Ständige Pop Ups www.680180.net ,Webcrawl etc. |
||
---|---|---|
#0
| ||
29.05.2004, 15:48
...neu hier
Beiträge: 6 |
||
|
||
29.05.2004, 17:36
Moderator
Beiträge: 7805 |
#2
Mcafee ist nicht so stark im erkennen von Spy/Adware. Da ist Spybot/Adaware und Kaspersky besser.
Fix aber trotzdem mal folgendes und starte dann neu: O2 - BHO: (no name) - {26C00EB6-C13C-4E91-9FE0-3B100159E9EF} - C:\WINDOWS\System32\IEEnhancer.dll O4 - HKLM\..\Run: [Adstartup] C:\WINDOWS\System32\Adstartup.exe Schicke bitte nach dem Neustart diese Dateien an virus@protecus.de C:\WINDOWS\System32\Adstartup.exe C:\WINDOWS\System32\IEEnhancer.dll Dein Mcafee ist vieleicht aktuell, dein Windows aber nicht. Besuche mal www.windowsupdate.com und aender das. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
29.05.2004, 20:16
...neu hier
Themenstarter Beiträge: 6 |
#3
hi, danke dass du mir geholfen hast, bis jetzt scheint es zu gehen
die dateien sind verschickt windows updates mach ich generell nicht gerne, beim SP1 hats mir meinen PC zerschossen ... edit: die IEEnchanger.dll kann ich leider nicht finden, wurde die etwa schon gelöscht? Deswegen kann ich dir leider nur eine der beiden schicken Dieser Beitrag wurde am 29.05.2004 um 20:22 Uhr von nothing editiert.
|
|
|
||
29.05.2004, 20:22
Moderator
Beiträge: 7805 |
#4
Es tut mir leid es dir zu sagen, aber wir/du bist "verdammt" dazu die Updates zu machen, um einigermassen ein Sicheres Windows zu haben. Mit anderer Software kann man das Risiko etwas minimieren, aber nicht so wie die Patches...
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
29.05.2004, 22:37
...neu hier
Themenstarter Beiträge: 6 |
#5
naja, dann werd ich halt mal überwinden müssen, trotzdem nochmal danke für die hilfe. Ich hoff mich hier nicht mehr so schnell melden zu müssen (auch wenns n super forum is weil man so schnell hilfe bekommt )
|
|
|
||
27.07.2004, 07:18
...neu hier
Beiträge: 1 |
#6
Hi,
With this popup, 680180, remove the SWIN32.DLL from your C:\Windows\System. SWIN32.dll is NOT PART OF THE WINDOWS SYSTEM. Deleting it will get rid of this dammed 680180 popup. Apparently, there are now a number of "extras" which are being slipped into computer systems. Perhaps one way to fight this security breach would be to make a "ghost" of a clean windows system and make a comparison with an infected one. Any file which is not in the "ghost" version, could be safely deleted. |
|
|
||
02.08.2004, 22:51
...neu hier
Beiträge: 2 |
#7
Hi Ihr
Ich habe das selbe Problem mit den ständigen Popups von 680180.net. Habe schon alles versucht aber bin zu keinem Erfolg gekommen. Mein Betriebssystem ist auch auf dem neustem Stand. Ich bin wirklich schon am verzweifeln hier denn so wie das ganze aussieht legt die Ursache für dieses Problem meine ganze Internetverbindung lahm. Desweiteren habe ich sämtliche Virenprogramme die so verbreitet sind meine HDD´s scannen lassen (Antivir, Ad-Award, E-Trust, Mc Afee, Spybot, Spysweeper usw). |
|
|
||
20.08.2004, 11:24
...neu hier
Beiträge: 2 |
#8
Ähm...kümmert sich hier niemand mehr um das Board ???
|
|
|
||
Als antiviren programm benutze ich McAfee, welches selbstständig ein neues update runterläd, falls vorhanden => er müsste eigentlich alles was an viren usw. rum schwirrt erkennen.
Hier ist noch mein HiJack This log:
Logfile of HijackThis v1.97.7
Scan saved at 15:47:48, on 29.05.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Roxio\WinOnCD\DirectCD\DirectCD.exe
C:\Program Files\Motherboard Monitor 5\MBM5.EXE
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\vso\mcvsescn.exe
c:\programme\mcafee.com\agent\mcagent.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\System32\nvsvc32.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\Programme\NoNameScript\mirc.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Downloads und Spiele\programme\hjt.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://red.clientapps.yahoo.com/customize/ie/defaults/stp/ymsgr*http://my.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr/*http://www.yahoo.com/ext/search/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr/*http://www.yahoo.com
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {26C00EB6-C13C-4E91-9FE0-3B100159E9EF} - C:\WINDOWS\System32\IEEnhancer.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\NDetect.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programme\Roxio\WinOnCD\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MBM 5] "C:\Program Files\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\McAfee.com\Agent\mcupdate.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [Adstartup] C:\WINDOWS\System32\Adstartup.exe
O4 - HKCU\..\Run: [Steam] "f:\programme\steam\steam.exe" -silent
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ICQ (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O12 - Plugin for .mp3: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .tif: C:\Programme\Internet Explorer\PLUGINS\npqtplugin5.dll
O12 - Plugin for .tiff: C:\Programme\Internet Explorer\PLUGINS\npqtplugin5.dll
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0401.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {7589EEE6-E336-11D4-8A7E-EE1D971D9B47} (AcontiX Control) - http://secure.aconti.net/acontix/acontix.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38022.385625
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{31EF41DE-1FDA-4636-BAAE-55D3EDEE64BA}: NameServer = 217.237.151.161 194.25.2.129
Freundliche Grüße