Es steht Kuole Jehova im Explorer!

Dieses Thema im Forum "Sicherheit" wurde erstellt von Olafmoses, 6. August 2004.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. Olafmoses

    Olafmoses ROM

    Registriert seit:
    6. August 2004
    Beiträge:
    1

    Hallo User,

    ich habe folgendes Problem.

    Es steht neuerdings im Explorer oben links "Kuole Jehova".

    Hab schon alles versucht Norton Virenscanner und Adaware.

    Die haben beide nichts gefunden.

    Selbst im Internet Explorer taucht der Mist ab und zu auf.

    Vieleicht hatte jemand das gleiche Problem und weiß jetzt die Lösung.:aua:

    Ich möchte nicht alles formatieren müssen.

    Besten Dank

    Olafmoses
     
  2. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Registriert seit:
    2. Dezember 2003
    Beiträge:
    17.262
    Ruf einen Exorzisten. :D


    Ok, ernsthaft:

    Prüfe dein System mit nem anderen Virenscanner
    (falls du keinen hast, AntiVir und AVG gibts kostenlos).

    Lass zusätzlich noch Spybot S&D scannen.

    Erstelle mit HijackThis nach dieser Anleitung http://hjt.klaffke.de/ ein Log und poste es hier.


     
  3. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Registriert seit:
    2. Dezember 2003
    Beiträge:
    17.262
    PS: Kann irgendjemand Finnisch?

    Ich krieg net raus was "Kuole Jehova" genau heißen soll.

     
  4. Yorgos

    Yorgos Viertel Gigabyte

    Registriert seit:
    2. Februar 2003
    Beiträge:
    3.963
    ohne Gewähr

    kuole = finnisch = sterbe/stirb

    Jehova = jüdisch = Gott/Jesus

    aber bei dem Nick des TO,könnte der Thread möglicherweise unter "Dummfug" fallen
     
  5. AntiDepressiva

    AntiDepressiva CD-R 80

    Registriert seit:
    22. April 2003
    Beiträge:
    7.651
    Habe mich nicht getraut, das auszusprechen :-)
     
  6. Yorgos

    Yorgos Viertel Gigabyte

    Registriert seit:
    2. Februar 2003
    Beiträge:
    3.963
    @AntiDepressiva

    ist schon erschreckend,wie schnell die Kiddies in den Ferien Langeweile bekommen :D
     
  7. AntiDepressiva

    AntiDepressiva CD-R 80

    Registriert seit:
    22. April 2003
    Beiträge:
    7.651
    Meinste mich damit?
    Falls ja:
    LOL
    Mit 35 zählt man kaum noch zu den Kiddies.
    Wäre aber schon cool.
    Aber hast Recht, ich habe mir die erste Woche Urlaub in diesem Jahr gegönnt!
    War tödlich langweilig!
     
  8. Yorgos

    Yorgos Viertel Gigabyte

    Registriert seit:
    2. Februar 2003
    Beiträge:
    3.963
    Nö,den TO

    Dein Urlaub sei Dir vergönnt :)....bis zu meinem dauert es noch ein wenig
     
  9. AntiDepressiva

    AntiDepressiva CD-R 80

    Registriert seit:
    22. April 2003
    Beiträge:
    7.651
    Ist ja wahrscheinlich auch der Letzte für dieses Jahr *seufz*
     
  10. Cidre

    Cidre Halbes Megabyte

    Registriert seit:
    18. Februar 2004
    Beiträge:
    938
    Wieso, nimmst du sechs Wochen am Stück?
    :atomrofl:
     
  11. AntiDepressiva

    AntiDepressiva CD-R 80

    Registriert seit:
    22. April 2003
    Beiträge:
    7.651
    du hast nicht richtig gelesen.
    Ungewöhnlich bei Dir!
    Zitat:
    "Aber hast Recht, ich habe mir die erste Woche Urlaub in diesem Jahr gegönnt!"
    Die ERSTE, nicht die ersten 6!

    ;-)

    Aber macht nix, mache im Urlaub ja auch nix Anderes, als auf Arbeit :-)

     
  12. Cidre

    Cidre Halbes Megabyte

    Registriert seit:
    18. Februar 2004
    Beiträge:
    938
    Ich denk scho.
    Sollt eigentlich als Joke gedacht sein.;)

    Du schreibst: "Ich habe mir die erste Woche in diesem Jahr gegönnt, ist ja wahrscheinlich auch der letzte für dieses Jahr".
    Ergo => Der Joke basierte darauf, daß in der Regel ein Arbeitnehmer einen Urlaubsanspruch von 30 Tagen pro Kalenderjahr hat, daher meine ironische Schlußfolgerung => sechs Wochen am Stück.:D:D
     
  13. AntiDepressiva

    AntiDepressiva CD-R 80

    Registriert seit:
    22. April 2003
    Beiträge:
    7.651
    LOL
    Okay, wenn man es von dem Standpunkt betrachtet...
    's war aber wirklich nur eine gemeint ;-)
     
  14. lippo

    lippo Byte

    Registriert seit:
    2. September 2004
    Beiträge:
    13
    Hi Leute,


    angefangen habt ihr ja schon mit dem KUOLE JEHOVA, aber was ist das nun??????


    Bei mir sind so gut wie alle gif-bilder hin.

    Anstelle des eigentlichen bildes, wird nur noch KUOLE JEHOVA angezeigt.


    HILFE HILFE HILFE!

     
  15. Donmato

    Donmato Megabyte

    Registriert seit:
    23. September 2002
    Beiträge:
    1.877

    mach doch einfach das was in der ersten antwort steht
    dann brauchst du auch nicht um hilfe schrein:aua::aua::aua:
     
  16. RaBerti1

    RaBerti1 Viertel Gigabyte

    Registriert seit:
    24. November 2000
    Beiträge:
    5.094
    Anleitung gabs doch oben schon.
    Bitte nicht nur den letzten Beitrag lesen.
    Und so ab und zu auch mal das machen, was Stamm-User vorschlagen.

    MfG Raberti
     
  17. lippo

    lippo Byte

    Registriert seit:
    2. September 2004
    Beiträge:
    13
    Hi,


    habe ich doch vergessen.
    Wenn du das mit dem log meinst


    Logfile of HijackThis v1.98.2
    Scan saved at 10:06:01, on 02.09.2004
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\Win\Anwender\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    c:\windows\system32\dllcache\win32\winlogon.exe
    c:\windows\system32\dllcache\win32\winlogon.exe
    c:\windows\system32\dllcache\win32\services.exe
    C:\WINDOWS\System32\nvsvc32.exe
    c:\windows\system32\dllcache\win32\csrss.exe
    C:\WINDOWS\System32\oodag.exe
    C:\Win\Anwender\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
    C:\WINDOWS\htpatch.exe
    C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
    C:\Programme\Netropa\Multimedia Keyboard\TrayMon.exe
    C:\Programme\Netropa\Onscreen Display\OSD.exe
    C:\Win\Multimedia\TotalRecorder\TotRecSched.exe
    C:\WINDOWS\system32\ezSP_Px.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Win\Anwender\Total Commander\TOTALCMD.EXE
    D:\HijackThis.exe
    C:\Programme\Messenger\msmsgs.exe

    O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Programme\DAP\DAPBHO.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Win\Anwender\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Win\Anwender\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
    O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Programme\DAP\DAPIEBar.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Win\Anwender\Norton Internet Security\UrlLstCk.exe
    O4 - HKLM\..\Run: [TotalRecorderScheduler] C:\Win\Multimedia\TotalRecorder\TotRecSched.exe
    O4 - HKLM\..\Run: [*******Tray] "C:\Win\Brenner\*******\*******Tray.exe" /s
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe
    O4 - HKCU\..\Run: [MSDosdrv] C:\WINDOWS\msdosdrv.exe -t
    O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
    O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
    O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\Win\VERWAL~1\Office\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
    O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Win\VERWAL~1\Office\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
    O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{3F62B715-D7ED-4167-92D0-0482E9F5831E}: NameServer = 192.168.1.1
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F6434FA1-A6CF-43B6-B48E-140382628534}: NameServer = 192.168.0.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{3F62B715-D7ED-4167-92D0-0482E9F5831E}: NameServer = 192.168.1.1
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll

     
  18. lippo

    lippo Byte

    Registriert seit:
    2. September 2004
    Beiträge:
    13
    Hi, ich wieder.

    Also ich habe auch schon den Virenscanner und antispy software laufen lassen, aber OHNE erfolg.


    Dienstag Abend noch Online gewesen, meine Internetseiten aktuallisiert und Mittwoch Morgen zeigt auch mein Dreamwaver Wirrwarr (kuole jehova) an.


    Wo kommt das her und was ist das?

    Ich habe gestern den ganzen tag alles mir mögliche probiert, aber nix hat geholfen,

    Ja und ne Neuinstallation möchte ich auch vermeiden.

    Thanks
     
  19. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Registriert seit:
    2. Dezember 2003
    Beiträge:
    17.262
    O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Programme\DAP\DAPBHO.dll

    O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Programme\DAP\DAPIEBar.dll

    O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm

    O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm

    O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE


    Das Zeug gehört zum Download Accelerator Plus, das is Spyware, also weg damit.
    http://www.spyany.com/program/article_spw_rm_Download_Accelerator_Plus.html


    Hast du wirklich Spybot S&D und Ad-aware scannen lassen? Wundert mich dass die das nicht gefunden haben.

     
  20. lippo

    lippo Byte

    Registriert seit:
    2. September 2004
    Beiträge:
    13
    Also ich habe jetzt "AdAware" und "Spybot" mehrfach durch laufen lassen und nix wird mehr gefunden.

    KUOLE JEHOVA wird aber immer noch bei GIF-Bildern anstelle des eigentlichen angezeigt.

    Aufgefallen ist mir jetzt, das für vieleicht 1 10ntel Sec. das original aber dann KUOLE JEHOVA angezeigt wird.


    was ist das?
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen