PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ADaware auf dem Pc



Thunderstorm
16.10.2008, 12:34
Hi habe jetzt schon mehrere Sachen ausprobiert S&D und lasse gerade noch Antivir laufen ich glaube das ist eine Adware oder sön müll
Hier mal PIc http://img65.imageshack.us/img65/2889/fehlerne7.th.png (http://img65.imageshack.us/my.php?image=fehlerne7.png)http://img65.imageshack.us/images/thpix.gif (http://g.imageshack.us/thpix.php)

king-org
16.10.2008, 12:37
Leider is auf dem Pic fast nichts zu erkennen, haste HijackThis schon progbiert? Oder den Fehler einfach mal bei google eingeben.

anarIX
16.10.2008, 12:41
das kommt wahrscheinlich mit dem neuen microsoft update ne?

ich denke es wenn du RAT's benutzt, also wenn du mit diesen sachen spielst. denn es KÖNNTE, tut aber nich^^ rongi___....

Thunderstorm
16.10.2008, 12:41
mhh wenn ich darauf klicke komme ich auf sone Inet seite wo ich ein Vierenschutz downloaden soll http://virusresponse2009.com/?aid=1012

saibot
16.10.2008, 12:43
die seite is untypisch für so ne meldung glaub wir ham deine spyware^^ benutz mal hijackthis und werte das mal online aus;) oder gib uns den scan...

Thunderstorm
16.10.2008, 13:19
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:18:17, on 16.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Wirelwss LAN Utility\tiwlnsvc.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\Programme\ICQ6\ICQ.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\Programme\Napster\napster.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = ftp=210.84.128.13:80;gopher=210.84.128.13:80;http= 88.191.37.113:3128;https=210.84.128.13:80;socks=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

Hoffe das das das richtige ist habe noch nicht mit gearbeitet und habe auh gerade keine zeit

Nero
16.10.2008, 13:23
C:\WINDOWS\Mixer.exe

Keine Ahnung was das ist, aber existiert bei mir nicht.

saibot
16.10.2008, 13:30
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = ftp=210.84.128.13:80;gopher=210.84.128.13:80;http= 88.191.37.113:3128;https=210.8 4.128.13:80;socks=

Art
Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!


Es existiert bereits ein aktuelleres Service Pack. Service Packs erhöhen die Sicherheit Ihres Systems. Besuchen Sie Microsoft's Windowsupdate Seite um sich das neuste Service Pack herunterzuladen.

http://www.hijackthis.de