Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

3 Seiten V   1 2 3 >  
Closed TopicStart new topic
> HILFE ! Trojan,Virus !, Virus,Trojaner,Hilfe,Pc,Computer,Antivirus
gabsha
Beitrag 13.12.2009, 13:02
Beitrag #1



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 13.12.2009
Mitglieds-Nr.: 7.875



Hallo,

so hier mal die HijackThis-Logs... Hoffe ihr könnt mir helfen... Neuaufsetzung seh ich aber als LETZTE möglichkeit:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:10:08, on 13.12.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.21045)
Boot mode: Normal

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\Ati2evxx.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\system32\Ati2evxx.exe
C:\WINXP\Explorer.EXE
C:\WINXP\system32\ZoneLabs\vsmon.exe
C:\WINXP\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\PROGRAMME\A-SQUARED FREE\a2service.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.e xe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINXP\system32\PnkBstrA.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\system32\wscntfy.exe
C:\WINXP\RTHDCPL.EXE
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINXP\System32\svchost.exe
C:\Programme\CyberLink\PCM4Everio\EverioService.ex e
C:\WINXP\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Pando Networks\Media Booster\PMB.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Secunia\PSI\psi.exe
C:\Programme\Xfire\Xfire.exe
C:\Programme\Alice\Signup\AliceCnn.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\Windows Live\Messenger\wlcsdk.exe
C:\Programme\a-squared Free\a2free.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [EverioService] "C:\Programme\CyberLink\PCM4Everio\EverioService.e xe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Pando Media Booster] C:\Programme\Pando Networks\Media Booster\PMB.exe
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: Secunia PSI.lnk = C:\Programme\Secunia\PSI\psi.exe
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1AE22DB7-2958-497E-9AB1-412DB4B7DC66}: NameServer = 213.191.74.19 62.109.123.197
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\PROGRAMME\A-SQUARED FREE\a2service.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINXP\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINXP\system32\ati2sgag.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.e xe
O23 - Service: Google Update Service (gupdate1ca6a353e8650a2) (gupdate1ca6a353e8650a2) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINXP\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINXP\system32\ZoneLabs\vsmon.exe
O23 - Service: Zwunzi Service - Unknown owner - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zwunzi\zwunzi131.exe

--
End of file - 8906 bytes


SO das wars !

MFG
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 13.12.2009, 13:16
Beitrag #2



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Warum lässt du dein System nicht von einem deiner zahlreichen AVs scannen?

Der Beitrag wurde von rolarocka bearbeitet: 13.12.2009, 13:17
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 13.12.2009, 13:18
Beitrag #3



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.163
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W7 Home[x32]
Virenscanner:
DrWeb Security Space v9.x
Firewall:
DrWeb Security Space v9.x



Vll tat er das schon, und die fanden nichts whistling.gif


--------------------
Dr. Web live
Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
gabsha
Beitrag 13.12.2009, 13:19
Beitrag #4



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 13.12.2009
Mitglieds-Nr.: 7.875



Die zahlreichen Av´s hatte ich nur,weil ich nach kurzer Zeit festgestellt hatte das mein Pc langsamer wird/ist. So hab dann immer mit Malwarebytes gescannt... Kein Ergebiss.
Mit AntiVir kein Ergebnis
Mit a-sqaured free folgendes dann rausbekommen:

a-squared Free - Version 4.5
Letztes Update: 12.12.2009 22:35:24

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Speicher, Traces, Cookies, C:\
Archiv Scan: An
Heuristik: Aus
ADS Scan: An

Scan Beginn: 13.12.2009 14:52:03

c:\programme\gamespy arcade gefunden: Trace.Directory.GameSpy Arcade!A2
c:\programme\gamespy arcade\profiles gefunden: Trace.Directory.GameSpy Arcade!A2
c:\programme\gamespy arcade\services gefunden: Trace.Directory.GameSpy Arcade!A2
c:\programme\audio recorder for free gefunden: Trace.Directory.Audio Recorder For FREE!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\IMsiDe1egate.Application.1 gefunden: Trace.Registry.AskTBar!A2
Key: HKEY_USERS\S-1-5-21-583907252-1454471165-839522115-1003\software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403E-8DD8-394C54984B2C} gefunden: Trace.Registry.AskTBar!A2
Key: HKEY_USERS\S-1-5-21-583907252-1454471165-839522115-1003\software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB9-4EC0-403E-8DD8-394C54984B2C} gefunden: Trace.Registry.AskTBar!A2
Key: HKEY_LOCAL_MACHINE\software\32 Vegas Casino gefunden: Trace.Registry.21NovaCasino!A2
c:\programme\zwunzi gefunden: Trace.Directory.Zwunzi!A2
c:\programme\gamespy arcade\banner.html gefunden: Trace.File.GameSpy Arcade!A2
c:\programme\audio recorder for free\lame_enc.dll gefunden: Trace.File.Audio Recorder For FREE!A2
c:\dokumente und einstellungen\can gabsha\desktop\audio recorder for free.lnk gefunden: Trace.File.Audio Recorder For FREE!A2
C:\Dokumente und Einstellungen\Can Gabsha\Cookies\can_gabsha@weborama[2].txt gefunden: Trace.TrackingCookie.weborama!A2
C:\System Volume Information\_restore{50425EA2-E609-4B1B-A604-1D09F2CDB2F6}\RP345\A0099880.exe gefunden: Trojan-Dropper.SuspectCRC!IK
C:\System Volume Information\_restore{50425EA2-E609-4B1B-A604-1D09F2CDB2F6}\RP345\A0099917.dll gefunden: Gen.AdWare!IK

Gescannt

Dateien: 192417
Traces: 646654
Cookies: 79
Prozesse: 48

Gefunden

Dateien: 2
Traces: 12
Cookies: 1
Prozesse: 0
Registry Keys: 0

Scan Ende: 13.12.2009 16:37:38
Scan Zeit: 1:45:35
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 13.12.2009, 13:20
Beitrag #5



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



ZITAT(Kenshiro @ 13.12.2009, 13:17) *
Vll tat er das schon, und die fanden nichts whistling.gif

Woher weiß er dann das er infiziert ist?
Go to the top of the page
 
+Quote Post
gabsha
Beitrag 13.12.2009, 13:22
Beitrag #6



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 13.12.2009
Mitglieds-Nr.: 7.875



Ist ja hier kein Frage-Quiz... Also Leute wenn ihr helfen könnt/wollt dann macht es bitte aber hier nicht sich unterhalten könnt ihr über MSN oder weiß weiß ich wo machen !

Der Beitrag wurde von gabsha bearbeitet: 13.12.2009, 13:22
Go to the top of the page
 
+Quote Post
Clap
Beitrag 13.12.2009, 13:25
Beitrag #7



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 231
Mitglied seit: 04.12.2009
Mitglieds-Nr.: 7.866

Betriebssystem:
Windows 7/ Windows XP
Virenscanner:
NIS 2011
Firewall:
Fritzbox



Hallo,

ZITAT
O23 - Service: Zwunzi Service - Unknown owner - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zwunzi\zwunzi131.exe


der sieht schon mal nicht so gut aus.

Was sagt denn dein Virenprogramm?

Und nach meiner Meinung hast du sehr viele überflüssige und nicht mehr vorhandene Einträge.


--------------------
Gruß
Clap
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 13.12.2009, 13:25
Beitrag #8



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.163
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W7 Home[x32]
Virenscanner:
DrWeb Security Space v9.x
Firewall:
DrWeb Security Space v9.x



Na na, nicht gleich so rabiat bitte!
Schau mal:
hier

Und was dieses "Zwunzi" angeht, bin auch der Meinung, daß das Progz nicht ganz sauber ist. Guggsu hier

Der Beitrag wurde von Kenshiro bearbeitet: 13.12.2009, 13:28


--------------------
Dr. Web live
Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
kevin3002
Beitrag 13.12.2009, 13:26
Beitrag #9



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 221
Mitglied seit: 14.11.2009
Mitglieds-Nr.: 7.835

Betriebssystem:
Dies und Das.
Virenscanner:
G Data



Lösch deine Systemwiederherstellungspunkte, dann biste den einen Trojaner los...

Der Beitrag wurde von kevin3002 bearbeitet: 13.12.2009, 13:28
Go to the top of the page
 
+Quote Post
gabsha
Beitrag 13.12.2009, 13:33
Beitrag #10



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 13.12.2009
Mitglieds-Nr.: 7.875



Hmm also ist das jetzt eine geteilte Meinung wie man den Trojaner wegbekommt ?

PS: http://www.wintotal.de/Tipps/index.php?id=869 gut für Systemwiederherstellungspunkte (zum löschen).
Was noch nie so gut wenn es um Pc´s geht sad.gif
Go to the top of the page
 
+Quote Post
kevin3002
Beitrag 13.12.2009, 13:37
Beitrag #11



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 221
Mitglied seit: 14.11.2009
Mitglieds-Nr.: 7.835

Betriebssystem:
Dies und Das.
Virenscanner:
G Data



Keine geteilte Meinung, sondern zwei Unterschiedliche...

Da du auch mehr als ein Problem hast.
Go to the top of the page
 
+Quote Post
gabsha
Beitrag 13.12.2009, 13:39
Beitrag #12



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 13.12.2009
Mitglieds-Nr.: 7.875



Heißt im Klartext welche denn ?
Go to the top of the page
 
+Quote Post
gabsha
Beitrag 13.12.2009, 13:50
Beitrag #13



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 13.12.2009
Mitglieds-Nr.: 7.875



Ach und Kenshiro erstmal danke für die antwort aber ich glaube den 1.Link den du mir geschickt hast funktioniert zwar aber das problem da ist noch nicht gelösst (siehe ganz unten)
Go to the top of the page
 
+Quote Post
Clap
Beitrag 13.12.2009, 13:57
Beitrag #14



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 231
Mitglied seit: 04.12.2009
Mitglieds-Nr.: 7.866

Betriebssystem:
Windows 7/ Windows XP
Virenscanner:
NIS 2011
Firewall:
Fritzbox



Hallo,

installiere dir mal das Programm.

http://www.chip.de/downloads/Malwarebytes-...e_27322637.html

Mache ein update damit du auf dem aktuellen Stand bist.
Und dann einen Scan mit Adminrechten.

Und zeige den Bericht.

Der Beitrag wurde von Clap bearbeitet: 13.12.2009, 13:59


--------------------
Gruß
Clap
Go to the top of the page
 
+Quote Post
gabsha
Beitrag 13.12.2009, 13:59
Beitrag #15



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 13.12.2009
Mitglieds-Nr.: 7.875



Hey,

also habe diesen Scan durchgeführt ( Ergefolgslos). Das mit den Adminrechten war aber auf Vista bezogen (was ich nicht habe smile.gif ).
Go to the top of the page
 
+Quote Post
Clap
Beitrag 13.12.2009, 14:05
Beitrag #16



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 231
Mitglied seit: 04.12.2009
Mitglieds-Nr.: 7.866

Betriebssystem:
Windows 7/ Windows XP
Virenscanner:
NIS 2011
Firewall:
Fritzbox



Hallo,

Naja, auch mit XP sollte man nicht mit Adminrechten unterwegs sein.
Dann hättest du jetzt nicht die Probleme. smile.gif


--------------------
Gruß
Clap
Go to the top of the page
 
+Quote Post
gabsha
Beitrag 13.12.2009, 14:09
Beitrag #17



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 13.12.2009
Mitglieds-Nr.: 7.875



sad.gif Ja, hoffe passiert nicht noch einmal.

PS: Hier is mal Prevx Ergebnis sad.gif:
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 13.12.2009, 14:11
Beitrag #18



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.163
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W7 Home[x32]
Virenscanner:
DrWeb Security Space v9.x
Firewall:
DrWeb Security Space v9.x



Dann die angezeigten RegKeys löschen


--------------------
Dr. Web live
Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
gabsha
Beitrag 13.12.2009, 14:12
Beitrag #19



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 13.12.2009
Mitglieds-Nr.: 7.875



Aber kostet Geld ... Oder einfach in das Verzeichnis gehen auf auf Löschen klicken ?

Der Beitrag wurde von gabsha bearbeitet: 13.12.2009, 14:15
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 13.12.2009, 14:17
Beitrag #20



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.163
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W7 Home[x32]
Virenscanner:
DrWeb Security Space v9.x
Firewall:
DrWeb Security Space v9.x



ZITAT(gabsha @ 13.12.2009, 14:11) *
Aber kostet Geld ... Oder einfach in das Verzeichnis gehen auf auf Löschen klicken ?

Ja, kostet Geld - Hier die Übersicht
Habe PrevX gekauft und bereue es absolut nicht wink.gif



Der Beitrag wurde von Kenshiro bearbeitet: 13.12.2009, 14:20


--------------------
Dr. Web live
Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post

3 Seiten V   1 2 3 >
Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 30.10.2014, 13:13
Impressum