Bitte erklären keine Ahnung von nichts! (Spy****) *wein* !! |
||
---|---|---|
#0
| ||
02.05.2006, 17:55
Member
Beiträge: 11 |
||
|
||
02.05.2006, 19:14
Moderator
Beiträge: 6466 |
#2
Bitte, Bitte erst umschauen, lesen....
Anleitung: Wie HijackThisLog erstellen... *click* (+ Erklärung: R0, R1, O4 ..) Wenn Du das hast, kannst Du Dich an folgendes wagen: Anleitung: !°!° Mit folgenden Infos Thread im Forum erstellen (HijackThis + datfindbat) __________ Durchsuchen --> Aussuchen --> Untersuchen |
|
|
||
03.05.2006, 14:30
Member
Themenstarter Beiträge: 11 |
#3
So hab jetzt mal den Anweisungen Folge geleitet und hoffe des stimmt so *bete*:
Zitat Logfile of HijackThis v1.99.1Un der Link: Zitat http://www.hijackthis.de/#anlDann hab ich CleanUp laufen alssen er meinte aber 2 Anwendungen konnten nich überprüft werden und ich soll mich einloggen und wieder ausloggen was aber nichts half ( Is Spybot-Resident vermute ich.. *?*) datFind: Zitat Verzeichnis von C:\WINDOWS\system32 Zitat Verzeichnis von C:\DOKUME~1\aaron\LOKALE~1\Temp Zitat Verzeichnis von C:\WINDOWS Zitat Verzeichnis von C:\Hoffe des passt so und ihr könnt mir irgednwie helfen ... :-( Ach ja und Norton sagt irgendwas von Bloodhound Exploit ...Ka was des is ..Soll in ner Textdatei sein .. : Schon mal Danke im Vorraus, VlG, Millenium man |
|
|
||
03.05.2006, 14:49
Ehrenmitglied
Beiträge: 29434 |
#4
Laden und auf dem Desktop entpacken :
1. SmitRem2.8 http://noahdfear.geekstogo.com/click%20counter/click.php?id=1 Doppelklick: smitRem.exe -> Klicke: Start --> klicke: ok CleanUp http://virus-protect.org/cleanup.html ------------------------------ 2. Text in den Texteditor kopieren abspeichern (Gebe bei Dateityp 'Alle Dateien' an) als service.bat und dann diese bat doppeltklicken Zitat @ECHO OFF3. Avenger http://virus-protect.org/artikel/tools/avenger.html kopiere rein: Zitat Files to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten Wenn dein System wieder aufgestartet ist, wird sich ein Logfile mit den Ergebnissen der Tätigkeiten des Avenger öffnen. Dieses Logfile befindet sich als avenger.txt im Ordner des Avenger auf C:\ -> bitte hier posten 4. öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Zitat R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)Starte den PC neu --> in den abgesicherten Modus (Taste F8 drücken, wenn der PC hochfährt) 5. öffne smitRem --> Doppelklick: RunThis.bat warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal) wenn ein uninstaller vorhanden ist, den smitRem entfernt, wird der uninstaller gestartet. Klicke einfach den Uninstall button und warte, bis deinstalliert wurde. 6. wende noch einmal CleanUp an und starte den PC neu ------------------------ 7. superantispyware scanne, kopiere dann alles aus der Quarantaene hier in den Thread, bevor du sie loeschst. http://virus-protect.org/artikel/tools/superantispyware.html 8. Arbeitsplatz-->Rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren. (dann wieder aktivieren) 9. Dr.Web http://virus-protect.org/cureit.html Poste bitte das, was drweb gefuinden hat. Dazu unter Start - Ausfuehren Zitat %userprofil%\doctorweb\cureit.logeingeben und enter druecken. Den Inhalt der Dinge, die Drweb gefunden hat bitte posten. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
03.05.2006, 16:02
Member
Themenstarter Beiträge: 11 |
#5
BOAH!
Des is aber viel ...;-( Naja ..werd mich dran amchen und danke .. ABer was meinst du mit Fixen, damit es aus dem Neustrat kommt? Wäre nett wenn du mir des erklären könntets , thx.. VlG! |
|
|
||
03.05.2006, 16:07
Ehrenmitglied
Beiträge: 29434 |
#6
du setzt einfach vor alle Eintraege, die ich aufgefuehrt habe ein Haekchen - Button "Fix checked" -- PC neustarten
Zitat R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
03.05.2006, 16:09
Member
Themenstarter Beiträge: 11 |
#7
Zitat Sabina postete Dieser Beitrag wurde am 03.05.2006 um 16:17 Uhr von millenium ma editiert.
|
|
|
||
03.05.2006, 16:31
Ehrenmitglied
Beiträge: 29434 |
#8
1.
CleanUp laden, einstellen, anwenden, PC neustarten (so wie beschrieben, wenn du im abgesicherten Modus bist) damit werden die temporaeren Dateien geloescht. 2. Da kommt datei nicht gefunden , löschen Y--> eintippen __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
03.05.2006, 17:52
Member
Themenstarter Beiträge: 11 |
#9
Achso ok dann tippe ich Y ..
Mensch echt nett adss du mir hier so hilfst! :-) Und CleanUP soll ich im Abgesichertem Modus machen?! Steht nämlich nix davon da... : EDIT: Hab jetzt J gedrueckt das Fenster ist darufhin verschwunden. EDIT": Des gibts doch nich! Bei the Avenger kommt Error: selected files does not appear to be a validm script ?!?! Dieser Beitrag wurde am 03.05.2006 um 18:01 Uhr von millenium ma editiert.
|
|
|
||
03.05.2006, 21:06
Ehrenmitglied
Beiträge: 29434 |
#10
KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html Options: Delete on Reboot --> anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes" reinkopieren: ........ C:\Programme\Common files\rrqz\rrqzm.exe C:\WINDOWS\SYSTEM32\Mswinapppiobas60.dll C:\WINDOWS\SYSTEM32\AdService.dll C:\WINDOWS\SYSTEM32\AdService.bat C:\WINDOWS\SYSTEM32\winhld32.dll C:\WINDOWS\wtbqq.exe C:\WINDOWS\system32\stdole3.tlb C:\WINDOWS\system32\simpole.tlb C:\WINDOWS\system32\vsconfig.xml C:\WINDOWS\system32\twain32.dll C:\WINDOWS\system32\ot.ico C:\WINDOWS\system32\atmclk.exe C:\WINDOWS\system32\dcomcfg.exe C:\WINDOWS\system32\ts.ico C:\WINDOWS\system32\regperf.exe PC neustarten C:\Programme\Common files\rrqz -> loeschen und dann alles weitere ausfuehren __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.05.2006, 16:19
Member
Themenstarter Beiträge: 11 |
||
|
||
04.05.2006, 16:36
Ehrenmitglied
Beiträge: 29434 |
#12
wenn der avenger nicht funktioiert..loesche die Viren mit der Killbox...und dann alles weiter normal abarbeiten, wie beschrieben
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.05.2006, 16:57
Member
Themenstarter Beiträge: 11 |
#13
HI also Killbox hat funktioniert- ich habkeien Symbole mehr die erscheinen!
Soll ich jetzt die anderen SChritte trotzdem noch machen? Ach und bei HijackThis hab ich einafch alles angehackt und gelöscht (bei zweien hab ich ne Fehlermeldung bekommen) is des schlimm?!?! Hoffe nich! |
|
|
||
04.05.2006, 20:01
Ehrenmitglied
Beiträge: 29434 |
#14
du musst alles, wirklich alles abarbeiten !
poste dann die reporte, um die ich gebeten hatte. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
13.05.2006, 11:50
Member
Themenstarter Beiträge: 11 |
#15
Hi!
Also hab ganz vergessen des hier fertig zu machen! ^^ 1. Killbox: Da hab ich wie gesagt aus versehen einafch ALLES gelöscht was der angezeigt hat , is des schlimm?!??! Ich hab jetzt zb. keine Symbole mehr in der Desktopleiste unten... (nur noch 2-3 Symbole die anderen wurden , snscheinend, gelöscht) 2.CleanUP hab ich auch gemacht, es kam aber wieder die Meldung dass ein Programm nicht gescannt werden konnte wiel es ausgeführt wird oder so. Ich mache jetzt gerade superantispyware und der findet auch schon richtig viel! WAs mich aber noch mehr wundert: AntiVir findet plötzlich im sekundentakt Viren (alle in System Volume Information...?!) ! Wieso? HAbs jetzt fertig durchlaufen lassen (hat 2mehr als 2 Stunden gedaurt^^) und neugestartet- aber was soll ich jetzt kopieren? Welche Quarantäne? Vielen Dank, MIllenium man Dieser Beitrag wurde am 13.05.2006 um 14:12 Uhr von millenium ma editiert.
|
|
|
||
Also ich hatte schon 2 mal Spyfalcon und habs jedes mal wieder runtergebracht mit soner Anleitung und jetzt hab ich aber plötzlich was neues! ;-(
Sieht wie spyfalcon aus :
Sprich pop-ups etc und versucht halt mich dazu zu bringen '' helfende software'' runterzuladen!
Hab immer unten in der Leiste wie son Rollstuhl und n Ausrufezeichen...
Hab nich draufgedrückr weshalb ich nicht sagen kann wies es heißt...
Manchmal steht aber ''System Alert'' da ... (Is des vll SpyAxon oder so? Ka.)
Naja jedenfalls komm ich mit den BEschreibungen/Anleitungen wie ichs wieder los werde echt nicht klar ;-(
Was is Hitjachi oder so?
Wäre echt nett wenn ihr mir helfen könnte da ich davon echt keinen Plan habe!
Danke*Danke*Danke*Danke*Danke*Danke*Danke*Danke*Danke*Danke*Danke*Danke*
VlG , Millenium man