|
|
|
|
|
hey leute ich habe ein problem was ich leider nicht in griff bekomme......mein pc ist voll von irgendwelchem zeug.....es öffnen sich die ganze zeit internet explorer fenster oder ich bekomme virus arlarme von irgendwelchen "programmen" wenn ich drauf klicke komme ich dann auf irgendwelche seiten auf denen mir antivirus programme angeboten werden.......bitte helft mir!!!!! ein freund hat gemeint ich soll eine logliste machen und die posten....wenn das euch weiterhilft mache ich das gerne....
danke schonmal...gruss schorsch
|
|
04.08.2006 12:14 |
|
|
|
|
|
|
Logfile of HijackThis v1.99.1
Scan saved at 12:05:29, on 04.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\Programme\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
d:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
D:\Programme\ICQLite\ICQLite.exe
C:\Programme\Gemeinsame Dateien\{C8D4284D-0634-1031-1028-040907000031}\Update.exe
C:\Programme\MSN Messenger\msnmsgr.exe
D:\Programme\Bluetooth Software\BTTray.exe
D:\Programme\Samurize\Client.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
D:\PROGRA~1\BLUETO~1\BTSTAC~1.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dcomcfg.exe
C:\WINDOWS\system32\ishost.exe
C:\WINDOWS\system32\issearch.exe
C:\WINDOWS\system32\ismon.exe
D:\Programme\Azureus\Azureus.exe
C:\Programme\Java\jre1.5.0_06\bin\javaw.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Spybot - Search & Destroy\SpybotSD.exe
d:\Programme\Winamp\Winamp.exe
C:\Dokumente und Einstellungen\GOTT\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
O3 - Toolbar: Safety Bar - {052b12f7-86fa-4921-8482-26c42316b522} - C:\Programme\Safety Bar\Safety Bar.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ICQ Lite] "d:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Client Default.lnk = D:\Programme\Samurize\Client.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - D:\Programme\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} (YazzleActiveX Control) - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - C:\WINDOWS\system32\urroxtl.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - D:\Programme\Bluetooth Software\bin\btwdins.exe
-------------------------------------------------------------
hoffe du kannst mir helfen
danke schon mal gruss schorsch
|
|
04.08.2006 14:44 |
|
|
|
|
|
|
Also, da wären diese Einträge zu fixen:
C:\WINDOWS\system32\ismon.exe
C:\WINDOWS\system32\issearch.exe
C:\WINDOWS\system32\ishost.exe
C:\WINDOWS\system32\dcomcfg.exe
3 - Toolbar: Safety Bar - {052b12f7-86fa-4921-8482-26c42316b522} - C:\Programme\Safety Bar\Safety Bar.dll
schaut alles nach SpywareQuake aus.
Gehe mal wie folgt vor:
deaktiviere die automatische Systemwiederherstellung ( siehe Link in meiner Signatur) und starte den Rechner neu.
Dann nimmst Du Clearprog zum löschen der temporären Inhalte. Dieses Tool ist derzeit im Monatstipp:
http://www.virenschutz.info/Virenschutz....hnis-15-15.html
Als nächstes hier den Registry-Cleaner ( Regseeker) downloaden:
http://www.hoverdesk.net/freeware.htm
Anleitung hier:
http://www.virenschutz.info/virenschutz_tutorials-156.html
Wenn alles soweit getan ist, dann die Windows eigene Firewall aktivieren.
Start/Netzwerkumgebung mit Rechtsklick auf Eigenschaften, da die Registrierkarte "erweitert" ; Einstellungen --eben entsprechend dem Screenshot die Firewall aktivieren:
http://www.virenschutz.info/images/tutor...ws-firewall.gif
An dieser Stelle ist wieder ein Neustart fällig und zuguterletzt kannst Du hier einen Spywarescanner (free eTrust Pestpatrol.com) herunterladen.
Sollte das Problem dannach immer noch bestehen, dann meld Dich nochmal, dann gehen wir manuell über Start/ausführen, regedit u.s.w.
Grüssle, Heiko
__________________ • Viren Entfernung Anleitung
• automatische Systemwiederherstellung deaktivieren
|
|
04.08.2006 16:03 |
|
|
|
|
|
|
hey vielen dank für deine ausführliche beschreibung......wirklich gute arbeit....
leider muss ich dir sagen das nicht alles behoben ist......es ist zwar der grossteil weg doch ein paar probleme gibts noch......
und zwar unten rechts in der taskleiste ist ein icon von dem sogenannten "virus alert!" das icon blinkt die ganze zeit und wenn ich drauf klicke öffnet sich daneben ein kasten.....wenn ich auf den kasten klicke komme ich auf diese page
http://www.spywarequake.com/?aff=252
hier mal 2 screens:
http://schorsch123.sc.funpic.de/spy.JPG
http://schorsch123.sc.funpic.de/spy2.JPG
hoffe du packst das auch noch
gruss schorsch
|
|
04.08.2006 16:58 |
|
|
|
|
|
|
hey hammer leistung....ist alles weg....weiss gar nicht wie ich dir danken soll......
danke für deine mühe
gruss schorsch
|
|
04.08.2006 19:28 |
|
|
|
|
|
|
Hallo,
ich wollte mich auch bei euch bedanken. Ich habe mir den selben Mist eingeholt
und konnte es erfolgreich verjagen, dank eure tolle Anleitung :-) .
Ich habe euch schon als erste Anlaufstelle vermerkt wenn es wieder mal soweit sein sollte !! Was ich aber natürlich nicht hoffe
.
Keep up the good work,
Martin
|
|
22.08.2006 18:27 |
|
|
|
|
|
|
Hallo. Ich habe auch das Problem mit dem SpywareQuake. Ich hoffe sie können auch mir helfen. darüber wär ich sehr froh.
Wenn möglich sollten die Schritte etwas verschdäntlicher beschreiben, da ich mich nicht so gut mit pc auseinander kennen.
Ich wäre ihnen sehr dankbar!!!!!!!!
|
|
07.10.2006 02:53 |
|
|
|
| | |