Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: antispam tool hat sich festgebissen......

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.06.2005, 16:19   #1
tombola
 
antispam tool hat sich festgebissen...... - Standard

antispam tool hat sich festgebissen......



hallo... bin neu hier...
habe die suche schon benutzt
also es geht um das tool "geobytes `m" ist so ein antispamtool. da es mir nicht so zugesagt hat habe ich es wieder deinstallt.
jetzt mein problem:
ich bekomme es nicht aus der registrie raus... sobald ich das enfernt habe innerhalb einer sekunde ist es wieder eingeschrieben. zur info... also ich bin kein neuling auf dem gebiet und habe schon einiges wieder aus dem rechner enfernt, aber sowas verbissenes habe ich noch nie erlebt. habe alle tools schon probiert. trojanercheck, tuneup, msconfig und per hand. das teil will nicht verschwinden.
vielleicht kennt jemand eine lösung wie ich den stromer loswerde... das programm ist schon lang nicht mehr auf dem rechner nur noch der eintrag das es automatisch starten soll...
Ad-watch sagt mir, nachdem ich den eintrag per hand gelöscht habe aus der registrie folgendes:

24.06.2005 16:59:37 - Registry modification detected
Root:HKEY_CURRENT_USER
Key:Software\Microsoft\Windows\CurrentVersion\Run
Value:Geobytes 'm...
Data:E:\Geobytes\Geobytes m\m.exe -tray
New Data:

vielen dank vorraus... tom

Alt 24.06.2005, 16:25   #2
alois
 
antispam tool hat sich festgebissen...... - Standard

antispam tool hat sich festgebissen......



Hi,
Hast schon mit Security Task Manager versucht.
Und systemwiederherstellung deaktivieren.
__________________


Alt 24.06.2005, 16:27   #3
tombola
 
antispam tool hat sich festgebissen...... - Standard

antispam tool hat sich festgebissen......



Zitat:
Zitat von alois
Hi,
Hast schon mit Security Task Manager versucht.
Und systemwiederherstellung deaktivieren.
neee, aber das werd ich gleich mal machen... thx
__________________

Alt 24.06.2005, 16:56   #4
tombola
 
antispam tool hat sich festgebissen...... - Standard

antispam tool hat sich festgebissen......



Zitat:
Zitat von alois
Hi,
Hast schon mit Security Task Manager versucht.
Und systemwiederherstellung deaktivieren.
so, habe das mal probiert. leider ohne erfolg. das kann doch nicht sein.

habe noch nicht einmal so einen trojaner gesehen, der sich so verbissen wieder ins system schreibt.
ich will doch einfach nur ne saubere registrie

also habe jetzt mal mit HijackThis einen scan gemacht, damit ihr sehen könnt welche tools noch im hintergrund laufen und die vielleicht den eintrag wieder herstellen.

habe den eintrag des bösen mal dick gemacht ....

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
E:\TV Movie\TV Movie ClickFinder\tvtip.EXE
E:\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
E:\TuneUp Utilities 2004\MemOptimizer.exe
E:\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\WINDOWS\system32\Wtablet\TabUserW.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Mozilla Firefox\firefox.exe
E:\browserhijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://open.myswitchboard.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = tom
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - E:\Siber Systems\AI RoboForm\RoboForm.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\google\googletoolbar1.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - E:\Siber Systems\AI RoboForm\RoboForm.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\google\googletoolbar1.dll
O4 - HKLM\..\Run: [KAV50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TVTip] E:\TV Movie\TV Movie ClickFinder\tvtip.EXE /m
O4 - HKLM\..\Run: [AWMON] "E:\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "E:\TuneUp Utilities 2004\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [RoboForm] "E:\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [Geobytes 'm...] E:\Geobytes\Geobytes m\m.exe -tray
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\Wtablet\TabUserW.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Google Search - res://E:\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Alte Version auf &archives.org ansehen - C:\Dokumente und Einstellungen\tom\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Web\tuarch.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://E:\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: In &neuem Fenster öffnen - C:\Dokumente und Einstellungen\tom\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Web\tuofinw.htm
O8 - Extra context menu item: Verweisseiten - res://E:\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Zoom &In - C:\Dokumente und Einstellungen\tom\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Web\tuzoomin.htm
O8 - Extra context menu item: Zoom &Out - C:\Dokumente und Einstellungen\tom\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Web\tuzoomout.htm
O8 - Extra context menu item: Ähnliche Seiten - res://E:\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Übersetzen mit &dict.leo.org - C:\Dokumente und Einstellungen\tom\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Web\tutrans.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://E:\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausf&üllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://E:\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://E:\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - &Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://E:\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://E:\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-S&ymbolleiste - {724d43aa-0d85-11d4-9908-00400523e39a} - file://E:\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQLite\ICQLite.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1118250688799


thx tom
_____________
Anm.
Aktive Links editiert!
Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis.


LG Cidre
S-Mod TB

Geändert von Cidre (24.06.2005 um 19:44 Uhr)

Alt 24.06.2005, 19:53   #5
Cidre
Administrator, a.D.
 
antispam tool hat sich festgebissen...... - Standard

antispam tool hat sich festgebissen......



Hallo tombola,

wenn du schon ein HJT Log-File, dann poste dies doch vollständig.
Wichtige Systeminfos fehlen und ebenso dürftest du noch eine alte HJT Version angewendet haben, da die O23 Einträge (Dienste) nicht ersichtlich sind.

Zum Problem...

Deaktiviere Ad-Watch, fixe anschließend diese Einträge [1] und aktiviere bei Bdarf Ad-Watch wieder.

[1]
Zitat:
O4 - HKCU\..\Run: [Geobytes 'm...] E:\Geobytes\Geobytes m\m.exe -tray
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
btw:
Beachte meine Anmerkung!

__________________
Gruß, Cidre


Alt 25.06.2005, 16:04   #6
tombola
 
antispam tool hat sich festgebissen...... - Standard

antispam tool hat sich festgebissen......



Hat sich nun endlich alles geklärt. Es war Ad-Watch welches immer wieder den Eintrag eingefügt hat. Vielen Dank für deine Hilfe.

Antwort

Themen zu antispam tool hat sich festgebissen......
automatisch, eintrag, folge, folgendes, gelöscht, innerhalb, lösung, m.exe, microsoft, msconfig, neu, neuling, nicht mehr, problem, programm, rechner, registry, software, starte, starten, suche, tool, tools, troja, version, will nicht, windows




Ähnliche Themen: antispam tool hat sich festgebissen......


  1. .dll-Datei von Sophos als Hacking Tool eingestuft, lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 06.11.2014 (11)
  2. Anonym surfen- Welches Freeware Tool eignet sich?
    Antiviren-, Firewall- und andere Schutzprogramme - 21.01.2014 (14)
  3. "HolaSearch" hat sich im Firefox festgebissen !
    Log-Analyse und Auswertung - 19.08.2013 (11)
  4. Deltasearch hat sich festgebissen
    Log-Analyse und Auswertung - 02.08.2013 (7)
  5. tool öffnet sich wenn ich etwas falsches oder unvollständiges in die Leiste eingebe http://search.incredibar.com/
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (11)
  6. 'Microsoft Windows malicious software removal tool' öffnet sich beim Hochfahren
    Plagegeister aller Art und deren Bekämpfung - 04.05.2011 (1)
  7. MS Removal Tool wehrt sich -.-
    Plagegeister aller Art und deren Bekämpfung - 15.04.2011 (5)
  8. Security Tool lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 05.12.2010 (7)
  9. Security Tool lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 15.10.2010 (53)
  10. SECURITY TOOL WARNUNG öffnet sich andauernd! Malwarebytes und HiJackThis lassen sich nicht posten!
    Plagegeister aller Art und deren Bekämpfung - 04.10.2010 (1)
  11. SECURITY TOOL WARNUNG öffnet sich andauernd und lässt sich nicht entfernen!
    Log-Analyse und Auswertung - 03.10.2010 (1)
  12. Security Tool lässt sich auch mit der Anleitung nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 29.08.2010 (16)
  13. Security Tool lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (9)
  14. Security Tool, lässt sich einfach nicht entfernen !
    Mülltonne - 14.08.2010 (1)
  15. security tool lässt sich nicht vollständig entfernen, ändert browser startseite
    Plagegeister aller Art und deren Bekämpfung - 15.05.2010 (1)
  16. Conficker/ cleanup tool oder removal tool ?
    Plagegeister aller Art und deren Bekämpfung - 23.04.2009 (0)
  17. AntiSpam-Programme: Von der Kunst, das Einfachste kompliziert und unmöglich zu machen
    Antiviren-, Firewall- und andere Schutzprogramme - 11.08.2006 (4)

Zum Thema antispam tool hat sich festgebissen...... - hallo... bin neu hier... habe die suche schon benutzt also es geht um das tool "geobytes `m" ist so ein antispamtool. da es mir nicht so zugesagt hat habe ich - antispam tool hat sich festgebissen.........
Archiv
Du betrachtest: antispam tool hat sich festgebissen...... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.