Antispyware expert |
||
---|---|---|
#0
| ||
08.12.2009, 02:47
Ehrenmitglied
Beiträge: 6028 |
||
|
||
08.12.2009, 02:48
Member
Beiträge: 42 |
||
|
||
08.12.2009, 02:50
Ehrenmitglied
Beiträge: 6028 |
||
|
||
08.12.2009, 02:51
Member
Beiträge: 42 |
#34
done, leider...
|
|
|
||
08.12.2009, 02:52
Ehrenmitglied
Beiträge: 6028 |
#35
Starte Hijack This,Klicke: Do a Systemscan only
Rechts unten klicke Config…. klick Backups Und setze(anhaaken) die entfernte Daten zurück(Restore), Rechner neustarten __________ MfG Argus |
|
|
||
08.12.2009, 02:56
Member
Beiträge: 42 |
#36
hab ich gemacht und neu gestartet!
|
|
|
||
08.12.2009, 03:02
Ehrenmitglied
Beiträge: 6028 |
||
|
||
08.12.2009, 03:04
Member
Beiträge: 42 |
#38
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:03:46, on 08.12.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\AIM95\aim.exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\AntiMalware\antimalware.exe C:\Programme\Logitech\SetPoint\kem.exe C:\PROGRAMME\LOGITECH\SETPOINT\KHALMNPR.EXE C:\Programme\iPod\bin\iPodService.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gesichterparty.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\system32\gah95on6.exe O4 - HKCU\..\Run: [AIM] C:\Programme\AIM95\aim.exe -cnetwait.odl O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe O4 - HKCU\..\Run: [AntiMalware] "C:\Programme\AntiMalware\antimalware.exe" -noscan O4 - HKCU\..\Run: [VoipBuster] "C:\Programme\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized O4 - HKCU\..\Run: [richtx64.exe] C:\DOKUME~1\Daniel!\LOKALE~1\Temp\richtx64.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-21-1409082233-1957994488-1202660629-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'elephant') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Logitech SetPoint.lnk = ? O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: PostgreSQL Database Server 8.3 (pgsql-8.3) - PostgreSQL Global Development Group - C:\Programme\PostgreSQL\8.3\bin\pg_ctl.exe O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Programme\Viewpoint\Common\ViewpointService.exe -- End of file - 5108 bytes |
|
|
||
08.12.2009, 03:09
Ehrenmitglied
Beiträge: 6028 |
#39
Und jetzt Achtung!!!!!
Schliesse alle Fenster und starte Hijack This Klicke: Do a Systemscan only Setze ein Häckchen in das Kästchen vor den genannten Eintrag bei Zitat O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\system32\gah95on6.exeKlicke Fixed checked Dein Internet Explorer muss geschlossen wenn Du Fix Checked klickst Rechner neu Starten Download von hier(Anhang) eine Spezial ausfuehrung von MBAM,updaten und ein Quickscan durchfuehren __________ MfG Argus |
|
|
||
08.12.2009, 03:16
Member
Beiträge: 42 |
#40
hab die drei dinger geloescht, neu gestartet, aber wenn ich deinen anhang installieren will, kommt folgender fehler :
Error Code:707 (3,0) |
|
|
||
08.12.2009, 03:21
Ehrenmitglied
Beiträge: 6028 |
#41
Bei mir auch
Lade mal wieder das Orginal und benenne sie wieder um Hast du auch CCleaner auf dein Rechner? __________ MfG Argus |
|
|
||
08.12.2009, 03:23
Member
Beiträge: 42 |
||
|
||
08.12.2009, 03:27
Ehrenmitglied
Beiträge: 6028 |
#43
Download CCleaner
http://www.ccleaner.com/download/builds/downloadbinslim Platform:Windows 98/NT4/ME/2000/XP/2003/Vista Starte CCleaner und klicke rechtsunten "Als Textdatei speichern“ und sichere es auf dein Desktop Poste jetzt den Inhalt von "Install.txt”in dein naechsten Antwort Ich werde hier nochmal Irre von diesen CCleaner __________ MfG Argus |
|
|
||
08.12.2009, 03:33
Member
Beiträge: 42 |
#44
also da steht nirgends was mit "Als Textdatei speichern" !
|
|
|
||
08.12.2009, 03:36
Ehrenmitglied
Beiträge: 6028 |
||
|
||
dann wird es von dein Rechner entfernt
Damit kann man sein Rechner demolieren
__________
MfG Argus