drive cleaner und ähnliche malware trotz kaspersky security

#0
01.09.2007, 16:13
...neu hier

Beiträge: 6
#1 habe schon den atf-cleaner und den combofixer drüber laufen lassen....




habe zwar schon eininges hier über den "drive cleaner" gelesen aber irgendwie bin ich immer noch hilflos - als erstes poste ich hier mal meinen hijackthis-log...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:55:15, on 01.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\oodtray.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\notepad.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\AMD\Desktop\HiJackThis\HJT.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\Programme\TEXTware\QUICKfind\PlugIns\IEHelp.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\scieplugin.dll
O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Programme\Hello\PicasaCapture.dll
O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Programme\Hello\PicasaCapture.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: SmartWhois - {FD9DE2B4-C926-4460-81C4-FC58C6F1062E} - C:\Programme\SmartWhois\swmsie.exe
O9 - Extra button: (no name) - {FF983118-58C7-4AD4-B5A7-691C39CB7B42} - C:\Programme\SmartWhois\swmsie.exe
O9 - Extra 'Tools' menuitem: SmartWhois - {FF983118-58C7-4AD4-B5A7-691C39CB7B42} - C:\Programme\SmartWhois\swmsie.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1175014029411
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Kaspersky Personal Security Suite V (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe

--
End of file - 6954 bytes



hier noch ein log:

ComboFix 07-08-30.3 - "AMD" 2007-09-01 15:35:53.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.524 [GMT 2:00]
* Created a new restore point


((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))


-------\LEGACY_NPF


((((((((((((((((((((((((( Files Created from 2007-08-01 to 2007-09-01 )))))))))))))))))))))))))))))))


2007-09-01 15:35 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-08-28 20:51 <DIR> d-------- C:\DOUBLEPICS
2007-08-27 10:16 <DIR> d-------- C:\### BEARSHARE ###
2007-08-24 21:30 76,560 --a------ C:\WINDOWS\system32\drivers\tmcomm.sys
2007-08-24 21:13 <DIR> d-------- C:\WINDOWS\SxsCaPendDel
2007-08-15 17:47 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2007-08-09 18:14 <DIR> d-------- C:\spoolerlogs
2007-08-09 17:49 82,258 --a------ C:\WINDOWS\system32\drivers\klin.dat
2007-08-09 17:49 82,258 --a------ C:\WINDOWS\system32\drivers\klick.dat
2007-08-09 17:49 586,528 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2007-08-09 17:49 24,172,320 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2007-08-09 17:49 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Lab
2007-08-04 22:00 <DIR> d-------- C:\Programme\JPEGJape
2007-08-03 14:50 <DIR> d-------- C:\Programme\EA SPORTS
2007-08-01 20:47 <DIR> d-------- C:\no$gba-w2.3


(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-09-01 15:46 58076 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2007-09-01 15:46 327896 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2007-09-01 14:14 --------- d-------- C:\DOKUME~1\AMD\ANWEND~1\uTorrent
2007-08-30 16:30 --------- d-------- C:\Programme\Soulseek
2007-08-29 19:28 --------- d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy
2007-08-29 14:06 --------- d-------- C:\Programme\Gemeinsame Dateien\Dienste
2007-08-28 23:15 --------- d-------- C:\Programme\Miranda IM
2007-08-28 19:18 --------- d-------- C:\DOKUME~1\AMD\ANWEND~1\VMware
2007-08-27 19:09 --------- d-------- C:\Programme\SmartWhois
2007-08-25 19:31 --------- d-------- C:\Programme\DC++
2007-08-24 21:22 --------- d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft Help
2007-08-24 21:21 --------- d-------- C:\Programme\Microsoft Works
2007-08-14 18:55 --------- d--h----- C:\Programme\InstallShield Installation Information
2007-08-09 17:49 --------- d-------- C:\Programme\Kaspersky Lab
2007-08-09 16:59 --------- d-------- C:\Programme\Yahoo!
2007-08-09 16:54 --------- d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\VMware
2007-08-09 16:48 --------- d-------- C:\Programme\Proxyrama
2007-08-09 16:14 --------- d-------- C:\DOKUME~1\LOCALS~1\ANWEND~1\VMware
2007-08-01 17:39 --------- d-------- C:\Programme\BPFTP Server
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
2007-07-30 17:27 --------- d-------- C:\Programme\Webteh
2007-07-30 17:27 --------- d-------- C:\DOKUME~1\AMD\ANWEND~1\BSplayer PRO
2007-07-27 07:16 --------- d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Anti-Virus Personal
2007-07-22 15:53 --------- d-------- C:\Programme\My-Proxy
2007-07-21 08:59 --------- d-------- C:\Programme\Collectorz.com
2007-07-14 13:19 --------- d-------- C:\DOKUME~1\AMD\ANWEND~1\Apple Computer
2007-07-04 14:11 --------- d-------- C:\Programme\VMware
2007-07-03 14:27 --------- d-------- C:\Programme\iTunes
2007-07-03 14:27 --------- d-------- C:\Programme\iPod
2007-07-03 14:19 --------- d-------- C:\Programme\QuickTime
2007-07-03 14:15 --------- d-------- C:\Programme\Apple Software Update
2007-06-26 08:08 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
2007-06-19 15:31 282112 --a------ C:\WINDOWS\system32\gdi32.dll
2007-06-13 15:10 1036288 --a------ C:\WINDOWS\explorer.exe


((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SkyTel"="SkyTel.EXE" [2006-05-16 12:04 C:\WINDOWS\SkyTel.exe]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 12:22]
"nwiz"="nwiz.exe" [2006-10-22 12:22 C:\WINDOWS\system32\nwiz.exe]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]
"RTHDCPL"="RTHDCPL.EXE" [2006-09-06 05:44 C:\WINDOWS\RTHDCPL.exe]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2007-03-29 21:16]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-10-22 12:22]
"OODefragTray"="C:\WINDOWS\system32\oodtray.exe" [2007-05-11 02:08]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2007-04-27 09:41]
"iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2007-06-28 09:14]
"AVP"="C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe" [2007-03-09 20:50]
"Alcmtr"="ALCMTR.EXE" [2005-05-03 12:43 C:\WINDOWS\Alcmtr.exe]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 14:00]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2005-05-31 01:04]

R0 JGOGO;JMicron Hot-Plug Driver;C:\WINDOWS\system32\DRIVERS\JGOGO.sys
R0 JRAID;JRAID;C:\WINDOWS\system32\DRIVERS\jraid.sys
R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX32.sys
R0 xfilt;VIA SATA IDE Hot-plug Driver;C:\WINDOWS\system32\DRIVERS\xfilt.sys


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{21e49fdf-e4e0-11db-9484-0018f3c56e25}]
AutoRun\command- G:\RunGame.exe


Contents of the 'Scheduled Tasks' folder
2007-08-28 12:15:02 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job - C:\Programme\Apple Software Update\SoftwareUpdate.exe

**************************************************************************

catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-01 15:48:20
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

Completion time: 2007-09-01 15:50:41 - machine was rebooted
C:\ComboFix-quarantined-files.txt ... 2007-09-01 15:50

--- E O F ---



außerdem hier noch was "datfind" gefunden hat als anhang...

habe bei JOTTI folgende datei
"C:\Programme\TEXTware\QUICKfind\PlugIns\iehelp.dll" gescannt und es wurden mehrere probleme mit der datei angezeigt:

A-Squared
Found nothing
AntiVir
Found ADSPY/BHO.CC
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found Generic.VRD
BitDefender
Found nothing
ClamAV
Found nothing
CPsecure
Found nothing
Dr.Web
Found nothing
F-Prot Antivirus
Found nothing
F-Secure Anti-Virus
Found nothing
Fortinet
Found Adware/BHO
Kaspersky Anti-Virus
Found nothing
NOD32
Found nothing
Norman Virus Control
Found nothing
Panda Antivirus
Found nothing
Rising Antivirus
Found nothing
Sophos Antivirus
Found nothing
VirusBuster
Found nothing
VBA32
Found AdWare.Win32.BHO.cc




BITTE DRINGEND UM HILFE!!!!

Anhang: datfind.txt
Dieser Beitrag wurde am 01.09.2007 um 19:07 Uhr von whatsoever editiert.
Seitenanfang Seitenende
01.09.2007, 18:37
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#2 @whatsoever
Es fehlt noch was ;)
__________
MfG Argus
Seitenanfang Seitenende
01.09.2007, 20:49
...neu hier

Themenstarter

Beiträge: 6
#3 ich weiß dass ich mich nicht gut in pc sachen auskenne daher suche ich hier doch hilfe.. bitte sagt mri was ich noch vergessen habe?

danke im vorraus
Seitenanfang Seitenende
01.09.2007, 23:21
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#4 Schliesse alle Fenster und starte Hijack This
Klicke: Do a Systemscan only
Setze ein Häckchen in das Kästchen vor den genannten Eintrag bei

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

klicke: Fix checked

Dein Internet Explorer muss geschlossen wenn Du Fix Checked klickst


Installiere AVG Anti Spyware 7.5
http://board.protecus.de/t29853.htm

Ich geh davon aus das du das Programm TEXTware selber installiert hast?

Dein Java software ist veraltet,
Download jre-6u2-windows-i586-p.exe
Scrolle runter nach ---->Java Runtime Environment (JRE) 6u2
The Java SE Runtime Environment (JRE) allows end-users to run Java applications.
Klicke auf "Download"
Setze in haeckchen bei --->"Accept License Agreement".
Klicke “Windows Offline Installation, Multi-language” um
“jre-6-windows-i586.exe”zum Desktop zu installieren
Schliesse alle Programme auch dein Webbrowser
Ueber "Start -> Einstellungen -> Systemsteuerung -> Software
Und entferne alle aeltere versionen von Java Runtime Environment (JRE of J2SE)
Auch auf C:\Programme\Java entfernen!
Nachdem alles entfernt wurde --->Rechner neu starten
Installiere jetzt vom Desktop aus ---> “jre-6u2-windows-i586-p.exe”

Du benutzt von Spybot s&d den Teatimer benutzt du auch die Immunisier funktion?
__________
MfG Argus
Seitenanfang Seitenende
02.09.2007, 00:07
...neu hier

Themenstarter

Beiträge: 6
#5 vielen dank arnold für deine hilfe...

textware habe ich zumindest nicht gewollt insta<lliert - habe wie gesagt bei joppy erfahren dass es was gefährliches ist....

habe jetzt java komplett deinstalliert und die von dir empfohlene software runtergeladen - mache nun nen restaertr
Seitenanfang Seitenende
02.09.2007, 00:47
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#6 Dan hast du es wieder entfernt?
Fixe dan auch
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\Programme\TEXTware\QUICKfind\PlugIns\IEHelp.dll

Und entferne C:\Programme\TEXTware

Und meine Frage betreffend Spybot?
__________
MfG Argus
Seitenanfang Seitenende
02.09.2007, 00:52
...neu hier

Themenstarter

Beiträge: 6
#7 ja benutze die teatimer funktion aber weiß nichjt was die bringt.... kontte eben zum glück tieses tware soft. entfernen!!!! danke dafür......


was muss ich noch tun? danke für alles......... ;)
Seitenanfang Seitenende
02.09.2007, 01:09
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#8 Dein System up-to-date halten
Mehrere Antispyware tools schaden ja nicht
Ich habe z.b SDFix auf mein Rechner der hat ja auch noch andere Tools in sich ;)


__________
MfG Argus
Seitenanfang Seitenende
02.09.2007, 21:00
...neu hier

Themenstarter

Beiträge: 6
#9 hmm wenn ich im "regedit" nach drivecleaner suche findet es da eintraege....

hilfe!!!
Seitenanfang Seitenende
02.09.2007, 21:35
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#10 Oh,Gott bei mir auch
Hast du jetzt bei Spybot s&d die Immunisier Funktion aktiviert?
__________
MfG Argus
Seitenanfang Seitenende
02.09.2007, 21:59
...neu hier

Themenstarter

Beiträge: 6
#11 ja aber bringt das überhaupt was?
Seitenanfang Seitenende
02.09.2007, 22:04
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#12 Doch ist es nützlich es gibt noch so ein program SpywareBlaster
Die Seiten werden geblockt
http://www.mvps.org/winhelp2002/restricted.htm
__________
MfG Argus
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: