Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Virus Oder so?

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Virus Oder so?

Beitragvon Jimthepimp1990 am 20.04.2006, 10:45

ich habe folgendes problem immer wenn ich icq starte lässt er mich nicht rein und das 2 problem ist im internet kann ich nicht alle programme starten die schliessen sich immer und so ist es vielleicht ein virus oder so ? hier mein Hijackthis Log

Logfile of HijackThis v1.99.1
Scan saved at 10:42:39, on 20.04.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\VVSN\VVSN.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programme\ArcorOnline\Arcor.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Dokumente und Einstellungen\Jim 2\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [VVSN] C:\Programme\VVSN\VVSN.exe
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Status Monitor.lnk = C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 3485822274
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 4329966498
O17 - HKLM\System\CCS\Services\Tcpip\..\{477BCAC9-211C-4085-9AEC-3C73D7D386F8}: NameServer = 195.50.140.114 195.50.140.252
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
Jimthepimp1990
 
Beiträge: 154
Registriert: 23.11.2005, 19:50
Wohnort: tampon-city (oberhausen ) =)


Beitragvon Jimthepimp1990 am 20.04.2006, 12:56

wird imma schlimmer habe spybot durchlaufen lassen und der löscht die cookies net mein rechna wird immer langsamer bitte helft schenll
Jimthepimp1990
 
Beiträge: 154
Registriert: 23.11.2005, 19:50
Wohnort: tampon-city (oberhausen ) =)

Beitragvon Yourhighness am 20.04.2006, 13:39

Bearshare deinstallieren und hier schauen:
http://www.spywareinfo.com/articles/p2p/

------------------

Cleanup!
http://www.stevengould.org/downloads/cl ... anUp40.exe
--> Bebilderte Anleitung ( http://virus-protect.org/cleanup.html )

-------------------

Datfinbad
- abarbeiten und alle 4 Logs in den Thread kopieren (mit Pfad)
Die letzten 3 Monate reichen
http://virus-protect.org/datfindbat.html

1. Doppel-klick DATFINDBAT
2. Es oeffnet sich der Texteditor. Speichern als system32.txt
3. auf das Command Fenster klicken und beliebige Taste druecken
4. Es oeffnet sich der Texteditor. Speichern als Temp.txt.
5. Wiederhole Schritt 3 und speichere als WINDOWS.txt.
6. Wiederhole Schritt 3 und speichere als C.txt.
7. Poste ALLE Logs hier in diesen Thread

------------------
Yourhighness
 

Beitragvon Jimthepimp1990 am 20.04.2006, 14:08

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 24B6-B7A3

Verzeichnis von C:\WINDOWS\system32

14.04.2006 04:57 2.184 wpa.dbl
11.04.2006 19:22 25.065 wmpscheme.xml
09.04.2006 13:40 0 Biport
05.04.2006 15:53 30 brss01a.ini
05.04.2006 15:53 184 brsvc01a.bsi
05.04.2006 15:50 50 BRIDF04A.dat
05.04.2006 15:21 499.712 msvcp71.dll
05.04.2006 15:21 348.160 msvcr71.dll
02.04.2006 19:43 121.336 FNTCACHE.DAT
28.03.2006 14:23 3.223 jupdate-1.4.2_04-b05.log
27.03.2006 21:09 0 h323log.txt
27.03.2006 20:49 7.006 jupdate-1.5.0_06-b05.log
27.03.2006 20:39 311.740 perfh009.dat
27.03.2006 20:39 40.128 perfc009.dat
27.03.2006 20:39 316.924 perfh007.dat
27.03.2006 20:39 48.354 perfc007.dat
27.03.2006 20:39 723.744 PerfStringBackup.INI
27.03.2006 20:24 552 $winnt$.inf
27.03.2006 20:19 2.951 CONFIG.NT
27.03.2006 20:19 16.832 amcompat.tlb
27.03.2006 20:19 23.392 nscompat.tlb
27.03.2006 20:17 488 WindowsLogon.manifest
27.03.2006 20:17 488 logonui.exe.manifest
27.03.2006 20:16 749 wuaucpl.cpl.manifest
27.03.2006 20:16 749 cdplayer.exe.manifest
27.03.2006 20:16 749 sapi.cpl.manifest
27.03.2006 20:16 749 ncpa.cpl.manifest
27.03.2006 20:16 749 nwc.cpl.manifest
27.03.2006 20:13 21.740 emptyregdb.dat
09.03.2006 16:21 4.799.320 MRT.exe
24.01.2006 19:34 118.784 sirenacm.dll

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 24B6-B7A3

Verzeichnis von C:\DOKUME~1\JIM2~1\LOKALE~1\Temp

20.04.2006 14:02 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}31955.html
20.04.2006 14:02 512 ~DF5B6C.tmp
20.04.2006 14:02 16.384 ~DF5B60.tmp
20.04.2006 14:02 512 ~DF5B50.tmp
20.04.2006 14:02 16.384 ~DF5B44.tmp
20.04.2006 14:02 512 ~DF5B0B.tmp
20.04.2006 14:02 512 ~DF5AEF.tmp
20.04.2006 14:02 16.384 ~DF5AFF.tmp
20.04.2006 14:02 16.384 ~DF5AE1.tmp
20.04.2006 13:59 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}11543.html
20.04.2006 13:58 16.384 ~DF1AAD.tmp
20.04.2006 13:58 512 ~DF7CB.tmp
20.04.2006 13:58 16.384 ~DF74F.tmp
20.04.2006 13:56 16.384 ~DFCA3A.tmp
14 Datei(en) 119.209 Bytes
0 Verzeichnis(se), 19.844.165.632 Bytes frei


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 24B6-B7A3

Verzeichnis von C:\WINDOWS

20.04.2006 14:02 5.591 WINDOWS.txt
20.04.2006 14:00 1.095.029 WindowsUpdate.log
20.04.2006 13:55 0 0.log
20.04.2006 13:55 159 wiadebug.log
20.04.2006 13:55 50 wiaservc.log
20.04.2006 13:53 2.048 bootstat.dat
20.04.2006 13:52 32.642 SchedLgU.Txt
20.04.2006 12:55 192 winamp.ini
19.04.2006 21:10 629.623 setupapi.log
18.04.2006 19:11 671 win.ini
17.04.2006 14:48 34 cdplayer.ini
15.04.2006 22:03 2.974 mozver.dat
14.04.2006 10:10 400 ODBC.INI
11.04.2006 19:22 1.855 OEWABLog.txt
09.04.2006 13:38 51 brmx2001.ini
05.04.2006 16:36 0 Brownie.ini
05.04.2006 15:53 425 brwmark.ini
05.04.2006 15:53 79 BRPP2KA.INI
05.04.2006 15:50 92 brpcfx.ini
05.04.2006 15:50 230 Brpfx04a.ini
02.04.2006 19:14 4.335 ODBCINST.INI
01.04.2006 02:18 29.563 xpsp1hfm.log
01.04.2006 02:18 163.948 iis6.log
01.04.2006 02:18 46.345 comsetup.log
01.04.2006 02:18 26.333 ntdtcsetup.log
01.04.2006 02:18 52.310 tsoc.log
01.04.2006 02:18 30.518 KB828741.log
01.04.2006 02:18 1.355 imsins.log
01.04.2006 02:18 4.245 ocmsn.log
01.04.2006 02:18 50.017 ocgen.log
01.04.2006 02:18 5.426 msgsocm.log
01.04.2006 02:18 104.273 FaxSetup.log
01.04.2006 02:18 37.796 msmqinst.log
01.04.2006 02:17 1.355 imsins.BAK
01.04.2006 02:17 24.704 KB835732.log
01.04.2006 02:16 15.991 Q329834.log
01.04.2006 02:16 17.442 KB823559.log
01.04.2006 02:14 15.624 Q329048.log
01.04.2006 02:14 15.221 KB834707-IE6-20040929.115007.log
01.04.2006 02:12 9.502 Q810577.log
01.04.2006 02:11 7.165 Q810833.log
01.04.2006 02:10 3.986 Q811630.log
01.04.2006 02:09 2.921 Q329441.log
01.04.2006 02:06 2.118 Q817606.log
29.03.2006 20:58 3.456 Q329170.log
29.03.2006 20:56 1.573 Q329115.log
29.03.2006 20:56 1.212 Q329390.log
29.03.2006 20:55 965 Q323255.log
28.03.2006 15:18 288.880 WMSysPrx.prx
27.03.2006 21:08 0 Sti_Trace.log
27.03.2006 21:03 1.348 regopt.log
27.03.2006 21:03 231 system.ini
27.03.2006 21:03 6.287 KB842773.log
27.03.2006 21:02 183.133 setupact.log
27.03.2006 20:45 0 nsreg.dat
27.03.2006 20:45 100.489 UninstallFirefox.exe
27.03.2006 20:29 747.229 setuplog.txt
27.03.2006 20:25 8.192 REGLOCS.OLD
27.03.2006 20:23 622 setuperr.log
27.03.2006 20:19 0 control.ini
27.03.2006 20:18 240 Windows Update.log
27.03.2006 20:16 749 WindowsShell.Manifest
27.03.2006 20:14 1.060 sessmgr.setup.log
27.03.2006 20:13 36 vb.ini
27.03.2006 20:13 37 vbaddin.ini
27.03.2006 20:13 128 DtcInstall.log
11.12.2003 09:32 147.456 brunin03.dll
28.11.2003 18:57 0 brdfxspd.dat
24.09.2003 11:37 27.114 maxlink.ini
25.07.2003 10:06 46.450 NuNinst.cfg
22.07.2003 14:18 1.265.664 NuNinst.exe
31.10.2002 16:37 118.784 ShowBmp.exe
21.09.2002 20:13 10.752 hh.exe
13.08.2002 18:01 14.385 Tw561a.ini
13.08.2002 18:01 7.431 Tw561a.src
13.08.2002 18:01 53.248 ap561.exe
19.03.2002 14:11 81 Setup8a.ini
15.11.2001 01:00 6.224 CVRPAGE.bmp
18.08.2001 14:00 80 explorer.scf
18.08.2001 14:00 15.872 TASKMAN.EXE
18.08.2001 14:00 65.954 Pr„riewind.bmp
18.08.2001 14:00 141.312 regedit.exe
18.08.2001 14:00 16.730 Feder.bmp
18.08.2001 14:00 2 desktop.ini
18.08.2001 14:00 94.800 twain.dll
18.08.2001 14:00 46.592 twain_32.dll
18.08.2001 14:00 49.680 twunk_16.exe
18.08.2001 14:00 25.600 twunk_32.exe
18.08.2001 14:00 26.680 F„cher.bmp
18.08.2001 14:00 26.582 Granit.bmp
18.08.2001 14:00 17.362 Rhododendron.bmp
18.08.2001 14:00 18.944 vmmreg32.dll
18.08.2001 14:00 9.522 Zapotek.bmp
18.08.2001 14:00 82.944 clock.avi
18.08.2001 14:00 65.978 Seifenblase.bmp
18.08.2001 14:00 1.004.032 explorer.exe
18.08.2001 14:00 17.062 Kaffeetasse.bmp
18.08.2001 14:00 1.272 Blaue Spitzen 16.bmp
18.08.2001 14:00 67.072 NOTEPAD.EXE
18.08.2001 14:00 65.832 Santa Fe-Stuck.bmp
18.08.2001 14:00 257.568 winhelp.exe
18.08.2001 14:00 271.872 winhlp32.exe
18.08.2001 14:00 48.680 winnt.bmp
18.08.2001 14:00 48.680 winnt256.bmp
18.08.2001 14:00 34.818 wmprfDEU.prx
18.08.2001 14:00 1.405 msdfmap.ini
18.08.2001 14:00 17.336 Angler.bmp
18.08.2001 14:00 707 _default.pif
10.12.1997 14:22 302.592 IsUn0407.exe
109 Datei(en) 8.331.656 Bytes
0 Verzeichnis(se), 19.844.128.768 Bytes frei

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 24B6-B7A3

Verzeichnis von C:\

20.04.2006 14:04 0 sys.txt
20.04.2006 14:04 5.640 system.txt
20.04.2006 14:03 1.026 systemtemp.txt
20.04.2006 14:03 91.827 system32.txt
20.04.2006 13:53 133.746.688 hiberfil.sys
20.04.2006 13:53 201.326.592 pagefile.sys
08.04.2006 08:00 12.006.693 AVG7QT.DAT
27.03.2006 20:19 0 MSDOS.SYS
27.03.2006 20:19 0 IO.SYS
27.03.2006 20:19 0 CONFIG.SYS
27.03.2006 20:19 0 AUTOEXEC.BAT
27.03.2006 20:09 194 boot.ini
18.08.2001 14:00 4.952 bootfont.bin
18.08.2001 14:00 45.124 NTDETECT.COM
18.08.2001 14:00 224.032 ntldr
15 Datei(en) 347.452.768 Bytes
0 Verzeichnis(se), 19.844.136.960 Bytes frei




Ich Hoffe ich habe es richtig gemacht

:roll: und was is eigentlich bearshare????
Jimthepimp1990
 
Beiträge: 154
Registriert: 23.11.2005, 19:50
Wohnort: tampon-city (oberhausen ) =)

Beitragvon Hans8000 am 20.04.2006, 14:19

BearShare ist eine Tauschbörse, wo man sehr gut Musik laden kann.
Denn da steht man so gut wie garnicht in einer Warteschlange.
Aber wenn du Bearshrae installierst, solltest du schon Bearshare lite installieren.(da ist dann nicht diese Weathercast beI)
Such einfach mal bei google.
Hans8000
 

Beitragvon Yourhighness am 20.04.2006, 14:21

Ausser, dass kein SP2 drauf ist und du statt der letzten 3 Monate, 5 Jahre gepostet hast ;)...ja

Bitte mache folgendes:

Counterspy
Anleitung: http://virus-protect.org/counterspy.html
Download : http://www.sunbelt-software.com/CounterSpy-Download.cfm

* Klicke: "Run a Spyware Scan Now"
* nach dem Scan muss man sich entscheiden für:

*Ignore
*Remove
*Quarantaine


wähle immer Remove und starte den PC neu (dann kopiere den Scanreport ab...
falls du einen Beitrag in einem Sicherheitsforum eroeffnet hast)

mfg
Yourhighness
 

Beitragvon Yourhighness am 20.04.2006, 18:51

@JTP

-------------------

Panda oder Kaspersky - Onlinescan
http://virus-protect.org/onlinescan.html

Bitte Report dann wieder posten.

mfg
Yourhighness
 

Beitragvon Jimthepimp1990 am 21.04.2006, 08:08

Incident Status Location

Adware:adware/swimsuitnetwork Not disinfected C:\WINDOWS\SYSTEM32\MYDLL.dll
Adware:adware/savenow Not disinfected Windows Registry
Spyware:Cookie/2o7 Not disinfected C:\Dokumente und Einstellungen\Jim 2\Cookies\jim 2@2o7[1].txt
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Jim 2\Cookies\jim 2@as1.falkag[2].txt
Spyware:Cookie/Atwola Not disinfected C:\Dokumente und Einstellungen\Jim 2\Cookies\jim 2@atwola[1].txt
Spyware:Cookie/Doubleclick Not disinfected C:\Dokumente und Einstellungen\Jim 2\Cookies\jim 2@doubleclick[2].txt
Spyware:Cookie/Overture Not disinfected C:\Dokumente und Einstellungen\Jim 2\Cookies\jim 2@perf.overture[1].txt
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[as1.falkag.de/]
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.as1.falkag.de/]
Spyware:Cookie/Advertising Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.advertising.com/]
Spyware:Cookie/Valueclick Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.valueclick.com/]
Spyware:Cookie/Adtech Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.adtech.de/]
Spyware:Cookie/FastClick Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.fastclick.net/]
Spyware:Cookie/FastClick Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[media.fastclick.net/]
Spyware:Cookie/Casalemedia Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.casalemedia.com/]
Spyware:Cookie/Atlas DMT Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.as-eu.falkag.net/]
Spyware:Cookie/Doubleclick Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.doubleclick.net/]
Spyware:Cookie/2o7 Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.2o7.net/]
Spyware:Cookie/Overture Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.perf.overture.com/]
Spyware:Cookie/Tradedoubler Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.tradedoubler.com/]
Spyware:Cookie/Statcounter Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.statcounter.com/]
Spyware:Cookie/Mediaplex Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.mediaplex.com/]
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[sel.as-eu.falkag.net/]
Spyware:Cookie/Atwola Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.atwola.com/]
Spyware:Cookie/SexList Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.sexlist.com/]
Spyware:Cookie/cs.sexcounter Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.cs.sexcounter.com/]
Spyware:Cookie/DomainSponsor Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[landing.domainsponsor.com/]
Spyware:Cookie/Zedo Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[.zedo.com/]
Spyware:Cookie/Sextracker Not disinfected C:\Dokumente und Einstellungen\DAD\Anwendungsdaten\Mozilla\Firefox\Profiles\5ywk2rva.default\cookies.txt[]
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Jim 2\Anwendungsdaten\Mozilla\Firefox\Profiles\jifcb8t5.default\cookies.txt[]
Spyware:Cookie/2o7 Not disinfected C:\Dokumente und Einstellungen\Jim 2\Cookies\jim 2@2o7[1].txt
Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Jim 2\Cookies\jim 2@as1.falkag[2].txt
Spyware:Cookie/Atwola Not disinfected C:\Dokumente und Einstellungen\Jim 2\Cookies\jim 2@atwola[1].txt
Spyware:Cookie/Doubleclick Not disinfected C:\Dokumente und Einstellungen\Jim 2\Cookies\jim 2@doubleclick[2].txt
Spyware:Cookie/Overture Not disinfected C:\Dokumente und Einstellungen\Jim 2\Cookies\jim 2@perf.overture[1].txt
Jimthepimp1990
 
Beiträge: 154
Registriert: 23.11.2005, 19:50
Wohnort: tampon-city (oberhausen ) =)

Beitragvon Yourhighness am 21.04.2006, 15:01

swimsuitnetwork

KILLBOX
Anleitung: (bebildert)
http://yourhighness.eddys-domain.de/killbox.html
- Delete File on Reboot -- anhaken
- reinkopieren:

C:\WINDOWS\SYSTEM32\MYDLL.dll ??

und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "----
klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"

http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453075471

Schau mal ob die Dateien oder Ordner bei dem PC vorhanden sind...und

CCleaner:
http://www.virus-protect.org/temp.html
Yourhighness
 

Beitragvon Jimthepimp1990 am 21.04.2006, 20:56

http://www3.ca.com/securityadvisor/pest ... =453075471

Schau mal ob die Dateien oder Ordner bei dem PC vorhanden sind...und



sorry das verstehe ich nicht
Jimthepimp1990
 
Beiträge: 154
Registriert: 23.11.2005, 19:50
Wohnort: tampon-city (oberhausen ) =)

Beitragvon Yourhighness am 21.04.2006, 21:01

Suche folgende Dateien:

swimsuitnetwork.exe
activeinst.exe

sollte irgendwo in c:programme\swimsuitnetwork sein

activeinstall.dll

die ist in downloaded program files

mfg
Yourhighness
 

Beitragvon Jimthepimp1990 am 21.04.2006, 23:31

KEINE der dateien gefunden
Jimthepimp1990
 
Beiträge: 154
Registriert: 23.11.2005, 19:50
Wohnort: tampon-city (oberhausen ) =)

Beitragvon Yourhighness am 21.04.2006, 23:33

noch mal mit Panda und dann muesste alles oke sein. mfg
Yourhighness
 

Beitragvon Jimthepimp1990 am 21.04.2006, 23:40

soll ich danach nochmal den log dann rein posten?
Jimthepimp1990
 
Beiträge: 154
Registriert: 23.11.2005, 19:50
Wohnort: tampon-city (oberhausen ) =)

Beitragvon Yourhighness am 22.04.2006, 09:25

mojen. yes please. und post noch mal die datfindbat. mfg
Yourhighness
 

Nächste


Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste