Antispyware expert

#0
08.12.2009, 02:47
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#31 Nun,bei HJ kann man vor den Eintrag ein Häckchen setzen und Fixed checked klicken
dann wird es von dein Rechner entfernt
Damit kann man sein Rechner demolieren
__________
MfG Argus
Seitenanfang Seitenende
08.12.2009, 02:48
Member

Beiträge: 42
#32 was ich jetzt hoffentlich ned gemacht habe....

edit: also die dateien hatte ich ebne geloescht..
Seitenanfang Seitenende
08.12.2009, 02:50
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#33 Wass meinst du mit hoffentlich,hast du?
__________
MfG Argus
Seitenanfang Seitenende
08.12.2009, 02:51
Member

Beiträge: 42
#34 done, leider...
Seitenanfang Seitenende
08.12.2009, 02:52
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#35 Starte Hijack This,Klicke: Do a Systemscan only
Rechts unten klicke Config…. klick Backups
Und setze(anhaaken) die entfernte Daten zurück(Restore),
Rechner neustarten
__________
MfG Argus
Seitenanfang Seitenende
08.12.2009, 02:56
Member

Beiträge: 42
#36 hab ich gemacht und neu gestartet!
Seitenanfang Seitenende
08.12.2009, 03:02
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#37 Und jetzt ein neues Log von HJ und entferne MBAM
__________
MfG Argus
Seitenanfang Seitenende
08.12.2009, 03:04
Member

Beiträge: 42
#38 Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:03:46, on 08.12.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\AIM95\aim.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AntiMalware\antimalware.exe
C:\Programme\Logitech\SetPoint\kem.exe
C:\PROGRAMME\LOGITECH\SETPOINT\KHALMNPR.EXE
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gesichterparty.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\system32\gah95on6.exe
O4 - HKCU\..\Run: [AIM] C:\Programme\AIM95\aim.exe -cnetwait.odl
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [AntiMalware] "C:\Programme\AntiMalware\antimalware.exe" -noscan
O4 - HKCU\..\Run: [VoipBuster] "C:\Programme\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [richtx64.exe] C:\DOKUME~1\Daniel!\LOKALE~1\Temp\richtx64.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-1409082233-1957994488-1202660629-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'elephant')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Programme\PostgreSQL\8.3\bin\pg_ctl.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Programme\Viewpoint\Common\ViewpointService.exe

--
End of file - 5108 bytes
Seitenanfang Seitenende
08.12.2009, 03:09
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#39 Und jetzt Achtung!!!!!

Schliesse alle Fenster und starte Hijack This
Klicke: Do a Systemscan only
Setze ein Häckchen in das Kästchen vor den genannten Eintrag bei

Zitat

O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\system32\gah95on6.exe
O4 - HKCU\..\Run: [AntiMalware] "C:\Programme\AntiMalware\antimalware.exe" -noscan
O4 - HKCU\..\Run: [richtx64.exe] C:\DOKUME~1\Daniel!\LOKALE~1\Temp\richtx64.exe

Klicke Fixed checked

Dein Internet Explorer muss geschlossen wenn Du Fix Checked klickst

Rechner neu Starten

Download von hier(Anhang) eine Spezial ausfuehrung von MBAM,updaten und ein Quickscan durchfuehren
__________
MfG Argus
Seitenanfang Seitenende
08.12.2009, 03:16
Member

Beiträge: 42
#40 hab die drei dinger geloescht, neu gestartet, aber wenn ich deinen anhang installieren will, kommt folgender fehler :

Error Code:707 (3,0)
Seitenanfang Seitenende
08.12.2009, 03:21
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#41 Bei mir auch

Lade mal wieder das Orginal und benenne sie wieder um

Hast du auch CCleaner auf dein Rechner?
__________
MfG Argus
Seitenanfang Seitenende
08.12.2009, 03:23
Member

Beiträge: 42
#42 trotz umbennung laesst es sich immer noch nicht oeffnen.

Nein, soll ich es mir ziehen?
Seitenanfang Seitenende
08.12.2009, 03:27
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#43 Download CCleaner
http://www.ccleaner.com/download/builds/downloadbinslim
Platform:Windows 98/NT4/ME/2000/XP/2003/Vista

Starte CCleaner und klicke rechtsunten "Als Textdatei speichern“ und sichere es auf dein Desktop
Poste jetzt den Inhalt von "Install.txt”in dein naechsten Antwort

Ich werde hier nochmal Irre von diesen CCleaner
__________
MfG Argus
Seitenanfang Seitenende
08.12.2009, 03:33
Member

Beiträge: 42
#44 also da steht nirgends was mit "Als Textdatei speichern" !
Seitenanfang Seitenende
08.12.2009, 03:36
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#45 Erst Extras anklicken
__________
MfG Argus
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: