Firedaemon.exe-Fehlermeldung - WINDOWS\System32\scvhost.exe-->W32/Agobot |
||
---|---|---|
#0
| ||
15.04.2005, 11:28
...neu hier
Beiträge: 3 |
||
|
||
15.04.2005, 15:47
Ehrenmitglied
Beiträge: 29434 |
#2
Hallo@amouna
•Download Registry Search Tool : http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip Doppelklick:regsrch.vbs reinkopieren: WinMgt Press 'OK' warten, bis die Suche beendet ist. (Ergebnis bitte posten) reinkopieren: WinSrv Press 'OK' warten, bis die Suche beendet ist. (Ergebnis bitte posten) #öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - D:\Programme\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL (file missing) O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - D:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing) O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - D:\Programme\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - D:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing) O4 - Startup: PalNetaware.lnk = D:\Programme\Paltalk\pnetaware.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - D:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O23 - Service: Windows Security (WinMgt) - Unknown owner - D:\WINDOWS\system32\microsoft\protect\s-1-5-09\winmgt.exe O23 - Service: Windows Services (WinSrv) - Unknown owner - D:\WINDOWS\System32\scvhost.exe PC neustarten •KillBox http://www.bleepingcomputer.com/files/killbox.php •Delete File on Reboot <--anhaken und klick auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes" D:\Programme\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL D:\Programme\MyWay\myBar\1.bin\MYBAR.DLL D:\WINDOWS\System32\scvhost.exe neustarten •Desinfektion von W32/Agobot Lade: agobtgui.com (du musst als Administrator angemeldet sein --> scannen) http://bilder.informationsarchiv.net/Nikitas_Tools/agobtgui.com A free beta version of F-Secure BlackLight is available for download. The beta is fully featured and works until April 30th 2005. http://www.f-secure.com/blacklight/cure.shtml Graphical user interface version: (Recommended for most users) lade: fsbl.exe Command line version: Lade:fsblc.exe #oeffne noch mal das HijackThis Config< Misc Tools < Open Hosts file Manager < Delete line < loesche alles , lasse nur stehen: 127.1.1.0 localhost suche dann die Logs von den zwei Scanns ---poste es mir+ das neue Log vom HijackTHis + silentrunners http://www.silentrunners.org/sr_download.html gehe auf: Zitat: Click here to download a zip file. hier die Erklaerung: http://www.silentrunners.org/sr_scriptuse.html klicke: output file is in text format. --> Doppelklick und es oeffnet sich der Editor--> und poste alles, was angezeigt wird. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
15.04.2005, 21:25
...neu hier
Themenstarter Beiträge: 3 |
#3
Hallo Sabina,
soll ich das ganze Prozedere im abgesicherten Modus durchführen oder im "normalen" Modus? Vielen Dank Iman. |
|
|
||
16.04.2005, 00:04
Ehrenmitglied
Beiträge: 29434 |
||
|
||
mein erster Beitrag - gleich ein dickes Problem. Ich habe wie im anderen Firedaemon.exe-thread die Programme drüberlaufen lassen, aber leider kommt die Fehlermeldung immer noch. Hier ist mal das Hijack-Log:
Zitat
Gibt es noch Hoffnung????????????
Vielen Dank
Amouna