Forum
Tipps
News
Menu-Icon

Win XP: Win XP: Win XP: Frage zu den Favoriten im IE

Habe folgenedes Problem: Bei mir sind irgendwelche Seiten drine die ich auch nicht löschen kann. Die sind aber nur zu sehen wenn ich den IE 6 Sp2 öffne. Im anderen Ordner von den Favoriten stehen die nicht drine. Ich habe oben auch irgendwas von Yahoo. Hängt das vieleicht damit zusammen? Dann habe ich auch noch ab und zu nervige Werbefenster.



Antworten zu Win XP: Win XP: Win XP: Frage zu den Favoriten im IE:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
AdAware mal drüber laufen gelassen? Hast dir sicher Spyware eingehandelt. Und nach Viren undbedingt auch suchen. Vorher die temporären Internetdatein löschen. Am besten dann einen etwas sichereren Browser benutzen wie http://www.firefox-browser.de oder http://www.opera.com

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ich habe den Rechner mit frisch instalierten Windows XP Version 2000 SP1 aus der Werkstatt geholt, da war das schon drauf.

Hi,

lade dir die kostenlose Software von Ewido herunter, scanne deinen PC damit.
ewido anti-malware, ca. 7,6 MB
http://www.ewido.net/de/download/
Bei der Installation bitte nicht den Hintergrundwächter aktivieren.
Nach der Installation der Software ist unbedingt noch das Update einzuspielen, gehe dazu auf
http://www.ewido.net/de/download/updates/

Um eine optimale Überprüfung mit dem Tool zu gewährleisten, sollte der PC ausschließlich mit der folgenden Anweisung gescannt werden.
1. PC vom Netzwerk und Internet trennen
2. Die Systemwiederherstellung deaktivieren  (Nur Windows XP und ME)
3. PC im abgesicherten Modus starten
(Für den Punkt 2 und 3 findet man unter http://www.bsi.de/av/texte/wiederher.htm eine Anleitung)
4. Die Antimalware-Software starten und eine komplette Überprüfung des Systems vornehmen. Bei einen erkannten Infektion sollte den Anweisungen der Software gefolgt werden.
5. PC wieder normal Starten und die Systemwiederherstellung aktivieren

Zur Kontrolle prüfe deinen PC erst mal mit dem Online-Scanner von Panda
http://www.pandasoftware.com/activescan/de/activescan_principal.htm
(Findet zwar auch Spyware und Adware, kann diese aber nicht bereinigen)

Wichtig!
Wenn die Malwarescanner was finden dann Poste bitte die Scan-Protokolle.

Auch der HijackThis-Log ist sehr nützlich.
Er liefert steht’s wertvolle Informationen über den Zustand deines System und
kann das eine oder andere Problem auch lösen.
Bitte erstelle zum Schluss mal ein HijackThis-Log.
Gehe dazu auf die Webseite
http://www.hijackthis.de/     
und folge den Anweisungen und poste den Logfile hier.
Downloadlink zum Tool
http://www.mmdirect.de/downloads/hijackthis_199.zip

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ich habe das mal mit meinen Virenprogramm duchlaufen lassen, mit folgenden ergebnis:


Erstellungsdatum der Reportdatei: Sonntag, 26. März 2006  15:31


Job Name: 'Lokale Laufwerke'

Es wird nach 341280 Virenstämmen gesucht.

Lizenznehmer:       AntiVir PersonalEdition Classic
Seriennummer:       0000149996-WURGE-0001
Plattform:          Windows XP
Windowsversion:     (Service Pack 2)  [5.1.2600]
Benutzername:       Silvia
Computername:       PRIVAT-FBC1F552

Versionsinformationen:
AVSCAN.EXE     : 7.0.0.28     532520    15.03.2006 11:19:00
AVSCAN.DLL     : 7.0.0.28     53288     15.03.2006 11:18:59
LUKE.DLL       : 7.0.0.28     114728    15.03.2006 11:19:00
LUKERES.DLL    : 7.0.0.28     32768     15.03.2006 11:19:00
ANTIVIR0.VDF   : 6.32.0.60    4323840   15.03.2006 07:46:27
ANTIVIR1.VDF   : 6.34.0.11    1424384   15.03.2006 07:46:28
ANTIVIR2.VDF   : 6.34.0.75    207872    23.03.2006 14:50:02
ANTIVIR3.VDF   : 6.34.0.89    26112     23.03.2006 14:50:02
AVEWIN32.DLL   : 7.0.0.3      1167872   28.02.2006 16:06:46
AVPREF.DLL     : 6.34.0.0     38440     18.01.2006 12:05:53
AVREP.DLL      : 6.34.0.50    2437160   23.03.2006 14:50:02
AVPACK32.DLL   : 6.33.0.6     331816    09.01.2006 09:03:37
AVREG.DLL      : 6.31.0.90    27688     28.07.2005 10:06:24
NETNT.DLL      : 6.32.0.0     6696      27.09.2005 07:56:47
NETNW.DLL      : 6.32.0.0     9768      27.09.2005 07:56:47


Beginn des Suchlaufs: Sonntag, 26. März 2006  15:31


Es wird begonnen die Bootsektoren zu durchsuchen:

Bootsektor 'C:'
      [HINWEIS]   Es wurde kein Virus gefunden!
Bootsektor 'A:'
      [HINWEIS]   Im  Laufwerk 'A:' ist kein Datenträger eingelegt!

Es wird begonnen die Registry nach ausführbaren Programmen zu durchsuchen.

Die Registry wurde durchsucht ( 28 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

C:\pagefile.sys
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Silvia\NTUSER.DAT
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Silvia\ntuser.dat.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Silvia\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Silvia\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\SoftwareDistribution\EventCache\{8C433187-DB3F-4BE7-BB41-E7CE0A3B9C1E}.bin
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
Der zu durchsuchende Pfad A:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.

Der zu durchsuchende Pfad E:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.



Ende des Suchlaufs: Sonntag, 26. März 2006  15:46
Benötigte Zeit: 14:48 min

Der Suchlauf wurde vollständig durchgeführt.

   2344 Verzeichnisse wurden überprüft
  81996 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
    772 Archive wurden durchsucht
     48 Warnungen
      0 Hinweise

Führe den Tipp mit Ewido gemäß der Anleitung aus,
ebenso den HijackThis-Log !

Ohne die Protokolle der beiden Programme ist zur Zeit kaum eine Hilfe möglich !

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Logfile of HijackThis v1.99.1
Scan saved at 09:13:16, on 27.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\MessengerPlus! 3\MsgPlus.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Silvia\Eigene Dateien\hijackthis_199\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {40D2D80C-256C-B21C-9699-E155C8E6E6BA} - C:\DOKUME~1\Silvia\ANWEND~1\SOAPTI~1\Two Ford.exe
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Drive Wipe Build Dent] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grid plan drive wipe\tick mix.exe
O4 - HKCU\..\Run: [Tons Dart] C:\DOKUME~1\Silvia\ANWEND~1\LOCKSD~1\Vc style bore.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe

Andi05,

wo sind die Scanprotokolle von Ewido und Panda?
Nur die Ergebnisse von AntiVir reichen uns nicht aus, denn keine Antivirussoftware kann zu 100% Malware erkennen und die Freeware Version von AntiVir kann von vornherein nur bedingt Sypware bzw. Adware erkennen. Du musst schon mitarbeiten, ansonsten können wir dir keine Hilfe anbieten!

Immerhin haben wir jetzt ein Logfile of HijackThis.
Und es gibt in der Tat drei verdächtige Objekte.

Bei den ersten ist wahrscheinlich hoch, das es sich um Malware handelt.
( Mein Verdacht wäre hier: Trojan-Downloader.Win32.Swizzor.bo)

O4 - HKCU\..\Run: [Tons Dart] C:\DOKUME~1\Silvia\ANWEND~1\LOCKSD~1\Vc style bore.exe


Die beiden anderen könnten auch ein Variante vom Trojan-Downloader.Win32.Swizzor sein.

O4 - HKLM\..\Run: [Drive Wipe Build Dent] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grid plan drive wipe\tick mix.exe

O2 - BHO: (no name) - {40D2D80C-256C-B21C-9699-E155C8E6E6BA} - C:\DOKUME~1\Silvia\ANWEND~1\SOAPTI~1\Two Ford.exe   

Wie gesagt, es sind nur Verdächtigungen, uns fehlen noch die Beweise dazu.
Bitte scanne unbedingt den PC mit Panda und Ewido, nur dann wissen mehr.

Sollte sich dieser Verdacht bestätigen, dann richte den Laden einen schönen Gruß aus, sofern die Malware von der ersten Minute auf dem PC war.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

---------------------------------------------------------
 ewido anti-malware - Scan Report
---------------------------------------------------------

 + Erstellt am:      23:42:59, 27.03.2006
 + Report-Checksumme:   63FB5D91

 + Scanergebnis:

   [1160] C:\DOKUME~1\Silvia\ANWEND~1\SOAPTI~1\Two Ford.exe -> Downloader.Swizzor.bo : Gesäubert mit Backup
   [2928] C:\DOKUME~1\Silvia\ANWEND~1\SOAPTI~1\Two Ford.exe -> Downloader.Swizzor.bo : Fehler beim Säubern
   C:\Programme\Adverts\uninst.exe -> Adware.Lop : Gesäubert mit Backup


::Report Ende

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ereignis                                                                        Zustand                       Standort                                                                                                                                                                                                                                                       

Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grid plan drive wipe\ford trust.exe                                                                                                                                                                   
Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grid plan drive wipe\tick mix.exe                                                                                                                                                                     
Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\Silvia\Anwendungsdaten\locks defy software\Glue wave 2 acid.exe                                                                                                                                                                 
Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\Silvia\Anwendungsdaten\locks defy software\kbfmromr.exe                                                                                                                                                                         
Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\Silvia\Anwendungsdaten\locks defy software\Shimcoalcorn.exe                                                                                                                                                                     
Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\Silvia\Anwendungsdaten\locks defy software\Vc style bore.exe                                                                                                                                                                     
Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\Silvia\Anwendungsdaten\locks defy software\zspiltea.exe                                                                                                                                                                         
Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\Silvia\Anwendungsdaten\soaptickmath\__delete_on_reboot__Two Ford.exe                                                                                                                                                             
Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\Silvia\Lokale Einstellungen\Temp\bisA0.exe                                                                                                                                                                                       
Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\Silvia\Lokale Einstellungen\Temp\sta106.exe     

Hallo Andy05,

lösche bitte deinen Browser Cache und alle sonstigen Temporären Dateien,
Benutze dazu einfach die Freeware CCleaner,
http://www.ccleaner.com/ccdownload.asp
setze bei den Einstellungen unter dem Reiter von Windows und Anwendungen alle möglichen Häckchen und führe den Cleaner aus.

Fixe diese Einträge mit HijackThis:

O4 - HKCU\..\Run: [Tons Dart] C:\DOKUME~1\Silvia\ANWEND~1\LOCKSD~1\Vc style bore.exe
 
O4 - HKLM\..\Run: [Drive Wipe Build Dent] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grid plan drive wipe\tick mix.exe

O2 - BHO: (no name) - {40D2D80C-256C-B21C-9699-E155C8E6E6BA} - C:\DOKUME~1\Silvia\ANWEND~1\SOAPTI~1\Two Ford.exe   


Weiter sind die folgenden Programme zu deinstallieren bzw. die Ordner zu löschen.

C:\Dokumente und Einstellungen\Silvia\Anwendungsdaten\soaptickmath\

C:\Dokumente und Einstellungen\Silvia\Anwendungsdaten\locks defy software\

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grid plan drive wipe\

Achtung!
Nur diese Ordner aus den obigen Pfaden wären zu löschen:       

\soaptickmath\
\locks defy software\
\Grid plan drive wipe\

Bitte scanne zum Schluss zur Kontrolle den PC mit Panda und Ewido noch mal und poste die Ergebnisse wieder.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Folgendes lässt sich noch nicht löschen:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grid plan drive wipe
C:\Dokumente und Einstellungen\Silvia\Anwendungsdaten\locks defy software


Logfile of HijackThis v1.99.1
Scan saved at 07:59:02, on 30.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\MessengerPlus! 3\MsgPlus.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Silvia\Eigene Dateien\hijackthis_199\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {40D2D80C-256C-B21C-9699-E155C8E6E6BA} - C:\DOKUME~1\Silvia\ANWEND~1\SOAPTI~1\Two Ford.exe (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

---------------------------------------------------------
 ewido anti-malware - Scan Report
---------------------------------------------------------

 + Erstellt am:      08:27:38, 30.03.2006
 + Report-Checksumme:   89B0E84B

 + Scanergebnis:

   Keine infizierten Objekte gefunden.


::Report Ende

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ereignis                                                                        Zustand                       Standort                                                                                                                                                                                                                                                       

Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grid plan drive wipe\tick mix.exe                                                                                                                                                                     
Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\Silvia\Anwendungsdaten\locks defy software\Vc style bore.exe

Lade dir bitte mal die Freeware Unlook herunter
 http://ccollomb.free.fr/unlocker/index.htm#download
(nur für Windows 2000 und XP)
und lösche damit alle Dateien in den folgenden Ordner:

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grid plan drive wipe\
und
C:\Dokumente und Einstellungen\Silvia\Anwendungsdaten\locks defy software\

Fixe mit HijackThis diesen Eintrag:

O2 - BHO: (no name) - {40D2D80C-256C-B21C-9699-E155C8E6E6BA} - C:\DOKUME~1\Silvia\ANWEND~1\SOAPTI~1\Two Ford.exe (file missing)

Zum Schluss wiederhole noch mal den Scan mit Panda und erstelle ein weiteres
Logfile of HijackThis.
Beides sollte jetzt keine negativen Meldungen beinhalten.
Der PC ist wieder Clean, oder?
;-)


« p2p seite taucht immer auf Antivirus »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Ordner
Ordner sind Strukturelemente in einem Dateisystem, die  Dateien und andere Ordner organisieren und speichern können. Sie ermöglichen eine strukturierte und...

Yahoo
Yahoo (mit der eigenen Schreibweise YAHOO!) ist eines der erfolgreichsten und größten Internetportalen mit Online-Produkten und -diensten der Welt. Gegrün...

Spyware
Als Spyware bezeichnet man Programme, Dateien und Funktionen, die Daten über das Surfverhalten an den Hersteller der Spyware verschicken. Meistens kommen diese Anh&a...


Kostenloser Windows Anti-Viren-Schutz: So aktivierst du ihn!
Dein Passwort steht im Darknet 😱

Prozess "csrss.exe" – ein Virus?
Poodle: Schutz vor SSL 3.0 Sicherheitslücke
Windows XP: Abgesicherter Modus!
Windows XP: Image brennen!
Win XP: Welches Servicepack ist installiert?