![]() |
| |||||||
Antiviren-, Firewall- und andere Schutzprogramme: Hilfe SharkWindows 7 Sämtliche Fragen zu (Personal)Firewalls, Viren-/Trojanerscannern, Prozessviewern usw. sind hier On-Topic. |
![]() |
| | #11 |
| | snief ;( dann danke ich euch ... für eure mühe |
| | |
| | #12 |
| | AW: Hilfe Shark Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:59:58, on 07.11.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programme\Windows Defender\MSASCui.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\Neda & Patrick\Desktop\HiJackThis202.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Live Search: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search: R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Live Search: R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - Add to Windows Live Favorites O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?4283262c1d5e450ca5d200b99a11e5da O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?4283262c1d5e450ca5d200b99a11e5da O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe -- End of file - 5786 bytes habe alles gelöscht in der registry.-- bei ccleaner... wie schaut denn der logfile aus? wäre dankbar über eine antwort |
| | |
| | #14 |
![]() ![]() ![]() ![]() | System neu aufsetzen und Strafanzeige stellen. Domino
__________________ Keep the spirit alive... |
| | |
| | #15 |
![]() | ohne gerichtsfeste Beweismittel? :aplaus: Ein Server wäre kein Beweis, das sollte doch klar sein, den kann sich ja schließlich jeder mal eben schnell selber machen. ![]() Vielleicht sind auch ein paar gecrackte Programme auf dem Server-PC? dann wäre ne Anzeige ein schönes Eigentor, oder? Einfach unter Erfahrung abbuchen, Heike,
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
| | |
| | #16 |
![]() ![]() ![]() ![]() | Strafanzeige stellen wirkt Wunder. ![]() Domino
__________________ Keep the spirit alive... |
| | |
| | #17 | ||
![]() | sicherlich ![]() möglichst viel davon mitnehmen Zitat:
und Zitat:
Das Buch ist Übrigens sehr interessant
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) | ||
| | |
| | #18 |
![]() ![]() ![]() ![]() | Heike versucht gerade die Aufklärung einer Straftat zu vereiteln. Sollte sie den Straftäter kennen ist alle Mühe vergebens. Davon ist aber nicht zwingend auszugehen, wir wissen es nicht. Lasse dich nicht durch die Verharmlosung seitens Heike beeinflussen. Die Polizei hat durchaus Mittel den Straftäter zu identifizieren. Wie du vorgehst ist vollkommen dir überlassen, (das Neuaufsetzen deines Rechners meine ich nicht, das ist ohnehin bedauerliche Pflicht.) Aber lasse dir nicht einreden das Straftaten im Internet "einfach so dazugehören". Domino
__________________ Keep the spirit alive... |
| | |
| | #19 | |
![]() | Zitat:
ich versuche die Aufklärung zu vereiteln, wenn ich sage, welche Beweismittel erforderlich sind? Überlege Dir mal lieber, was Du hier von Dir gibst. Ist das Rufmord? ist sowas nicht strafbar? Denke mal nach. Have fun, Heike
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) | |
| | |
| | #20 |
![]() ![]() ![]() ![]() | Dann gib doch mal Tipps wie er sich wehren kann, anstatt ihn von einer Anzeige abzuhalten ! Wir sind hier auf einem Hilfeboard, nicht auf einem Hackerboard ! Wenn du dich wirklich so gut auskennst, dann hilf ihm/ihr doch mal. Anstatt zu verharmlosen "geowned ist geowned". ![]() Das ist kein Spiel. Domino
__________________ Keep the spirit alive... |
| | |
![]() |
| Stichworte |
| abschalten, ausspioniert, gestern, glaube, hilfe, leute, schnell, shark |
BDS/Shark.qiz
Plagegeister aller Art und deren Bekämpfung - Antworten: 0, 03.05.2009, 20:50
Virenproblem: BDS/Shark.axz.184
Hijacker / HiJackThis Logs posten - Antworten: 4, 21.11.2008, 19:16
win32.shark.af
Hijacker / HiJackThis Logs posten - Antworten: 5, 30.03.2008, 19:03
The Shark
Hijacker / HiJackThis Logs posten - Antworten: 4, 20.03.2008, 11:37
win32.shark.bw
Hijacker / HiJackThis Logs posten - Antworten: 2, 25.01.2008, 12:40
Shark trojaner
Hijacker / HiJackThis Logs posten - Antworten: 0, 26.12.2007, 21:55
Trojaner sharK 2.40
Hijacker / HiJackThis Logs posten - Antworten: 4, 30.08.2007, 18:22