kann 180search Assistant nicht löschen |
|
---|---|
06.02.2007, 00:08
Member
Beiträge: 36 |
|
|
|
06.02.2007, 00:47
Ehrenmitglied
Beiträge: 29434 |
#2
RacingPaul
Avenger http://virus-protect.org/artikel/tools/avenger.html Input script manually (anhaken) kopiere in: View/edit script Zitat registry keys to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten ** der Eintrag verweist laut symantec auf einen Backdoor http://www.symantec.com/security_response/writeup.jsp?docid=2006-042011-2239-99&tabid=2 ** mache also einen Scan mit ewido und Kaspersky und poste hier die reporte http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
06.02.2007, 16:28
Member
Themenstarter Beiträge: 36 |
#3
leider kriege ich das Programm avenger nicht zum laufen, bricht immer mit einer Fehlermeldung ab
den Scan kann ich nicht starten, leider auch immer Abbruch nach einiger Zeit, was kann ich weiter tun? |
|
|
06.02.2007, 17:07
Ehrenmitglied
Beiträge: 29434 |
#4
1.
Erstellen eines Hijackthis-Logfiles http://virus-protect.org/hjtkurz.html Lade/entpacke HijackThis in einem Ordner ---> None of the above just start the program --> Scan -> Save log --> hijackthis.log - Save - es öffnet sich der Editor nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen" --------------------------------------------------------------- 2. Folgen den Anweisungen unter http://virus-protect.org/cleanup.html und stelle den CleanUp genauso ein, wie dort angegeben, dann den Rechner neustarten (so werden die temporaeren Dateien geloescht) 3. combofix anwenden, auch die Datentraegerbereinigung durchfuehren lassen + den Scanreport abkopieren und im Beitrag posten http://virus-protect.org/artikel/tools/combofix.html 4. Logfiles mittels datfind.bat erstellen und posten (abkopieren) Exakte Anleitung unter: http://virus-protect.org/datfindbat.html Kopiere diese 6 erstellten Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere je Logfile nur die letzten 3 Monate ab !) __________ MfG Sabina rund um die PC-Sicherheit |
|
|
06.02.2007, 19:37
Member
Themenstarter Beiträge: 36 |
#5
Logfile of HijackThis v1.99.1
Scan saved at 19:35:47, on 06.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\slpservice.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\slpmonx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\sistray.EXE C:\PROGRA~1\WinFax\WFXSWTCH.exe C:\WINDOWS\system32\wfxsnt40.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Java\jre1.5.0_10\bin\jusched.exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\Programme\SaferSurf FileSharing\SaferSurf-FileSharing.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe C:\Programme\WinFax\WFXCTL32.EXE C:\WINDOWS\system32\WFXSVC.EXE C:\Programme\WinFax\WFXMOD32.EXE C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\Gemeinsame Dateien\Lexware\LxWebAccess\LxWebAccess.exe C:\WINDOWS\slrundll.exe C:\WINDOWS\system32\wuauclt.exe C:\_install\Kaspersky Anti-Virus 6.0\HijackThis.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [WFXSwtch] C:\PROGRA~1\WinFax\WFXSWTCH.exe O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [SaferSurf FileSharing] C:\Programme\SaferSurf FileSharing\SaferSurf-FileSharing.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Controller.LNK = C:\Programme\WinFax\WFXCTL32.EXE O4 - Global Startup: Lexware Info Service.lnk = C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127059578647 O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner37860.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab O16 - DPF: {D2982A7F-489A-47F5-A319-FC1F14EBC245} (Navigator Class) - http://www.nutzwerk.de/control/NutzNavi.cab O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://ips.poi.de/ips-opdata/44418675/activex/IPSUploader.cab O18 - Protocol: haufereader - (no CLSID) - (no file) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Haufe iDesk-Service in C:\Programme\Haufe\iDesk\iDeskService\Zope (HRService) - Unknown owner - C:\Programme\Haufe\iDesk\iDeskService\iDeskService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: License Management Service ESD - element5 - C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe O23 - Service: SLPMONX - ProdEx Technologies - C:\WINDOWS\system32\slpservice.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: USB2 Enhanced Interface Manager (usb2e) - Unknown owner - c:\programme\IT Worx\USB2 Enhanced Interface Manager\usb2e.exe" "-s (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: WinFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE |
|
|
07.02.2007, 00:10
Ehrenmitglied
Beiträge: 29434 |
#6
2.
Folgen den Anweisungen unter http://virus-protect.org/cleanup.html und stelle den CleanUp genauso ein, wie dort angegeben, dann den Rechner neustarten (so werden die temporaeren Dateien geloescht) 3. combofix anwenden, auch die Datentraegerbereinigung durchfuehren lassen + den Scanreport abkopieren und im Beitrag posten http://virus-protect.org/artikel/tools/combofix.html 4. Logfiles mittels datfind.bat erstellen und posten (abkopieren) Exakte Anleitung unter: http://virus-protect.org/datfindbat.html Kopiere diese 6 erstellten Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere je Logfile nur die letzten 3 Monate ab !) __________ MfG Sabina rund um die PC-Sicherheit |
|
|
07.02.2007, 21:37
Member
Themenstarter Beiträge: 36 |
#7
((((((((((((((((((((((((((((((( Files Created from 2007-01-07 to 2007-02-07 ))))))))))))))))))))))))))))))))))
2007-02-06 08:28 <DIR> d-------- C:\WINDOWS\system32\ActiveScan 2007-02-06 08:17 130,048 --a------ C:\avenger.exe 2007-02-06 08:12 <DIR> d-------- C:\Avenger 2007-02-06 00:29 <DIR> d-------- C:\kav 2007-02-05 21:29 <DIR> d-------- C:\Programme\Keylogger Killer 2007-02-03 12:42 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\Anwendungsdaten\Adobe 2007-02-03 12:37 <DIR> d-------- C:\Programme\IT Worx 2007-01-11 08:29 <DIR> d-------- C:\0 (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-02-07 18:36 -------- d-------- C:\Programme\winfax 2007-02-07 08:59 4212 ---h----- C:\WINDOWS\system32\zllictbl.dat 2007-02-06 23:38 -------- d-------- C:\Programme\emule 2007-02-03 12:58 -------- d-------- C:\Programme\Gemeinsame Dateien\adobe 2007-02-02 08:53 -------- d-------- C:\Programme\antivir personaledition classic 2007-02-01 19:54 -------- d-------- C:\DOKUME~1\HH\Anwendungsdaten\adobeum 2007-01-26 08:04 -------- d--h----- C:\Programme\installshield installation information 2007-01-19 20:55 -------- d-------- C:\DOKUME~1\HH\Anwendungsdaten\officeupdate12 2007-01-15 08:19 -------- d-------- C:\DOKUME~1\HH\Anwendungsdaten\mobile master 2007-01-09 17:41 -------- d-------- C:\Programme\mobile master 2007-01-01 20:48 -------- d-------- C:\Programme\java 2007-01-01 18:52 -------- d-------- C:\Programme\yahoo! 2007-01-01 09:40 -------- d-------- C:\Programme\myphoneexplorer 2006-12-24 12:44 -------- d-------- C:\Programme\Gemeinsame Dateien\lexware 2006-12-24 12:42 -------- d-------- C:\DOKUME~1\HH\Anwendungsdaten\lexware 2006-12-24 12:22 -------- d-------- C:\Programme\lexware 2006-12-24 12:22 -------- d-------- C:\DOKUME~1\HH\Anwendungsdaten\installshield 2006-12-24 12:21 -------- d-------- C:\Programme\haufe 2006-12-20 16:39 -------- d-------- C:\Programme\windows media connect 2 2006-11-27 09:45 60416 --------- C:\WINDOWS\system32\tzchange.exe 2006-11-11 21:52 454656 --a------ C:\WINDOWS\system32\mmsql.dll 2006-11-08 06:06 679424 --a------ C:\WINDOWS\system32\inetcomm.dll (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run] "H/PC Connection Agent"="\"C:\\Programme\\Microsoft ActiveSync\\WCESCOMM.EXE\"" "SaferSurf FileSharing"="C:\\Programme\\SaferSurf FileSharing\\SaferSurf-FileSharing.exe" "ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run] "SiSUSBRG"="C:\\WINDOWS\\SiSUSBrg.exe" "SiS Tray"="C:\\WINDOWS\\system32\\sistray.EXE" "Cmaudio"="RunDll32 cmicnfg.cpl,CMICtrlWnd" "NeroCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe" "WFXSwtch"="C:\\PROGRA~1\\WinFax\\WFXSWTCH.exe" "WinFaxAppPortStarter"="wfxsnt40.exe" "KernelFaultCheck"=hex(2):25,73,79,73,74,65,6d,72,6f,6f,74,25,5c,73,79,73,74,\ 65,6d,33,32,5c,64,75,6d,70,72,65,70,20,30,20,2d,6b,00 "avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min" "Zone Labs Client"="\"C:\\Programme\\Zone Labs\\ZoneAlarm\\zlclient.exe\"" "QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime" "SunJavaUpdateSched"="\"C:\\Programme\\Java\\jre1.5.0_10\\bin\\jusched.exe\"" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL] "Installed"="1" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI] "Installed"="1" "NoChange"="1" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS] "Installed"="1" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonce] "srePostpone"="rundll32.exe c:\\windows\\system32\\zonelabs\\srescan.dll,DoSpecialAction" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "MSMSGS"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background" "updateMgr"="\"C:\\Programme\\Adobe\\Acrobat 7.0\\Reader\\AdobeUpdateManager.exe\" AcRdB7_0_9 -reboot 1" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "Babylon Client"="C:\\Programme\\Babylon\\Babylon.exe -AutoStart" "QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime" "SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_06\\bin\\jusched.exe" "SiS Windows KeyHook"="C:\\WINDOWS\\system32\\keyhook.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks] "{A213B520-C6C2-11d0-AF9D-008029E1027E}"="" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload] "WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll" [HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost] HTTPFilter REG_MULTI_SZ HTTPFilter\0\0 LocalService REG_MULTI_SZ Alerter\0WebClient\0LmHosts\0RemoteRegistry\0upnphost\0SSDPSRV\0\0 NetworkService REG_MULTI_SZ DnsCache\0\0 DcomLaunch REG_MULTI_SZ DcomLaunch\0TermService\0\0 rpcss REG_MULTI_SZ RpcSs\0\0 imgsvc REG_MULTI_SZ StiSvc\0\0 termsvcs REG_MULTI_SZ TermService\0\0 WudfServiceGroup REG_MULTI_SZ WUDFSvc\0\0 HKLM\software\Microsoft\Windows NT\CurrentVersion\Svchost *netsvcs* UxTuneUp ******************************************************************** catchme 0.1 W2K/XP - userland rootkit detector by Gmer, 17 October 2006 http://www.gmer.net scanning hidden processes ... scanning hidden services ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 ******************************************************************** Completion time: 07-02-07 21:36:17 ************************************ 2. Report mit ************************************ Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 68CE-FADD Verzeichnis von C:\WINDOWS\system32 07.02.2007 08:59 4.212 zllictbl.dat 07.02.2007 06:54 53.953 vsconfig.xml 07.02.2007 06:53 13.646 wpa.dbl 06.02.2007 10:24 2.550 Uninstall.ico 06.02.2007 10:24 1.406 Help.ico 06.02.2007 10:24 30.590 pavas.ico 03.02.2007 12:56 118.152 FNTCACHE.DAT 03.01.2007 00:19 10.980.776 MRT.exe 01.01.2007 20:48 9.132 jupdate-1.5.0_10-b03.log 20.12.2006 16:40 109.444 TZLog.log 20.12.2006 16:39 23.392 nscompat.tlb 20.12.2006 16:39 16.832 amcompat.tlb 06.12.2006 12:33 46.020 FORDLINE.TTF 27.11.2006 09:45 60.416 tzchange.exe 11.11.2006 21:52 454.656 mmSQL.dll Dieser Beitrag wurde am 07.02.2007 um 21:41 Uhr von RacingPaul editiert.
|
|
|
08.02.2007, 10:51
Ehrenmitglied
Beiträge: 29434 |
#8
RacingPaul
wende dich mit diesem problem direkt an Zonelabs es gibt noch andere User im Moment, wo gleiches angezeigt wird. - und ich finde keinerlei Hinweis auf 180search Assistant __________ MfG Sabina rund um die PC-Sicherheit |
|
|
08.02.2007, 17:08
Member
Themenstarter Beiträge: 36 |
#9
Hi, danke Dir für die Unterstützung
ich habe mir jetzt eine 400 GB HDD bestellt und werde am Wochenende die Kiste komplett neu auflegen...... denn jetzt spinnt das eine oder andere Programm auch schon und ich weis jetzt echt nicht habe meine Beseitungsversuche oder der Virus die Situation eskalieren...... den miesen Typen die so einen Schei... programmieren wünsche ich die Pest an den Hals....... Antwort von ZoneLabs Support: <------- WHEN REPLYING, PLEASE TYPE YOUR TEXT ABOVE THIS LINE --------> Sehr geehrter Herr RacingPaul vielen Dank für Ihre Nachricht und für Ihr Interesse an unserer Software. Bezüglich des Schädlings "0180search Assistant" haben wir leider keine genaueren Informationen vorliegen und auch eine Suche im Internet ergab keine aussagekräftigen Resultate. Wir empfehlen Ihnen folgendes: 1. Aktualisieren Sie die Signaturen Ihres Virenscanners und führen Sie einen kompletten Systemscan durch. Falls Sie keinen Virenscanner installiert haben, dann können Sie z.B. das kostenlose AntiVir verwenden: http://www.free-av.de/ 2. Installieren Sie das kostenlose Programm Spybot Search&Destroy: http://www.spybot.info/de/download/index.html 3. Installieren Sie bitte das kostenlose Programm Ad-Aware: http://www.lavasoft.com/products/ad-aware_se_personal.php Prüfen Sie bitte mit Hilfe des Virenscanners, Spybot Search&Destroy und Ad-Aware, ob der "0180search Assistant" ebenfalls gefunden wird und ob er ggf. permanent entfernt werden kann. Mit freundlichen Grüßen EMEA Technical Support ZoneAlarm, A Division of Check Point Software Dieser Beitrag wurde am 09.02.2007 um 22:11 Uhr von RacingPaul editiert.
|
|
|
Problembeschreibung:
Prüflauf mit ZoneAlarm Ant-Spyware. 180search Assistant wird gefunden, als aktiv erkannt, dann gelöscht. Erneuter Prüflauf ohne booten, keine Problem. Nach booten ist das Teil wieder aktiv.
Unter Deatail wird vermerkt nach Prüflauf:
RegistryKey: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{8ECC055D-047F-11D1-A537-0000F8753ED1}\0000
krieg das leider nicht hin, kann mir jemand helfen????
vielen Dank im voraus