![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Virusalarm pcsecure und Ultimate defender-Bitte um HilfeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #13 |
| | Virusalarm pcsecure und Ultimate defender-Bitte um Hilfe Hallo Myrtille, hier noch einmal der Log von Smitfraud. Ich habe die Daten mit Smitfraud gelöscht,wenn ich das richtig sehe, im abgesicherten Modus. Der Rechner läuft wieder gut. Vielen Dank nochmals! bretagne_32 SmitFraudFix v2.239 Scan done at 23:03:29,64, 09.10.2007 Run from C:\Dokumente und Einstellungen\Felkel\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files C:\WINDOWS\msvb.dll Deleted Deleting [HKEY_CLASSES_ROOT\CLSID\{5921D063-528D-48A1-A227-B272C503AAE4}] Deleting [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{5921D063-528D-48A1-A227-B272C503AAE4}] C:\WINDOWS\netadv.dll Deleted C:\WINDOWS\privacy_danger\ Deleted C:\WINDOWS\sysdx.dll Deleted Deleting [HKEY_CLASSES_ROOT\CLSID\{63D10663-C84D-44E7-8A3C-B6312A486EFE}] C:\DOKUME~1\Felkel\Desktop\Error Cleaner.url Deleted C:\DOKUME~1\Felkel\Desktop\Privacy Protector.url Deleted C:\DOKUME~1\Felkel\Desktop\Spyware?Malware Protection.url Deleted C:\DOKUME~1\Felkel\FAVORI~1\Error Cleaner.url Deleted C:\DOKUME~1\Felkel\FAVORI~1\Privacy Protector.url Deleted »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{5F155608-A15D-4F88-99FC-BD6157A2DE12}: DhcpNameServer=192.168.178.1 HKLM\SYSTEM\CCS\Services\Tcpip\..\{905B3989-B8E9-446C-8D20-1E69CA963AAC}: NameServer=192.168.178.5 HKLM\SYSTEM\CCS\Services\Tcpip\..\{F498A286-ADC7-4FD4-A920-F8F8F60F312A}: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{5F155608-A15D-4F88-99FC-BD6157A2DE12}: DhcpNameServer=192.168.178.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{905B3989-B8E9-446C-8D20-1E69CA963AAC}: NameServer=192.168.178.5 HKLM\SYSTEM\CS1\Services\Tcpip\..\{F498A286-ADC7-4FD4-A920-F8F8F60F312A}: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CS3\Services\Tcpip\..\{5F155608-A15D-4F88-99FC-BD6157A2DE12}: DhcpNameServer=192.168.178.1 HKLM\SYSTEM\CS3\Services\Tcpip\..\{905B3989-B8E9-446C-8D20-1E69CA963AAC}: NameServer=192.168.178.5 HKLM\SYSTEM\CS3\Services\Tcpip\..\{F498A286-ADC7-4FD4-A920-F8F8F60F312A}: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End |
| Themen zu Virusalarm pcsecure und Ultimate defender-Bitte um Hilfe |
| ad-aware, adobe, bho, bitte um hilfe, canon, defender, dll, einstellungen, excel, explorer, firefox, hijack, hijackthis, internet, internet explorer, mozilla, mozilla firefox, rundll, senden, software, system, temp, trojaner, urlsearchhook, usb, windows, windows xp, wireless lan, wmid |