Virus Alert, Your Computer is infectet!Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
04.08.2006, 15:20
Ehrenmitglied
Beiträge: 29434 |
||
|
||
06.08.2006, 15:23
...neu hier
Beiträge: 6 |
#17
Bitteschön!
Und Danke für deine Geduld ----------------------------------------------------------------- 02.08.2006 13:05 46.592 ixt1.dll\par 02.08.2006 13:05 12.800 ismon.exe\par 01.08.2006 22:37 68.096 issearch.exe\par 01.08.2006 22:37 8.772 isnotify.exe\par 31.07.2006 20:02 98.832 ishost.exe\par 31.07.2006 12:53 4.286 ot.ico\par 31.07.2006 12:53 4.286 ts.ico\par 29.07.2006 21:56 28 log200664.log\par 29.07.2006 21:56 22.537 chkdisk.exe\par 23.07.2006 18:11 2.206 wpa.dbl\par 21.07.2006 10:59 1.416 d3d8caps.dat\par 14.07.2006 15:31 15.360 ixt0.dll\par 04.07.2006 16:43 176.128 viwpzla.dll\par 26.07.2006 12:55 32.723 SQLanguage.ini\par 04.07.2006 16:45 3.011.369 sa2.exe\par Anhang: listen.txt
|
|
|
||
06.08.2006, 18:11
Ehrenmitglied
Beiträge: 29434 |
#18
es ist schwer fuer mich, mit den Informationen zu arbeiten, die du mit zukommen laesst, die listen.bat fehlt, die datfind.bat habe ich inzwischen
scanne und poste die reporte von Option 1 und 2 http://virus-protect.org/artikel/tools/smitfrautfix.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
21.08.2006, 20:52
...neu hier
Beiträge: 6 |
#19
Ja sry kam manchmal kaum klar damit!!!
Hier ist die datei mit Option 1&2 übrigens zeigt mein pc mir nicht mehr Spam bzw.Viruswarnungen!!!Und mein pc läuft schneller worauf ich mich nicht oft genug bei dir(auch für die Geduld)bedanken kann!!! Bitte!!! »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 C:\WINDOWS\system32\ishost.exe FOUND ! C:\WINDOWS\system32\ismon.exe FOUND ! C:\WINDOWS\system32\isnotify.exe FOUND ! C:\WINDOWS\system32\issearch.exe FOUND ! C:\WINDOWS\system32\ixt?.dll FOUND ! C:\WINDOWS\system32\ixt??.dll FOUND ! C:\WINDOWS\system32\ot.ico FOUND ! C:\WINDOWS\system32\ts.ico FOUND ! C:\WINDOWS\system32\viwpzla.dll FOUND ! C:\WINDOWS\system32\components\flx?.dll FOUND ! C:\WINDOWS\system32\components\flx??.dll FOUND ! C:\WINDOWS\system32\components\flx???.dll FOUND ! »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Test\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Start Menu C:\DOKUME~1\ALLUSE~1\STARTM~1\Online Security Guide.url FOUND ! C:\DOKUME~1\ALLUSE~1\STARTM~1\Security Troubleshooting.url FOUND ! »»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\Test\FAVORI~1 C:\DOKUME~1\Test\FAVORI~1\Antivirus Test Online.url FOUND ! »»»»»»»»»»»»»»»»»»»»»»»» Desktop C:\DOKUME~1\ALLUSE~1\Desktop\Online Security Guide.url FOUND ! C:\DOKUME~1\ALLUSE~1\Desktop\Security Troubleshooting.url FOUND ! »»»»»»»»»»»»»»»»»»»»»»»» C:\Programme C:\Programme\MalwareWipe\ FOUND ! C:\Programme\Malware-Wipe\ FOUND ! C:\Programme\Safety Bar\ FOUND ! C:\Programme\SpyQuake2.com\ FOUND ! »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="http://www.basketsession.com/images/and1-tof7.jpg" "SubscribedURL"="http://www.basketsession.com/images/and1-tof7.jpg" "FriendlyName"="" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{6af69c4d-420a-4c95-b34f-e4635f84f53b}"="forevouched" [HKEY_CLASSES_ROOT\CLSID\{6af69c4d-420a-4c95-b34f-e4635f84f53b}\InProcServer32] @="C:\WINDOWS\System32\viwpzla.dll" [HKEY_CURRENT_USER\Software\Classes\CLSID\{6af69c4d-420a-4c95-b34f-e4635f84f53b}\InProcServer32] @="C:\WINDOWS\System32\viwpzla.dll" »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection »»»»»»»»»»»»»»»»»»»»»»»» End Anhang: Option 1&2.rtf
|
|
|
||
dann poste sie als Anhang (siehe unten), vorher in eine txt-Datei umwandeln
__________
MfG Sabina
rund um die PC-Sicherheit