Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Hijack macht mich fertig

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Hijack macht mich fertig

Beitragvon inciswalking am 31.01.2006, 17:46

Hey,

ich hab glaub ich ein ziemlich großes problem. immer wenn ich mit mozilla im internet bin, öffnet mozilla nach ein paar minuten einfach neue seiten. dachte erst wär virus oder spyware aber alles was antivir,ad-adware und spybot angezeigt haben habe ich gelöscht wie krieg ich das problen trotzdem hin.
hab hier gelesen das es warscheinlich hijack ist, nur woher soll ich wissen was ich aus der liste, die "hijackthis" anzeigt, löschen kann.

THX für die HILFE
inciswalking
 
Beiträge: 13
Registriert: 31.01.2006, 17:32


Beitragvon Yourhighness am 31.01.2006, 19:09

Hi!

HijackThis:
Poste ein aktuelles Log von HijackThis. Bitte das KOMPLETTE Log posten.
http://yourhighness.eddys-domain.de/hjtkurz.html

Cleanup!
http://www.stevengould.org/downloads/cl ... anUp40.exe
--> Bebilderte Anleitung ( http://virus-protect.org/cleanup.html )

Datfinbad
- abarbeiten und alle 4 Logs in den Thread kopieren (mit Pfad)
Die letzten 3 Monate reichen
http://virus-protect.org/datfindbat.html

1. Doppel-klick DATFINDBAT
2. Es oeffnet sich der Texteditor. Speichern als system32.txt
3. auf das Command Fenster klicken und beliebige Taste druecken
4. Es oeffnet sich der Texteditor. Speichern als Temp.txt.
5. Wiederhole Schritt 3 und speichere als WINDOWS.txt.
6. Wiederhole Schritt 3 und speichere als C.txt.
7. Poste ALLE Logs hier in diesen Thread

mfg,
Yourhighness
 

Beitragvon inciswalking am 31.01.2006, 19:32

Logfile of HijackThis v1.99.1
Scan saved at 16:53:52, on 31.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE



C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\paytime.exe
C:\windows\winsysban4.exe

C:\Programme\FRITZ!\IWatch.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE
C:\Programme\Winamp\Winamp.exe
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE
C:\Dokumente und Einstellungen\Standard\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.de/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [RegistryBackup] "C:\WINDOWS\ERUNT\AUTOBACK.EXE" "C:\WINDOWS\ERUNT\Backup\#Date#" /noprogresswindow /noconfirmdelete /days:7 <-- ? ? ?
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd4.exe
O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban4.exe
O4 - HKLM\..\Run: [myupdates] c:\windows\myupdates.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{F29C535D-5CA7-48C0-852B-B4675186FB45}: NameServer = 192.168.120.252,192.168.120.253 <-- ? ? ?
O17 - HKLM\System\CCS\Services\Tcpip\..\{F6B1F8A3-753E-45A0-AFBB-20AFD73AB525}: NameServer = 217.237.151.33 217.237.150.225
O20 - Winlogon Notify: msupdate - C:\WINDOWS\
O20 - Winlogon Notify: WebCheck - C:\WINDOWS\system32\gp88l3lu1.dll
O21 - SSODL: DCOM Server - {2C1CD3D7-86AC-4068-93BC-A02304BB8C34} - C:\WINDOWS\system32\dcom_13.dll

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
inciswalking
 
Beiträge: 13
Registriert: 31.01.2006, 17:32

Beitragvon inciswalking am 31.01.2006, 19:33

doppelpost
inciswalking
 
Beiträge: 13
Registriert: 31.01.2006, 17:32

Beitragvon Holy Marcell am 31.01.2006, 19:56

Yourhighnes hat geschrieben:
Mache das auch noch!

Cleanup!
http://www.stevengould.org/downloads/cl ... anUp40.exe
--> Bebilderte Anleitung ( http://virus-protect.org/cleanup.html )

Datfinbad
- abarbeiten und alle 4 Logs in den Thread kopieren (mit Pfad)
Die letzten 3 Monate reichen
http://virus-protect.org/datfindbat.html

1. Doppel-klick DATFINDBAT
2. Es oeffnet sich der Texteditor. Speichern als system32.txt
3. auf das Command Fenster klicken und beliebige Taste druecken
4. Es oeffnet sich der Texteditor. Speichern als Temp.txt.
5. Wiederhole Schritt 3 und speichere als WINDOWS.txt.
6. Wiederhole Schritt 3 und speichere als C.txt.
7. Poste ALLE Logs hier in diesen Thread

mfg,
Holy Marcell
 

Beitragvon inciswalking am 31.01.2006, 20:22

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8872-8DCB

Verzeichnis von C:\WINDOWS\system32

31.01.2006 19:16 29.204 nvapps.xml
31.01.2006 19:09 236.311 guard.tmp
31.01.2006 16:26 236.311 nmtevent.dll
31.01.2006 16:26 236.568 jtn2075oe.dll
30.01.2006 20:02 236.311 gp88l3lu1.dll
29.01.2006 13:58 1 kr_done1
29.01.2006 13:58 479.744 msupdate32.dll
29.01.2006 13:58 66.560 dcom_13.dll

28.01.2006 20:45 4.162 ModemLog_AVM ISDN Custom Config.txt
28.01.2006 20:45 4.660 ModemLog_AVM ISDN Analog Modem (V.32bis).txt
28.01.2006 20:45 4.620 ModemLog_AVM ISDN FAX (G3).txt
28.01.2006 20:45 4.632 ModemLog_AVM ISDN Mailbox (X.75).txt
28.01.2006 20:45 4.642 ModemLog_AVM ISDN RAS (PPP over ISDN).txt
28.01.2006 20:45 4.672 ModemLog_AVM ISDN SoftCompression X.75-V.42bis.txt
28.01.2006 20:45 4.652 ModemLog_AVM ISDN Internet (PPP over ISDN).txt
06.01.2006 18:06 716.800 divxdec.ax
06.01.2006 18:06 4.276 divxsm.tlb
06.01.2006 18:06 778.240 DivXsm.exe
06.01.2006 18:06 573.952 DivX.dll
06.01.2006 18:05 679.936 divx_xx07.dll
06.01.2006 18:05 10.716 dsm_ja.qm
06.01.2006 18:05 15.331 dsm_de.qm
06.01.2006 18:05 15.172 dsm_fr.qm
06.01.2006 18:05 679.936 divx_xx0c.dll
06.01.2006 18:05 663.552 divx_xx11.dll
06.01.2006 17:52 421.888 pxdrv.dll
06.01.2006 17:52 108.544 pxcpyi64.exe
06.01.2006 17:52 109.568 pxinsi64.exe
06.01.2006 17:52 172.032 pxmas.dll
06.01.2006 17:52 372.736 px.dll
06.01.2006 17:52 56.832 pxcpya64.exe
06.01.2006 17:52 61.440 pxhpinst.exe
06.01.2006 17:52 56.320 pxinsa64.exe
06.01.2006 17:52 339.968 pxwave.dll
06.01.2006 17:52 28.672 vxblock.dll
06.01.2006 17:34 3.596.288 qt-dx331.dll
06.01.2006 17:34 8.523 dpude.qm
06.01.2006 17:34 86.016 dpl100.dll
06.01.2006 17:34 593.920 dpuGUI11.dll
06.01.2006 17:34 53.248 dpuGUI10.dll
06.01.2006 17:34 200.704 dtu100.dll
06.01.2006 17:34 339.968 dpus11.dll
06.01.2006 17:34 57.344 dpv11.dll
06.01.2006 17:34 294.912 dpu10.dll
06.01.2006 17:34 294.912 dpu11.dll
06.01.2006 17:34 3.136 dtu_de.qm
06.01.2006 17:31 356.436 DivXMedia.ax
06.01.2006 17:17 1.044.480 libdivx.dll
06.01.2006 17:17 200.704 ssldivx.dll
06.01.2006 06:48 245.408 unicows.dll
05.01.2006 04:41 2.836.320 MRT.exe
03.01.2006 17:13 12.598 wpa.dbl
29.12.2005 03:54 280.064 gdi32.dll
11.12.2005 16:57 212.080 FNTCACHE.DAT
01.12.2005 04:31 1.492.480 shdocvw.dll
24.11.2005 00:58 1.022.464 browseui.dll
24.11.2005 00:58 3.013.632 mshtml.dll
05.11.2005 04:16 606.208 urlmon.dll
05.11.2005 04:16 1.056.256 danim.dll
30.10.2005 11:54 380.350 perfh009.dat
30.10.2005 11:54 52.764 perfc009.dat
30.10.2005 11:54 391.000 perfh007.dat
30.10.2005 11:54 63.580 perfc007.dat
30.10.2005 11:54 897.778 PerfStringBackup.INI
28.10.2005 14:35 34 BD2040.DAT
21.10.2005 04:40 664.064 wininet.dll
21.10.2005 04:40 474.112 shlwapi.dll
21.10.2005 04:40 530.944 mstime.dll
21.10.2005 04:40 39.424 pngfilt.dll
21.10.2005 04:40 448.512 mshtmled.dll
21.10.2005 04:40 146.432 msrating.dll
21.10.2005 04:40 96.768 inseng.dll
21.10.2005 04:40 251.392 iepeers.dll
21.10.2005 04:40 205.312 dxtrans.dll
21.10.2005 04:40 55.808 extmgr.dll
21.10.2005 04:40 152.064 cdfview.dll
20.10.2005 23:25 1.094.144 esent.dll
17.10.2005 22:20 80.896 fontsub.dll
17.10.2005 22:20 118.272 t2embed.dll
13.10.2005 00:11 15.584 spmsg.dll
09.10.2005 07:50 34.308 BASSMOD.dll
06.10.2005 04:08 1.839.616 win32k.sys
30.09.2005 10:35 12.598 wpa.bak
30.09.2005 10:23 23.392 nscompat.tlb
30.09.2005 10:23 16.832 amcompat.tlb

30.09.2005 10:20 634 InstallUtil.InstallLog
30.09.2005 10:08 98.304 qttask.exe
30.09.2005 10:07 5.618 jupdate-1.5.0_05-b05.log
30.09.2005 09:57 516 $winnt$.inf
23.09.2005 04:06 8.491.520 shell32.dll
12.09.2005 21:45 0 h323log.txt
12.09.2005 15:41 333 $ncsp$.inf
12.09.2005 15:22 49.265 VGAunistlog.ini
12.09.2005 14:59 2.951 CONFIG.NT
12.09.2005 14:58 488 WindowsLogon.manifest
12.09.2005 14:58 488 logonui.exe.manifest
12.09.2005 14:57 749 ncpa.cpl.manifest
12.09.2005 14:57 749 sapi.cpl.manifest
12.09.2005 14:57 749 wuaucpl.cpl.manifest
12.09.2005 14:57 749 cdplayer.exe.manifest
12.09.2005 14:57 749 nwc.cpl.manifest
12.09.2005 14:56 21.740 emptyregdb.dat
10.09.2005 02:54 2.067.968 cdosys.dll
01.09.2005 02:44 292.352 winsrv.dll
01.09.2005 02:44 19.968 linkinfo.dll
inciswalking
 
Beiträge: 13
Registriert: 31.01.2006, 17:32

Beitragvon inciswalking am 31.01.2006, 20:27

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8872-8DCB

Verzeichnis von C:\DOKUME~1\Standard\LOKALE~1\Temp

31.01.2006 19:16 32.768 ~DFB091.tmp
31.01.2006 19:16 16.384 Perflib_Perfdata_6a0.dat
31.01.2006 19:16 16.384 ~DF72AF.tmp
3 Datei(en) 65.536 Bytes
0 Verzeichnis(se), 107.383.058.432 Bytes frei
inciswalking
 
Beiträge: 13
Registriert: 31.01.2006, 17:32

Beitragvon inciswalking am 31.01.2006, 20:28

Verzeichnis von C:\WINDOWS

31.01.2006 19:16 670 win.ini
31.01.2006 19:16 1.113.246 WindowsUpdate.log
31.01.2006 19:11 0 winsysupd41.dat
31.01.2006 16:25 0 0.log
31.01.2006 16:25 2.048 bootstat.dat
31.01.2006 15:52 32.618 SchedLgU.Txt
30.01.2006 16:27 215 wiadebug.log
30.01.2006 15:52 50 wiaservc.log
29.01.2006 13:59 43 drsmartload2.dat
29.01.2006 13:59 0 myupdates1.dat
29.01.2006 13:59 19.968 winsysban4.exe
29.01.2006 13:58 2.560 tool4.exe
29.01.2006 13:58 11.264 winsysupd4.exe
29.01.2006 13:57 10.112 toolbar.exe
29.01.2006 13:56 3.051 secure32.html
29.01.2006 13:55 0 uniq

28.01.2006 02:02 116 NeroDigital.ini
27.01.2006 23:59 26 ulead32.ini
23.01.2006 15:49 20.814 DirectX.log
22.01.2006 19:34 62.481 wmsetup.log
16.01.2006 18:03 71 pex.INI
11.01.2006 14:32 15.334 iis6.log
11.01.2006 14:32 42.545 tsoc.log
11.01.2006 14:32 23.993 ntdtcsetup.log
11.01.2006 14:32 1.374 imsins.log
11.01.2006 14:32 42.471 comsetup.log
11.01.2006 14:32 5.331 ocmsn.log
11.01.2006 14:32 10.160 KB908519.log
11.01.2006 14:32 52.593 ocgen.log
11.01.2006 14:32 4.810 msgsocm.log
11.01.2006 14:32 91.912 FaxSetup.log
11.01.2006 14:32 727.354 setupapi.log
06.01.2006 18:50 11.090 KB912919.log
06.01.2006 18:50 21.266 updspapi.log
14.12.2005 08:51 9.441 KB910437.log
14.12.2005 08:51 16.567 KB905915.log
11.12.2005 12:27 748 ODBC.INI
10.12.2005 22:15 754 WORDPAD.INI
07.12.2005 13:49 379 wmsetup10.log
13.11.2005 15:45 63 vbaddin.ini
11.11.2005 14:10 276 game.ini
09.11.2005 12:53 11.986 KB896424.log
28.10.2005 14:35 40 BRDIAG.INI
28.10.2005 14:35 9.013 HL-2040.INI
28.10.2005 14:35 141 BRVIDEO.INI
28.10.2005 14:35 23 Brownie.ini
28.10.2005 14:35 416 BRWMARK.INI
25.10.2005 04:08 7.354 mozver.dat
21.10.2005 09:08 17.972 KB901017.log
21.10.2005 09:08 21.565 KB902400.log
21.10.2005 09:08 12.527 KB905414.log
21.10.2005 09:08 15.871 KB900725.log
21.10.2005 09:08 10.834 KB904706.log
20.10.2005 18:36 13.397 KB896688.log
20.10.2005 18:36 14.572 KB905749.log
inciswalking
 
Beiträge: 13
Registriert: 31.01.2006, 17:32

Beitragvon inciswalking am 31.01.2006, 20:29

Verzeichnis von C:\

31.01.2006 19:29 0 sys.txt
31.01.2006 19:28 8.180 system.txt
31.01.2006 19:27 407 systemtemp.txt
31.01.2006 19:27 101.453 system32.txt
31.01.2006 16:25 805.306.368 pagefile.sys
29.01.2006 13:56 3.051 secure32.html
30.09.2005 09:57 211 boot.ini
12.09.2005 14:59 0 AUTOEXEC.BAT
12.09.2005 14:59 0 IO.SYS
12.09.2005 14:59 0 MSDOS.SYS
12.09.2005 14:59 0 CONFIG.SYS
inciswalking
 
Beiträge: 13
Registriert: 31.01.2006, 17:32

Beitragvon inciswalking am 31.01.2006, 21:30

So bin jetzt alles durchgegangen. wenn ihr mir sagen könntet wie ich was löschen kann wär ma super.

THX im voraus
inciswalking
 
Beiträge: 13
Registriert: 31.01.2006, 17:32

Beitragvon Yourhighness am 31.01.2006, 21:31

oeffne das HijackThis-->> Button "scan" -->> Haekchen setzen -->> Button "Fix checked" -->> PC neustarten

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O4 - HKLM\..\Run: [RegistryBackup] "C:\WINDOWS\ERUNT\AUTOBACK.EXE" "C:\WINDOWS\ERUNT\Backup\#Date#" /noprogresswindow /noconfirmdelete /days:7
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd4.exe
O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban4.exe
O4 - HKLM\..\Run: [myupdates] c:\windows\myupdates.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F29C535D-5CA7-48C0-852B-B4675186FB45}: NameServer = 192.168.120.252,192.168.120.253
O20 - Winlogon Notify: msupdate - C:\WINDOWS\
O20 - Winlogon Notify: WebCheck - C:\WINDOWS\system32\gp88l3lu1.dll
O21 - SSODL: DCOM Server - {2C1CD3D7-86AC-4068-93BC-A02304BB8C34} - C:\WINDOWS\system32\dcom_13.dll

* * * * * * * *

KILLBOX
Anleitung: (bebildert)
http://yourhighness.eddys-domain.de/killbox.html
- Delete File on Reboot -- anhaken
- reinkopieren:

C:\secure32.html
C:\WINDOWS\drsmartload2.dat
C:\WINDOWS\myupdates1.dat
C:\WINDOWS\winsysban4.exe
C:\WINDOWS\tool4.exe
C:\WINDOWS\winsysupd4.exe
C:\WINDOWS\toolbar.exe
C:\WINDOWS\secure32.html
C:\WINDOWS\uniq
C:\WINDOWS\system32\guard.tmp
C:\WINDOWS\system32\nmtevent.dll
C:\WINDOWS\system32\jtn2075oe.dll
C:\WINDOWS\system32\gp88l3lu1.dll
C:\WINDOWS\system32\kr_done1
C:\WINDOWS\system32\msupdate32.dll
C:\WINDOWS\system32\dcom_13.dll
C:\WINDOWS\system32\nscompat.tlb
C:\WINDOWS\system32\amcompat.tlb
C:\WINDOWS\system32\h323log.txt

* * * * * * * * *

L2MFix
http://virus-protect.org/l2mfix.html

Fuehre Option 2 durch und poste das Log. Dann fuehre Option 4 durch und poste das Log.

* * * * * * * * *

spysweeper trial
http://virus-protect.org/spysweeper.html

mfg,
Yourhighness
 

Beitragvon inciswalking am 31.01.2006, 22:26

moin ist jetzt von option 2

L2mfix 010406
Creating Account.
Der Befehl wurde erfolgreich ausgef
inciswalking
 
Beiträge: 13
Registriert: 31.01.2006, 17:32

Beitragvon inciswalking am 31.01.2006, 22:29

und option 4 geht nicht

Der Benutzername konnte nicht gefunden werden.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2221 eingeben.

Das System kann den angegebenen Pfad nicht finden.
Checking for L2MFix account(0=no 1=yes):
0
inciswalking
 
Beiträge: 13
Registriert: 31.01.2006, 17:32

Beitragvon inciswalking am 31.01.2006, 22:46

Hey,

Danke, danke es hat alles super geklappt. Alles geht wieder und läuft wie geschmiert. Echt super hier.

Nochmals "herzlichen Dank" an Johannes aka Yourhighness , der absofort mein absoluter PC Gott sein wird.

Ps. ich habe mich sogar bemüht die Groß-und Kleinschreibung zu beachten.
inciswalking
 
Beiträge: 13
Registriert: 31.01.2006, 17:32

Beitragvon Yourhighness am 31.01.2006, 22:58

spysweeper trial
http://virus-protect.org/spysweeper.html

-Log hier posten bitte


Killbox alles geloescht?

mfg,
Yourhighness
 

Nächste


Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste