AV09AV\Download[1].htm -> Not-A-Virus.Exploit.HTML.Mht : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Cookies\[email protected][2].txt -> TrackingCookie.Adition : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Cookies\[email protected][2].txt -> TrackingCookie.Falkag : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Cookies\skinhead@komtrack[2].txt -> TrackingCookie.Komtrack : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Cookies\skinhead@ivwbox[2].txt -> TrackingCookie.Ivwbox : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Cookies\skinhead@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Cookies\[email protected][2].txt -> TrackingCookie.Onestat : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Cookies\[email protected][2].txt -> TrackingCookie.I12 : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Cookies\skinhead@bfast[1].txt -> TrackingCookie.Bfast : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Cookies\skinhead@valueclick[2].txt -> TrackingCookie.Valueclick : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Cookies\[email protected][2].txt -> TrackingCookie.Liveperson : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Cookies\skinhead@doubleclick[1].txt -> TrackingCookie.Doubleclick : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Cookies\skinhead@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Cookies\[email protected][1].txt -> TrackingCookie.Reliablestats : Gesäubert mit Backup
	C:\Dokumente und Einstellungen\Skinhead\Cookies\skinhead@atdmt[2].txt -> TrackingCookie.Atdmt : Gesäubert mit Backup


::Report Ende

Neuer HijackThis Log

Code:
Logfile of HijackThis v1.99.1
Scan saved at 07:52:18, on 15.03.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Windows NT\Zubehör\WORDPAD.EXE
C:\Programme\Windows NT\Zubehör\WORDPAD.EXE
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\Eset\nod32krn.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Windows NT\Zubehör\WORDPAD.EXE
C:\Dokumente und Einstellungen\Skinhead\Desktop\hijackthis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
O2 - BHO: WTLHelper Object - {6D33B121-5C4C-4450-9D1F-7B67085CC199} - C:\WINDOWS\System32\vtsrp.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKCU\..\Run: [MSMSGS] C:\PROGRA~1\MESSEN~1\msmsgs.exe /background
O4 - HKCU\..\RunServices: [Microsoft Command C] winhost32.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: Win32 Classes - 
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - [url]http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab[/url]
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - [url]http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab[/url]
O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - [url]http://support.f-secure.com/ols/fscax.cab[/url]
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - [url]http://acs.pandasoftware.com/activescan/as5free/asinst.cab[/url]
O17 - HKLM\System\CCS\Services\Tcpip\..\{BD72AE8D-4D0D-4675-80C0-375BD84EC7CF}: NameServer = 62.72.64.237 62.72.64.241
O20 - Winlogon Notify: vtsrp - C:\WINDOWS\System32\vtsrp.dll
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
 
  • #29
Hallo Farin :)
Ich würde dir raten das OS komplett neu aufzusetzen und dann gleich mit SP2.
Alles andere wird dich nur unnötig Zeit kosten. Also Daten sichern und alles neu drauf.
Surfverhalten mal prüfen denn von ganz alleine kommt der müll nicht auf den Rechner.
Viel Spaß noch wünscht
Der Beachelch  8)
 
  • #30
Hey Farin

Probieren wir mal anders!

#Lade de dir VundoFix.exe auf dem Desktop entpacken!

#PC neustarten--> abgesicherter Modus
Doppelklick auf  VundoFix.exe,dann auf Install,danach wird ein Ordner VundoFix auf dem Desktop erstellt,nun muss du dieser Ordner öffnen,dann Doppelklick auf KillVundo.bat

#Nun wird folgendes angezeigt:
VundoFix V2.15 by Atri
By using VundoFix you agree that you are doing so at your own risk
Press enter to continue....
#Dann drücke auf Enter

#Nun wird folgendes angezeigt:
Please Type in the filepath as instructed by the forum staff
and then press enter:
#Bitte so eingeben oder Reinkopieren:
C:\WINDOWS\System32\vtsrp.dll

#Dann drücke auf Enter

#Nun wird folgendes angezeigt:
Please type in the second filepath as instructed by the forum
staff then press enter:
Bitte so eingeben oder Reinkopieren:
C:\WINDOWS\System32\prstv.*

#Dann drücke auf Enter

#Nun wird HijackThis geöffnet!
Scan klicken (Folgende Einträge) Häckchen setzen & Button Fix checked klicken
O2 - BHO: WTLHelper Object - {6D33B121-5C4C-4450-9D1F-7B67085CC199} - C:\WINDOWS\System32\vtsrp.dll
O4 - HKCU\..\RunServices: [Microsoft Command C] winhost32.exe
O20 - Winlogon Notify: vtsrp - C:\WINDOWS\System32\vtsrp.dll

#schließe HijackThis,dann drücke auf Enter,wird PC neugestartet

#PC neustarten--> abgesicherter Modus
1. Öffne notepad (editor) Unter Start/Ausführen den Befehl notepad eingeben,bestätigen,dann erscheit ein notepad editor.
Oder unter Start/Programme/Zubehör/Editor
2. copiere diser Code rein:
Code:
REGEDIT4

;Probier mal,ob es funktioniert!Mopao
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]
Microsoft Command C=-
3. Speichere die Datei als Fix.reg auf Desktop
4.Doppel klick auf diese Datei Fix.reg

#Loeschen:
C:\WINDOWS\System32\vtsrp.dll
C:\WINDOWS\System32\winhost32.exe

#PC im normaler Modus starten & neuer HijackThis Log posten

Gruss
Mopao
 
  • #31
Hallo :)
Da frag ich mich ob die Kiste nach denn ganzen aktionen überhaupt noch läuft ???
Das macht keinen sinn neu aufsetzen und gut.
Der Beachelch 8)
 
  • #32
@Beachelch

Nicht jeder will sein PC formatieren,das hängt von Farin ab, Reinigung oder Formatieren
Es gibt viele Lösungen,außer Formatierung,deswegen existiert ein Forum

Gruss
Mopao
 
  • #33
Sofern Du Deine persönlichen Daten gesichert hast, setz die Kiste neu auf. Ist immer noch das Sicherste. Und künftig nicht mehr einschlägige Sites besuchen. ;)

Greetz, Trispac
 
  • #34
@Mopao  :)
Du hast schon recht.
Aber in der Zeit hätte man die Kiste mehr als dreimal neu aufsetzen können mit der gewissheit das alle Übeltäter weg sind und das system sauber ist.
Dann noch alle updates drauf und vielleicht mal das surfverhalten überdenken.
Was alle anderen auch freuen würde. ;)
Schönen Abend noch
Der Beachelch  8)
 
  • #35
so hier neuer log

Code:
Logfile of HijackThis v1.99.1
Scan saved at 20:29:54, on 15.03.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\Eset\nod32krn.exe
C:\Dokumente und Einstellungen\Skinhead\Desktop\hijackthis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKCU\..\Run: [MSMSGS] C:\PROGRA~1\MESSEN~1\msmsgs.exe /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: Win32 Classes - 
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - [url]http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab[/url]
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - [url]http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab[/url]
O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - [url]http://support.f-secure.com/ols/fscax.cab[/url]
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - [url]http://acs.pandasoftware.com/activescan/as5free/asinst.cab[/url]
O17 - HKLM\System\CCS\Services\Tcpip\..\{BD72AE8D-4D0D-4675-80C0-375BD84EC7CF}: NameServer = 62.72.64.237 62.72.64.241
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
 
  • #36
@Farin  :)
Auszug aus der Auswertung von deinem Logfile.
Es existiert bereits ein aktuelleres Service Pack. Service Packs erhöhen die Sicherheit Ihres Systems. Besuchen Sie Microsoft's Windowsupdate Seite um sich das neuste Service Pack herunterzuladen.
   In Ihrem Logfile findet sich kein aktiver Prozess, der auf eine aktive Firewall hindeutet. Mögliche Gründe: (1.) Sie benutzen die Windows XP eigene Firewall. (2.) Sie benutzen eine Firewall, die uns nicht bekannt ist. (3.) Zur Zeit ist keine Firewall auf ihrem System aktiv oder (4.) sie verwenden keine Firewall.
Wir empfehlen Ihnen das Benutzen einer Firewall. Laden Sie sich ggf. eine herunter oder verwenden Sie die Windows XP eigene. Aktivieren Sie ggf. Ihre Firewall. Wenn Sie eine uns unbekannte Firewall verwenden, melden Sie das bitte hier
   Ein oder mehrere Böse Einträge wurden gefunden. Sie können unser Forum unter aufrufen, um weitere Informationen zu erhalten.
MSIE: Internet Explorer v6.00 (6.00.2600.0000)   
 Zeigt die Version des InternetExplorers an. Neuste Version: 6.00.2900.2180!
   Ihre Version (6.00.2600.0000) ist veraltet. Besuchen Sie Windowsupdate um Ihren Browser zu aktualisieren!
Schönen Abend noch
Der Beachelch 8)
 
  • #37
Hey Farin

Log sieht gut aus,noch problem?

Folge die Anweisung von Beachelch wegen SP2 usw

1. Öffne notepad (editor) Unter Start/Ausführen den Befehl notepad eingeben,bestätigen,dann erscheit ein notepad editor.
Oder unter Start/Programme/Zubehör/Editor
2. copiere diser Code rein:
Code:
reg query HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run >Run.txt
notepad Run.txt

3. Speichere die Datei als Run.bat auf Desktop
4.Doppel klick auf diese Datei Run.bat & den Inhalt hier posten

Mache gleiche mit dies da!

Code:
reg query HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices >RunServices.txt
notepad RunServices.txt

3. Speichere die Datei als RunServices.bat auf Desktop
4.Doppel klick auf diese Datei RunServices.bat & den Inhalt hier


Diese Zwei Log posten (Run.txt, RunServices)

Gruss
Mopao
 
  • #38
Run.txt
Code:
! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

RunServices.txt
Code:
! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
 
  • #39
@Farin

Sind OK, hast du noch problem?

EWIDO kannst du wieder deinstallieren(Test Version)

Gruss
Mopao
 
  • #40
@Farin

#PC neustarten--> abgesicherter Modus
Folgende falls vorhanden loeschen:
C:\WINDOWS\eeedo.exe
C:\WINDOWS\eee2.exe
C:\WINDOWS\spool\mc-110-12-0000141.exe
C:\WINDOWS\spool\newdr.exe
C:\WINDOWS\TEMP\cmdinst.exe
C:\WINDOWS\SYSTEM32\TFTP1048
C:\WINDOWS\SYSTEM32\iubyq.dll
C:\WINDOWS\SYSTEM32\config\systemprofile\Desktop\freeprodtb.exe
C:\WINDOWS\SYSTEM32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files--->Inhalt loeschen

Gruss
Mopao
 
Thema:

Problem mit werbe popups , spyware scanner findet nichts mehr :(

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.841
Beiträge
707.970
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben