Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


suche hilfe.. wurm????

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

suche hilfe.. wurm????

Beitragvon >>LostinMySelF<& am 18.05.2006, 21:15

mein pc geht immer aus startet neu es kommen fehlermeldungen.. freund meint es ist
sober oder LSASS oder so

kan mir jmd helfen..??

ich bin verzweifelt

C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\Anwendungsdaten\Mozilla\Firefox\Profiles\vqgo0tnz.default\parent.lock
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\Lokale Einstellungen\Temp\~DFA5B0.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!


des prob hab ich auch wie ein andrer user weiter unten..
es kam auch schon, das der pc in 620sec runnerfährt..was machen?
>>LostinMySelF<&
 
Beiträge: 60
Registriert: 14.05.2006, 10:04


Beitragvon Nikita am 19.05.2006, 02:04

Hijackthis -->

http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"

---------
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon >>LostinMySelF<& am 19.05.2006, 09:03

Logfile of HijackThis v1.99.1
Scan saved at 09:02:30, on 19.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\MEDIAK~1\MagicKey.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\PROGRA~1\MEDIAK~1\OSD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\WeatherCast\Weather.exe
C:\Programme\Save\Save.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Yahoo!\Messenger\ymsgr_tray.exe
C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX05.687\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [C-Media Mixer] C:\Programme\PCI Audio Applications\Bin\AudioRack.exe /MixerStartup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [T-Online DSL-Manager] "C:\Programme\T-Online\DSL-Manager\TODslMgr.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [MagicKey] C:\PROGRA~1\MEDIAK~1\MagicKey.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [WeatherCast] "C:\Programme\WeatherCast\Weather.exe" /q
O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D0BE21A-6EC6-4E90-9AD6-2AEFD898F1F7}: NameServer = 217.237.149.225 217.237.151.97
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe



Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 60FD-FBE5

19.05.2006 08:48 39.291 nvapps.xml
17.05.2006 21:12 90.296 FNTCACHE.DAT
13.05.2006 18:31 380.486 perfh009.dat
13.05.2006 18:31 52.900 perfc009.dat
13.05.2006 18:31 391.330 perfh007.dat
13.05.2006 18:31 63.778 perfc007.dat
13.05.2006 18:31 897.756 PerfStringBackup.INI
13.05.2006 17:59 2.206 wpa.dbl
09.05.2006 22:33 176.167 rmoc3260.dll
09.05.2006 22:33 5.632 pndx5032.dll
09.05.2006 22:33 6.656 pndx5016.dll
09.05.2006 22:33 278.528 pncrt.dll
06.05.2006 19:13 146.650 BuzzingBee.wav
06.05.2006 19:13 940.794 LoopyMusic.wav
06.05.2006 18:47 16.832 amcompat.tlb
06.05.2006 18:47 23.392 nscompat.tlb
06.05.2006 18:47 2.272 w95inf16.dll
06.05.2006 18:47 4.608 w95inf32.dll
06.05.2006 18:17 288 $winnt$.inf
06.05.2006 18:13 488 WindowsLogon.manifest
06.05.2006 18:13 488 logonui.exe.manifest
06.05.2006 18:13 749 wuaucpl.cpl.manifest
06.05.2006 18:13 749 sapi.cpl.manifest
06.05.2006 18:13 749 cdplayer.exe.manifest
06.05.2006 18:13 749 nwc.cpl.manifest
06.05.2006 18:13 749 ncpa.cpl.manifest
06.05.2006 18:12 23.504 emptyregdb.dat
03.05.2006 18:57 7.006 jupdate-1.5.0_06-b05.log
03.05.2006 17:00 8.999 NULL
31.03.2006 12:40 2.388.176 d3dx9_30.dll
31.03.2006 12:39 229.584 xactengine2_1.dll
31.03.2006 12:39 62.672 xinput1_1.dll
29.03.2006 00:48 0 h323log.txt
28.03.2006 19:13 552 d3d8caps.dat
28.03.2006 17:54 2.951 CONFIG.NT

19.05.2006 09:01 16.384 ~DFF4BB.tmp
19.05.2006 08:58 11.006 jusched.log
19.05.2006 08:57 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}20009.html


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 60FD-FBE5

Verzeichnis von C:\WINDOWS

19.05.2006 09:01 516.782 WindowsUpdate.log
19.05.2006 08:57 535 win.ini
19.05.2006 08:48 0 0.log
19.05.2006 08:47 2.048 bootstat.dat
19.05.2006 08:47 469.057.536 MEMORY.DMP
19.05.2006 00:48 15.408 SchedLgU.Txt
18.05.2006 13:55 585.404 setupapi.log
17.05.2006 14:10 547 cdplayer.ini
16.05.2006 00:56 50 wiaservc.log
16.05.2006 00:56 216 wiadebug.log
15.05.2006 10:18 227 system.ini
14.05.2006 01:08 4.082 wmsetup.log
13.05.2006 22:57 60.749 DirectX.log
13.05.2006 17:29 544 _delis32.ini
13.05.2006 16:54 228.314 setupact.log
11.05.2006 14:22 60.416 ALCFDRTM.VER
09.05.2006 22:34 2.557 mozver.dat
07.05.2006 23:21 33 CMSurround.ini
06.05.2006 19:13 60.416 ALCFDRTM.EXE
06.05.2006 19:12 4.263 mixerdef.ini
06.05.2006 18:47 1.452 COM+.log
06.05.2006 18:47 202 CMISETUP.INI
06.05.2006 18:45 26 CMCDPLAY.INI
06.05.2006 18:19 56.299 comsetup.log
06.05.2006 18:19 594.472 setuplog.txt
06.05.2006 18:18 923 spupdsvc.log
06.05.2006 18:17 165.067 iis6.log
06.05.2006 18:17 30.779 ntdtcsetup.log
06.05.2006 18:17 46.554 tsoc.log
06.05.2006 18:17 5.303 tabletoc.log
06.05.2006 18:17 4.326 imsins.log
06.05.2006 18:17 4.848 ocmsn.log
06.05.2006 18:14 316.640 WMSysPr9.prx
06.05.2006 18:14 1.272 OEWABLog.txt
06.05.2006 18:14 4.161 ODBCINST.INI
06.05.2006 18:13 749 WindowsShell.Manifest

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 60FD-FBE5

Verzeichnis von C:\

19.05.2006 09:15 0 sys.txt
19.05.2006 09:14 7.214 system.txt
19.05.2006 09:12 19.743 systemtemp.txt
19.05.2006 09:09 97.451 system32.txt
19.05.2006 08:47 704.643.072 pagefile.sys
15.05.2006 10:18 211 boot.ini
13.05.2006 17:12 19.207 Installer.log
13.05.2006 17:11 183 LogiSetup.log
03.05.2006 19:51 3.805 TDSLCheck.txt
03.05.2006 19:04 146 YServer.txt
03.05.2006 17:02 184 TO_InstallLog.txt
28.03.2006 17:54 0 CONFIG.SYS
28.03.2006 17:54 0 IO.SYS
28.03.2006 17:54 0 MSDOS.SYS
28.03.2006 17:54 0 AUTOEXEC.BAT

Ich muss dazu sagen das ich erst seit dem Mai internet habe.. also kann im märz ja nüscht passiert sein.. weil PC ist neu.

schon mal ein liebes danke... ich muss das dann sonntag abend weitermachen je nach dem was ihr/du sag(s)t
>>LostinMySelF<&
 
Beiträge: 60
Registriert: 14.05.2006, 10:04

Beitragvon Nikita am 19.05.2006, 12:30

öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten
O4 - HKCU\..\Run: [WeatherCast] "C:\Programme\WeatherCast\Weather.exe" /q
O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab


PC neustarten

**
deinstallieren - loeschen

C:\Programme\WeatherCast
C:\Programme\Save

**
CleanUp anwenden und pC neustarten
http://virus-protect.org/cleanup.html

**
Counterspy -
http://virus-protect.org/counterspy.html
* nach dem Scan muss man sich entscheiden für:
*Ignore
*Remove
*Quarantaine
wähle immer Remove und starte den PC neu
und kopiere hier den scanreport
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon >>LostinMySelF<& am 21.05.2006, 22:06

also ich mach grade den scan aber weather cast lässt sich einfach net löschen .. egal wie...

edit.. weller report ?? find keinen..
>>LostinMySelF<&
 
Beiträge: 60
Registriert: 14.05.2006, 10:04

Beitragvon Nikita am 21.05.2006, 22:44

Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fixme.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.

REGEDIT4

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WeatherBug]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{014DA6C7-189F-421A-88CD-07CFE51CFF10}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MySearch]
[-HKEY_CURRENT_USER\Software\AWS]
[-HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSearch]
[-HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave]
[-HKEY_CURRENT_USER\SOFTWARE\whenu]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\runmsc.loader.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\runmsc.loader]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\runmsc.loader.1\clsid]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F95F736-0F62-4214-A4B4-CAA6738D4C07}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2178F3FB-2560-458f-BDEE-631E2FE0DFE4}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C285D18D-43A2-4AEF-83FB-BF280E660A97}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WhenUSaveMsg]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WhenUSearch]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\savenow]
[-HKEY_CLASSES_ROOT\CLSID\{A9AAE1AB-9688-42C5-86F5-C12F6B9015AD}]
[-HKEY_CLASSES_ROOT\TypeLib\{DF901432-1B9F-4F5B-9E56-301C553F9095}]
[-HKEY_CLASSES_ROOT\TypeLib\{E2F2B9D0-96B9-4B25-B90C-636ECB207D18}]
[-HKEY_CLASSES_ROOT\Interface\{72A836D1-BC00-43C0-A941-17960E4FB842}]
[-HKEY_CLASSES_ROOT\Interface\{43382522-A846-46F4-AC57-1F71AE6E1086}]
[-HKEY_CLASSES_ROOT\Interface\{572FB162-C0BA-4EDF-8CFF-E3846153B9B0}]
[-HKEY_CLASSES_ROOT\AppID\{127DF9B4-D75D-44A6-AF78-8C3A8CEB03DB}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WUSE.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WUSN.1]
[-HKEY_CLASSES_ROOT\WUSN.1]
[-HKEY_CLASSES_ROOT\WUSN.1 WUSN_Id]
[-HKEY_CLASSES_ROOT\AppID\ACM.DLL]
[-HKEY_CLASSES_ROOT\ACM.ACMFactory]
[-HKEY_CLASSES_ROOT\ACM.ACMFactory.1]



Die Datei "fixme.reg" auf dem Desktop doppelklicken und der Registry mit "ja" oder "yes" beifügen

PC neustarten

deinstallieren
WeatherBug
savenow
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon >>LostinMySelF<& am 21.05.2006, 22:58

save now => weg

WeatherBug=> find ich nich mal


aber schonmal danke

edit:

achso.. öhm wars das jetzt?? also bin ich wieder clean?
>>LostinMySelF<&
 
Beiträge: 60
Registriert: 14.05.2006, 10:04

Beitragvon >>LostinMySelF<& am 22.05.2006, 07:18

und mein pc hat noch beim hochfahrn seine schwirigkeiten, fährt hoch un startet neu bzw macht die während dem hochfahren.

hat das was mit diesem prob zu tun ?
>>LostinMySelF<&
 
Beiträge: 60
Registriert: 14.05.2006, 10:04

Beitragvon Nikita am 22.05.2006, 11:26

LSPfix
http://www.spychecker.com/program/lspfix.html
schreibe, welche dll du findest und ob es eine dll auf der seite von "remove" gibt.
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon >>LostinMySelF<& am 22.05.2006, 13:38

Nikita hat geschrieben:schreibe, welche dll du findest und ob es eine dll auf der seite von "remove" gibt.


ok aber ich hab da leider keine ahnung von.. :oops: was is genau dll??
>>LostinMySelF<&
 
Beiträge: 60
Registriert: 14.05.2006, 10:04

Beitragvon Nikita am 22.05.2006, 14:16

wenn du das tool oeffnest, wirst du mehrere dll sehen, schreibe ab, welche du siehst und ob sie auf der rechten oder auf der linken seite sind.
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon >>LostinMySelF<& am 22.05.2006, 14:23

mswsock
winrnr
wshbth
spacklsp
rsvpsp


alle bei keep also links
>>LostinMySelF<&
 
Beiträge: 60
Registriert: 14.05.2006, 10:04

Beitragvon Nikita am 22.05.2006, 14:27

virustotal

Oben auf der Seite --> auf Durchsuchen klicken --> Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten
http://www.virustotal.com/flash/index_en.html

c:\windows\system32\spacklsp.dll

kopiere den report ab
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon >>LostinMySelF<& am 22.05.2006, 14:34

ok ich bin eindeutig verwirrt

Your file "spacklsp.dll_" is queued in position: 16. Estimated start time is between 21 and 93 seconds.

Antivirus Version Update Result

Aditional Information
VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.


aber des is ja nich der report????
>>LostinMySelF<&
 
Beiträge: 60
Registriert: 14.05.2006, 10:04

Beitragvon Nikita am 22.05.2006, 14:44

nein, das ist nicht der report.....

versuche einen Onlinescan mit Panda zu machen und poste den scanreport
http://virus-protect.org/onlinescan.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Nächste


Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste