ständige popups |
||
---|---|---|
#0
| ||
11.01.2006, 16:38
...neu hier
Beiträge: 3 |
||
|
||
11.01.2006, 17:05
Ehrenmitglied
Beiträge: 29434 |
#2
death2dadas
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten O2 - BHO: (no name) - {A230C1D6-DB6A-4B6D-5D9C-F7A05C0367D1} - C:\DOKUME~1\Besitzer\ANWEND~1\WAVESO~1\enc poll.exe O4 - HKCU\..\Run: [site surf] C:\DOKUME~1\Besitzer\ANWEND~1\OPENBA~1\Move face two.exe PC neustarten kopiere hier das Log vom Winpfind http://virus-protect.org/winpfind.html lade: lopxp.zip http://virus-protect.org/artikel/tools/lop.html doppelkick: lopxp.bat poste den scanreport __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
13.01.2006, 09:40
...neu hier
Themenstarter Beiträge: 3 |
#3
ok ersteres erledigt
hier nun scanlog von winfind Zitat Checking %System% folder...wenn ich logxp doppel klicke kommt erst pfad nicht gefunden und dann dieser report Zitat Rapport fait à 9:39:30,96 le 13.01.2006danke mal... |
|
|
||
13.01.2006, 12:00
Ehrenmitglied
Beiträge: 29434 |
#4
death2dadas
Gehe in die Registry Start-->ausfuehren-> regedit bearbeiten--> suchen--> netpumper seek mix frag 64 Burn Dupe.exe site surf Move face two alles rechts in der Registry loeschen, was du findest. ---------------------------------------------------------------------- loesche (am besten im abgesicherten Modus) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\01WaitSeekMix C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\OPENBA.... C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\WAVESO.... deinstallieren/loeschen--> Netpumper ist "Schuld" an der Verseuchung mit LOP C:\Programme\NetPumper\NetPumperIEProxy.exe C:\Programme\NetPumper scanne mit panda und kopiere hier den scanreport http://virus-protect.org/onlinescan.html Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein: dir %Windir%\tasks /a h > files.txt notepad files.txt - Speichern als: findjobs.bat - abspeichern unter : Dateityp: alle Dateien - speichere auf dem Desktop - Locate findjobs.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich -- poste den Text __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
13.01.2006, 17:02
...neu hier
Themenstarter Beiträge: 3 |
#5
ok alles gelöscht
hier vom onlinescan Zitat Incident Status Locationund hier von findjobs.bat Zitat Volume in Laufwerk C: hat keine Bezeichnung.danke mal.. |
|
|
||
14.01.2006, 01:41
Ehrenmitglied
Beiträge: 29434 |
#6
loesche mit der Killbox:
http://virus-protect.org/killbox.html C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\5c01163b.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\bis24.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\sta1.exe C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\sta155.exe PC neustarten leere den Papierkorb --------------------------------------------------------------------------- loeschen: C:\RECYCLER\S-1-5-21-117609710-1637723038-1417001333-1003\Dc3\ZM\NP_0009_1.exe stelle den Cleaner genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Zitat