problem mit spyware alert! wie kann ich es löschen?

#0
27.12.2007, 20:00
Moderator

Beiträge: 7805
#16 Da empfiehlt man ein Update und dann funktionierts nicht. ;) ;)

Gehe bitte auf extras, internet Optionen, Erweitert und waehle dort "Zuruecksetzen"
Das setzt dir erstmal alles wieder auf Standard. Es koennte daran liegen, das du von dir aus alle Eintraege bis auf die "O23" Eintraege gefixt hast. Zumindest macht es den Eindruck, wenn man dein Hijackthis Report ansieht. Es kann auch sein, das du dein Norton neu installieren musst, denn von dem fehlen auch einige Eintraege, die unter "O4" sichtbar sein muessten.

Poste danach bitte noch ein Hijackthis report
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
27.12.2007, 20:30
...neu hier

Themenstarter

Beiträge: 9
#17 also wegen dem hijack this ist es so bei einem anderen forum hat jemand geschrieben man soll bei dem scan alle quadrate anhaken und dann auf fix checked drücken das hab ich gemacht und darum waren da nur noch so wenige...

wenn ich bei internet explorer zurücksetzten will, kommt eine nachricht das es nicht zurückgesetzt wurde!

wo kann ich norton downloaden um es neu installieren zu können?



hier ist ein aktueller hijack log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:39:36, on 27.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Opera\Opera.exe
C:\Programme\Hijack This\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Windows Media Player] C:\Programme\Windows Media Player\wmplayer.exe
O4 - HKCU\..\Run: [Opera Internet Browser] C:\Programme\Opera\Opera.exe
O4 - HKCU\..\Run: [PokerStars GUI] C:\Programme\PokerStars\PokerStars.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 3897 bytes
Dieser Beitrag wurde am 27.12.2007 um 20:40 Uhr von Shane91 editiert.
Seitenanfang Seitenende
27.12.2007, 21:26
Moderator

Beiträge: 7805
#18 Na, das mit dem Anhaken war ja der totale hit! Hast du noch die Hijackthis.exe AUF deinem Desktop? bzw ist dort noch ein Ordner mit namen Backup? Falls ja, starte bitte diese Hijackthis.exe, waehle dort open mis tools section und dort gehst du auf backups. Hake einmal dort alle Eintraege an und waehle restore. Dann poste ein neues Hijackthis log, welches du mit der Version 2.02 erstellt haben solltest. Es kann nach einem Neustart zu Fehlermeldungen kommen!
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
27.12.2007, 21:36
...neu hier

Themenstarter

Beiträge: 9
#19 nein das wurde alles mit dem aft cleaner gelöscht!

ich brauche hilfe dadurch das der internet explorer nicht funktioniert kann ich mich au bei msn messegner nicht mehr anmelden da steht immer was von den main ports! keine ahnung was ich tun soll...
Dieser Beitrag wurde am 28.12.2007 um 23:20 Uhr von Shane91 editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: