TROJANER, bin beim verzweifeln

Dieses Thema im Forum "Sicherheit" wurde erstellt von Gabber20, 1. September 2004.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. Gabber20

    Gabber20 Byte

    Registriert seit:
    1. September 2004
    Beiträge:
    20
    Also Leute ich hoffe hier kann mir jemand weiterhelfen, denn ich bin kurz davor meinen PC aus dem Fenster zu schmeißen!

    Also ich fang mal so an:
    Ich habe auf meinen Rechner volgenden AntiViren Programme:
    AVG 6.0, Ad-Aware SE Personal und Ewido security suite und alle melden mir andauernd dass ich verschiedene Trojaner aufn rechner haben und säubern die aber auch! Nur hilft das alles nichts! Ich weiß nur mehr den einen Namen von den Trojaner Horse Dialer 11.0!
    Also es schmeist mich nach einiger Zeit aus meiner Verbindung und erstellt eine neue mit dem Namen "AU"

    Ich wollte mir das neue Service Pack 2 runterladen, aber das geht klarerweiße ja nicht!

    Ich habe mal mit HijackThis ein log erstellt villeicht hilft euch das zu verstehen was los ist:

    Logfile of HijackThis v1.98.2
    Scan saved at 17:40:06, on 01.09.2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\dla\tfswctrl.exe
    C:\Programme\VERITAS Software\Update Manager\sgtray.exe
    C:\WINDOWS\System32\rundll32.exe
    C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
    C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
    C:\Programme\ewido\security suite\ewidoguard.exe
    C:\WINDOWS\msexploren.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\Nokia\PC Suite for Nokia 6600\connmngmntbox.exe
    C:\Programme\Nokia\PC Suite for Nokia 6600\ectaskscheduler.exe
    C:\Programme\MICROSTAR\WLANUtility\WlanUtility.exe
    C:\Programme\Intuwave\Shared\mRouterRunTime\mRouterRuntime.exe
    C:\PROGRA~1\Nokia\PCSUIT~1\Elogerr.exe
    C:\PROGRA~1\Nokia\PCSUIT~1\BROADC~1.EXE
    C:\PROGRA~1\Nokia\PCSUIT~1\SCRFS.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Dokumente und Einstellungen\joachim\Desktop\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.225.176.14/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://195.225.176.14/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://195.225.176.14/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.225.176.14/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://195.225.176.14/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://195.225.176.14/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.225.176.14/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://195.225.176.14/ie
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://195.225.176.14/ie
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
    O4 - HKLM\..\Run: [StorageGuard] "C:\Programme\VERITAS Software\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
    O4 - HKLM\..\Run: [WebScan] C:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE -k
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [VisualStudio] C:\WINDOWS\msorunner.exe /i
    O4 - HKLM\..\Run: [SheduIer] C:\WINDOWS\msexploren.exe /i
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\wininet.exe
    O4 - HKCU\..\Run: [monitor] monitor.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: BTTray.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: PCSuiteForNokia6600 Detect.lnk = ?
    O4 - Global Startup: PCSuiteForNokia6600 TS.lnk = ?
    O4 - Global Startup: WlanUtility.lnk = C:\Programme\MICROSTAR\WLANUtility\WlanUtility.exe
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: DigiChat Applet - http://host8.digichat.com/DigiChat/DigiClasses/Client_IE.cab
    O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.johannrain-softwareentwicklung.de/scan/Msie/bitdefender.cab
    O16 - DPF: {94F5DCB7-816C-4B94-A2C1-856C6E323C5B} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_4_EN_XP.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6069A730-266E-4782-A8FC-88413C983E0B}: NameServer = 217.141.106.203 151.99.125.1

    Ich hoffe mir kann hier einer Weiterhelfen und bitte keine Fachbegriffe bei der Erklärung denn ich bin nicht gerade der Experte in diesen Sachen!
    Und ich hoffe nicht dass jetzt einer schreibt, du musst alles neu formatieren, denn dann kann ich ja gleich den ganzen Rechner wegschmeisen, da ich zuviel Daten auf meinen PC habe die nicht verloren gehen dürfen!

    Achja und beim Neustart startet plötzlich immer der MediaPlayer, wenn einer weiß wie ich das ausschalten kann wäre ich auch froh!

    Also ich sage schon im Vorraus ein großes großes DANKESCHÖN an denjenigen der bereit ist mir weiterzuhelfen!!!

    PS. sorry wegen den Rechtschreibfehlern, bin nähmlich Italiener :D
     
  2. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Hallo Gabber20

    Folgende Einträge solltest du fixen lassen:

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.225.176.14/

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://195.225.176.14/

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://195.225.176.14/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.225.176.14/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://195.225.176.14/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://195.225.176.14/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.225.176.14/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://195.225.176.14/ie

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://195.225.176.14/ie

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/

    O4 - HKLM\..\Run: [WebScan] C:\PROGRA~1\ACCELE~1\ANTI-V~1\DEFSCA~1.EXE -k

    O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\wininet.exe

    O16 - DPF: {94F5DCB7-816C-4B94-A2C1-856C6E323C5B} - http://akamai.downloadv3.com/b..._EN_XP.cab

    Dafür das du Italiener bist, schreibst du sehr gutes und verständliches Deutsch. ;)

    Gruß
    Nevok
     
  3. Gabber20

    Gabber20 Byte

    Registriert seit:
    1. September 2004
    Beiträge:
    20
    Danke für deine schnelle Antwort!
    Wäre das schon alles??? Wenn ja wäre das ja super!

    Grüße aus BELLA ITALIA!!!
     
  4. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Das sehen wir dann. Wenn du die Einträge gefixt hast, dann erstelle bitte nochmal ein neues HickjackThis-Log und poste es hier.
     
  5. Gabber20

    Gabber20 Byte

    Registriert seit:
    1. September 2004
    Beiträge:
    20
    Logfile of HijackThis v1.98.2
    Scan saved at 18:47:17, on 01.09.2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
    C:\Programme\ewido\security suite\ewidoguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\dla\tfswctrl.exe
    C:\WINDOWS\System32\rundll32.exe
    C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
    C:\WINDOWS\msexploren.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\MICROSTAR\Bluetooth Software\BTTray.exe
    C:\Programme\MICROSTAR\WLANUtility\WlanUtility.exe
    C:\PROGRA~1\MICROS~3\BLUETO~1\BTSTAC~1.EXE
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Dokumente und Einstellungen\joachim\Desktop\HijackThis.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.225.176.14/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://195.225.176.14/ie
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://195.225.176.14/ie
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
    O4 - HKLM\..\Run: [StorageGuard] "C:\Programme\VERITAS Software\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [VisualStudio] C:\WINDOWS\msorunner.exe /i
    O4 - HKLM\..\Run: [SheduIer] C:\WINDOWS\msexploren.exe /i
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [monitor] monitor.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: BTTray.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: WlanUtility.lnk = C:\Programme\MICROSTAR\WLANUtility\WlanUtility.exe
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: DigiChat Applet - http://host8.digichat.com/DigiChat/DigiClasses/Client_IE.cab
    O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.johannrain-softwareentwicklung.de/scan/Msie/bitdefender.cab
    O16 - DPF: {94F5DCB7-816C-4B94-A2C1-856C6E323C5B} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_4_EN_XP.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6069A730-266E-4782-A8FC-88413C983E0B}: NameServer = 217.141.106.203 151.99.125.1
     
  6. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Da sind immer noch "böse" Einträge.

    Starte deinen Rechner bitte mal im abgesicherten Modus (beim Systemstart F8-Taste drücken), scanne dein System nochmal mit Hijackthis und laß folgende Einträge fixen:

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.225.176.14/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://195.225.176.14/ie

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://195.225.176.14/ie

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/

    O16 - DPF: {94F5DCB7-816C-4B94-A2C1-856C6E323C5B} - http://akamai.downloadv3.com/b..._EN_XP.cab

    Danach startest du den Rechner neu, scannst nochmal dein System und postet das neu Logfile bitte nochmal hier.

    Gruß
    Nevok
     
  7. Gabber20

    Gabber20 Byte

    Registriert seit:
    1. September 2004
    Beiträge:
    20
    Nochmal danke für deine Geduld :D

    Logfile of HijackThis v1.98.2
    Scan saved at 19:20:55, on 01.09.2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\dla\tfswctrl.exe
    C:\Programme\VERITAS Software\Update Manager\sgtray.exe
    C:\WINDOWS\System32\rundll32.exe
    C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
    C:\Programme\QuickTime\qttask.exe
    C:\WINDOWS\msexploren.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\ewido\security suite\ewidoguard.exe
    C:\Programme\MICROSTAR\Bluetooth Software\BTTray.exe
    C:\Programme\MICROSTAR\WLANUtility\WlanUtility.exe
    C:\PROGRA~1\MICROS~3\BLUETO~1\BTSTAC~1.EXE
    C:\Dokumente und Einstellungen\joachim\Desktop\HijackThis.exe

    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
    O4 - HKLM\..\Run: [StorageGuard] "C:\Programme\VERITAS Software\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [VisualStudio] C:\WINDOWS\msorunner.exe /i
    O4 - HKLM\..\Run: [SheduIer] C:\WINDOWS\msexploren.exe /i
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [monitor] monitor.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: BTTray.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: WlanUtility.lnk = C:\Programme\MICROSTAR\WLANUtility\WlanUtility.exe
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: DigiChat Applet - http://host8.digichat.com/DigiChat/DigiClasses/Client_IE.cab
    O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.johannrain-softwareentwicklung.de/scan/Msie/bitdefender.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
     
  8. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Keine Ursache, ich hab eine Engelsgeduld. :D

    Jetzt ist die Log sauber! :)
     
  9. Gabber20

    Gabber20 Byte

    Registriert seit:
    1. September 2004
    Beiträge:
    20
    Ne jetzt ehrlich, ist jetzt alles sauber???? Wenn ja was muss ich jetzt tun damit das nie wieder passiert?? Auf jeden Fall Service Pack runterladen oder????

    Auf jeden Fall warst du mir eine große HILFE und ich kann mich nicht zu oft bei dir bedanken *RESPECT* :D
     
  10. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
  11. Gabber20

    Gabber20 Byte

    Registriert seit:
    1. September 2004
    Beiträge:
    20
    oh mann oh mann oh mann
    es bricht schon wieder andauernd die verbindung ab und erstellt eine neue!!!
    Und was nun??????????????
     
  12. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
  13. Gabber20

    Gabber20 Byte

    Registriert seit:
    1. September 2004
    Beiträge:
    20
    Ich probier das heute abend, hatte gestern keine Zeit mehr!
    Aber http://spybot.safer-networking...index.html ist leider nicht mehr kostenlos, kannst du mir ein anderes empfehlen oder soll ich erstmal mit dem einen scannen????
     
  14. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Wie, die sind nicht mehr kostenlos? :confused:

    Spybot Search und Destroy ist Freeware!
     
  15. Gabber20

    Gabber20 Byte

    Registriert seit:
    1. September 2004
    Beiträge:
    20
    Ups sorry mein Fehler hab das unten übersehn :D
    also wie gesagt ich scanne das heute aben soll ich dann hier wieder so ein bericht posten wie am Anfang???
     
  16. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Nein, brauchst du nicht, das Log war ja sauber.

    Wenn die Programme, die ich dir genannt habe, nix weiter finden, dann liegt die Ursache der Verbindungsabbrüche woanders. Aber das klären wir dann.

    Gruß
    Nevok
     
  17. Donmato

    Donmato Megabyte

    Registriert seit:
    23. September 2002
    Beiträge:
    1.877
    hallo nev
    er kann aber auch hier hin gehen und da sein system testen
    das is die auto auswertung vom Hj log:p
     
  18. steppl

    steppl Halbes Gigabyte

    Registriert seit:
    30. Juni 2004
    Beiträge:
    6.613

    Dann kann er auch würfeln :D
     
  19. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    @ Donmato

    Das kann er natürlich tun, allerdings ist die Auswertungsroutine der von dir verlinkten Seite noch nicht ganz ausgereift. Bei einem User wurde schon die Kaspersky Firewall als "böse" erkannt.

    Gruß
    Nevok
     
  20. Gabber20

    Gabber20 Byte

    Registriert seit:
    1. September 2004
    Beiträge:
    20
    Ok habe jetzt alles durchgescannt!
    Zuerst mit Search & Destroy und das Ergebniss sah so aus:
    WebTrend live (1x)
    Alexa Related (1x)
    Avenue A, Inc. (1x)
    DoubleClick (1x)
    DSO Exploit (5x)
    eAccekeration (21x)
    eBayToolbar (4x)
    Hacker.ag (1x)
    MediaPlex (1x)


    habe die dann entfernen lassen und danach alles noch mal mit a² StartCenter gescannt und da wurde nichts mehr gefunden!

    ABER DIE VERBINDUNG BRICHT AUCH JETZT IMMER WIEDER AB!!!! :aua:

    Was soll ich jetzt noch tun??? :confused:

    Und was sind das eigentlich für Dateien die SEARCH & DESTROY als gefährlich anerkannt hat! Muss ich mir da größere sorgen machen?? weil ebay auch darunter ist????

    Fragen über Fragen, ich hoffe ihr habt ANTWORTEN :D
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen