Problem mit Winantivirus pro 2006

#0
19.06.2006, 20:11
...neu hier

Beiträge: 3
#1 Hallo zusammen,

mich nervt seit einigen Tagen "winantivirus pro 2006", das sich immer als erstes in meinem browser öffnet und zum download auffordert (was ich natürlich nicht getan habe).
ich habe hijackthis heruntergeladen und so sieht mein logfile aus:

Logfile of HijackThis v1.99.1
Scan saved at 20:06:07, on 19.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Home Cinema\PowerCinema\PCMService.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\wt\updater\wcmdmgr.exe
C:\Programme\ClocX\ClocX.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\CA\eTrust Antivirus\InoRpc.exe
C:\Programme\CA\eTrust Antivirus\InoRT.exe
C:\Programme\CA\eTrust Antivirus\InoTask.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\iPod\bin\iPodService.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Benjamin\LOKALE~1\Temp\Rar$EX00.204\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.tiscali.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ALDI_NORD_FotoSuite_Download] "C:\Programme\ALDI Foto Service Nord\ALDI_Foto_Service\FotoSuite.exe" /autorun
O4 - HKLM\..\Run: [Siemens SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [bikini] bikini.exe
O4 - HKCU\..\Run: [SIAPRO7] "C:\Programme\Steganos Internet Anonym Pro 7\SIAPRO7.exe" -boot
O4 - HKCU\..\Run: [ClocX] C:\Programme\ClocX\ClocX.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/092ad6b72399dfa43115/netzip/RdxIE601_de.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/de/win/QuickTimeInstaller.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1123753650359
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://137.248.81.135/ecwplugins/ncs.cab
O16 - DPF: {94837F90-A2CA-4A8A-9DA0-B5438EC563EA} (WildTangent Active Launcher) - http://install.wildtangent.com/cda/islandrally/ActiveLauncher/ActiveLauncherSetup.cab
O16 - DPF: {D67AC55A-B750-41A4-BEE6-020E017A7996} (IEPlugIn Class) - http://install.cokemusic.de/client/pc/MY-PLAYLIST-WEBINSTALLER_loader.exe

O16 - DPF: {F7DC2A2E-FC34-11D3-B1D9-00A0C99B41BB} (Zoom Class) - http://www.zoomify.com/download/zoomify305.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3E0DF5F4-876B-48DE-8D4F-B724FA3F141A}: NameServer = 213.191.92.87 213.191.74.19
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

wie soll ich jetzt vorgehen?

vielen dank im voraus für die hilfe!

gruß,
bejobu
Seitenanfang Seitenende
20.06.2006, 15:13
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 1.
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

2.
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

3.
echo.zip
entpacken--> klicke echo.bat --> der Texteditor wird sich öffnen--> Text abkopieren
http://virus-protect.org/bat/echo.zip

4.
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "C:\WINDOWS\wt" >>files.txt
dir "dir "C:\Dokumente und Einstellungen\Benjamin\Lokale Einstellungen\Temp" >>files.txt
dir "C:\WINDOWS\Temp" >>files.txt
dir "C:\Temp" >>files.txt
dir "C:\Programme" >>files.txt
dir "C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten >>files.txt
dir "C:\Programme\Gemeinsame Dateien" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
20.06.2006, 19:16
...neu hier

Themenstarter

Beiträge: 3
#3 Hallo Sabina,

erstmal vielen Dank. Punkt 1 habe ich ausgeführt. Bei 2. bin ich mir nicht ganz sicher - habe es aber so verstanden, dass ich die Ergebnisse von datfindbat hier einfügen soll. Ich habe sie in den Anhang gepackt, ist das in Ordnung?

Das ist von echobat:

Verzeichnis von C:\WINDOWS\Downloaded Program Files

07.12.2004 16:07 32 bdcore.dll
01.03.2005 14:08 118.784 bdupd.dll
14.10.1997 19:52 697 DirectAnimation Java Classes.osd
28.03.2002 17:05 1.268 erma.inf
01.03.2005 14:08 53.248 ipsupd.dll
25.08.2003 19:12 1.096 iuctl.inf
09.03.2005 15:42 6.742 lang.ini
03.11.2005 21:24 495 LegitCheckControl.inf
07.12.2004 16:07 32 libfn.dll
18.02.2005 16:22 126 live.ini
20.01.2000 15:25 1.162 Microsoft XML Parser for Java.osd
26.05.2005 04:19 293 muweb.inf
08.04.2004 10:43 206 NCSview.inf
22.08.2003 22:10 226 opuc.inf
01.06.2006 02:57 1.331 oscan8.inf
01.06.2006 02:54 471.040 oscan8.ocx
31.05.2006 04:15 10 oscan81.ocx_x
20.10.2003 09:09 135 PackageLauncherCabSetup.inf
09.10.2003 10:32 144 QTPlugin.inf
11.06.2004 20:40 9.890.762 QuickTimeInstallCache.qdat
03.03.2003 15:06 524.404 RdxIE.dll
09.03.2005 15:43 6.828 scanoptions.tsi
27.03.2006 13:00 5.019 swflash.inf
05.05.2003 16:37 688.128 ZActiveX.dll
09.04.2003 15:24 276 ZActiveX.inf
25 Datei(en) 11.772.484 Bytes

Anzahl der angezeigten Dateien:
25 Datei(en) 11.772.484 Bytes
0 Verzeichnis(se), 6.316.032.000 Bytes frei

MfG und Dank,
Bejobu

Nachtrag: das mit der listen.bat hat nicht geklappt! ich kann die Datei dann nicht mehr öffnen (bzw. mein Rechner behandelt sie als Mediendatei und "kann sie nicht abspielen").
schlimm?

gruß, b.

Dieser Beitrag wurde am 20.06.2006 um 19:21 Uhr von bejobu editiert.
Seitenanfang Seitenende
20.06.2006, 20:06
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 LISTEN.BAT
listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an - dann ist es auch eine bat datei ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
21.06.2006, 20:09
...neu hier

Themenstarter

Beiträge: 3
#5 Jetzt hats geklappt - hier ist der Text:

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C8E6-AEA1

Verzeichnis von C:\WINDOWS\wt

21.06.2006 19:12 <DIR> .
21.06.2006 19:12 <DIR> ..
17.08.2004 20:50 <DIR> backup
15.01.2003 16:43 18 data.wts
07.05.2002 19:39 55 info.txt
23.08.2004 20:45 <DIR> updater
17.08.2004 21:05 <DIR> webdriver
15.01.2003 16:43 59 webdriver.dll
15.01.2003 16:43 59 wt3d.dll
17.08.2004 21:05 251 wt3d.ini
17.08.2004 20:55 <DIR> wtcda
17.08.2004 20:55 <DIR> wtupdates
15.01.2003 16:26 53.248 wtvh.dll
6 Datei(en) 53.690 Bytes
7 Verzeichnis(se), 6.272.000.000 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C8E6-AEA1

Verzeichnis von C:\WINDOWS\Temp

21.06.2006 19:17 <DIR> .
21.06.2006 19:17 <DIR> ..
20.06.2006 18:51 0 T30DebugLogFile.txt
1 Datei(en) 0 Bytes
2 Verzeichnis(se), 6.272.000.000 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C8E6-AEA1

Verzeichnis von C:\

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C8E6-AEA1

Verzeichnis von C:\Programme

20.06.2006 16:43 <DIR> .
20.06.2006 16:43 <DIR> ..
20.11.2003 21:48 <DIR> Adabas
03.07.2005 22:10 <DIR> Adobe
13.11.2005 22:10 <DIR> Ahead
14.08.2005 16:52 <DIR> ALDI Foto Service Nord
14.08.2005 16:52 <DIR> ALDI Online Druck Service (Nord)
09.12.2003 16:34 <DIR> ATI Technologies
09.12.2003 16:32 <DIR> C-Media 3D Audio
20.11.2003 21:08 <DIR> CA
18.05.2004 20:10 <DIR> Canon
14.05.2004 20:48 <DIR> CIB software GmbH
18.02.2006 20:30 <DIR> Citavi
20.06.2006 16:43 <DIR> CleanUp!
29.01.2006 11:22 <DIR> ClocX
13.07.2004 20:29 <DIR> Codemasters
20.03.2004 23:32 <DIR> Common Files
20.11.2003 16:14 <DIR> ComPlus Applications
20.11.2003 22:04 <DIR> Corel
20.11.2003 20:59 <DIR> CyberLink
29.01.2006 11:22 <DIR> DeskClock
28.12.2005 00:24 <DIR> Digitale Bibliothek 4
01.04.2004 18:37 <DIR> DVD Shrink
22.06.2004 12:21 <DIR> Earth Resource Mapping
28.08.2004 21:46 <DIR> eBay
21.11.2003 00:22 <DIR> Excid.com Aps
21.06.2006 16:00 <DIR> Finale 2005a
03.04.2006 21:12 <DIR> Gemeinsame Dateien
02.03.2006 12:01 <DIR> Google
13.07.2004 20:16 <DIR> GT Interactive
19.07.2005 10:07 <DIR> Haushaltskassenbuch
20.11.2003 20:00 <DIR> HighMAT CD Writing Wizard
09.12.2003 16:47 <DIR> Home Cinema
13.07.2004 18:00 <DIR> impact
17.06.2006 22:58 <DIR> Internet Explorer
01.09.2005 09:33 <DIR> intexus
16.11.2005 17:26 <DIR> iPod
16.11.2005 17:27 <DIR> iTunes
20.07.2005 16:46 <DIR> IVT Corporation
06.08.2004 11:08 <DIR> Java
07.03.2004 21:52 <DIR> Marco Polo TravelRouting Europe 2004
12.01.2004 15:17 <DIR> Maxis
09.02.2005 20:50 <DIR> Messenger
20.11.2003 16:16 <DIR> microsoft frontpage
04.09.2005 21:53 <DIR> Microsoft Office
11.01.2004 16:41 <DIR> Microsoft Visual Studio
17.08.2004 22:14 <DIR> Microsoft Works
11.01.2004 16:41 <DIR> Microsoft.NET
17.10.2005 12:09 <DIR> Mobile Phone Manager
23.08.2004 19:32 <DIR> Movie Maker
21.06.2006 19:40 <DIR> Mozilla Firefox
22.07.2005 14:06 <DIR> MP3 Player Utilities
20.11.2003 16:14 <DIR> MSN
20.11.2003 16:13 <DIR> MSN Gaming Zone
21.11.2003 01:49 <DIR> MSN Messenger
16.05.2004 22:02 <DIR> MSXML 4.0
20.11.2003 21:00 <DIR> MUSICMATCH
12.08.2004 21:51 <DIR> my-playlist
23.08.2004 19:28 <DIR> NetMeeting
08.07.2005 16:47 <DIR> NovaLogic
20.11.2003 22:58 <DIR> Nullsoft
11.01.2004 20:47 <DIR> Obtiv
17.08.2004 22:15 <DIR> OfficeUpdate11
20.11.2003 16:14 <DIR> Online Services
20.11.2003 16:14 <DIR> Online-Dienste
07.10.2005 16:09 <DIR> Opera
12.04.2006 10:30 <DIR> Outlook Express
25.05.2005 19:58 <DIR> PacketVideo
29.10.2004 22:14 <DIR> phase5
20.03.2004 23:32 <DIR> pics
20.11.2003 20:48 <DIR> Pinnacle
16.11.2005 17:28 <DIR> QuickTime
09.12.2003 16:45 <DIR> Real
20.11.2003 16:19 <DIR> SiSLan
20.11.2003 20:35 <DIR> Steinberg
02.12.2004 23:24 <DIR> TGTSoft
15.01.2004 13:40 374 Verknpfung mit Programme.lnk
09.12.2003 16:45 <DIR> Viewpoint
20.11.2003 20:36 <DIR> VOB
17.08.2004 20:50 <DIR> WildTangent
22.11.2004 11:43 <DIR> Winamp
20.11.2003 16:22 <DIR> Windows Journal Viewer
20.11.2003 20:38 <DIR> Windows Media Components
19.02.2006 20:35 <DIR> Windows Media Player
23.08.2004 19:28 <DIR> Windows NT
21.09.2004 19:57 <DIR> WinRAR
09.12.2003 16:47 <DIR> X10 Hardware
20.11.2003 16:16 <DIR> xerox
26.04.2005 20:42 <DIR> Yahoo!
1 Datei(en) 374 Bytes
96 Verzeichnis(se), 6.271.995.904 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C8E6-AEA1

Verzeichnis von C:\Programme\Gemeinsame Dateien

03.04.2006 21:12 <DIR> .
03.04.2006 21:12 <DIR> ..
24.04.2004 21:49 <DIR> Adobe
20.11.2003 20:54 <DIR> Ahead
12.12.2003 12:03 <DIR> aol
13.12.2005 16:23 <DIR> CIB
20.11.2003 22:04 <DIR> Corel
11.01.2004 16:41 <DIR> DESIGNER
20.11.2003 16:14 <DIR> Dienste
20.11.2003 22:03 <DIR> GIS
21.11.2003 02:43 <DIR> InstallShield
20.11.2003 21:39 <DIR> Java
14.08.2005 16:52 <DIR> MAGIX Shared
20.11.2003 22:03 <DIR> Mapserv
28.09.2005 16:29 <DIR> Microsoft Shared
20.11.2003 16:14 <DIR> MSSoap
20.11.2003 16:11 <DIR> ODBC
09.12.2003 17:36 <DIR> Real
20.11.2003 16:11 <DIR> SpeechEngines
12.04.2006 10:30 <DIR> System
03.04.2006 21:12 <DIR> Wise Installation Wizard
17.10.2005 12:09 <DIR> XCPCSync.OEM
09.12.2003 17:36 <DIR> xing shared
0 Datei(en) 0 Bytes
23 Verzeichnis(se), 6.271.995.904 Bytes frei

Warte auf weitere Instruktionen...
Danke!

Grüße, Bejobu

---------------

Verzeichnis von C:\WINDOWS\system32
17.06.2006 22:47 4.252 bikini.exe


Verzeichnis von C:\
17.06.2006 22:47 4.252 ej.exe
Seitenanfang Seitenende
21.06.2006, 21:15
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 bejobu

1.
virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten
http://www.virustotal.com/flash/index_en.html

C:\WINDOWS\system32\bikini.exe
C:\ej.exe

berichte
-----------------------------------------------------------------

2.
Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein:

Zitat

Files to delete:
C:\WINDOWS\system32\bikini.exe
C:\ej.exe
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

3.
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

Zitat

O4 - HKLM\..\Run: [bikini] bikini.exe
O16 - DPF: {D67AC55A-B750-41A4-BEE6-020E017A7996} (IEPlugIn Class) - http://install.cokemusic.de/client/pc/MY-PLAYLIST-WEBINSTALLER_loader.exe
PC neustarten

4.
Counterspy
http://virus-protect.org/counterspy.html
* nach dem Scan muss man sich entscheiden für:

*Ignore
*Remove --> Status: Deleted
*Quarantaine

wähle immer Remove und starte den PC neu (dann kopiere den Scanreport ab
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: