Addware eingefangen |
||
---|---|---|
#0
| ||
13.01.2007, 14:14
...neu hier
Beiträge: 1 |
||
|
||
14.01.2007, 22:21
Ehrenmitglied
Beiträge: 29434 |
#2
cs74la
poste bitte dieses log http://virus-protect.org/artikel/tools/combofix.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
ich habe es mal wieder geschafft und mir irgendwelche Addware eingefangen.
Ich bekomme ständig irgenwelche Werbung eingespielt und irgenwelche AntiSpyware Software aufgeschwätzt und meine Startseite ist plötzlich "http://assureprotection.com/". Ich hatte das schonmal und ein Tool zum entfernen, finde es aber nichtmehr wieder. Kann mir da jemand helfen?
Hier mein HiJackThis log:
Logfile of HijackThis v1.99.1
Scan saved at 14:02:53, on 13.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\CPUCooL\CooLSrv.exe
C:\DOKUME~1\CS1974LA\LOKALE~1\Temp\ieupdate.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Video ActiveX Object\isamonitor.exe
C:\Programme\Video ActiveX Object\pmsngr.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Programme\Video ActiveX Object\pmmon.exe
C:\Programme\CPUCooL\CPUCooL.exe
C:\Programme\Video ActiveX Object\isamini.exe
C:\DOKUME~1\CS1974LA\LOKALE~1\Temp\Temporäres Verzeichnis 8 für hijackthis.zip\HijackThis.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - Startup: CPUCooL.lnk = C:\Programme\CPUCooL\CPUCooL.exe
O8 - Extra context menu item: &Alles mit FlashGet laden - D:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: &Mit FlashGet laden - D:\PROGRA~1\FlashGet\jc_link.htm
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Programme\CPUCooL\CooLSrv.exe
O23 - Service: ieupdater (Microsoft IE Updater) - Unknown owner - C:\DOKUME~1\CS1974LA\LOKALE~1\Temp\ieupdate.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - d:\Programme\SiSoftware\SiSoftware Sandra Lite XI\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - d:\Programme\SiSoftware\SiSoftware Sandra Lite XI\RpcSandraSrv.exe
Danke
cs74la