Whenu-Savenow/ wie entfernen?

#0
11.10.2005, 08:48
Member

Beiträge: 15
#1 Brauche mal wieder eure Hilfe, wegen Spyware.


E-Scan hat dieses Spyware auf mein Computer endeckt, (whenu.savenow).Bekomme es weder mit Ad-Aware,noch mit Spybot weg.Auch Microsoft Anti-Spyware findet es nicht.

Hat jemand von euch vieleicht einen Rat,wie ich es noch anders entfernen kann? Ein Removaltool gibt es wohl auch nicht,finde jedenfall's keines.

Hier mal ein Log.

Hier ist mal ein Log,von Hijack-This

Logfile of HijackThis v1.99.1
Scan saved at 21:30:42, on 10.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Birgit\Eigene Dateien\Downloads\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool)
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Wie kann ich den Messenger entfernen.Reicht das wenn ich ihn einfach Fixe?


Danke!
__________
Liebe grüsse Sandy!
Seitenanfang Seitenende
11.10.2005, 10:58
Member

Beiträge: 1132
#2 Hi Sandy,

Hier gibt es ein Removal Tool für WhenU
http://www.lavasoftusa.com/support/download/
unter "Latest Removal Tools". Probiere es mal damit.

Fixe mit HJT
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -

Rechner neu starten und neue Startseite für den IE einstellen.

Wenn Du die O9-Einträge fixt, dann löschst Du lediglich den Button und Menüeintrag für den Messenger.
Deinstallieren kannst Du ihn über Start => Einstellungen => Systemsteuerung => Software. Dort siehst Du in der linken Spalte des Fensters "Windows-Komponenten hinzufügen/entfernen". Dieses Symbol doppelklicken => Häkchen bei Windows Messenger entfernen => OK. Dann ist der Messenger deinstalliert.

Gruß
Heron
__________
"Die Welt ist groß, weil der Kopf so klein"
Wilhelm Busch
Dieser Beitrag wurde am 11.10.2005 um 12:18 Uhr von Heron editiert.
Seitenanfang Seitenende
11.10.2005, 12:00
Member

Themenstarter

Beiträge: 15
#3 Hallo Heron,
vielen Dank für den Link.

Komischerweise ist dieser Whenu eintrag verschwunden,habe gerade nocheinmal Escan zur Kontrolle laufen lassen.Auch von Lavasoft das Tool zeigt mir nichts mehr an.

Hatte dieses Zip Programm drauf.Hatte es aber gestern gelöscht.(IZarc)kam damit nicht klar.

Das zeigt Escan nun an.


Entry "HKCR\IZArc\shell\open\command" refers to invalid object "C:\PROGRA~1\IZArc\IZArc.exe "%1"". Action Taken: No Action Taken.
__________
Liebe grüsse Sandy!
Seitenanfang Seitenende
11.10.2005, 12:18
Member

Beiträge: 1132
#4 Was eScan anzeigt, das ist ledigliche ein Rest des von Dir gelöschten IZArc-Programmes in der Registry.
Kannst Du eigentlich ignorieren, denn ich denke es wäre keine gute Idee,wenn Du in der Registry herumlöschen würdest.

Gruß
Heron
__________
"Die Welt ist groß, weil der Kopf so klein"
Wilhelm Busch
Seitenanfang Seitenende
11.10.2005, 17:26
Member

Themenstarter

Beiträge: 15
#5 Vielen Dank nochmal.
__________
Liebe grüsse Sandy!
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: