SpyAxe - wie entfernen?

Thema ist geschlossen!
Thema ist geschlossen!
#0
04.01.2006, 23:58
...neu hier

Beiträge: 5
#1 Hallo

habe nun seit zwei tagen diese dumme SpyAxe...ich drehe durch!
Bin nun Gott sei Dank auf dieses Forum gestoßen und hab mir die Informationen und Anleitungen von Sabina durchgelesen.

...habe nun das datFind.bat durchgeführt. Stelle nun mal die letzten 3 Monate hier rein und hoffe, dass mir jemand (wahrscheinlich Sabina ;-) ) helfen kann.
Danke schonmal!

Datentr„ger in Laufwerk G: ist WIN XP Prof
Volumeseriennummer: 7860-25E9

Verzeichnis von G:\WINDOWS\system32

04.01.2006 23:22 5.012 ncompat.tlb
04.01.2006 23:04 24.064 ld9C30.tmp
04.01.2006 16:41 4.286 ot.ico
04.01.2006 16:41 4.286 ts.ico
04.01.2006 14:40 13.256 wpa.dbl
04.01.2006 14:31 9.804 mssearchnet.exe
03.01.2006 21:55 102.400 wbeconm.dll
03.01.2006 21:54 15.736 nvctrl.exe
03.01.2006 21:52 14.672 mscornet.exe
29.12.2005 09:20 7.006 jupdate-1.5.0_06-b05.log
09.12.2005 01:21 2.723.680 MRT.exe
06.12.2005 11:48 2 cmd.com
06.12.2005 11:48 2 regedit.com
06.12.2005 11:48 2 taskkill.com
06.12.2005 11:48 2 tasklist.com
06.12.2005 11:48 2 tracert.com
06.12.2005 11:48 2 ping.com
06.12.2005 11:48 2 netstat.com
01.12.2005 04:31 1.492.480 shdocvw.dll
24.11.2005 00:58 3.013.632 mshtml.dll
24.11.2005 00:58 1.022.464 browseui.dll
18.11.2005 14:24 62.464 bszip.dll
15.11.2005 12:12 126.680 GCCollection.dll
15.11.2005 12:12 117.976 hashlib.dll
15.11.2005 12:12 95.448 gcUnCompress.dll
10.11.2005 13:03 127.078 javaws.exe
10.11.2005 13:03 49.265 jpicpl32.cpl
10.11.2005 11:27 49.250 javaw.exe
10.11.2005 11:27 49.248 java.exe
10.11.2005 10:53 304.712 FNTCACHE.DAT
05.11.2005 04:16 606.208 urlmon.dll
05.11.2005 04:16 1.056.256 danim.dll
04.11.2005 16:27 534.280 LegitCheckControl.DLL
04.11.2005 16:27 23.304 GWFSPidGen.DLL
31.10.2005 19:12 311.604 perfh009.dat
31.10.2005 19:12 39.992 perfc009.dat
31.10.2005 19:12 48.156 perfc007.dat
31.10.2005 19:12 316.594 perfh007.dat
31.10.2005 19:12 723.744 PerfStringBackup.INI
21.10.2005 04:40 664.064 wininet.dll
21.10.2005 04:40 474.112 shlwapi.dll
21.10.2005 04:40 530.944 mstime.dll
21.10.2005 04:40 448.512 mshtmled.dll
21.10.2005 04:40 39.424 pngfilt.dll
21.10.2005 04:40 146.432 msrating.dll
21.10.2005 04:40 96.768 inseng.dll
21.10.2005 04:40 152.064 cdfview.dll
21.10.2005 04:40 55.808 extmgr.dll
21.10.2005 04:40 205.312 dxtrans.dll
21.10.2005 04:40 251.392 iepeers.dll
20.10.2005 23:25 1.094.144 esent.dll
17.10.2005 20:58 65.536 QuickTimeVR.qtx
17.10.2005 20:57 49.152 QuickTime.qts
13.10.2005 00:11 15.584 spmsg.dll
13.10.2005 00:11 118.784 sirenacm.dll
06.10.2005 04:18 280.064 gdi32.dll
06.10.2005 04:08 1.839.616 win32k.sys
Seitenanfang Seitenende
05.01.2006, 13:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 ahorn

mit der rechten Maustaste auf den Link klicken und aus dem Auswahlmenü, Ziel speichern unter -> Desktop wählen -> dann erscheint eine mcor.reg auf dem Bildschirm

http://virus-protect.org/reg/mcor.reg

rechtsklick auf den Link --> Ziel speichern unter... --> wähle Desktop - dann erscheint eine spyaxe.reg auf dem Bildschirm.

http://virus-protect.org/reg/spyaxe.reg

----------------------------------------------------------------
http://virus-protect.org/hjtkurz.html
öffne das HijackThis-- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked"

O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - G:\WINDOWS\system32\hpF1.tmp (kann auch eine andere Zahlenfolge haben)
O4 - HKLM\..\Run: [SpyAxe] G:\Program Files\SpyAxe\spyaxe.exe /h

-----------------------------------------------------------------

KILLBOX - Pocket KillBox

http://virus-protect.org/killbox.html

Options: Delete on Reboot / Process all in List )--> anhaken
reinkopieren:
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"

G:\WINDOWS\system32\ncompat.tlb
G:\WINDOWS\system32\ld9C30.tmp
G:\WINDOWS\system32\ot.ico
G:\WINDOWS\system32\ts.ico
G:\WINDOWS\system32\mssearchnet.exe
G:\WINDOWS\system32\wbeconm.dll
G:\WINDOWS\system32\nvctrl.exe
G:\WINDOWS\system32\mscornet.exe
G:\WINDOWS\system32\cmd.com
G:\WINDOWS\system32\regedit.com
G:\WINDOWS\system32\taskkill.com
G:\WINDOWS\system32\tasklist.com
G:\WINDOWS\system32\tracert.com
G:\WINDOWS\system32\ping.com
G:\WINDOWS\system32\netstat.com
G:\WINDOWS\system32\bszip.dll

starten den PC neu --> in den abgesicherten Modus (F8 druecken, wenn der PC hochfaehrt , waehle abgesicherter Modus, melde dich als Administrator an
und klicke die

mcor.reg
spyaxe.reg

doppelt --> fuege sie mit "ja" oder "yes" der Registry bei

-----------

SmitRem2.8

http://noahdfear.geekstogo.com/click%20counter/click.php?id=1

laden--> in den abgesicherten Modus booten --> öffne smitRem folder --> Doppelklick: RunThis.bat warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal

---------------------------------------------------------------

loesche: (falls du es findest)


C:\Programme\SpyAxe
C:\Program Files\SpyAxe
C:\Dokumente und Einstellungen\Standard\Startmen\Programme\SpyAxe

C:\WINDOWS\system32\1024

scanne unbedingt mit ewido, der wird den Wurm W32/Alcra-B beseitigen
http://virus-protect.org/ewido.html
http://virus-protect.org/artikel/spyware/alcrab.html

---------------------

deaktiviere die Systemwiederherstellung (XP) (dann aktiviere sie wieder)
http://virus-protect.org/systemwiederherstellung.html

scanne mit Kaspersky und etrust --> loesche dann manuell, was gefunden wird
http://virus-protect.org/onlinescan.html

scanne mit Panda --> loesche dann manuell, was gefunden wird
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
05.01.2006, 19:07
...neu hier

Themenstarter

Beiträge: 5
#3 hi sabina

vielen vielen lieben dank!!! es hat funktioniert und spyaxe ist weg. perfekt!
du bist eine heldin! danke nochmal

viele grüße
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: