Spyware aufn rechner und bekomme sie nicht weg...

#0
01.04.2005, 13:30
...neu hier

Beiträge: 4
#1 HI,
ich hab ein kleines problem ,habe schon seit längerem spyware aufn rechner also in der regestrierungs datenbank... sie heust " Searchassistant" und mein Antispy programm fidnet sie und löscht sie auch aber sie ist immer wieder da.... und wenn ich sei manuell lösche dann kommt sie imemr wieder..wie bekomme ich die weg??

MFG
Kevin
Seitenanfang Seitenende
01.04.2005, 14:23
Member

Beiträge: 239
#2 Hallo, lade dir das Tool AdAware, Spybot und CWShredder und scan damit
dein PC. Vor dem Start aber unbedingt das update von AdAware, Spybot und CWShredder laden. Anschließend starte dein Antivirenprogramm.
Danach lade dir HijackThis, stelle es in einen seperaten Ordner und starte
das Programm. Die dabei erzeugte Logfile bitte speichern und hier posten.

Rolfs
Seitenanfang Seitenende
02.04.2005, 18:22
...neu hier

Themenstarter

Beiträge: 4
#3 Also habe mit Hijackthis das alles gemacht und es automatisch auswerten lassen und habe versucht die fehler zu beheben aber es komtm immer wieder es ist immer wieder aufn rechner zu finden es geht einfach nicht habe alles versucht grrrrrrrrrrr

was kann ich sonst noch machen??
Seitenanfang Seitenende
02.04.2005, 19:40
Member

Beiträge: 239
#4 Kevin, dann poste doch die Logfile hier ins Forum
Seitenanfang Seitenende
02.04.2005, 19:45
...neu hier

Themenstarter

Beiträge: 4
#5 ok hier meine Logfile...

Logfile of HijackThis v1.99.1
Scan saved at 19:44:52, on 02.04.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLACSD.EXE
C:\Programme\cFosSpeed\spd.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\rundll32.exe
C:\program files\interMute\SpySubtract\SpySub.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Creative Professional\E-MU PatchMix DSP\EmuPatchMixDSP.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Rapflow Records\Desktop\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\RAPFLO~1\LOKALE~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\RAPFLO~1\LOKALE~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {08FAB740-7EE6-4726-85EA-83B55CD4F0FB} - C:\WINDOWS\System32\hmhf.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [gcasDtServ] gcasDtServ.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [etbrun] C:\windows\system32\eliteesa32.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\RAPFLO~1\LOKALE~1\Temp\se.dll,DllInstall
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: SpySubtract.lnk = C:\program files\interMute\SpySubtract\SpySub.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{08272512-B168-4DE7-91F2-8753DD76D361}: NameServer = 205.188.146.145,192.168.123.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{982D818F-BA70-45BD-A7D1-489CE1100A26}: NameServer = 205.0.0.0
O17 - HKLM\System\CS1\Services\Tcpip\..\{08272512-B168-4DE7-91F2-8753DD76D361}: NameServer = 205.188.146.145,192.168.123.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{08272512-B168-4DE7-91F2-8753DD76D361}: NameServer = 205.188.146.145,192.168.123.254
O18 - Filter: text/html - {DD22B35B-E308-4FEA-956C-28A617840616} - C:\WINDOWS\System32\hmhf.dll
O18 - Filter: text/plain - {DD22B35B-E308-4FEA-956C-28A617840616} - C:\WINDOWS\System32\hmhf.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLACSD.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Programme\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: