kann 180search Assistant nicht löschen

#0
06.02.2007, 00:08
Member

Beiträge: 36
#1 kann die Spyware Typ Adware: 180search Assistant nicht löschen:

Problembeschreibung:

Prüflauf mit ZoneAlarm Ant-Spyware. 180search Assistant wird gefunden, als aktiv erkannt, dann gelöscht. Erneuter Prüflauf ohne booten, keine Problem. Nach booten ist das Teil wieder aktiv.

Unter Deatail wird vermerkt nach Prüflauf:
RegistryKey: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{8ECC055D-047F-11D1-A537-0000F8753ED1}\0000

krieg das leider nicht hin, kann mir jemand helfen????
vielen Dank im voraus
Seitenanfang Seitenende
06.02.2007, 00:47
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 RacingPaul

Avenger
http://virus-protect.org/artikel/tools/avenger.html
Input script manually (anhaken)
kopiere in: View/edit script

Zitat

registry keys to delete:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{8ECC055D-047F-11D1-A537-0000F8753ED1}
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

**
der Eintrag verweist laut symantec auf einen Backdoor
http://www.symantec.com/security_response/writeup.jsp?docid=2006-042011-2239-99&tabid=2

**
mache also einen Scan mit ewido und Kaspersky und poste hier die reporte
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
06.02.2007, 16:28
Member

Themenstarter

Beiträge: 36
#3 leider kriege ich das Programm avenger nicht zum laufen, bricht immer mit einer Fehlermeldung ab

den Scan kann ich nicht starten, leider auch immer Abbruch nach einiger Zeit,
was kann ich weiter tun?
Seitenanfang Seitenende
06.02.2007, 17:07
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 1.
Erstellen eines Hijackthis-Logfiles
http://virus-protect.org/hjtkurz.html

Lade/entpacke HijackThis in einem Ordner
---> None of the above just start the program --> Scan -> Save log --> hijackthis.log - Save - es öffnet sich der Editor

nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
---------------------------------------------------------------

2.
Folgen den Anweisungen unter
http://virus-protect.org/cleanup.html

und stelle den CleanUp genauso ein, wie dort angegeben, dann den Rechner neustarten (so werden die temporaeren Dateien geloescht)

3.
combofix anwenden, auch die Datentraegerbereinigung durchfuehren lassen + den Scanreport abkopieren und im Beitrag posten
http://virus-protect.org/artikel/tools/combofix.html

4.
Logfiles mittels datfind.bat erstellen und posten (abkopieren)
Exakte Anleitung unter: http://virus-protect.org/datfindbat.html
Kopiere diese 6 erstellten Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet.
(kopiere je Logfile nur die letzten 3 Monate ab !)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
06.02.2007, 19:37
Member

Themenstarter

Beiträge: 36
#5 Logfile of HijackThis v1.99.1
Scan saved at 19:35:47, on 06.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slpservice.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\slpmonx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\sistray.EXE
C:\PROGRA~1\WinFax\WFXSWTCH.exe
C:\WINDOWS\system32\wfxsnt40.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\SaferSurf FileSharing\SaferSurf-FileSharing.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe
C:\Programme\WinFax\WFXCTL32.EXE
C:\WINDOWS\system32\WFXSVC.EXE
C:\Programme\WinFax\WFXMOD32.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Gemeinsame Dateien\Lexware\LxWebAccess\LxWebAccess.exe
C:\WINDOWS\slrundll.exe
C:\WINDOWS\system32\wuauclt.exe
C:\_install\Kaspersky Anti-Virus 6.0\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WFXSwtch] C:\PROGRA~1\WinFax\WFXSWTCH.exe
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [SaferSurf FileSharing] C:\Programme\SaferSurf FileSharing\SaferSurf-FileSharing.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Controller.LNK = C:\Programme\WinFax\WFXCTL32.EXE
O4 - Global Startup: Lexware Info Service.lnk = C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127059578647
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner37860.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {D2982A7F-489A-47F5-A319-FC1F14EBC245} (Navigator Class) - http://www.nutzwerk.de/control/NutzNavi.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://ips.poi.de/ips-opdata/44418675/activex/IPSUploader.cab
O18 - Protocol: haufereader - (no CLSID) - (no file)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Haufe iDesk-Service in C:\Programme\Haufe\iDesk\iDeskService\Zope (HRService) - Unknown owner - C:\Programme\Haufe\iDesk\iDeskService\iDeskService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: License Management Service ESD - element5 - C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: SLPMONX - ProdEx Technologies - C:\WINDOWS\system32\slpservice.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: USB2 Enhanced Interface Manager (usb2e) - Unknown owner - c:\programme\IT Worx\USB2 Enhanced Interface Manager\usb2e.exe" "-s (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WinFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE
Seitenanfang Seitenende
07.02.2007, 00:10
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 2.
Folgen den Anweisungen unter
http://virus-protect.org/cleanup.html

und stelle den CleanUp genauso ein, wie dort angegeben, dann den Rechner neustarten (so werden die temporaeren Dateien geloescht)

3.
combofix anwenden, auch die Datentraegerbereinigung durchfuehren lassen + den Scanreport abkopieren und im Beitrag posten
http://virus-protect.org/artikel/tools/combofix.html

4.
Logfiles mittels datfind.bat erstellen und posten (abkopieren)
Exakte Anleitung unter: http://virus-protect.org/datfindbat.html
Kopiere diese 6 erstellten Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet.
(kopiere je Logfile nur die letzten 3 Monate ab !)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
07.02.2007, 21:37
Member

Themenstarter

Beiträge: 36
#7 ((((((((((((((((((((((((((((((( Files Created from 2007-01-07 to 2007-02-07 ))))))))))))))))))))))))))))))))))


2007-02-06 08:28 <DIR> d-------- C:\WINDOWS\system32\ActiveScan
2007-02-06 08:17 130,048 --a------ C:\avenger.exe
2007-02-06 08:12 <DIR> d-------- C:\Avenger
2007-02-06 00:29 <DIR> d-------- C:\kav
2007-02-05 21:29 <DIR> d-------- C:\Programme\Keylogger Killer
2007-02-03 12:42 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\Anwendungsdaten\Adobe
2007-02-03 12:37 <DIR> d-------- C:\Programme\IT Worx
2007-01-11 08:29 <DIR> d-------- C:\0


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2007-02-07 18:36 -------- d-------- C:\Programme\winfax
2007-02-07 08:59 4212 ---h----- C:\WINDOWS\system32\zllictbl.dat
2007-02-06 23:38 -------- d-------- C:\Programme\emule
2007-02-03 12:58 -------- d-------- C:\Programme\Gemeinsame Dateien\adobe
2007-02-02 08:53 -------- d-------- C:\Programme\antivir personaledition classic
2007-02-01 19:54 -------- d-------- C:\DOKUME~1\HH\Anwendungsdaten\adobeum
2007-01-26 08:04 -------- d--h----- C:\Programme\installshield installation information
2007-01-19 20:55 -------- d-------- C:\DOKUME~1\HH\Anwendungsdaten\officeupdate12
2007-01-15 08:19 -------- d-------- C:\DOKUME~1\HH\Anwendungsdaten\mobile master
2007-01-09 17:41 -------- d-------- C:\Programme\mobile master
2007-01-01 20:48 -------- d-------- C:\Programme\java
2007-01-01 18:52 -------- d-------- C:\Programme\yahoo!
2007-01-01 09:40 -------- d-------- C:\Programme\myphoneexplorer
2006-12-24 12:44 -------- d-------- C:\Programme\Gemeinsame Dateien\lexware
2006-12-24 12:42 -------- d-------- C:\DOKUME~1\HH\Anwendungsdaten\lexware
2006-12-24 12:22 -------- d-------- C:\Programme\lexware
2006-12-24 12:22 -------- d-------- C:\DOKUME~1\HH\Anwendungsdaten\installshield
2006-12-24 12:21 -------- d-------- C:\Programme\haufe
2006-12-20 16:39 -------- d-------- C:\Programme\windows media connect 2
2006-11-27 09:45 60416 --------- C:\WINDOWS\system32\tzchange.exe
2006-11-11 21:52 454656 --a------ C:\WINDOWS\system32\mmsql.dll
2006-11-08 06:06 679424 --a------ C:\WINDOWS\system32\inetcomm.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries & legit default entries are not shown

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"H/PC Connection Agent"="\"C:\\Programme\\Microsoft ActiveSync\\WCESCOMM.EXE\""
"SaferSurf FileSharing"="C:\\Programme\\SaferSurf FileSharing\\SaferSurf-FileSharing.exe"
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"SiSUSBRG"="C:\\WINDOWS\\SiSUSBrg.exe"
"SiS Tray"="C:\\WINDOWS\\system32\\sistray.EXE"
"Cmaudio"="RunDll32 cmicnfg.cpl,CMICtrlWnd"
"NeroCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"WFXSwtch"="C:\\PROGRA~1\\WinFax\\WFXSWTCH.exe"
"WinFaxAppPortStarter"="wfxsnt40.exe"
"KernelFaultCheck"=hex(2):25,73,79,73,74,65,6d,72,6f,6f,74,25,5c,73,79,73,74,\
65,6d,33,32,5c,64,75,6d,70,72,65,70,20,30,20,2d,6b,00
"avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"Zone Labs Client"="\"C:\\Programme\\Zone Labs\\ZoneAlarm\\zlclient.exe\""
"QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime"
"SunJavaUpdateSched"="\"C:\\Programme\\Java\\jre1.5.0_10\\bin\\jusched.exe\""

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonce]
"srePostpone"="rundll32.exe c:\\windows\\system32\\zonelabs\\srescan.dll,DoSpecialAction"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"MSMSGS"="\"C:\\Programme\\Messenger\\msmsgs.exe\" /background"
"updateMgr"="\"C:\\Programme\\Adobe\\Acrobat 7.0\\Reader\\AdobeUpdateManager.exe\" AcRdB7_0_9 -reboot 1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Babylon Client"="C:\\Programme\\Babylon\\Babylon.exe -AutoStart"
"QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime"
"SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_06\\bin\\jusched.exe"
"SiS Windows KeyHook"="C:\\WINDOWS\\system32\\keyhook.exe"


[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{A213B520-C6C2-11d0-AF9D-008029E1027E}"=""

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost]
HTTPFilter REG_MULTI_SZ HTTPFilter\0\0
LocalService REG_MULTI_SZ Alerter\0WebClient\0LmHosts\0RemoteRegistry\0upnphost\0SSDPSRV\0\0
NetworkService REG_MULTI_SZ DnsCache\0\0
DcomLaunch REG_MULTI_SZ DcomLaunch\0TermService\0\0
rpcss REG_MULTI_SZ RpcSs\0\0
imgsvc REG_MULTI_SZ StiSvc\0\0
termsvcs REG_MULTI_SZ TermService\0\0
WudfServiceGroup REG_MULTI_SZ WUDFSvc\0\0

HKLM\software\Microsoft\Windows NT\CurrentVersion\Svchost *netsvcs*
UxTuneUp



********************************************************************

catchme 0.1 W2K/XP - userland rootkit detector by Gmer, 17 October 2006
http://www.gmer.net

scanning hidden processes ...

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

********************************************************************

Completion time: 07-02-07 21:36:17

************************************
2. Report mit
************************************
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 68CE-FADD

Verzeichnis von C:\WINDOWS\system32

07.02.2007 08:59 4.212 zllictbl.dat
07.02.2007 06:54 53.953 vsconfig.xml
07.02.2007 06:53 13.646 wpa.dbl
06.02.2007 10:24 2.550 Uninstall.ico
06.02.2007 10:24 1.406 Help.ico
06.02.2007 10:24 30.590 pavas.ico
03.02.2007 12:56 118.152 FNTCACHE.DAT
03.01.2007 00:19 10.980.776 MRT.exe
01.01.2007 20:48 9.132 jupdate-1.5.0_10-b03.log
20.12.2006 16:40 109.444 TZLog.log
20.12.2006 16:39 23.392 nscompat.tlb
20.12.2006 16:39 16.832 amcompat.tlb
06.12.2006 12:33 46.020 FORDLINE.TTF
27.11.2006 09:45 60.416 tzchange.exe
11.11.2006 21:52 454.656 mmSQL.dll
Dieser Beitrag wurde am 07.02.2007 um 21:41 Uhr von RacingPaul editiert.
Seitenanfang Seitenende
08.02.2007, 10:51
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 RacingPaul

wende dich mit diesem problem direkt an Zonelabs ;)
es gibt noch andere User im Moment, wo gleiches angezeigt wird. - und ich finde keinerlei Hinweis auf 180search Assistant
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
08.02.2007, 17:08
Member

Themenstarter

Beiträge: 36
#9 Hi, danke Dir für die Unterstützung

ich habe mir jetzt eine 400 GB HDD bestellt und werde am Wochenende die Kiste komplett neu auflegen......
denn jetzt spinnt das eine oder andere Programm auch schon und ich weis jetzt echt nicht habe meine Beseitungsversuche oder der Virus die Situation eskalieren......

den miesen Typen die so einen Schei... programmieren wünsche ich die Pest an den Hals.......

Antwort von ZoneLabs Support:

<------- WHEN REPLYING, PLEASE TYPE YOUR TEXT ABOVE THIS LINE -------->

Sehr geehrter Herr RacingPaul

vielen Dank für Ihre Nachricht und für Ihr Interesse an unserer Software.

Bezüglich des Schädlings "0180search Assistant" haben wir leider keine
genaueren Informationen vorliegen und auch eine Suche im Internet
ergab keine aussagekräftigen Resultate.

Wir empfehlen Ihnen folgendes:

1. Aktualisieren Sie die Signaturen Ihres Virenscanners und führen Sie
einen kompletten Systemscan durch.
Falls Sie keinen Virenscanner installiert haben, dann können Sie z.B. das
kostenlose AntiVir verwenden:
http://www.free-av.de/

2. Installieren Sie das kostenlose Programm Spybot Search&Destroy:
http://www.spybot.info/de/download/index.html

3. Installieren Sie bitte das kostenlose Programm Ad-Aware:
http://www.lavasoft.com/products/ad-aware_se_personal.php

Prüfen Sie bitte mit Hilfe des Virenscanners, Spybot Search&Destroy und
Ad-Aware, ob der "0180search Assistant" ebenfalls gefunden wird und ob
er ggf. permanent entfernt werden kann.

Mit freundlichen Grüßen

EMEA Technical Support
ZoneAlarm, A Division of Check Point Software
Dieser Beitrag wurde am 09.02.2007 um 22:11 Uhr von RacingPaul editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »