Habe Problem mit Popups von Adulfriendfinder

#0
31.05.2006, 20:15
...neu hier

Beiträge: 3
#1 Hallo,

habe seit längeren Problemen mit verschiedenen Popups. Ausserdem möchte mein Rechner sofort in's Internet sobald ich ihn einschalte.
Hier der File von Hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 20:12:30, on 31.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\Gemeinsame Dateien\Logitech\QCDriver3\LVCOMS.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Lexmark 2200 Series\lxbvbmgr.exe
C:\Programme\Lexmark 2200 Series\lxbvbmon.exe
C:\WINDOWS\system32\rundll32.exe
F:\Programme\iTunes\iTunesHelper.exe
F:\Programme\QuickTime\qttask.exe
F:\Programme\Ulead Systems\Ulead Photo Explorer 8.0\Monitor.exe
C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
C:\Programme\avmclient\bluefritz.exe
C:\Programme\avmclient\AvmObex.exe
C:\Programme\F-Secure Internet Security\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\avmclient\AvmObex.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\FRITZ!\IWatch.exe
C:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\avmclient\avmbtservice.exe
C:\Programme\avmclient\panapp.exe
C:\Programme\avmclient\AvmObexService.exe
C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
C:\Programme\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Programme\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\Programme\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
C:\Programme\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
C:\Programme\F-Secure Internet Security\Common\FSMA32.EXE
C:\Programme\F-Secure Internet Security\Common\FSMB32.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\WINDOWS\SCARDS32.EXE
C:\Programme\F-Secure Internet Security\Common\FCH32.EXE
C:\Programme\F-Secure Internet Security\Common\FAMEH32.EXE
C:\Programme\F-Secure Internet Security\Anti-Virus\fsqh.exe
C:\Programme\F-Secure Internet Security\FSPC\fspc.exe
C:\Programme\F-Secure Internet Security\Anti-Virus\fsrw.exe
C:\Programme\F-Secure Internet Security\Anti-Virus\fsav32.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\F-Secure Internet Security\FWES\Program\fsdfwd.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\F-SECU~1\ANTI-S~1\fsaw.exe
C:\Programme\F-Secure Internet Security\FSGUI\fsguidll.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Martin\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.queisserweb.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.queisserweb.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] F:\Programme\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] F:\Programme\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Programme\Lexmark 2200 Series\lxbvbmgr.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [iTunesHelper] "F:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "F:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Ulead Memory Card Detector] f:\Programme\Ulead Systems\Ulead Photo Explorer 8.0\Monitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [AVMBlueClient] C:\Programme\avmclient\bluefritz.exe
O4 - HKLM\..\Run: [AVMBLUEOBEX] C:\Programme\avmclient\AvmObex.exe -pushclient -ftpclient
O4 - HKLM\..\Run: [Ooze Cash Bits Seek] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WebPlanOozeCash\RealIdol.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programme\F-Secure Internet Security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programme\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Programme\F-Secure Internet Security\FSGUI\FSSW.EXE" /reboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [bash coal] C:\DOKUME~1\Martin\ANWEND~1\SPAMTR~1\GlueMemo.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: F-Secure 2006.lnk = C:\Programme\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: Microsoft Office.lnk = F:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O4 - Global Startup: Quicken 2006 Zahlungserinnerung.lnk = C:\Programme\Quicken2006\billmind.exe
O8 - Extra context menu item: Dieses Popup &blockieren - C:\Programme\F-Secure Internet Security\Anti-Spyware\blockpopups.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Webfilter - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Webfilter - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Programme\F-Secure Internet Security\FSPC\fspcmsie.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: IE-Schutzschild - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programme\F-Secure Internet Security\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: IE-Schutzschild... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programme\F-Secure Internet Security\Anti-Spyware\ieshield.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing
O12 - Plugin for .UVR: C:\Programme\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {13B03B06-C0DF-4522-BDBA-E0B2365C72A5} (Flatcast Viewer 4.7) - http://www.interactiv-plus.de/flatcast/NpFv47.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {40BF816B-D862-41B9-9445-ECA36D5F67F9} (Flatcast Viewer 4.12) - http://www.1mal1.com/flatcast/NpFv412.dll
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-30.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/211556738de5870c8c19/netzip/RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1121513899812
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - file://E:\ols\cd-db\fscax.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://peter-heck.dyndns.org:8100/activex/AxisCamControl.cab
O16 - DPF: {A93B47FD-9BF6-4DA8-97FC-9270B9D64A6C} (VaPgCtrl Class) - http://peter-heck.dyndns.org:8881/plugin/h263ctrl.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/activex/IPSUploader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B05FC369-9261-43A0-B133-53EF99495CF3}: NameServer = 192.168.120.252,192.168.120.253
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - f:\Programme\Haufe\HaufeReader\HRInstmon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVM BT Connection Service - AVM Berlin - C:\Programme\avmclient\avmbtservice.exe
O23 - Service: AVM BT PAN Service - AVM Berlin - C:\Programme\avmclient\panapp.exe
O23 - Service: AVM BT OBEX Service (AvmObexService) - AVM Berlin - C:\Programme\avmclient\AvmObexService.exe
O23 - Service: F-Secure 2006 (BackWeb Plug-in - 4476822) - F-Secure Internet Security 2005 - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Programme\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Programme\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Programme\F-Secure Internet Security\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Programme\F-Secure Internet Security\FSPC\fshttps\fshttps.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Programme\F-Secure Internet Security\Common\FSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: CHIPDRIVE SCARD Service (TWKSCARDSRV) - Towitoko AG - C:\WINDOWS\SCARDS32.EXE

Ich hoffe Ihr könnt mir helfen.

Danke und Gruß

Martin
Seitenanfang Seitenende
31.05.2006, 23:37
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 alf16

Text in den Texteditor kopieren
abspeichern (Gebe bei Dateityp "Alle Dateien" an) als look.bat
und dann diese bat doppeltklicken

Zitat

cd\
cd C:\Dokumente und Einstellungen\%UserName%\Anwendungsdaten
dir /x >> C:\look.txt
cd C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
dir /x >> C:\look.txt
dir %Windir%\tasks /a:h >> C:\look.txt
start notepad C:\look.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
01.06.2006, 20:00
...neu hier

Themenstarter

Beiträge: 3
#3 Hallo Sabina,

Vielen Dank schon mal für Deine Hilfe.

Ich hab folgendes Ergebnis:

Datentr„ger in Laufwerk C: ist 53_01_02
Volumeseriennummer: 38DD-BF2E

Verzeichnis von C:\Dokumente und Einstellungen\Martin\Anwendungsdaten

09.01.2006 07:48 <DIR> Adobe
21.05.2006 20:57 <DIR> AdobeUM
20.04.2006 20:00 <DIR> Ahead
02.08.2003 12:23 <DIR> ANVILS~1 Anvil Studio
09.01.2006 23:40 <DIR> APPLEC~1 Apple Computer
13.04.2006 20:08 <DIR> AquaSoft
08.07.2005 21:41 <DIR> Atari
10.03.2006 23:31 <DIR> CBL-EL~1 CBL-Electronics
05.06.2004 15:40 <DIR> Corel
24.07.2005 19:13 <DIR> DATADE~1 DataDesign
12.03.2004 21:46 0 dm.ini
13.04.2006 20:22 <DIR> DumbLong
19.11.2005 21:10 <DIR> F-Secure
18.01.2005 22:45 <DIR> FRITZ!
08.07.2005 21:35 167.696 GDIPFO~1.DAT GDIPFONTCACHEV1.DAT
31.03.2006 21:20 <DIR> Google
22.02.2003 22:41 <DIR> Help
24.01.2006 23:31 <DIR> Hemera
11.04.2006 20:11 <DIR> HP
12.02.2003 20:27 <DIR> IDENTI~1 Identities
12.02.2003 20:34 <DIR> INTERT~1 InterTrust
23.02.2003 01:20 <DIR> INTERV~1 InterVideo
04.01.2004 21:40 <DIR> K9
04.05.2006 22:51 <DIR> Lavasoft
12.03.2005 22:10 <DIR> MACROM~1 Macromedia
26.08.2005 22:04 <DIR> Mozilla
02.04.2006 22:11 <DIR> NETPUM~1 NetPumper
23.09.2005 20:58 <DIR> Opera
04.06.2005 22:43 <DIR> PEGASY~1 Pegasys Inc
24.07.2003 21:42 <DIR> Real
06.07.2004 20:33 <DIR> Skype
13.04.2006 23:18 <DIR> SPAMTR~1 SpamTransBind
05.06.2004 20:02 <DIR> Sun
06.08.2004 17:10 <DIR> Symantec
06.11.2005 15:23 <DIR> THEBAT~1 The Bat! Pwd
21.01.2006 13:35 <DIR> ULEADS~1 Ulead Systems
07.02.2006 00:31 <DIR> vlc
2 Datei(en) 167.696 Bytes
35 Verzeichnis(se), 15.644.160.000 Bytes frei
Datentr„ger in Laufwerk C: ist 53_01_02
Volumeseriennummer: 38DD-BF2E

Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten

09.01.2006 07:40 <DIR> Adobe
09.01.2006 07:46 <DIR> ADOBES~1 Adobe Systems
14.04.2004 21:56 <DIR> Ahead
27.10.2005 20:33 <DIR> APPLEC~1 Apple Computer
04.05.2006 22:52 <DIR> F-Secure
21.01.2006 13:38 <DIR> GRAPHI~1 GraphicsDesk
24.01.2006 23:31 <DIR> Hemera
20.04.2006 19:00 4.527 HPZINS~1.LOG hpzinstall.log
21.01.2005 21:53 <DIR> ISDNWA~1 ISDNWatch
21.07.2004 21:35 <DIR> MACROM~1 Macromedia
21.07.2004 22:01 <DIR> MACROV~1 Macrovision
26.10.2003 17:24 <DIR> QUICKT~1 QuickTime
12.02.2003 20:28 <DIR> SBSI
09.07.2004 21:48 <DIR> Skype
11.04.2006 20:07 <DIR> Sonic
07.07.2005 20:46 <DIR> Symantec
24.01.2006 23:28 <DIR> ULEADS~1 Ulead Systems
02.04.2006 22:11 <DIR> WEBPLA~1 WebPlanOozeCash
23.09.2005 20:53 <DIR> WINDOW~1 Windows Genuine Advantage
1 Datei(en) 4.527 Bytes
18 Verzeichnis(se), 15.644.160.000 Bytes frei
Datentr„ger in Laufwerk C: ist 53_01_02
Volumeseriennummer: 38DD-BF2E

Verzeichnis von C:\WINDOWS\tasks

02.04.2006 22:11 270 AE05DFF991F652C5.job
29.08.2002 14:00 65 desktop.ini
23.08.2004 21:34 6 SA.DAT
28.07.2004 21:59 410 {4CE3C5C7-7FC8-4A45-84B8-E62A2BFB0C06}_NAME-8VSK97AZL5_Martin.job
28.07.2004 21:59 410 {C74259D1-4916-4B9A-A48D-853991BB9D6E}_NAME-8VSK97AZL5_Martin.job
28.07.2004 21:59 410 {DF382094-EBD6-4094-BA01-7A5D7F0DAC11}_NAME-8VSK97AZL5_Martin.job
6 Datei(en) 1.571 Bytes
0 Verzeichnis(se), 15.644.155.904 Bytes frei


Gruß

Martin
Seitenanfang Seitenende
01.06.2006, 20:09
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 alf16

1.
Versteckte- und Systemdateien sichtbar machen
http://virus-protect.org/invisible.html

2.
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

Zitat

O4 - HKLM\..\Run: [Ooze Cash Bits Seek] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WebPlanOozeCash\RealIdol.exe
O4 - HKCU\..\Run: [bash coal] C:\DOKUME~1\Martin\ANWEND~1\SPAMTR~1\GlueMemo.exe
3.
PC neustarten (in den abgesicherten Modus) --> F8 drücken, wenn der PC hochfährt
http://www.tu-berlin.de/www/software/virus/savemode.shtml

4.
loesche:

C:\Dokumente und Einstellungen\Martin\Anwendungsdaten\NetPumper
C:\Dokumente und Einstellungen\Martin\Anwendungsdaten\SpamTransBi
C:\Dokumente und Einstellungen\Martin\Anwendungsdaten\DumbLong
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WebPlanOozeCash\

*
deinstalliere : Netpumper

-------------------

boote wieder in den normalmodus

**
Arbeitsplatz --> Rechtsklick, dann auf Eigenschaften ---> Reiter Systemwiederherstellung ---> Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren. (dann wieder aktivieren)

**
Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein:

Zitat

%systemdrive%
cd C:\WINDOWS\Tasks
attrib -r -s -h AE05DFF991F652C5.job
del AE05DFF991F652C5.job
- Speichern als: remjob.bat
- abspeichern unter : Dateityp: alle Dateien
- speichere auf dem Desktop
- Locate remjob.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich kurz ist normal



**
scanne mit Dr.Web (alles löschen oder umbenennen oder verschieben lassen ! ) -> poste den scanreport
http://virus-protect.org/cureit.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
01.06.2006, 23:06
...neu hier

Themenstarter

Beiträge: 3
#5 Hallo Sabina,

Dr.Web hat nichts gefunden. Wenn ich einschalte will er nicht mehr Online gehen. Mein Rechner scheint geheilt.

Vielen Dank

Gruß

Martin
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: