Computerhilfen.de

Hilfe und Tipps => Antivirus Sicherheit => Thema gestartet von: Yve23 am 27.06.06, 10:25:21

Titel: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Yve23 am 27.06.06, 10:25:21
Guten Morgen,habe WindowsXPProfessional00. IE 6.0
abesicherter Modus nicht möglich. Ich habe gleich das AdAware laufen lassen,CleanUp und SmitFraudFix.Laut Systemmeldung heißt es iworm_attck_v122.02a. Bei SmitFraudFix, kommt im ersten Abschnitt folgende Meldung: C:\Dokume~1\Yvonne~1\Lokale~1\Temp\~DFFD91.tmp
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Logfile of HijackThis v1.99.1
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\runservice.exe
C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Java\j2re1.4.2_11\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE
C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe
C:\Programme\DT\Sinus 1054 data\Wifiusb.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\sc_watch.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Programme\T-Online\T-Online_Software_6\Browser\browser.exe
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\WINDOWS\explorer.exe
C:\Dokumente und Einstellungen\Yvonne Burkhardt\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe
R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\Ad Block (Bitte beachten: Unsere Regeln zu Werbeblockern! (http://www.computerhilfen.de/computerhilfen-netiquette.html#werbeblocker))ing\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\Ad Block (Bitte beachten: Unsere Regeln zu Werbeblockern! (http://www.computerhilfen.de/computerhilfen-netiquette.html#werbeblocker))ing\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [pcwTempLeer] Cmd /c C:\WINDOWS\pcwTempLeer.bat
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] c:\eigene-programme\brenner\clonecd\ElbyCheck.exe /L ElbyCDFL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [T-Online Dialerschutz-Software] "C:\Programme\T-Online\Dialerschutz-Software\defender.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_11\bin\jusched.exe
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE /nosplash
O4 - HKCU\..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe /StartMinimized
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Sinus 1054 data WLAN Manager.lnk = C:\Programme\DT\Sinus 1054 data\Wifiusb.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://www.gamenext.de/online2/gold_fever/goldfever.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Programme\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Norton Internet Security\comHost.exe
O23 - Service: Dialerschutz Dienst (DFSVC) - Unknown owner - C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
Danke schonmal für eure Mühe, Gruß Yve23
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: +Flori+ am 27.06.06, 12:10:57
Hi,

Scanne deinen PC mit diesen Online Scannern:
1. Panda Online-Scan.  http://www.pandasoftware.com/activescan/de/activescan_principal.htm                             
Findet und entfernt viele Schadprogramme,  nur Spyware (http://www.computerhilfen.de/fachbegriffe-s-Spyware.html) und Adware werden nicht bereinigt.
2. BitDefender Online- Scan.
http://www.bitdefender.de/bd/site/page.php#

Wenn die Scanner (http://www.computerhilfen.de/fachbegriffe-s-Scanner.html) was finden, dann Poste bitte die Scan-Protokolle.
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: dumdidum am 27.06.06, 12:18:36
Hast du es auch schon mit 'Ausführen > msconfig > Diagnosesystemstart' probiert? Das ist ähnlich wie der abgesicherte Modus!
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: orchidee am 27.06.06, 13:43:15
MSIE: Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Explorer v6.00 SP1 (6.00.2800.1106)

-> veraltet, bitte unbedingt updaten -> http://v4.windowsupdate.microsoft.com/de/default.asp

***

O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://www.gamenext.de/online2/gold_fever/goldfever.cab

-> mit Hijack fixen

http://www.windowspower.de/artikel_HijackThis+Anleitung_653.html

***

Ansonsten sieht dein Logfile sauber aus.
Scann dann mal alles durch, siehe Flori.



Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Sir Reklov am 27.06.06, 14:51:33
Hallo,
noch viel genauer und beser ist dieses :
http://www.trojaner-board.de/showthread.php?s=8b87b81df6c61f546569db16123875ac&t=17492
Schau dir die Anleitung genau an und handle danach.
Poste die Ergebnisse
Sir Reklov
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Yve23 am 27.06.06, 16:37:50
Hallo, danke für eure Beteiligung!!

Habe heute morgen noch G remover laufen lassen. Also AdAware findet momentan nur kleinigkeiten, NortonAntiVir garnix. Dann mit Highjack gefixt O 16.

Panda Scan ist doof!!! Beim ersten scan zeigte er 1 Spyware (http://www.computerhilfen.de/fachbegriffe-s-Spyware.html) an, dann kam die Meldung eine gefährliche Software (http://www.computerhilfen.de/fachbegriffe-s-Software.html) entdeckt, da schmiss es meinen ganzen T-Online Browser (http://www.computerhilfen.de/fachbegriffe-b-Browser.html) raus. Ich nochma mit Panda gescannt, Panda scanner (http://www.computerhilfen.de/fachbegriffe-s-Scanner.html) hat sich aufgehängt nach 20 min......

Ergebnisser bis dato: 2 Spyware (http://www.computerhilfen.de/fachbegriffe-s-Spyware.html) und 2 Hacker Tools

Adware: adware\emediacodec= C:\Programme\Media Codec

Spyware: Cookie\Mediaplex=

C.\Dokumente und Einst\Yvonne..\Cookies\yvonne_b...@mediaplex[1].txt

Application Processor=

C:\Dokumente u. Einst\Yvonne...\Eigene Dat.\SmitFraudFix\Process.exe

Application Processor= C:\Dokum.u.Einst.\Yvonne...\Eigene Dat.\ SmitFraudFix.zip[SmitFraudFix.exe]

Muss ich den Pandascan trotz allen Schwiriegkeiten nochmal machen?lf

Der Bitdefender hat ebenfalls nix gefunden.

Wie genau geht das dumdidum??? Bin ein Laie, was das betrifft.....

Gruß Yve23
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: HELP am 27.06.06, 16:47:41
Hallo Yve23,

lade dir bitte die kostenlose Software (http://www.computerhilfen.de/fachbegriffe-s-Software.html) von Ewido herunter.
ewido anti-malware, ca. 7,6 MB, Entwickelt für Windows (http://www.computerhilfen.de/fachbegriffe-w-Windows.html) 2000 und XP
http://www.ewido.net/de/download/
Bei der Installation bitte nicht den Hintergrundwächter aktivieren.
Nach der Installation der Software (http://www.computerhilfen.de/fachbegriffe-s-Software.html) ist unbedingt noch das Update (http://www.computerhilfen.de/fachbegriffe-u-Update.html) einzuspielen !
Link zum manuellen Update:
http://download.ewido.net/ewido-signatures-full-current.exe
Zum Einspielen des Updates einfach nur die Exe-Datei starten.
(Eventuellen Meldungen beim Scan von Ewido unter “TrackingCookie“ sind harmlos und stellen keine akute Gefahr dar.)
Um eine optimale Überprüfung mit dem Tool zu gewährleisten, sollte der PC ausschließlich mit der folgenden Anweisung gescannt werden.
1. PC vom Netzwerk (http://www.computerhilfen.de/fachbegriffe-n-Netzwerk.html) und Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) trennen
2. Die Systemwiederherstellung deaktivieren  (Nur Windows (http://www.computerhilfen.de/fachbegriffe-w-Windows.html) XP und ME)
3. PC im abgesicherten Modus starten
(Für den Punkt 2 und 3 findet man unter http://www.bsi.de/av/texte/wiederher.htm
eine Anleitung)
4. Die Antimalware-Software starten und eine komplette Überprüfung des Systems vornehmen. Bei einer erkannten Infektion sollte den Anweisungen der Software (http://www.computerhilfen.de/fachbegriffe-s-Software.html) gefolgt werden.
5. PC wieder normal Starten und die Systemwiederherstellung aktivieren

Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: orchidee am 27.06.06, 18:04:52
Panda Scan ist doof!!! Beim ersten scan zeigte er 1 Spyware (http://www.computerhilfen.de/fachbegriffe-s-Spyware.html) an, dann kam die Meldung eine gefährliche Software (http://www.computerhilfen.de/fachbegriffe-s-Software.html) entdeckt, da schmiss es meinen ganzen T-Online Browser (http://www.computerhilfen.de/fachbegriffe-b-Browser.html) raus. Ich nochma mit Panda gescannt, Panda scanner (http://www.computerhilfen.de/fachbegriffe-s-Scanner.html) hat sich aufgehängt nach 20 min......

Schieb die Schuld mal nicht auf Panda.  ;D
Panda ist nich doof, mit deinem PC haut eher was nicht hin.  ;)

Und vergiss bitte nicht:

http://v4.windowsupdate.microsoft.com/de/default.asp!
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Yve23 am 27.06.06, 18:10:48
Das Ewido ist cool!!! Lasse ich in jedem Fall drauf!! samt Wächter und Update (http://www.computerhilfen.de/fachbegriffe-u-Update.html) Funktion. Nach einer halben Stunde Scan, hat er 2 Trojaner (http://www.computerhilfen.de/fachbegriffe-t-Trojaner.html) und 2 Spyware (http://www.computerhilfen.de/fachbegriffe-s-Spyware.html) gefunden. Jetzt alle wech.....

Noch ne frage, woher weiß ich jetzt, dass alles in Ordnung ist? Muss ich nochmal scannen? Sag bitte nein, die halbe Stunde war ewig!!!! *ggg (Auch wenn es sich gelohnt hat!!!)

Ok Orchidee ich sehe nach der neuen Version oder bleibe mit T-Online Browser (http://www.computerhilfen.de/fachbegriffe-b-Browser.html) im www....

Gruß Yve23
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: orchidee am 27.06.06, 18:21:40
Ok Orchidee ich sehe nach der neuen Version oder bleibe mit T-Online Browser (http://www.computerhilfen.de/fachbegriffe-b-Browser.html) im www....

Da gehts um´s Windows-Update. Das ist wichtig!

Windows XP SP1 (WinNT 5.01.2600) = veraltet, somit unsicher
Internet Explorer v6.00 SP1 (6.00.2800.1106) = veraltet, somit unsicher

Auch wenn du einen anderen Browser (http://www.computerhilfen.de/fachbegriffe-b-Browser.html) nutzt wie z. B. Firefox (http://www.computerhilfen.de/firefox-download.html), solltest du dein Betriebssystem (http://www.computerhilfen.de/fachbegriffe-b-Betriebssystem.html) immer auf den aktuellsten Stand halten! Schon allein der Sicherheit wegen.

Soweit ich weiss ist der T-Online Browser (http://www.computerhilfen.de/fachbegriffe-b-Browser.html) nix anderes
als der Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Explorer nur in etwas anderer Aufmachung.  ;D ;)

Du solltest dir mal den FF angucken, der ist sicher, schnell und es gibt viele tolle Erweiterungen.

http://www.mozilla-europe.org/de/products/firefox/

http://firefox.erweiterungen.de/

***

Scannen würde ich, um Gewiss zu gehen, trotzdem noch mal.
Wenn du mit Panda nicht klar kommst gibt es genug andere Möglichkeiten um deinen PC noch mal zu überprüfen.
Es ist immer besser zwei oder drei verschiedene Programme zu nutzen, denn eines alleine findet nie alles...
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: HELP am 27.06.06, 19:28:46
... und erstelle bitte ein neues HijackThis-Log und poste es hier.
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Sir Reklov am 27.06.06, 20:50:46
Hallo,
so ganz unrecht hat Panda im Falle der T-Online Software (http://www.computerhilfen.de/fachbegriffe-s-Software.html) nicht.. ;D
Der Browser (http://www.computerhilfen.de/fachbegriffe-b-Browser.html) ist ein extra schlecht gebauter Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Explorer und die Sftware ist fehlerhaft.
Wenn du über T-Online ins Netz gehst,steht hier wie du das auch ohne löchrige Software (http://www.computerhilfen.de/fachbegriffe-s-Software.html) machen kannst.
Ist übrigens von T-Online selbst zur Verfügung gestellt worden ,nachdem ihnen üble Lücken aufgezeigt worden sind.
http://www2.hilfe.t-online.de/dyn/c/06/53/01/653014.html
Sir Reklov
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Yve23 am 27.06.06, 22:38:48
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\Programme\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\runservice.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Java\j2re1.4.2_11\bin\jusched.exe
C:\Programme\Softwin\BitDefender8\bdnagent.exe
C:\Programme\ewido anti-spyware 4.0\ewido.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE
C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe
C:\Programme\DT\Sinus 1054 data\Wifiusb.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\Programme\T-Online\T-Online_Software_6\Browser\browser.exe
C:\Dokumente und Einstellungen\Yvonne Burkhardt\Lokale Einstellungen\Temp\Temporäres Verzeichnis (http://www.computerhilfen.de/fachbegriffe-v-Verzeichnis.html) 1 für hijackthis.zip\HijackThis.exe
R3 - URLSearchHook: ICQ (http://www.computerhilfen.de/fachbegriffe-i-ICQ.html)  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\Ad Block (Bitte beachten: Unsere Regeln zu Werbeblockern! (http://www.computerhilfen.de/computerhilfen-netiquette.html#werbeblocker))ing\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programme\Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\Ad Block (Bitte beachten: Unsere Regeln zu Werbeblockern! (http://www.computerhilfen.de/computerhilfen-netiquette.html#werbeblocker))ing\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programme\Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ (http://www.computerhilfen.de/fachbegriffe-i-ICQ.html)  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [pcwTempLeer] Cmd /c C:\WINDOWS\pcwTempLeer.bat
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] c:\eigene-programme\brenner\clonecd\ElbyCheck.exe /L ElbyCDFL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [T-Online Dialerschutz-Software] "C:\Programme\T-Online\Dialerschutz-Software\defender.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_11\bin\jusched.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Programme\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE /nosplash
O4 - HKCU\..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe /StartMinimized
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Sinus 1054 data WLAN (http://www.computerhilfen.de/fachbegriffe-w-WLAN.html) Manager.lnk = C:\Programme\DT\Sinus 1054 data\Wifiusb.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java (http://www.computerhilfen.de/fachbegriffe-j-Java.html) Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ (http://www.computerhilfen.de/fachbegriffe-i-ICQ.html) Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ (http://www.computerhilfen.de/fachbegriffe-i-ICQ.html) Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) (http://www.computerhilfen.de/fachbegriffe-s-Scanner.html) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151424662265
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: BitDefender Scan Server (http://www.computerhilfen.de/fachbegriffe-s-Server.html) (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Programme\Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (http://www.computerhilfen.de/fachbegriffe-h-Host.html) (comHost) - Symantec Corporation - C:\Programme\Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security\comHost.exe
O23 - Service: Dialerschutz Dienst (DFSVC) - Unknown owner - C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
O23 - Service: Symantec Licensing Detect Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Connection (DJSNETCN) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programme\ewido anti-spyware 4.0\guard.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: T-Online WLAN (http://www.computerhilfen.de/fachbegriffe-w-WLAN.html) Adapter (http://www.computerhilfen.de/fachbegriffe-a-Adapter.html) Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security\Norton AntiVirus\SAVScan.exe
Sorry musste verkürzen, schreibt kurz was, dann kann ich den zweiten teil einfügen
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: HELP am 27.06.06, 23:32:57
Dein Log sieht jetzt auch gut aus.
Wenn du jetzt Windows (http://www.computerhilfen.de/fachbegriffe-w-Windows.html) und T-Online aktualisiert hast ist dein PC wieder Fit.   
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Yve23 am 28.06.06, 09:21:57
Also Windows (http://www.computerhilfen.de/fachbegriffe-w-Windows.html) hat bereits upgedated, mit T-Online ist das ne andere sache, weil der Link nicht funktioniert, bzw. Ich komme auf die T-Online Startseite,aber dort steht, dass diese Funktion sich entweder an einer anderen stelle befindet oder nicht mehr vorhanden ist.

Ewido befindet alles für sauber und läuft, genau wie norton und Bitdefender weiter im Hintergrund.

Hast du vielleicht noch einen Tipp wegen dem T-Online Browser? (http://www.computerhilfen.de/fachbegriffe-b-Browser.html) Oder evtl. einen anderen Link?lf

Gruß Yve23
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: orchidee am 28.06.06, 10:39:15
Zitat von: Yve23
Sorry musste verkürzen, schreibt kurz was, dann kann ich den zweiten teil einfügen

Wo isser?
Der erste Teil des Logfile´s fehlt.
Ich mein uns kann´s ja im Prinzip egal sein,
das waren nur gut gemeinte Tipp´s.
Aber du solltest halt wissen das es sehr wichtig ist
regelmässig die aktuellsten Updates zu downloaden...

Den T-Online Browser (http://www.computerhilfen.de/fachbegriffe-b-Browser.html) brauchst du soweit ich das sehe
nicht updaten, da du die aktuellste Version 6.0 drauf hast.

Noch was fällt mir auf...
du hast jetzt Norton und Bitdefender drauf (inkl. ewido)?
Würde sagen da ist ein Programm zu viel,
entscheide dich bitte für Norton oder aber Bitdefender.
Denn mehr Programme heisst nicht = besseren Schutz,
im Gegenteil, die können sich gegenseitig hindern...
Du kannst ja zwischendurch dann mal mit einem Online-Scanner rüber gehen um sicher zu gehen, bzw.
wenn du einem Programm alleine nicht vertraust.

Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Yve23 am 28.06.06, 10:55:39
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Java\j2re1.4.2_11\bin\jusched.exe
C:\Programme\Softwin\BitDefender8\bdnagent.exe
C:\Programme\ewido anti-spyware 4.0\ewido.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE
C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe
C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\Programme\ewido anti-spyware 4.0\guard.exe
C:\Programme\DT\Sinus 1054 data\Wifiusb.exe
C:\WINDOWS\runservice.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\kernel.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\Programme\T-Online\T-Online_Software_6\Browser\browser.exe
C:\WINDOWS\System32\msiexec.exe
C:\Dokumente und Einstellungen\Yvonne Burkhardt\Lokale Einstellungen\Temp\Temporäres Verzeichnis (http://www.computerhilfen.de/fachbegriffe-v-Verzeichnis.html) 1 für hijackthis.zip\HijackThis.exe

R3 - URLSearchHook: ICQ (http://www.computerhilfen.de/fachbegriffe-i-ICQ.html)  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\Ad Block (Bitte beachten: Unsere Regeln zu Werbeblockern! (http://www.computerhilfen.de/computerhilfen-netiquette.html#werbeblocker))ing\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programme\Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\Ad Block (Bitte beachten: Unsere Regeln zu Werbeblockern! (http://www.computerhilfen.de/computerhilfen-netiquette.html#werbeblocker))ing\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programme\Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ (http://www.computerhilfen.de/fachbegriffe-i-ICQ.html)  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [pcwTempLeer] Cmd /c C:\WINDOWS\pcwTempLeer.bat
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] c:\eigene-programme\brenner\clonecd\ElbyCheck.exe /L ElbyCDFL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [T-Online Dialerschutz-Software] "C:\Programme\T-Online\Dialerschutz-Software\defender.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_11\bin\jusched.exe
O4 - HKLM\..\Run: [!ewido] "C:\Programme\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE /nosplash
O4 - HKCU\..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe /StartMinimized
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Sinus 1054 data WLAN (http://www.computerhilfen.de/fachbegriffe-w-WLAN.html) Manager.lnk = C:\Programme\DT\Sinus 1054 data\Wifiusb.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) (http://www.computerhilfen.de/fachbegriffe-s-Scanner.html) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151424662265
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Programme\Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (http://www.computerhilfen.de/fachbegriffe-h-Host.html) (comHost) - Symantec Corporation - C:\Programme\Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security\comHost.exe
O23 - Service: Dialerschutz Dienst (DFSVC) - Unknown owner - C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
O23 - Service: Symantec Licensing Detect Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Connection (DJSNETCN) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programme\ewido anti-spyware 4.0\guard.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: T-Online WLAN (http://www.computerhilfen.de/fachbegriffe-w-WLAN.html) Adapter (http://www.computerhilfen.de/fachbegriffe-a-Adapter.html) Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: orchidee am 28.06.06, 11:29:20
Irgendwie scheinen meine Postings in diesem Thread nicht zu fruchten, nun gut.
Da du sporadisch immer den ersten Teil des Logfiles weg lässt geh ich davon aus das du immer noch den veralteten IE und SP1 drauf hast.
Dein PC ist dennoch erst mal sauber, meine Tipp´s hier überflüssig
(wahrscheinlich weil ich einen weiblichen Nick habe? Keine Ahnung.  ;D Wäre aber nicht das erste Mal. Vielleicht kann ihr das ja noch mal jemand männliches hier sagen...  ;))
Jedoch hast du fast nichts was ich dir geschrieben habe befolgt bzw. gemacht. Daher...
ich denke mal bis demnächst dann...
Alles Liebe und Gute.  ;)
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Yve23 am 28.06.06, 14:52:30
Also erstmal orchidee, geht es nicht mit den ersten Zeilen, weil euer Forum immer sagt, es seien mehr wie 10000 Zeilen und so ist es mir nicht möglich mit dem ersten teil zu posten, jedenfalls nicht hier!!! Zweitens habe ich absolut kein Problem das du eine Frau bist, ganz im gegenteil und wie ich jetzt schon zum zweitenmal schreibe hat er die updates alleine heruntergeladen, und du sagst, ich würde dich überlesen, aber du wusstest nicht, das ich die updates von Windows (http://www.computerhilfen.de/fachbegriffe-w-Windows.html) bereits gestern abend gemacht habe!!!!!! Und dieses auch gleich gepostet habe und es wäre nett, wenn du nicht so zickig schreiben würdest!!!!

UND ich habe auch andere Dinge zu tun, als den ganzen tag vor dem Computer (http://www.computerhilfen.de/fachbegriffe-c-Computer.html) zu sitzen, weshalb ich eben nicht nach 10 sekunden auf deine geschriebenen Beiträge antworten kann!

Logfile of HijackThis v1.99.1
Scan saved at 14:50:49, on 28.06.2006
Platform: Windows (http://www.computerhilfen.de/fachbegriffe-w-Windows.html) XP SP1 (WinNT 5.01.2600)
MSIE: Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Explorer v6.00 SP1 (6.00.2800.1106)

ps bitdefender is runter
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: orchidee am 28.06.06, 15:36:26
Ich bin sicher nicht zickig.
Ich finds lediglich nervig wenn man hier laufend versucht zu helfen und kaum was gemacht wird davon.
Dann kann man sich die Arbeit nämlich sparen.
Du musst bedenken das wir hier "ehrenamtlich" versuchen zu helfen!

Und wenn das nicht alles reingepasst hat, der 1000 Zeichen wegen, dann hättest das ja auch im nächsten Thread posten können.

Ausserdem...

Zitat
UND ich habe auch andere Dinge zu tun, als den ganzen tag vor dem Computer (http://www.computerhilfen.de/fachbegriffe-c-Computer.html) zu sitzen, weshalb ich eben nicht nach 10 sekunden auf deine geschriebenen Beiträge antworten kann!

jetzt mal langsam hier bitte ja.
Ich habe keineswegs gesagt das du schneller antworten oder sonst was machen sollst.
Also bissel auf´m Boden bleiben bitte.
DU bist hier nämlich diejenige die Probleme mit ihrem PC hat!

Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Yve23 am 28.06.06, 15:54:59
Ok du bist genervt von anderen, is möglich ja. Aber deshalb musst du das nicht an mir auslassen. Und ich finde es toll, das es überhaupt so ein Forum gibt und bemerkenswert, dass es auch noch ehrenamtlich läuft. Und ich habe ja deine Tipps befolgt, ich habe windows (http://www.computerhilfen.de/fachbegriffe-w-Windows.html) update (http://www.computerhilfen.de/fachbegriffe-u-Update.html) gemacht, habe bitdefender runtergemacht und, wenn auch etwas später...den oberen Teil des Logs noch gepostet. Wenn es mir also wirklich soooo unwichtig wäre, was du schreibst, hätte ich das alles nich gemacht!! Oder??

Und ja, ich bin diejeniege die gekommen ist um hilfe zu erhalten, aber deshalb musst du nicht so hochnäsig schreiben, von wegen es is ja eh nicht dein Problem und so.

Und nochwas: Ich finde es sehr bemerkenswert,dass eine Frau hier mithilft, die auch davon Ahnung hat!!! Das hat mich hier am Anfang am meisten gefreut!!! ;D

PS: Hier schreibt eine Autoschrauberin und Fussballbegeisterte.....nur so am Rande

Damit dies auch geklärt wäre.  ;)
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: HCK am 28.06.06, 16:01:58
http://www.hijackthis.de/  LOG rein , auswerten , "böse" fixen !!
GGF mal
Im abgesicherten Modus !

unter SYSTEM die Systemwiederherstellumg AUS ,

dann            http://www.hijackthis.de/
Anleitung :  http://www.windowspower.de/artikel_HijackThis+Anleitung_653.html
 
Danach ggf:  Virenscan , auch  im abgesicherten Modus !

Systemwiederherst. wenn OK = wieder AN

abgesicherter Modus:
Beim Start des PC  mehrfach , spätestens beim 1. PIEP die F8 drücken ....
ODER :
Gehe auf Start , dann Ausführen .
Dort     msconfig     eintippen und auf OK .
Im aufgehenden Fenster Diagnosesystemstart einstellen + OK .
PC
(http://www.computerhilfen.de/fachbegriffe-p-PC.html) runterfahren lassen , startet dann im Abges. Modus .
Später wiederholen , "normaler Systemstart" wieder herstellen.
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: orchidee am 28.06.06, 16:05:53
Findest du das ich hochnäsig schreibe? Hmm, ich finds nicht so. *g*
Ich glaub aber tatsächlich das es heute nicht so mein Tag ist.
Ich mag mir auch ungern sagen lassen das ich zickig bin,
wobei ich lediglich halt genervt war von einigen Sachen hier.
Und da ich mittlerweile selber merke das ich heut bissel schnell überreagiere -> sorry. (http://smily.hit.bg/hug.gif)

Ich hoffe das wir dann jetzt im Guten hier "auseinander gehen" können
und du uns dennoch mal wieder besuchen kommst,
ob du nun Probleme hast oder aber selber helfen möchtest. (http://img115.exs.cx/img115/9916/z4dwink.gif)
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: HCK am 28.06.06, 16:11:57
Moin "Mädels" !! Lasst gut sein , auch Du , Orchideee  :P :-*
Ist denn der Fehler / das Problem behoben ?? Ansonsten : kurz und knackig schildern , das kommt am besten !!  ;D
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: orchidee am 28.06.06, 16:15:16
Ja @ HCK ich hab´s schon gemerkt das ich heute eigentlich wohl eher in den Schrank gehöre.   :-X ;D


Zitat von: Yve23
PS: Hier schreibt eine Autoschrauberin und Fussballbegeisterte.....nur so am Rande

Find ich übrigens klasse *ganz vergessen*. (http://www2.incredimail.com/english/images/order/smiley.gif)
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Yve23 am 28.06.06, 16:24:36
THX @ Orchidee!! Bitte bleib trotzdem hier und nicht im Schrank, da hilfst du mir ja nix!! *ggg

Also das mit dem fixen habe ich gestern gemacht, allerdings gabs noch ein Problem, das ich noch schreiben wollte, bin allerdings bis jetzt noch nich zu gekommen.

Folgendes: Nachdem fixen, gestern abend, habe ich es nochma mit Pandascan versucht. Er zeigte mir 3 Spyware (http://www.computerhilfen.de/fachbegriffe-s-Spyware.html) an und 2 Hackertools -> Meldung schädigende Software (http://www.computerhilfen.de/fachbegriffe-s-Software.html) entdeckt, ich wieder aus dem WWW geflogen. Ewido und Norton haben nix gefunden. Heute noch kein scan gemacht.

Orchidee, du kennst dich doch mit Pandascan aus, was glaubst du passiert da? Könnte es sein, das es einen sog. intelligenten Trojaner (http://www.computerhilfen.de/fachbegriffe-t-Trojaner.html) gibt, der Pandascan rauswirft, wenn es ihn entdeckt, oder sind die Hersteller von Panda nur darauf aus, ihr Produkt zu verkaufen?lf

Das ist eines von 2 Dingen, die mich noch stören. Das andere ist, das Norton geschrieben hat, das meine ID weg ist und nicht länger beschützt wird, hat sich das jetzt von alleine erledigt?lf

Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: orchidee am 28.06.06, 16:41:07
THX @ Orchidee!! Bitte bleib trotzdem hier und nicht im Schrank, da hilfst du mir ja nix!! *ggg

 ;D ;D ;)

Aber nix zu THX´n. Ich danke dir eher für dein Verständnis!  ;)

Was Panda angeht...es gibt so Sachen die einfach nur verkauft werden wollen, da haste recht, aber ob Panda nu dazu gehört, hm, hab mit dem Prog eigentlich nur gute Erfahrungen bis jetzt gemacht.

Aber da ewido, Hijackthis und Norton alle nix anzeigen mehr, also dein PC laut denen sauber sein muss, bin ich jetze gedanklich auch bissel inner Zwickmühle.

Andersrum hab ich Vertrauen zu dem Prog.
Würde dir eigentlich raten dann mal die Testversion von Panda Platinum zu installieren, und das zu entfernen.
Aber das is natürlich nu wieder bissel aufwendig.  :-\

http://www.panda-software.de/PandaWebsite/produkte/detailsIS.htm

Norton ID ist weg?
Damit kann ich leider nix anfangen.
Dann ist es vielleicht doch mal sinnvoll sich die Vollversion (Testversion 30 Tage) von P. zu holen?
Oder aber bei Norton direkt mal nachfragen:

http://www.symantec.com/region/de/techsupp/
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: orchidee am 28.06.06, 16:45:13
Folgendes: Nachdem fixen, gestern abend, habe ich es nochma mit Pandascan versucht. Er zeigte mir 3 Spyware (http://www.computerhilfen.de/fachbegriffe-s-Spyware.html) an und 2 Hackertools -> Meldung schädigende Software (http://www.computerhilfen.de/fachbegriffe-s-Software.html) entdeckt, ich wieder aus dem WWW geflogen.

Oder aber heute einfach vorab erst noch mal probieren.
Denn nach fixen mit Hijack ist es ratsam den PC neu zu starten, was gestern vielleicht nicht gemacht hast (?).

Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: yvonne burkhardt am 28.06.06, 17:06:08
Doch, das Neustarten habe ich gestern nach dem fixen gemacht, orchidee, aber danke für den Einfall. Ok werde nachher nochmal scannen, zur sicherheit aber erstma mit ewido...

Mann is das Ärgerlich, so ein riesenaufwand....

Dabei bin ich noch nicht mal an dem desaster schuld....

Mal sehen, wenns garnich anders geht, werd ich das Panda mal runterladen, orchidee....

OH, und danke für den Norton Link...
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: orchidee am 28.06.06, 19:04:18
Ja oki, probier mal dein Glück.
Wenn was ist meld dich wieder.  :)
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: HCK am 28.06.06, 19:09:44
Mein Posting gelesen ??? SW Aus und im abg. Modus scannen ??? Sonst hast Du die Dinger aus der SW immer wieder drin !!
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Yve23 am 28.06.06, 20:26:23
Sorry HCK, hast nich gelesen?lf Hab ich schon gestern genau so gemacht wie de es gesagt hast. Danke!!

Also Norton hat nix mehr gefunden, ewido hat nix mehr gefunden, Norton internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) scan befand den pc für absolut sicher!!

 :D :D :D :D :D :D
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: orchidee am 28.06.06, 22:54:39
Supi.  ;D

Wenn trotzdem demnächst mal wieder Probs haben solltest kannst ja die Vollversion von Panda mal drüber laufen lassen.

Ansonsten viel Spass und alles Liebe.  :)
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Yve23 am 28.06.06, 23:03:12
Hi ich nochmal,

ich lass zurzeit öfter mal AdAware laufen, da fällt mir auf, dass er mir immer die 3 gleichen gefährlichen sachen zeigt und dann löscht.

Es sind 3 Cookies die haben hinten yvonneburkhardt@statcount.....

alle von denen haben eine Endung mit meinem Namen und @ irgendwas. Ist das Gefährlich? Was ist das? Warum findet sie nur AdAware und weder norton noch ewido?

Solltet ihr genauere Infos brauchen, werde ich beim nächsten AdAware scan kopieren, wahrscheinlich morgen früh

Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: orchidee am 28.06.06, 23:26:39
Naja das is ja das Ding das ein Programm nie alles findet
und es deshalb besser ist immer mal mehrere scannen zu lassen.
Deshalb bin ich auch noch bissel misstrauisch wegen deinen anderen Sachen da, die per Online-Scan gefunden wurden.
Aber wie gesagt, wenn´s Prob´s gibt weisste ja worauf dann zurück greifen kannst (Link steht oben).

Die Cookies stellen keine wirkliche Gefahr dar,
sind sozusagen so kleine Schnüffler.

Tracking Cookies sind eine Art von Spyware. (http://www.computerhilfen.de/fachbegriffe-s-Spyware.html) Sie sind Teile von Informationen, die von einem Webserver hergestellt werden und auf Ihrem Computer (http://www.computerhilfen.de/fachbegriffe-c-Computer.html) für den zukünftigen Zugang gespeichert werden. Cookies wurden ursprünglich hergestellt, um es Ihnen zu erlauben, Ihre Weberfahrung individuell zuzuschneidern und bleiben weiter nützlich, indem sie eine persönliche Webnutzung ermöglichen. Allerdings bringen einige Webseiten Tracking Cookies heraus, die es einer Vielzahl von Webseiten erlauben, Cookies zu speichern und Zugang zu Cookies zu erhalten, die persönliche Informationen erhalten können (inklusive Surfgewohnheiten, Usernamen und Passwörter, Interessensgebiete, etc.), und teilen sie dann gleichzeitig mit anderen Webseiten. Dieses Teilen von Informationen erlaubt es Marketingfirmen, ein Userprofil zu erstellen aufgrund Ihrer persönlichen Informationen, und es an andere Firmen zu verkaufen. Tracking Cookies werden gewöhnlich ohne Ihr Wissen oder Ihre Zustimmung installiert und genutzt.

Trotzdem natürlich löschen die Cookies!  :)
Sind ja dennoch nicht so schön die Dinger.
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Sir Reklov am 28.06.06, 23:36:19
Hallo,
gefährlich sind die nicht.Eher lästig.Früher brauchte man die Dinger um Seiten schneller anzeigen zu können.Sind aber bei heutigen Systemen nicht mehr wirklich von Nöten.Im Zeitalter von DSL (http://www.computerhilfen.de/fachbegriffe-d-DSL.html) sowieso nicht.Es läßt sich damit nur ganz prima dein Surf und Kaufverhalten festhalten.Also eigentlich wird deine Privatsphäre ausspioniert.Speziell E-Bay mag nun gar nicht darauf verzichten,glücklicherweise bekommst du aber auch was zurück dafür,nämlich Mails von EBay mit Tipps was du noch kaufen könntest,seltsamerweise passend zu deinen bisherigen Käufen... :o
Willst du das nicht schalte die Annahme von Cockies komplett ab und zwar so :
XP   Start>Systemsteuerung>Netzwerk/Internetverbindungen>Internetoptionen>Reiter "Datenschutz" Schieberegler rauf auf "alle Cockies sperren"
Fortan ist Ruhe .... ;D
Sir Reklov
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: orchidee am 28.06.06, 23:59:21
Start>Systemsteuerung>Netzwerk/Internetverbindungen>Internetoptionen>Reiter "Datenschutz" Schieberegler rauf auf "alle Cockies sperren"

Würd ich nicht machen.
Dann kann´s nämlich gut sein das du dich auf diversen Seiten nicht mehr anmelden kannst.
Denn dazu muss man oft Cookies zulassen.

Hier mal ein Beispiel:

http://193.175.110.9/hericare/german/faq_cookies.htm

Dann lieber öfter mal durch scannen,
ist eh immer wichtig, nicht nur der Cookies wegen.

***

Achso, das Prog hier macht auch schon viel aus,
immer nach dem man den PC runterfahren möchte einfach mal schnell reinigen,
entfernt bzw. löscht Cookies/Cache/usw.
- damit ist man dann in der Regel einen Grossteil schon los:

http://www.chip.de/downloads/c1_downloads_16317939.html

Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Sir Reklov am 29.06.06, 00:59:45
Hallo,
wie schon gesagt,auch bei EBay kannst du zwar lesen aber nicht mitbieten ohne Cockies.Da haben eben die Programierer dieser Seite, auf den Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Explorer und die Bereitschaft der Besucher sich ausspionieren zu lassen,gesetzt.
Auf ordentlich programierten und seriösen Seiten passiert dir sowas nicht.
Ich entspreche dem Wunsch mir Cockies drauf packen zu lassen auf die ,wie ich denke,einzig richtige Art und Weise.Ich lasse die Seite links liegen...
Würden alle das machen,sinken seine Besucherzahlen in den Keller und der Betreiber wäre zum Nachdenken angeregt......
Wer halt lieber dreimal am Tag seinen Subba-Dubba-Scanner anwerfen will um Cockies zu löschen,bitteschön.....Immerhin hat er ja gutes Geld für schlechte Software (http://www.computerhilfen.de/fachbegriffe-s-Software.html) rausgeworfen....
Ich konfiguriere mein System einmal richtig und schenke mir Subba-Dubba....
Sir Reklov
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Yve23 am 29.06.06, 09:49:14
So, ich möchte jetzt noch was loswerden. Ein großes DANKE und LOB an Flori, dumdidum, orchidee, HELP, Sir Reklov und HCK, die mir so toll und schnell geholfen haben. Ich hoffe, das diese Postings noch vielen Usern helfen können.

Noch extra was für die liebe orchidee, sie weiß was ich sagen will:

Logfile of HijackThis v1.99.1
Scan saved at 09:40:57, on 29.06.2006
Platform: Windows (http://www.computerhilfen.de/fachbegriffe-w-Windows.html) XP SP2 (WinNT 5.01.2600) ;)
MSIE: Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Explorer v6.00 SP2 (6.00.2900.2180) ;D


Und ich möchte noch sagen, dass ihr sehr wahrscheinlich in diesem interessanten Forum bald noch weitere Beiträge von mir lesen werdet, weil es hier so viele tolle Themen gibt!! :)

Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: +Flori+ am 29.06.06, 11:38:36
Feedbacks freuen uns genauso.  :) ;)
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: orchidee am 29.06.06, 13:17:40
Noch extra was für die liebe orchidee, sie weiß was ich sagen will:

Logfile of HijackThis v1.99.1
Scan saved at 09:40:57, on 29.06.2006
Platform: Windows (http://www.computerhilfen.de/fachbegriffe-w-Windows.html) XP SP2 (WinNT 5.01.2600) ;)
MSIE: Internet (http://www.computerhilfen.de/fachbegriffe-i-Internet.html) Explorer v6.00 SP2 (6.00.2900.2180) ;D

(http://www.vocinelweb.it/faccine/fattedanoi/donia/01.gif) ;D ;D :-* ;)

(http://www.puretna.com/pic/smilies/thankyou.gif)  auch für´s Feedback!

Alles Liebe für dich und vielleicht (o. hoffentlich) bis bald dann. 


(http://www.kreativ-portal.com/wbb2/images/smilies/niceday.gif)
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: Sir Reklov am 29.06.06, 18:18:42
Hallo nochmal,
solltest du demnächst etwas Zeit übrig haben,beschäftige dich mal mit dieser Seite hier :
http://www.heise.de/security/dienste/browsercheck/
Da sind viele nützliche Tipps dabei,um hier nicht wieder erscheinen zu müssen... ;D
Zumindest nicht mit Not und Elend am Rechner... :D
Sir Reklov
Titel: Re: Der Virus, oder so, abgesicherter Modus nicht mehr möglich!!
Beitrag von: +Flori+ am 30.06.06, 12:48:24
und nicht vergessen, immer schön die anti-Viren Spftware Updaten  ;)

Gruß Flori