Lästige Popups, cyberlog-x, System Alert, Critical System Error

Thema ist geschlossen!
Thema ist geschlossen!
#0
17.02.2007, 15:02
...neu hier

Beiträge: 6
#1 Hallo,

auch ich bin scheinbar ein Opfer geworden, bin ABSOLUTER Laie und hoffe, dass wir dass Problem gemeinsam lösen können.

hier das Log aus HiJack:

Logfile of HijackThis v1.99.1
Scan saved at 14:35:17, on 17.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\F-SECU~1\backweb\154149\Program\SERVIC~1.EXE
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
C:\Programme\F-Secure Anti-Virus\backweb\154149\program\fsbwsys.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\FSGK32.EXE
C:\Programme\F-Secure Anti-Virus\Common\FSMA32.EXE
C:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Programme\F-Secure Anti-Virus\Common\FSMB32.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fssm32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\F-Secure Anti-Virus\Common\FCH32.EXE
C:\Programme\F-Secure Anti-Virus\Common\FAMEH32.EXE
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsqh.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsrw.exe
C:\Programme\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsav32.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Video ActiveX Object\isamntr.exe
C:\Programme\Video ActiveX Object\pmsnrr.exe

C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Video ActiveX Object\isamini.exe
C:\Programme\F-Secure Anti-Virus\backweb\154149\Program\fspex.exe
C:\Programme\Palm\Hotsync.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\Mindjet\MindManager 5\sys\PDF\GER\W2K\PDFSaver.exe
C:\PROGRA~1\FUJITS~1\ODYSSE~1\odtray.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\ALZip\ALZip.exe
C:\Dokumente und Einstellungen\Johannes Weber\Lokale Einstellungen\Temp\_AZTMP8_\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wiso.uni-erlangen.de/index.shtml
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - C:\Programme\Video ActiveX Object\isadd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: GMX Toolbar - {2D1DDD38-CE4D-459b-A01C-F11BC92D5B69} - C:\Programme\GMX\GMX Toolbar\toolbar.dll
O3 - Toolbar: Protection Bar - {84938242-5C5B-4A55-B6B9-A1507543B418} - C:\Programme\Video ActiveX Object\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - Startup: Palm Registration.lnk = C:\Programme\Palm\register.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: F-Secure Anti-Virus 2006 - WEB.DE Edition.lnk = C:\Programme\F-Secure Anti-Virus\backweb\154149\Program\fspex.exe
O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Programme\Palm\Hotsync.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: &Block this popup - C:\Programme\F-Secure Anti-Virus\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: LEO Englisch <-> Deutsch - C:\Programme\LEO-Ext-for-IE\DE_EN.htm
O8 - Extra context menu item: LEO Französisch <-> Deutsch - C:\Programme\LEO-Ext-for-IE\DE_FR.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programme\F-Secure Anti-Virus\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programme\F-Secure Anti-Virus\Anti-Spyware\ieshield.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://www.uclan.ac.uk/other/iss/remote/wficat.cab
O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} (Sinstaller Class) - http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://de.errorsafe.com/pages/scanner_de/ErrorSafeScannerInstallDE.cab
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: eitheror - {2016a466-91a2-43c6-97d8-2fd380f065ef} - (no file)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: F-Secure Anti-Virus 2006 - WEB.DE Edition (BackWeb Plug-in - 154149) - F-Secure Internet Security 2006 - C:\PROGRA~1\F-SECU~1\backweb\154149\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corporation - C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Programme\F-Secure Anti-Virus\backweb\154149\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Programme\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Programme\F-Secure Anti-Virus\Common\FSMA32.EXE
O23 - Service: GhostStartService - Symantec Corporation - C:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Odyssey Client (odClientService) - Funk Software, Inc. - C:\Programme\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe

Log bzgl Datfinbat:

Datentr„ger in Laufwerk C: ist SYSTEM
Volumeseriennummer: 9C34-8571

Verzeichnis von C:\WINDOWS\system32

17.02.2007 10:13 2.206 wpa.dbl
17.02.2007 09:59 122.142 TZLog.log
16.02.2007 15:14 20.992 higehsg.dll
08.02.2007 20:28 129.296 FNTCACHE.DAT
08.02.2007 19:36 69.602 NULL
08.02.2007 19:34 383.588 perfh009.dat
08.02.2007 19:34 53.942 perfc009.dat
08.02.2007 19:34 64.994 perfc007.dat
08.02.2007 19:34 395.074 perfh007.dat
08.02.2007 19:34 882.164 PerfStringBackup.INI
07.02.2007 22:01 12.293.536 MRT.exe
29.01.2007 08:58 60.416 tzchange.exe
23.01.2007 19:30 546.304 hhctrl.ocx
17.01.2007 19:54 16.832 amcompat.tlb
17.01.2007 19:54 23.392 nscompat.tlb


Datentr„ger in Laufwerk C: ist SYSTEM
Volumeseriennummer: 9C34-8571

Verzeichnis von C:\DOKUME~1\JOHANN~1\LOKALE~1\Temp

16.02.2007 21:12 14.688 wmplog03.sqm
16.02.2007 15:30 55.188 wmplog02.sqm
16.02.2007 15:25 0 1qd5B4.tmp
16.02.2007 15:25 0 4ag5B3.tmp
16.02.2007 15:24 0 xxe5B2.tmp
16.02.2007 15:22 0 4zr5B1.tmp
16.02.2007 15:21 0 h4d5B0.tmp
16.02.2007 12:04 57.772 wmplog01.sqm
15.02.2007 20:47 1.920 wmplog00.sqm
15.02.2007 19:57 71.877 java_install_reg.log
15.02.2007 19:43 0 0xn102.tmp
13.02.2007 22:22 0 8eb1A3.tmp
13.02.2007 22:20 0 m781A2.tmp
13.02.2007 22:20 0 mut1A1.tmp
13.02.2007 22:19 0 g4919E.tmp
13.02.2007 22:17 0 p9b19B.tmp
13.02.2007 21:33 0 yva14C.tmp
13.02.2007 21:32 0 f6w14B.tmp
13.02.2007 21:30 0 mrr14A.tmp
13.02.2007 10:29 0 wlk54.tmp
11.02.2007 21:59 110 DF94B740.TMP
09.02.2007 18:01 0 5dn11F.tmp
09.02.2007 17:38 0 flaEF.tmp
09.02.2007 17:38 0 flaED.tmp
09.02.2007 09:39 6.792 netfxupdate.log
08.02.2007 20:38 798.234 IMT1B.xml
08.02.2007 20:38 426 IMT1A.xml
08.02.2007 20:38 2.036 IMT19.xml
08.02.2007 20:38 798.234 IMT18.xml
08.02.2007 20:38 426 IMT17.xml
08.02.2007 20:38 2.036 IMT16.xml
08.02.2007 19:36 190 tosup.log
08.02.2007 19:36 1.050 jsredistSetup.log
08.02.2007 19:36 3.863.150 jsredistMsi.log
08.02.2007 19:35 384.562 langpackMsi.log
08.02.2007 19:35 1.169 langpackSetup.log
08.02.2007 19:35 10.982 netfxsl.log
08.02.2007 19:34 7.734 ASPNETSetup.log
08.02.2007 19:32 2.414 dotNetFx.log
08.02.2007 19:32 2.779.464 netfx.log
21.01.2007 10:10 1.263.430 scw45.tmp
20.01.2007 10:13 0 45q5F.tmp
20.01.2007 10:12 0 7945E.tmp
20.01.2007 10:11 0 1i85D.tmp
18.01.2007 21:10 0 ib85AA.tmp
18.01.2007 21:09 0 qbo5A9.tmp
18.01.2007 21:07 0 mhf5A8.tmp
18.01.2007 21:01 0 gx65A7.tmp
18.01.2007 20:56 0 63y5A4.tmp
18.01.2007 16:22 10.225 TFR51D.tmp
18.01.2007 16:19 37.885 TFR517.tmp
18.01.2007 14:54 0 ffx4C5.tmp
18.01.2007 14:54 0 82u4C4.tmp
18.01.2007 14:52 0 fsp4C3.tmp
18.01.2007 14:51 0 rbm4C2.tmp
18.01.2007 14:50 0 gwl4C1.tmp
18.01.2007 14:48 0 y864C0.tmp


17.02.2007 10:13 159 wiadebug.log
17.02.2007 10:13 1.148.772 WindowsUpdate.log
17.02.2007 10:13 50 wiaservc.log
17.02.2007 10:13 0 0.log
17.02.2007 10:13 2.048 bootstat.dat
17.02.2007 10:12 32.632 SchedLgU.Txt
17.02.2007 10:00 940.344 iis6.log
17.02.2007 10:00 274.996 comsetup.log

Datentr„ger in Laufwerk C: ist SYSTEM
Volumeseriennummer: 9C34-8571

Verzeichnis von C:\WINDOWS\Temp
17.02.2007 13:49 255 WGAErrLog.txt
17.02.2007 10:14 16.384 Perflib_Perfdata_280.dat
17.02.2007 10:13 409 WGANotify.settings
17.02.2007 09:24 16.384 Perflib_Perfdata_814.dat
17.02.2007 09:20 16.384 Perflib_Perfdata_344.dat
17.02.2007 09:17 16.384 Perflib_Perfdata_8b0.dat
16.02.2007 21:02 16.384 Perflib_Perfdata_914.dat
16.02.2007 15:14 16.384 Perflib_Perfdata_97c.dat
08.02.2007 20:47 1.617 netfxupdate.log
08.02.2007 20:47 10.956 netfxsl.log

Datentr„ger in Laufwerk C: ist SYSTEM
Volumeseriennummer: 9C34-8571

Verzeichnis von C:\WINDOWS\Downloaded Program Files

09.11.2006 14:36 5.019 swflash.inf
05.11.2004 15:58 119.496 MsnMessengerSetupDownloader.ocx
01.09.2004 16:46 298 sinstaller.inf
13.07.2004 11:41 227 MsnMessengerSetupDownloader.inf
21.02.2004 00:22 24.074 wficat.inf
16.09.2002 09:46 65 desktop.ini
20.01.2000 13:25 1.162 Microsoft XML Parser for Java.osd
14.10.1997 16:52 697 DirectAnimation Java Classes.osd
8 Datei(en) 151.038 Bytes
0 Verzeichnis(se), 6.367.375.360 Bytes frei

Datentr„ger in Laufwerk C: ist SYSTEM
Volumeseriennummer: 9C34-8571

Verzeichnis von C:\

17.02.2007 14:57 0 sys.txt
17.02.2007 14:56 717 down.txt
17.02.2007 14:56 2.014 tmp.txt
17.02.2007 14:55 15.941 system.txt
17.02.2007 14:52 400.062 systemtemp.txt
17.02.2007 14:50 110.923 system32.txt
17.02.2007 10:13 792.723.456 pagefile.sys
16.02.2007 10:12 542 additdiag.txt
08.02.2007 20:06 160 TO_InstallLog.txt
08.02.2007 10:40 348.272 hpfr3420.log


Ich hoffe serh, dass Ihr mir helfen könnt, ich glaub mein Laptop ist ziemlich verseucht. Danke im Voraus, :-)

Gruß Lunited
Seitenanfang Seitenende
17.02.2007, 22:45
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 LUnited

««
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

««
Avenger
http://virus-protect.org/artikel/tools/avenger.html
Input script manually (anhaken)
kopiere in: View/edit script

Zitat

Registry values to delete:
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{84938242-5C5B-4A55-B6B9-A1507543B418}
HKLM\software\microsoft\windows\currentversion\shellserviceobjectdelayload|eitheror
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler|{2016a466-91a2-43c6-97d8-2fd380f065ef}

registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{84938242-5C5B-4A55-B6B9-A1507543B418}
HKLM\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{67982BB7-0F95-44C5-92DC-E3AF3DC19D6D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{67982BB7-0F95-44C5-92DC-E3AF3DC19D6D}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Video ActiveX Object
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Video ActiveX Object
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2016a466-91a2-43c6-97d8-2fd380f065ef}

Files to delete:
C:\WINDOWS\system32\higehsg.dll
C:\Dokumente und Einstellungen\%Username%\Favoriten\Antivirus Test Online.url
C:\Dokumente und Einstellungen\%Username%\Favoriten\Online Security Test.url
C:\Dokumente und Einstellungen\All Users\Startmenü\Online Security Guide.url
C:\Dokumente und Einstellungen\All Users\Startmenü\Security Troubleshooting.url

Folders to delete:
C:\Programme\Video ActiveX Object
««
arbeite smitfraudfix ab - option 1 und 2
http://virus-protect.org/artikel/tools/smitfrautfix.html
poste hier beide scanreporte
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
18.02.2007, 16:12
...neu hier

Themenstarter

Beiträge: 6
#3 Hallo nochmal und erstmal danke für die schnelle Antwort,

Hier das Avenger logfile:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\whcylduq

*******************

Script file located at: \??\C:\WINDOWS\lewpiwpt.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\system32\higehsg.dll deleted successfully.


File C:\Dokumente und Einstellungen\Johannes Weber\Favoriten\Antivirus Test Online.url not found!
Deletion of file C:\Dokumente und Einstellungen\Johannes Weber\Favoriten\Antivirus Test Online.url failed!

Could not process line:
C:\Dokumente und Einstellungen\Johannes Weber\Favoriten\Antivirus Test Online.url
Status: 0xc0000034

File C:\Dokumente und Einstellungen\Johannes Weber\Favoriten\Online Security Test.url deleted successfully.


File C:\Dokumente und Einstellungen\All Users\Startmenü\Online Security Guide.url not found!
Deletion of file C:\Dokumente und Einstellungen\All Users\Startmenü\Online Security Guide.url failed!

Could not process line:
C:\Dokumente und Einstellungen\All Users\Startmenü\Online Security Guide.url
Status: 0xc0000034



File C:\Dokumente und Einstellungen\All Users\Startmenü\Security Troubleshooting.url not found!
Deletion of file C:\Dokumente und Einstellungen\All Users\Startmenü\Security Troubleshooting.url failed!

Could not process line:
C:\Dokumente und Einstellungen\All Users\Startmenü\Security Troubleshooting.url
Status: 0xc0000034

Folder C:\Programme\Video ActiveX Object deleted successfully.
Registry value HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{84938242-5C5B-4A55-B6B9-A1507543B418} deleted successfully.
Registry value HKLM\software\microsoft\windows\currentversion\shellserviceobjectdelayload|eitheror deleted successfully.
Registry value HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler|{2016a466-91a2-43c6-97d8-2fd380f065ef} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{84938242-5C5B-4A55-B6B9-A1507543B418} deleted successfully.


Registry key HKLM\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} not found!
Deletion of registry key HKLM\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} failed!
Status: 0xc0000034

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} deleted successfully.


Registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Video ActiveX Object not found!
Deletion of registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Video ActiveX Object failed!
Status: 0xc0000034



Registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Video ActiveX Object not found!
Deletion of registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Video ActiveX Object failed!
Status: 0xc0000034



Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2016a466-91a2-43c6-97d8-2fd380f065ef} not found!
Deletion of registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2016a466-91a2-43c6-97d8-2fd380f065ef} failed!
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.



Nun sitze ich gerade über dem SmitFraudFix, habe es DENKE ICH richtig entzippt, dennoch bekomme ich ständig die "reboot.exe absent" Meldung :-( was mach ich denn falsch??
Seitenanfang Seitenende
18.02.2007, 20:13
...neu hier

Themenstarter

Beiträge: 6
#4 hier der Log des Avenger, der den Folder anscheinend nicht gefunden hat!? aber den hatten wir doch schon vorher gelöscht als ich es in den Avenger reinkopiert hatten oder?

~~~~~~~~~~~~

Hier der Report des Ewido:
__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: Adware.SaveNow
Path: HKLM\SOFTWARE\Classes\WUSN.1
Risk: Medium

Name: Dialer.Generic
Path: HKLM\SOFTWARE\IntexusDial
Risk: High

Name: Adware.Generic
Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{67982BB7-0F95-44C5-92DC-E3AF3DC19D6D}
Risk: Medium

Name: Adware.IntCodec
Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Explorer Security Plugin 2006
Risk: Medium

Name: Adware.Generic
Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Security Add-On
Risk: Medium

Name: Adware.Generic
Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Public Messenger ver 2.03
Risk: Medium

Name: Adware.Generic
Path: HKU\S-1-5-21-3848429498-3481192527-1960630869-1004\Software\Internet Security
Risk: Medium

Name: Adware.Generic
Path: HKU\S-1-5-21-3848429498-3481192527-1960630869-1004\Software\Microsoft\Windows\CurrentVersion
\Ext\Stats\{67982BB7-0F95-44C5-92DC-E3AF3DC19D6D}
Risk: Medium

Name: Adware.Generic
Path: HKU\S-1-5-21-3848429498-3481192527-1960630869-1004\
Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2EEB4FA-B6D6-41B9-9CFA-ABA87F862BCB}
Risk: Medium

Name: Downloader.Zlob.boi
Path: C:\avenger\backup-18.02.2007-18.54.02,60.zip/avenger/Video ActiveX Object/PMMNT.0XE
Risk: High

Name: Adware.Starware
Path: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware
Risk: Medium

Name: TrackingCookie.Ivwbox
Path: :mozilla.14:C:\Dokumente und Einstellungen\Johannes Weber\Anwendungsdaten\Mozilla\Firefox\Profiles\cpl5hwzu.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Tfag
Path: :mozilla.16:C:\Dokumente und Einstellungen\Johannes Weber\Anwendungsdaten\Mozilla\Firefox\Profiles\cpl5hwzu.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Adtech
Path: :mozilla.19:C:\Dokumente und Einstellungen\Johannes Weber\Anwendungsdaten\Mozilla\Firefox\Profiles\cpl5hwzu.default\cookies.txt
Risk: Medium

Name: Hijacker.Iedriver.b
Path: C:\WINDOWS\system32\ESHOPEE.0XE
Risk: High

«
Seitenanfang Seitenende
18.02.2007, 20:22
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#5 lasse alles loeschen,
"remove infections" klicken
scanne noch mal und poste den report
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
18.02.2007, 20:24
...neu hier

Themenstarter

Beiträge: 6
#6 wie lass ich denn alles löschen?
Seitenanfang Seitenende
18.02.2007, 20:25
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#7

Zitat

"remove infections" klicken

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
18.02.2007, 20:28
...neu hier

Themenstarter

Beiträge: 6
#8 Nichtsdestotrotz, ich habe nochmal gescannt und nun folgenden Report:

__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: Hijacker.Iedriver.b
Path: C:\WINDOWS\system32\ESHOPEE.0XE
Risk: High

soll ich das auch löschen lassen??
Dieser Beitrag wurde am 18.02.2007 um 22:01 Uhr von LUnited editiert.
Seitenanfang Seitenende
19.02.2007, 14:26
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#9 klar - loeschen lassen, oder manuell, also selbst loeschen ;)
C:\WINDOWS\system32\ESHOPEE.0XE

dann sollte wieder alles i.o. sein - oder kommen noch popups ?
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
19.02.2007, 14:38
...neu hier

Themenstarter

Beiträge: 6
#10 das genannte File kann ich leider nicht finden, aber es kommen zumindest keine pop ups mehr die mir dumme software verkaufen wollen und mir Angst machen, daten wir Kreditkartennummern etc zu lesen...

VIELEN DANK!!!!! SUPER WIE FIT IHR SEID!!!....1000mal besser als Chip.de und alles andere...
Seitenanfang Seitenende