Komm nich mehr klar!

Thema ist geschlossen!
Thema ist geschlossen!
#0
15.07.2006, 21:21
...neu hier

Beiträge: 2
#1 Hallo leute hab mir hier echte Schei... eingefangen! Weiss nich was das ist hab mir mein PC immer sauber halten können ohne Frage würd mich sonst nich an son Forum wenden!
Weiss nich woher oder warum aber ich hab hier sehr komische malware auf dem pc seit en paar tagen! Adware sagt mir folgendes:
New critical objects: 2
Objects found so far: 1

WinAntiVirusPro Object Recognized!
Type : Regkey
Data :
TAC Rating : 10
Category : Malware
Comment :
Rootkey : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c}

das Programm kann sie nich entfernen obwohl es mir anzeigt mir sind wurden entfernt! Nach nem neuen Scan sind diese aber wieder da!
Schnall das nich echt Poste mal die Logfile von Hijack:

Logfile of HijackThis v1.99.1
Scan saved at 21:18:00, on 15.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ishost.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\ismon.exe
C:\Programme\Gemeinsame Dateien\{6C4DFF8C-0711-1031-1128-050414050031}\Update.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Winamp\winamp.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Opera\Opera.exe
F:\Software\HijakThis\hijackthis\HijackThis.exe

O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\ljjhhee.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CDA1B0A-609B-4D36-A691-18C8D16B21D8}: NameServer = 213.148.130.10 213.148.129.10
O17 - HKLM\System\CS2\Services\Tcpip\..\{1CDA1B0A-609B-4D36-A691-18C8D16B21D8}: NameServer = 213.148.130.10 213.148.129.10
O20 - Winlogon Notify: ljjhhee - C:\WINDOWS\SYSTEM32\ljjhhee.dll
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Auch Hijack kann diese Verfluchten Datein nich Löschen! Echt leute hab echt kein bock das system neu aufzusetzen allein die ganzen games wieder Installieren oh man echt das wäre wirklich Schei...!
Könnt ihr mir da helfen?
Seitenanfang Seitenende
15.07.2006, 23:10
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

echo.zip
entpacken--> klicke echo.bat --> der Texteditor wird sich öffnen--> Text abkopieren http://virus-protect.org/bat/echo.zip
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.07.2006, 19:20
...neu hier

Themenstarter

Beiträge: 2
#3 Jo danke Super Nett von dir bin es los geworden Juhu!!!!
Danke für die schnelle Hilfe werde das Board sicher weiter empfehlen.
Bye
Seitenanfang Seitenende