Beiträge von Mopao
-
-
Re: hartnäckige spyware
Hallo,
Alles OK,noch Problem?
Unötig kannstr du ihn fixen
O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd156758a37} - (no file)Gruss
Mopao -
Re: hartnäckige spyware
hey
#In der Systemsteuerung/software folgende falls du es nicht kennt, deinstallieren
TitanShield Antispyware#Lade dir SmitfraudFix.zip auf dem Desktop speichern und auf dem desktop entpacken,danach wird einen Ordner SmitfraudFix auf dem Desktop erstellt,nun muss du dieser Ordner öffnen,dann Doppelklick auf SmitfraudFix.cmd,dann Taste 2 und dann Enter, Den Anweisungen auf dem Bildschirm folgen.
#Lade dir Ewido Security Suite unbeding Update,noch nicht scannen.
#PC neustarten--> abgesicherter Modus
Starte das HijackThis "Scan" klicken (Folgende Einträge) Häckchen setzen & Button "Fix checked" klicken
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.overture.com/d/search/p/befree/?Promo=befree00088981906563281284&Keywords=Home+Page&Go=Go&Promo=befree
O2 - BHO: (no name) - {00000000-59D4-4008-9058-080011001200} - (no file)
O2 - BHO: (no name) - {00000000-C1EC-0345-6EC2-4D0300000000} - (no file)
O2 - BHO: (no name) - {00000000-F09C-02B4-6EC2-AD0300000000} - (no file)
O2 - BHO: (no name) - {3ceff6cd-6f08-4e4d-bccd-ff7415288c3b} - (no file)
O2 - BHO: adobepnl.ADOBE_PANEL - {5E8FA924-DEF0-4E71-8A82-A11CA0C1413B} - C:\WINDOWS\system32\adobepnl.dll
O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd156758a37} - (no file)
O2 - BHO: (no name) - {7b55bb05-0b4d-44fd-81a6-b136188f5deb} - (no file)
O2 - BHO: (no name) - {8333c319-0669-4893-a418-f56d9249fca6} - (no file)
O2 - BHO: (no name) - {9c691a33-7dda-4c2f-be4c-c176083f35cf} - (no file)
O2 - BHO: (no name) - {e52dedbb-d168-4bdb-b229-c48160800e81} - (no file)
O2 - BHO: (no name) - {ffd2825e-0785-40c5-9a41-518f53a8261f} - (no file)
O4 - HKLM\..\Run: [Adware.Srv32] C:\WINDOWS\system32\runsrv32.exe
O4 - HKLM\..\Run: [Transponder] C:\WINDOWS\system32\susp.exe
O4 - HKCU\..\Run: [adobemgr] C:\WINDOWS\system32\adobemgr.exe
O4 - Startup: titanshield.lnk = C:\Programme\TitanShield Antispyware\titanshield.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.overture.com/d/search/p/bef…efree0008898190 6563281284&Keywords=Home+Page&Go=Go&Promo=befree#PC neustarten--> abgesicherter Modus
Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> "Extras/Ordneroptionen" ->
"Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
aktivieren -> "OK"
Loesche:
C:\WINDOWS\system32\users32.exe
C:\WINDOWS\system32\runsrv32.exe
C:\WINDOWS\system32\susp.exe
C:\WINDOWS\system32\adobemgr.exe
C:\WINDOWS\system32\adobepnl.dll
C:\Programme\TitanShield Antispyware --->falls du es nicht kennt bzw installiert hast#PC neustarten--> abgesicherter Modus
#Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)#Inhalt folgende ordner loeschen:
C:\WINDOWS\temp---> Inhalt löschen
C:\WINDOWS\Prefetch---> Inhalt löschenBitte Folgende Ergebnis posten!
#PC neustarten:
#Neue HijackThis Log & den Report des Ewido Scans hier posten.Gruss
Mopao -
Re: Internet-Wurm: "W32.Mydoom"
Hey Illias
Poste mal ein HijackThis log
Gruss
Mopao -
Re: Unbekannter Dienst: Boonty.exe
noma
quelle????
Greedz NomaDie HijackThis Auswertung oder hier http://www.wintotal.de/Spyware/index.php
Gruss
Mopao -
Re: Unbekannter Dienst: Boonty.exe
@Nichofix
Die Datei ist kein Malware,die ist OK,sie installiert sich mit, wenn man bei Gamesload (T-Online) Spiele herunterlädt.
Gruss
Mopao -
Re: Windows Desktop frage?
Hey
Rechtmausklick auf Desktop/Eigenschaften/Desktop/Desktop anpassen/Web Hacken weg bei Desktopelemente fixieren
Gruss
Mopao -
Re: nervige Werbebanner auf dem Windows Desktop
Hey winam
#Lade dir HijackThis, stelle es in einen seperaten Ordner und starte
das Programm. Die dabei erzeugte Logfile bitte speichern und hier posten.Gruss
Mopao -
Re: Unbekannter Dienst: Boonty.exe
Hey Nichofix
Am besten poste mal dein komplette HijackThis Log
Gruss
Mopao -
Re: mal wieder BDS/Agent.AY
Hey kurt86
#Lade dir HijackThis, stelle es in einen seperaten Ordner und starte
das Programm. Die dabei erzeugte Logfile bitte speichern und hier posten.Gruss
Mopao -
Re: Windows XP SP2 Sicherheitscenter Firewall
Hey Illias
1. Öffne notepad (editor) Unter Start/Ausführen den Befehl notepad eingeben,bestätigen,dann erscheit ein notepad editor.
Oder unter Start/Programme/Zubehör/Editor
2. copiere diser Code rein:reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile" >Suche.txt
notepad Suche.txt3. Speichere die Datei als Suche.bat auf Desktop
4.Doppel klick auf diese Datei Suche.bat & den Inhalt hier postenGruss
Mopao -
Re: nvcrtl.exe und Mssearch.exe
Sorry Mopao,
er hat den Rechner schon Neusufgesetzt..(Probleme mit der Tastatur).
Danke,habe nicht alles durchgelesen
Gruss
Mopao -
Re: nvcrtl.exe und Mssearch.exe
@Zache
#Lade dir SmitfraudFix.zip auf dem Desktop speichern und auf dem desktop entpacken,danach wird einen Ordner SmitfraudFix auf dem Desktop erstellt,nun muss du dieser Ordner öffnen,dann Doppelklick auf SmitfraudFix.cmd,dann Taste 2 und dann Enter,wenn diese Frage o/n kommt muss du mit Taste o beatätigen,
#PC neustarten
#Lade dir smitrem.exe ,die Datei auf dem Desktop speichern, doppelklicken auf die Datei und Start klicken.Dann wird ein Ordner SmitRem auf dem Desktop angelegt und die Dateien dahin entpackt.Noch nicht ausführen.#PC neustarten--> abgesicherter Modus
Öffne jetzt den Ordner smitrem doppelklick auf die Datei Runthis.bat , um das Tool zu starten. Den Anweisungen auf dem Bildschirm folgen.
Wenn das Tool fertig wid, startet automatich DiskCleanup und wird die Festplatte aufräumt#PC neustarten--> abgesicherter Modus
#Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)#Inhalt folgende ordner loeschen:
C:\WINDOWS\temp---> Inhalt löschen
C:\WINDOWS\Prefetch---> Inhalt löschen#Lade dir HijackThis, stelle es in einen seperaten Ordner und starte
das Programm. Die dabei erzeugte Logfile bitte speichern und hier posten.Bitte Folgende Ergebnis posten!
#PC neustarten:
#Neue HijackThis Log, den Report des Ewido Scans & das Logfile von smitrem,welches unter C:\smitfiles.txt findet hier posten.Gruss
Mopao -
Re: Hilfe kann auf meinen Taskmanager und regedit nicht mehr zugreifen
@andjez
Log ist ok
Gruss
Mopao -
Re: Hilfe kann auf meinen Taskmanager und regedit nicht mehr zugreifen
@andjez
Am besten poste mal dein aktuelle HijackThis Log
Gruss
Mopao -
Re: Hilfe kann auf meinen Taskmanager und regedit nicht mehr zugreifen
Hi,
Kannst du mir bitte noch sagen wie ich im abgesicherten Modus starte habe winxp home servicepack 2 auf meinen rechnerhttp://www.tu-berlin.de/www/software/virus/savemode.shtml
Gruss
Mopao -
Re: Hilfe kann auf meinen Taskmanager und regedit nicht mehr zugreifen
Hey andjez
#Lade dir Ewido Security Suite unbeding Update,noch nicht scannen.
#PC neustarten--> abgesicherter Modus
#Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)1. Öffne notepad (editor) Unter Start/Ausführen den Befehl notepad eingeben,bestätigen,dann erscheit ein notepad editor.
Oder unter Start/Programme/Zubehör/Editor
2. copiere diser Code rein:cd %windir%
attrib /s /d -h -s system32
attrib -s -h -r system32\cmd.com
attrib -s -h -r system32\bszip.dll
attrib -s -h -r system32\netstat.com
attrib -s -h -r system32\ping.com
attrib -s -h -r system32\regedit.com
attrib -s -h -r system32\taskkill.com
attrib -s -h -r system32\tasklist.com
attrib -s -h -r system32\tracert.com
del system32\cmd.com
del system32\bszip.dll
del system32\netstat.com
del system32\ping.com
del system32\regedit.com
del system32\taskkill.com
del system32\tasklist.com
del system32\tracert.com3. Speichere die Datei als Fix.bat auf Desktop
4. Doppel klick auf diese Datei Fix.bat#Inhalt folgende ordner loeschen:
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp---> Inhalt löschen
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
C:\WINDOWS\temp---> Inhalt löschen
C:\WINDOWS\Prefetch---> Inhalt löschen#Lade dir HijackThis, stelle es in einen seperaten Ordner und starte
das Programm. Die dabei erzeugte Logfile bitte speichern und hier posten.#Versuch mal jetzt unter Start/Ausführen,ob folgende Befehle funktionieren cmd und regedit auch Task-Manager per Tastenkombi (Strg+Alt+Entf) ?
#Scane mit Symantec Security Check ---->klicke auf Viren-erkennung (Virus Detection) dann Start. Downloading ActiveX erlauben,das Ergebnis hier posten. (Bitte am Ende) --->Mit Internet Explorer
Bitte Folgende Ergebnis posten!
#PC neustarten:
#Neue HijackThis Log,den Report des Ewido Scans, Symantec Security Check Ergebnis hier posten.Gruss
Mopao -
Re: mein taskmanager geht nicht mehr
McFly
Habe den Link geändert,sonst war den link ok, es hängt von AVP ab
Gruss
Mopao -
Re: mein taskmanager geht nicht mehr
Mopao
Ich hoffe du weißt, das in dem File was du grade verlinkt hast folgendes enthalten ist.
Einige AV Programmen haben immer Problem mit new_uninstall.exe beim downloaden,kommt immer die Meldung!Sonst ist die Seite sicher,habe mehr mal benutzt
@FunKuchen
Beim downladen,wenn AVP meldung kommt,deaktiviere AV während downloadOder hier
http://www.new.net/support/NNuninstall.exe.Wenn du fertig bist,aktiviere wieder AVP und Programm wieder loeschen
Gruss
MopaoEditiert am 3/4/2006 von Mopao
Editiert am 3/4/2006 von Mopao
-
Re: mein taskmanager geht nicht mehr
man, is das kompliziert...
O10 - Hijacked Internet access by New.Net <---ist das denn so schlimm??
Am besten muss man nicht NewNetDot fixen,sondern deinstallieren oder Remover Tools benutzen
#In der Systemsteuerung/software folgende deinstallieren
NewNet,NewNetDot oder so ähnlich#Lade dir uninstall.exe http://www.new.net/support/NNuninstall.exe auf dem Desktop speichern,doppelklick auf new_uninstall.exe & die Anweisung mit ok folgen
Alles steht drin,der link von McFly
Mache dann weiter,was McFly geschrieben hat,Ewido Scan (Ewido Report scan posten),noch sind welche zu tun
Gruss
MopaoEditiert am 3/4/2006 von Mopao
Editiert am 4/4/2006 von Mopao

