Weg damit, nur wie ?! TR/Dldr.Agent.VR

Thema ist geschlossen!
Thema ist geschlossen!
#0
10.02.2006, 14:21
...neu hier

Beiträge: 10
#1 Hi, hab dieses Schei... Pferd drauf :o) weiss nur leider nicht wie ich es wegbekomme ! Hilfe ?!

Logfile of HijackThis v1.99.1
Scan saved at 14:20:32, on 10.02.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\TBONBin\tbon.exe
C:\Programme\Hijackthis\HijackThis.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [MW1HelperStartUp] C:\PROGRA~1\MAGICW~1\MW1HEL~1.EXE /partner MW1
O4 - HKLM\..\Run: [Windows Compliant] mfnfwh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunServices: [Windows Compliant] mfnfwh.exe
O4 - HKCU\..\Run: [Windows Compliant] mfnfwh.exe

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [tbon] C:\Programme\TBONBin\tbon.exe /r
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6BEA1C48-1850-486C-8F58-C7354BA3165E} (Install Class) - http://updates.lifescapeinc.com/installers/pinstall/pinstall.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {DA511858-B44C-439E-A0EA-704ED20035E7} (EphoxEditLive4.EditLive) - http://www.beepworld.de/hp/activexeditor/editlive4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D507283-0AA0-411E-A337-5009744DB45C}: NameServer = 195.50.140.114 195.50.140.252
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe

Danke Sandra
Seitenanfang Seitenende
10.02.2006, 15:06
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 sAndY84

stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
10.02.2006, 15:22
...neu hier

Themenstarter

Beiträge: 10
#3 Verzeichnis von C:\WINDOWS\system32

09.02.2006 23:30 104 mfnfwh.exe-up.txt
06.02.2006 21:54 664 d3d9caps.dat
31.01.2006 18:21 768 d3d8caps.dat
26.01.2006 10:04 16.832 amcompat.tlb
26.01.2006 10:04 23.392 nscompat.tlb
25.01.2006 04:34 118.784 sirenacm.dll
19.01.2006 14:44 2.184 wpa.dbl
18.01.2006 13:05 57.344 avsda.dll
16.01.2006 20:54 15.781 MAGICW~1.log
12.01.2006 11:32 543.496 LegitCheckControl.DLL
29.11.2005 20:55 0 ab86tmvj.html
29.11.2005 20:54 3.561 i5lqp6n8.ini
28.11.2005 20:35 28.672 f3PSSavr.scr
27.11.2005 22:31 5.030 6hqi2tnq.dat
23.11.2005 19:39 47.880 ihd12m3f.dat
23.11.2005 19:39 127.088 ms8rc9ib.dat
23.11.2005 19:39 4.728 e6h6n3li.dat
19.11.2005 15:15 5.618 jupdate-1.5.0_05-b05.log




Verzeichnis von C:\DOKUME~1\Sandy\LOKALE~1\Temp


Verzeichnis von C:\WINDOWS

10.02.2006 15:20 45 TBONInst.cfg
10.02.2006 15:13 1.125 winamp.ini
10.02.2006 11:07 27.850 iis6.log
10.02.2006 11:07 3.560 comsetup.log
10.02.2006 11:07 2.946 ntdtcsetup.log
10.02.2006 11:07 615 ocmsn.log
10.02.2006 11:07 6.737 tsoc.log
10.02.2006 11:07 10.019 ocgen.log
10.02.2006 11:07 3.869 imsins.log
10.02.2006 11:07 687 msgsocm.log
10.02.2006 11:07 9.510 FaxSetup.log
10.02.2006 11:07 617 setupapi.log
10.02.2006 11:06 9.238 msmqinst.log
10.02.2006 11:06 0 setupact.log
10.02.2006 11:06 0 setuperr.log
10.02.2006 10:50 159 wiadebug.log
10.02.2006 10:50 50 wiaservc.log
10.02.2006 10:48 2.048 bootstat.dat
10.02.2006 10:48 32.514 SchedLgU.Txt
10.02.2006 09:04 107.132 UninstallThunderbird.exe
10.02.2006 09:04 5.133 mozver.dat
10.02.2006 09:04 599 win.ini
09.02.2006 23:04 116 NeroDigital.ini
09.02.2006 22:42 0 nsreg.dat
09.02.2006 22:42 107.134 UninstallFirefox.exe
06.02.2006 21:54 282 System.ini
26.01.2006 10:02 316.640 WMSysPr9.prx
25.01.2006 12:59 1.572.918 ACD Hintergrund.bmp
29.11.2005 20:44 10 smdat32m.sys




Verzeichnis von C:\

10.02.2006 15:21 0 sys.txt
10.02.2006 15:20 4.213 system.txt
10.02.2006 15:20 133 systemtemp.txt
10.02.2006 15:17 90.990 system32.txt
10.02.2006 10:48 1.207.959.552 pagefile.sys
06.02.2006 21:54 194 boot.ini
16.12.2005 12:46 135.464 m13413.exe
10.12.2005 13:52 0 t4u.exe
30.11.2005 18:56 135.464 m234t.exe
Seitenanfang Seitenende
10.02.2006, 15:31
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 sAndY84

suche C:\WINDOWS\system32\6hqi2tnq.dat -> rechtsklick--> mit dem Texteditor oeffnen (kopier ab, was dort seht)

-------------------------------------------------------------------------

öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O4 - HKLM\..\Run: [Windows Compliant] mfnfwh.exe
O4 - HKLM\..\RunServices: [Windows Compliant] mfnfwh.exe
O4 - HKCU\..\Run: [Windows Compliant] mfnfwh.exe
O4 - HKCU\..\Run: [tbon] C:\Programme\TBONBin\tbon.exe /r

PC neustarten

KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html

Options: Delete on Reboot --> anhaken
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"
reinkopieren: ...

C:\WINDOWS\system32\ab86tmvj.html
C:\WINDOWS\system32\i5lqp6n8.ini
C:\WINDOWS\system32\f3PSSavr.scr
C:\WINDOWS\system32\6hqi2tnq.dat
C:\WINDOWS\system32\ihd12m3f.dat
C:\WINDOWS\system32\ms8rc9ib.dat
C:\WINDOWS\system32\e6h6n3li.dat
C:\WINDOWS\system32\mfnfwh.exe-up.txt
C:\WINDOWS\system32\mfnfwh.exe
C:\WINDOWS\smdat32m.sys
C:\WINDOWS\TBONInst.cfg
C:\m13413.exe
C:\t4u.exe
C:\m234t.exe

PC neustarten

deinstallieren/loeschen:
C:\Programme\TBONBin

Zitat

The Best Offers Network

Software, die Popup/Popunder-Werbung anzeigt, wenn die Hauptbenutzeroberfläche nicht sichtbar ist, oder die in keinem Zusammenhang mit dem Produkt steht.

http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453096297
C:\Programme\TBONBin\tbon.exe
C:\Programme\TBONBin\TBONInst.cfg
C:\Programme\TBONBin\TBONWnd.exe
C:\Programme\TBONBin\Uninstall.exe

nach dem Neustart suche:
C:\!KillBox
und loesche alle dort befindlichen Dateien manuell

------------------------------------------------------------------------

scanne mit kaspersky
und kopiere den scanreport
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
10.02.2006, 15:57
...neu hier

Themenstarter

Beiträge: 10
#5 mh...er sagt mir die ganze Zeit, wenn ich TBON deinstallieren will das ich Kazaa erstmal vom Pc löschen soll. In meiner Systemsteuerung bei Kazaa kann ich aber werder "ändern" noch "entfernen".
Das heisst ich bekomm TBON nicht deinstalliert.
Seitenanfang Seitenende
10.02.2006, 16:18
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 dann lass es erst mal, den kazaa loeschen wir dann mit einem anderen Tool
Das Problem ist: ein Virus/Backdoor
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
11.02.2006, 11:32
...neu hier

Themenstarter

Beiträge: 10
#7 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet1.zip/asmend.exe Suspicious: Password-protected-EXE skipped
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet1.zip ZIP: suspicious - 1 skipped
C:\System Volume Information\_restore{59E31614-79A4-4500-8BEC-D9ACE09126E9}\RP89\A0013265.exe Infected: Backdoor.Win32.Agobot.gen skipped
C:\System Volume Information\_restore{59E31614-79A4-4500-8BEC-D9ACE09126E9}\RP89\A0013266.exe Infected: Backdoor.Win32.Agobot.gen skipped
C:\System Volume Information\_restore{59E31614-79A4-4500-8BEC-D9ACE09126E9}\RP89\A0013267.exe Infected: Backdoor.Win32.Rbot.gen skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0002/data0003 Infected: Trojan-Downloader.Win32.Keenval skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0002/data0004 Infected: Trojan-Downloader.Win32.Keenval skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0002/data0005 Infected: Trojan-Downloader.Win32.Keenval skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0002 Infected: Trojan-Downloader.Win32.Keenval skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0008 Infected: Trojan-Downloader.Win32.Small.alx skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0009/data0003 Infected: Trojan-Downloader.Win32.Keenval.f skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0009 Infected: Trojan-Downloader.Win32.Keenval.f skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0005 Infected: Trojan.Win32.Keenval.b skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe NSIS: infected - 8 skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2MBB1W3J\CA3M8R7T.htm Infected: Trojan-Downloader.JS.FlingStone skipped


habs gestern leider nicht mehr geschafft bzw hatte auch probleme mit kasper -
Dieser Beitrag wurde am 11.02.2006 um 15:51 Uhr von sAndY84 editiert.
Seitenanfang Seitenende
11.02.2006, 19:19
...neu hier

Themenstarter

Beiträge: 10
#8 Hallo Sabina - waren ja gestern schon weit gekommen hatte nur leider keine Zeit mehr den Scanlog von Kaspersky zu posten bzw überhaupt zu scannen.

Hier nun der Scan-Log von Kaspersky.

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet1.zip/asmend.exe Suspicious: Password-protected-EXE skipped
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet1.zip ZIP: suspicious - 1 skipped
C:\System Volume Information\_restore{59E31614-79A4-4500-8BEC-D9ACE09126E9}\RP89\A0013265.exe Infected: Backdoor.Win32.Agobot.gen skipped
C:\System Volume Information\_restore{59E31614-79A4-4500-8BEC-D9ACE09126E9}\RP89\A0013266.exe Infected: Backdoor.Win32.Agobot.gen skipped
C:\System Volume Information\_restore{59E31614-79A4-4500-8BEC-D9ACE09126E9}\RP89\A0013267.exe Infected: Backdoor.Win32.Rbot.gen skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0002/data0003 Infected: Trojan-Downloader.Win32.Keenval skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0002/data0004 Infected: Trojan-Downloader.Win32.Keenval skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0002/data0005 Infected: Trojan-Downloader.Win32.Keenval skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0002 Infected: Trojan-Downloader.Win32.Keenval skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0008 Infected: Trojan-Downloader.Win32.Small.alx skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0009/data0003 Infected: Trojan-Downloader.Win32.Keenval.f skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0009 Infected: Trojan-Downloader.Win32.Keenval.f skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe/data0005 Infected: Trojan.Win32.Keenval.b skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe NSIS: infected - 8 skipped
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2MBB1W3J\CA3M8R7T.htm Infected: Trojan-Downloader.JS.FlingStone skipped

Danke sAndY
Seitenanfang Seitenende
11.02.2006, 20:59
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#9 sAndY84

Arbeitsplatz-->Rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.

noch mal CleanUp anwenden
http://virus-protect.org/cleanup.html

KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html

Options: Delete on Reboot --> anhaken
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"
reinkopieren: .

C:\Programme\TBONBin\tbon.exe
C:\Programme\TBONBin\TBONInst.cfg
C:\Programme\TBONBin\TBONWnd.exe
C:\Programme\TBONBin\Uninstall.exe
D:\Dokumente und Einstellungen\sandy1\Lokale Einstellungen\Temp\UpdatedUpdaterInstall.exe

PC neustarten--> in den abgesicherten Modus (F8 druecken, wenn der PC hochfaehrt)

Loesche
C:\Programme\TBONBin

Boote wieder in den normalmodus


Counterspy
http://virus-protect.org/counterspy.html
* nach dem Scan muss man sich entscheiden für:

*Ignore
*Remove
*Quarantaine

wähle immer Remove und starte den PC neu (dann kopiere den Scanreport ab
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
11.02.2006, 22:01
...neu hier

Themenstarter

Beiträge: 10
#10 hi...

also, ich bleib mal wieder bei deinstallieren von TBONBin stecken. Selbst im abgesichterten Modus kann ich es nicht desinstallieren, weil er mir wieder wie gestern sagt, das ich Kazaa entfernen muss und das geht natürlich auch nicht *hmpf*

sAndY
Seitenanfang Seitenende
11.02.2006, 23:25
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#11 Counterspylol --> das Tool wird helfen ;)
http://virus-protect.org/counterspy.html
* nach dem Scan muss man sich entscheiden für:

*Ignore
*Remove
*Quarantaine

wähle immer Remove und starte den PC neu (dann kopiere den Scanreport ab
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.02.2006, 15:45
...neu hier

Themenstarter

Beiträge: 10
#12 So, hab´s endlich :-)

Danke

sAndY

Seitenanfang Seitenende
12.02.2006, 17:14
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#13 sAndY84

mache bitte die Windowsupdates (lade SP2)
*Installation über Windows Update (Internet)
www.windowsupdate.com
+
kopiere hier das neue Log vom HijackThis
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.02.2006, 18:58
...neu hier

Themenstarter

Beiträge: 10
#14 haha, ich wusste, das das kommt *g*

hab kein legales xp ;)
Seitenanfang Seitenende
12.02.2006, 23:22
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#15 das hab ich mir so ungefaehr gedacht ... hoer mal, investiere ca. 80 Euro..die wirst du doch berappen koennen...und kauf eine XP-Home-Version.
Und lass die Finger von P2P-Proggies
Normalerweise lasse ich mich nicht so gern auf Reinigungen von ungepatchten Systemen ein....hast Glueck gehabt...........
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: