Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
suche hilfe.. wurm????
32 Beiträge • Seite 1 von 3 • 1, 2, 3
suche hilfe.. wurm????
mein pc geht immer aus startet neu es kommen fehlermeldungen.. freund meint es ist
sober oder LSASS oder so
kan mir jmd helfen..??
ich bin verzweifelt
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\Anwendungsdaten\Mozilla\Firefox\Profiles\vqgo0tnz.default\parent.lock
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\Lokale Einstellungen\Temp\~DFA5B0.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
des prob hab ich auch wie ein andrer user weiter unten..
es kam auch schon, das der pc in 620sec runnerfährt..was machen?
sober oder LSASS oder so
kan mir jmd helfen..??
ich bin verzweifelt
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\Anwendungsdaten\Mozilla\Firefox\Profiles\vqgo0tnz.default\parent.lock
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\nailuj\Lokale Einstellungen\Temp\~DFA5B0.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
des prob hab ich auch wie ein andrer user weiter unten..
es kam auch schon, das der pc in 620sec runnerfährt..was machen?
- >>LostinMySelF<&
- Beiträge: 60
- Registriert: 14.05.2006, 10:04
Hijackthis -->
http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
---------
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
---------
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Logfile of HijackThis v1.99.1
Scan saved at 09:02:30, on 19.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\MEDIAK~1\MagicKey.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\PROGRA~1\MEDIAK~1\OSD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\WeatherCast\Weather.exe
C:\Programme\Save\Save.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Yahoo!\Messenger\ymsgr_tray.exe
C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX05.687\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [C-Media Mixer] C:\Programme\PCI Audio Applications\Bin\AudioRack.exe /MixerStartup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [T-Online DSL-Manager] "C:\Programme\T-Online\DSL-Manager\TODslMgr.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [MagicKey] C:\PROGRA~1\MEDIAK~1\MagicKey.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [WeatherCast] "C:\Programme\WeatherCast\Weather.exe" /q
O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D0BE21A-6EC6-4E90-9AD6-2AEFD898F1F7}: NameServer = 217.237.149.225 217.237.151.97
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 60FD-FBE5
19.05.2006 08:48 39.291 nvapps.xml
17.05.2006 21:12 90.296 FNTCACHE.DAT
13.05.2006 18:31 380.486 perfh009.dat
13.05.2006 18:31 52.900 perfc009.dat
13.05.2006 18:31 391.330 perfh007.dat
13.05.2006 18:31 63.778 perfc007.dat
13.05.2006 18:31 897.756 PerfStringBackup.INI
13.05.2006 17:59 2.206 wpa.dbl
09.05.2006 22:33 176.167 rmoc3260.dll
09.05.2006 22:33 5.632 pndx5032.dll
09.05.2006 22:33 6.656 pndx5016.dll
09.05.2006 22:33 278.528 pncrt.dll
06.05.2006 19:13 146.650 BuzzingBee.wav
06.05.2006 19:13 940.794 LoopyMusic.wav
06.05.2006 18:47 16.832 amcompat.tlb
06.05.2006 18:47 23.392 nscompat.tlb
06.05.2006 18:47 2.272 w95inf16.dll
06.05.2006 18:47 4.608 w95inf32.dll
06.05.2006 18:17 288 $winnt$.inf
06.05.2006 18:13 488 WindowsLogon.manifest
06.05.2006 18:13 488 logonui.exe.manifest
06.05.2006 18:13 749 wuaucpl.cpl.manifest
06.05.2006 18:13 749 sapi.cpl.manifest
06.05.2006 18:13 749 cdplayer.exe.manifest
06.05.2006 18:13 749 nwc.cpl.manifest
06.05.2006 18:13 749 ncpa.cpl.manifest
06.05.2006 18:12 23.504 emptyregdb.dat
03.05.2006 18:57 7.006 jupdate-1.5.0_06-b05.log
03.05.2006 17:00 8.999 NULL
31.03.2006 12:40 2.388.176 d3dx9_30.dll
31.03.2006 12:39 229.584 xactengine2_1.dll
31.03.2006 12:39 62.672 xinput1_1.dll
29.03.2006 00:48 0 h323log.txt
28.03.2006 19:13 552 d3d8caps.dat
28.03.2006 17:54 2.951 CONFIG.NT
19.05.2006 09:01 16.384 ~DFF4BB.tmp
19.05.2006 08:58 11.006 jusched.log
19.05.2006 08:57 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}20009.html
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 60FD-FBE5
Verzeichnis von C:\WINDOWS
19.05.2006 09:01 516.782 WindowsUpdate.log
19.05.2006 08:57 535 win.ini
19.05.2006 08:48 0 0.log
19.05.2006 08:47 2.048 bootstat.dat
19.05.2006 08:47 469.057.536 MEMORY.DMP
19.05.2006 00:48 15.408 SchedLgU.Txt
18.05.2006 13:55 585.404 setupapi.log
17.05.2006 14:10 547 cdplayer.ini
16.05.2006 00:56 50 wiaservc.log
16.05.2006 00:56 216 wiadebug.log
15.05.2006 10:18 227 system.ini
14.05.2006 01:08 4.082 wmsetup.log
13.05.2006 22:57 60.749 DirectX.log
13.05.2006 17:29 544 _delis32.ini
13.05.2006 16:54 228.314 setupact.log
11.05.2006 14:22 60.416 ALCFDRTM.VER
09.05.2006 22:34 2.557 mozver.dat
07.05.2006 23:21 33 CMSurround.ini
06.05.2006 19:13 60.416 ALCFDRTM.EXE
06.05.2006 19:12 4.263 mixerdef.ini
06.05.2006 18:47 1.452 COM+.log
06.05.2006 18:47 202 CMISETUP.INI
06.05.2006 18:45 26 CMCDPLAY.INI
06.05.2006 18:19 56.299 comsetup.log
06.05.2006 18:19 594.472 setuplog.txt
06.05.2006 18:18 923 spupdsvc.log
06.05.2006 18:17 165.067 iis6.log
06.05.2006 18:17 30.779 ntdtcsetup.log
06.05.2006 18:17 46.554 tsoc.log
06.05.2006 18:17 5.303 tabletoc.log
06.05.2006 18:17 4.326 imsins.log
06.05.2006 18:17 4.848 ocmsn.log
06.05.2006 18:14 316.640 WMSysPr9.prx
06.05.2006 18:14 1.272 OEWABLog.txt
06.05.2006 18:14 4.161 ODBCINST.INI
06.05.2006 18:13 749 WindowsShell.Manifest
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 60FD-FBE5
Verzeichnis von C:\
19.05.2006 09:15 0 sys.txt
19.05.2006 09:14 7.214 system.txt
19.05.2006 09:12 19.743 systemtemp.txt
19.05.2006 09:09 97.451 system32.txt
19.05.2006 08:47 704.643.072 pagefile.sys
15.05.2006 10:18 211 boot.ini
13.05.2006 17:12 19.207 Installer.log
13.05.2006 17:11 183 LogiSetup.log
03.05.2006 19:51 3.805 TDSLCheck.txt
03.05.2006 19:04 146 YServer.txt
03.05.2006 17:02 184 TO_InstallLog.txt
28.03.2006 17:54 0 CONFIG.SYS
28.03.2006 17:54 0 IO.SYS
28.03.2006 17:54 0 MSDOS.SYS
28.03.2006 17:54 0 AUTOEXEC.BAT
Ich muss dazu sagen das ich erst seit dem Mai internet habe.. also kann im märz ja nüscht passiert sein.. weil PC ist neu.
schon mal ein liebes danke... ich muss das dann sonntag abend weitermachen je nach dem was ihr/du sag(s)t
Scan saved at 09:02:30, on 19.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\MEDIAK~1\MagicKey.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\PROGRA~1\MEDIAK~1\OSD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\WeatherCast\Weather.exe
C:\Programme\Save\Save.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Yahoo!\Messenger\ymsgr_tray.exe
C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX05.687\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [C-Media Mixer] C:\Programme\PCI Audio Applications\Bin\AudioRack.exe /MixerStartup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [T-Online DSL-Manager] "C:\Programme\T-Online\DSL-Manager\TODslMgr.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [MagicKey] C:\PROGRA~1\MEDIAK~1\MagicKey.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [WeatherCast] "C:\Programme\WeatherCast\Weather.exe" /q
O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D0BE21A-6EC6-4E90-9AD6-2AEFD898F1F7}: NameServer = 217.237.149.225 217.237.151.97
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 60FD-FBE5
19.05.2006 08:48 39.291 nvapps.xml
17.05.2006 21:12 90.296 FNTCACHE.DAT
13.05.2006 18:31 380.486 perfh009.dat
13.05.2006 18:31 52.900 perfc009.dat
13.05.2006 18:31 391.330 perfh007.dat
13.05.2006 18:31 63.778 perfc007.dat
13.05.2006 18:31 897.756 PerfStringBackup.INI
13.05.2006 17:59 2.206 wpa.dbl
09.05.2006 22:33 176.167 rmoc3260.dll
09.05.2006 22:33 5.632 pndx5032.dll
09.05.2006 22:33 6.656 pndx5016.dll
09.05.2006 22:33 278.528 pncrt.dll
06.05.2006 19:13 146.650 BuzzingBee.wav
06.05.2006 19:13 940.794 LoopyMusic.wav
06.05.2006 18:47 16.832 amcompat.tlb
06.05.2006 18:47 23.392 nscompat.tlb
06.05.2006 18:47 2.272 w95inf16.dll
06.05.2006 18:47 4.608 w95inf32.dll
06.05.2006 18:17 288 $winnt$.inf
06.05.2006 18:13 488 WindowsLogon.manifest
06.05.2006 18:13 488 logonui.exe.manifest
06.05.2006 18:13 749 wuaucpl.cpl.manifest
06.05.2006 18:13 749 sapi.cpl.manifest
06.05.2006 18:13 749 cdplayer.exe.manifest
06.05.2006 18:13 749 nwc.cpl.manifest
06.05.2006 18:13 749 ncpa.cpl.manifest
06.05.2006 18:12 23.504 emptyregdb.dat
03.05.2006 18:57 7.006 jupdate-1.5.0_06-b05.log
03.05.2006 17:00 8.999 NULL
31.03.2006 12:40 2.388.176 d3dx9_30.dll
31.03.2006 12:39 229.584 xactengine2_1.dll
31.03.2006 12:39 62.672 xinput1_1.dll
29.03.2006 00:48 0 h323log.txt
28.03.2006 19:13 552 d3d8caps.dat
28.03.2006 17:54 2.951 CONFIG.NT
19.05.2006 09:01 16.384 ~DFF4BB.tmp
19.05.2006 08:58 11.006 jusched.log
19.05.2006 08:57 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}20009.html
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 60FD-FBE5
Verzeichnis von C:\WINDOWS
19.05.2006 09:01 516.782 WindowsUpdate.log
19.05.2006 08:57 535 win.ini
19.05.2006 08:48 0 0.log
19.05.2006 08:47 2.048 bootstat.dat
19.05.2006 08:47 469.057.536 MEMORY.DMP
19.05.2006 00:48 15.408 SchedLgU.Txt
18.05.2006 13:55 585.404 setupapi.log
17.05.2006 14:10 547 cdplayer.ini
16.05.2006 00:56 50 wiaservc.log
16.05.2006 00:56 216 wiadebug.log
15.05.2006 10:18 227 system.ini
14.05.2006 01:08 4.082 wmsetup.log
13.05.2006 22:57 60.749 DirectX.log
13.05.2006 17:29 544 _delis32.ini
13.05.2006 16:54 228.314 setupact.log
11.05.2006 14:22 60.416 ALCFDRTM.VER
09.05.2006 22:34 2.557 mozver.dat
07.05.2006 23:21 33 CMSurround.ini
06.05.2006 19:13 60.416 ALCFDRTM.EXE
06.05.2006 19:12 4.263 mixerdef.ini
06.05.2006 18:47 1.452 COM+.log
06.05.2006 18:47 202 CMISETUP.INI
06.05.2006 18:45 26 CMCDPLAY.INI
06.05.2006 18:19 56.299 comsetup.log
06.05.2006 18:19 594.472 setuplog.txt
06.05.2006 18:18 923 spupdsvc.log
06.05.2006 18:17 165.067 iis6.log
06.05.2006 18:17 30.779 ntdtcsetup.log
06.05.2006 18:17 46.554 tsoc.log
06.05.2006 18:17 5.303 tabletoc.log
06.05.2006 18:17 4.326 imsins.log
06.05.2006 18:17 4.848 ocmsn.log
06.05.2006 18:14 316.640 WMSysPr9.prx
06.05.2006 18:14 1.272 OEWABLog.txt
06.05.2006 18:14 4.161 ODBCINST.INI
06.05.2006 18:13 749 WindowsShell.Manifest
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 60FD-FBE5
Verzeichnis von C:\
19.05.2006 09:15 0 sys.txt
19.05.2006 09:14 7.214 system.txt
19.05.2006 09:12 19.743 systemtemp.txt
19.05.2006 09:09 97.451 system32.txt
19.05.2006 08:47 704.643.072 pagefile.sys
15.05.2006 10:18 211 boot.ini
13.05.2006 17:12 19.207 Installer.log
13.05.2006 17:11 183 LogiSetup.log
03.05.2006 19:51 3.805 TDSLCheck.txt
03.05.2006 19:04 146 YServer.txt
03.05.2006 17:02 184 TO_InstallLog.txt
28.03.2006 17:54 0 CONFIG.SYS
28.03.2006 17:54 0 IO.SYS
28.03.2006 17:54 0 MSDOS.SYS
28.03.2006 17:54 0 AUTOEXEC.BAT
Ich muss dazu sagen das ich erst seit dem Mai internet habe.. also kann im märz ja nüscht passiert sein.. weil PC ist neu.
schon mal ein liebes danke... ich muss das dann sonntag abend weitermachen je nach dem was ihr/du sag(s)t
- >>LostinMySelF<&
- Beiträge: 60
- Registriert: 14.05.2006, 10:04
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten
PC neustarten
**
deinstallieren - loeschen
C:\Programme\WeatherCast
C:\Programme\Save
**
CleanUp anwenden und pC neustarten
http://virus-protect.org/cleanup.html
**
Counterspy -
http://virus-protect.org/counterspy.html
* nach dem Scan muss man sich entscheiden für:
*Ignore
*Remove
*Quarantaine
wähle immer Remove und starte den PC neu
und kopiere hier den scanreport
O4 - HKCU\..\Run: [WeatherCast] "C:\Programme\WeatherCast\Weather.exe" /q
O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
PC neustarten
**
deinstallieren - loeschen
C:\Programme\WeatherCast
C:\Programme\Save
**
CleanUp anwenden und pC neustarten
http://virus-protect.org/cleanup.html
**
Counterspy -
http://virus-protect.org/counterspy.html
* nach dem Scan muss man sich entscheiden für:
*Ignore
*Remove
*Quarantaine
wähle immer Remove und starte den PC neu
und kopiere hier den scanreport
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
also ich mach grade den scan aber weather cast lässt sich einfach net löschen .. egal wie...
edit.. weller report ?? find keinen..
edit.. weller report ?? find keinen..
- >>LostinMySelF<&
- Beiträge: 60
- Registriert: 14.05.2006, 10:04
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fixme.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.
Die Datei "fixme.reg" auf dem Desktop doppelklicken und der Registry mit "ja" oder "yes" beifügen
PC neustarten
deinstallieren
WeatherBug
savenow
REGEDIT4
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WeatherBug]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{014DA6C7-189F-421A-88CD-07CFE51CFF10}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MySearch]
[-HKEY_CURRENT_USER\Software\AWS]
[-HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSearch]
[-HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave]
[-HKEY_CURRENT_USER\SOFTWARE\whenu]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\runmsc.loader.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\runmsc.loader]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\runmsc.loader.1\clsid]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F95F736-0F62-4214-A4B4-CAA6738D4C07}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2178F3FB-2560-458f-BDEE-631E2FE0DFE4}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C285D18D-43A2-4AEF-83FB-BF280E660A97}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WhenUSaveMsg]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WhenUSearch]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\savenow]
[-HKEY_CLASSES_ROOT\CLSID\{A9AAE1AB-9688-42C5-86F5-C12F6B9015AD}]
[-HKEY_CLASSES_ROOT\TypeLib\{DF901432-1B9F-4F5B-9E56-301C553F9095}]
[-HKEY_CLASSES_ROOT\TypeLib\{E2F2B9D0-96B9-4B25-B90C-636ECB207D18}]
[-HKEY_CLASSES_ROOT\Interface\{72A836D1-BC00-43C0-A941-17960E4FB842}]
[-HKEY_CLASSES_ROOT\Interface\{43382522-A846-46F4-AC57-1F71AE6E1086}]
[-HKEY_CLASSES_ROOT\Interface\{572FB162-C0BA-4EDF-8CFF-E3846153B9B0}]
[-HKEY_CLASSES_ROOT\AppID\{127DF9B4-D75D-44A6-AF78-8C3A8CEB03DB}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WUSE.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WUSN.1]
[-HKEY_CLASSES_ROOT\WUSN.1]
[-HKEY_CLASSES_ROOT\WUSN.1 WUSN_Id]
[-HKEY_CLASSES_ROOT\AppID\ACM.DLL]
[-HKEY_CLASSES_ROOT\ACM.ACMFactory]
[-HKEY_CLASSES_ROOT\ACM.ACMFactory.1]
Die Datei "fixme.reg" auf dem Desktop doppelklicken und der Registry mit "ja" oder "yes" beifügen
PC neustarten
deinstallieren
WeatherBug
savenow
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
save now => weg
WeatherBug=> find ich nich mal
aber schonmal danke
edit:
achso.. öhm wars das jetzt?? also bin ich wieder clean?
WeatherBug=> find ich nich mal
aber schonmal danke
edit:
achso.. öhm wars das jetzt?? also bin ich wieder clean?
- >>LostinMySelF<&
- Beiträge: 60
- Registriert: 14.05.2006, 10:04
und mein pc hat noch beim hochfahrn seine schwirigkeiten, fährt hoch un startet neu bzw macht die während dem hochfahren.
hat das was mit diesem prob zu tun ?
hat das was mit diesem prob zu tun ?
- >>LostinMySelF<&
- Beiträge: 60
- Registriert: 14.05.2006, 10:04
LSPfix
http://www.spychecker.com/program/lspfix.html
schreibe, welche dll du findest und ob es eine dll auf der seite von "remove" gibt.
http://www.spychecker.com/program/lspfix.html
schreibe, welche dll du findest und ob es eine dll auf der seite von "remove" gibt.
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Nikita hat geschrieben:schreibe, welche dll du findest und ob es eine dll auf der seite von "remove" gibt.
ok aber ich hab da leider keine ahnung von..
- >>LostinMySelF<&
- Beiträge: 60
- Registriert: 14.05.2006, 10:04
virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten
http://www.virustotal.com/flash/index_en.html
c:\windows\system32\spacklsp.dll
kopiere den report ab
Oben auf der Seite --> auf Durchsuchen klicken --> Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten
http://www.virustotal.com/flash/index_en.html
c:\windows\system32\spacklsp.dll
kopiere den report ab
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
ok ich bin eindeutig verwirrt
Your file "spacklsp.dll_" is queued in position: 16. Estimated start time is between 21 and 93 seconds.
Antivirus Version Update Result
Aditional Information
VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
aber des is ja nich der report????
Your file "spacklsp.dll_" is queued in position: 16. Estimated start time is between 21 and 93 seconds.
Antivirus Version Update Result
Aditional Information
VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
aber des is ja nich der report????
- >>LostinMySelF<&
- Beiträge: 60
- Registriert: 14.05.2006, 10:04
nein, das ist nicht der report.....
versuche einen Onlinescan mit Panda zu machen und poste den scanreport
http://virus-protect.org/onlinescan.html
versuche einen Onlinescan mit Panda zu machen und poste den scanreport
http://virus-protect.org/onlinescan.html
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
32 Beiträge • Seite 1 von 3 • 1, 2, 3
Ähnliche Themen
| HILFE ALLE MEINE ORDNERBERECHTIGUNG SIND WEG HILFE BITTE Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Lovsan/Blaster-Wurm mit falscher Microsoft-Adresse Forum: Online- und PC-Sicherheit Autor: Computerdirk Antworten: |
Wurm "Sobig.F" treibt Internet-Nutzer in den Wahns Forum: Online- und PC-Sicherheit Autor: Computerdirk Antworten: |
Suche einen CS Clan.. Forum: Sonstige Rubriken Autor: Anonymous Antworten: |
Hilfe zu SpamNet von Cloudmark Forum: Software-Hilfe Autor: Anonymous Antworten: |
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste