Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Myexexex.com-Hilfe!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.06.2004, 02:53   #1
Skull
 
Myexexex.com-Hilfe!!! - Icon27

Myexexex.com-Hilfe!!!



Hallo.
Ich bin neu hier und ein kleiner Anfänger.
Ich habe den Hijacker CWS Variante myexexex.com | ../spad/start.html .
Und ich habe gelesen das der nicht so einfach zu killen ist.
Nun ja die frage ist wie. und was bedeutet "fixen"?Habe vielmals gelesen die einträge in der Regestry zu fixen.
Kann man den auch mit SpHjfix.exe killen?
Ich bedanke mich um die Hilfe im Vorraus.
Bitte in einer Verständlichen Laiensprache, da ich einer bin. [img]smile.gif[/img] ))))

[ 07. Juni 2004, 04:16: Beitrag editiert von: Skull ]
__________________
Ich fange alles ein. Besonders Viren

Alt 07.06.2004, 05:26   #2
rock
 
Myexexex.com-Hilfe!!! - Beitrag

Myexexex.com-Hilfe!!!



was hast denn für ein betriebssystem.
wenn du xp/me hast dann solltest du vor jeglichen säuberungsarbeiten die systemwiederherstellung deaktivieren.

wenn du HijackThis hast kannst du mal einen log hier posten. einträge die nicht ins system gehören werden mit 'fix checked' einmal rausgenommen. dann beginnt erst die 'aktion saubermache'!

besten gruss
rock

edit:
hijackthis gibt es unteranderem hier zum download:
http://www.chip.de/downloads/c_downloads_11353576.html
__________________


Alt 07.06.2004, 07:08   #3
Skull
 
Myexexex.com-Hilfe!!! - Beitrag

Myexexex.com-Hilfe!!!



Mein System ist das XP.
Und das ist meine Log File.

Logfile of HijackThis v1.97.7
Scan saved at 08:03:10, on 07.06.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Internettools\0190 Warner\w0svc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Internettools\Virenscanner\Antivir\AVWUPSRV.EXE
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\INTERN~1\FIREWALL\OUTPOS~1.0\outpost.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\ATI Technologies\ATI HydraVision\HydraDM.exe
C:\Internettools\Virenscanner\Antivir\AVGNT.EXE
C:\INTERN~1\0190WA~1\WARN0190.EXE
C:\Programme\Teaknow\TweakNow PowerPack\VirDesk.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\Internettools\Smartsurfer\SmartSurfer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Internettools\Virenscanner\Antivir\AVGUARD.EXE
C:\Internettools\Trojancheck\Trojan-entpackt\a2start.exe
C:\Internettools\Trojancheck\Trojan-entpackt\a2scan.exe
C:\PACKPR~1\WinZip\winzip32.exe
C:\DOKUME~1\Thomas\LOKALE~1\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spad/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://c:/spad/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.myexexex.com/search.php?said=spage&qq=%s
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.myexexex.com/search.php?said=spage
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programme\ATI Technologies\ATI HydraVision\HydraDM.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Internettools\Virenscanner\Antivir\AVGNT.EXE /min
O4 - HKLM\..\Run: [0190 Warner] C:\INTERN~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [Outpost Firewall] C:\INTERN~1\FIREWALL\OUTPOS~1.0\outpost.exe /waitservice
O4 - HKLM\..\Run: [VirtualDesk] C:\Programme\Teaknow\TweakNow PowerPack\VirDesk.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Microsoft® JavaScript® Console (HKLM)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKLM)
O9 - Extra button: Microsoft® JavaScript® Console (HKCU)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKCU)
O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O13 - DefaultPrefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O13 - WWW Prefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O13 - Home Prefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O13 - Mosaic Prefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O13 - FTP Prefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O13 - Gopher Prefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O16 - DPF: {11111111-1111-1111-1111-111111111111} - file://C:\Info6.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E7C2F82F-C946-443D-A358-78749816AE1B}: NameServer = 195.182.110.132 62.134.11.4

Ich sehe nur haufen scheiss der net rein gehört.
Wie du siehst habe ich genug drauf.
Trojanscan,A2,0190 Warner,Antvir,Outpostfirewall.
Aber nichts nützt es.
__________________
__________________

Alt 07.06.2004, 07:24   #4
rock
 
Myexexex.com-Hilfe!!! - Beitrag

Myexexex.com-Hilfe!!!



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spad/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://c:/spad/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.myexexex.com/search.php?said=spage&qq=%s
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.myexexex.com/search.php?said=spage
O13 - DefaultPrefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O13 - WWW Prefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O13 - Home Prefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O13 - Mosaic Prefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O13 - FTP Prefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O13 - Gopher Prefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O16 - DPF: {11111111-1111-1111-1111-111111111111} - file://C:\Info6.cab

systemwiederherstellung deaktivieren, diese einträge mal fixen! (fix checked)

gruss
rock

(vielleicht ist ja deine sammlung an gratis sicherheitstools auch nicht das wahre sein system zu schützen )

Alt 07.06.2004, 07:50   #5
Skull
 
Myexexex.com-Hilfe!!! - Beitrag

Myexexex.com-Hilfe!!!



So das habe ich eledigt.
das ist der rest.

Logfile of HijackThis v1.97.7
Scan saved at 08:03:10, on 07.06.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Internettools\0190 Warner\w0svc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Internettools\Virenscanner\Antivir\AVWUPSRV.EXE
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\INTERN~1\FIREWALL\OUTPOS~1.0\outpost.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\ATI Technologies\ATI HydraVision\HydraDM.exe
C:\Internettools\Virenscanner\Antivir\AVGNT.EXE
C:\INTERN~1\0190WA~1\WARN0190.EXE
C:\Programme\Teaknow\TweakNow PowerPack\VirDesk.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\Internettools\Smartsurfer\SmartSurfer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Internettools\Virenscanner\Antivir\AVGUARD.EXE
C:\Internettools\Trojancheck\Trojan-entpackt\a2start.exe
C:\Internettools\Trojancheck\Trojan-entpackt\a2scan.exe
C:\PACKPR~1\WinZip\winzip32.exe
C:\DOKUME~1\Thomas\LOKALE~1\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file://c:/spad/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.myexexex.com/search.php?said=spage&qq=%s
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://c:/spad/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.myexexex.com/search.php?said=spage&qq=%s
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.myexexex.com/search.php?said=spage
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programme\ATI Technologies\ATI HydraVision\HydraDM.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Internettools\Virenscanner\Antivir\AVGNT.EXE /min
O4 - HKLM\..\Run: [0190 Warner] C:\INTERN~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [Outpost Firewall] C:\INTERN~1\FIREWALL\OUTPOS~1.0\outpost.exe /waitservice
O4 - HKLM\..\Run: [VirtualDesk] C:\Programme\Teaknow\TweakNow PowerPack\VirDesk.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Microsoft® JavaScript® Console (HKLM)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKLM)
O9 - Extra button: Microsoft® JavaScript® Console (HKCU)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKCU)
O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O13 - DefaultPrefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O13 - WWW Prefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O13 - Home Prefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O13 - Mosaic Prefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O13 - FTP Prefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O13 - Gopher Prefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O16 - DPF: {11111111-1111-1111-1111-111111111111} - file://C:\Info6.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E7C2F82F-C946-443D-A358-78749816AE1B}: NameServer = 195.182.110.132 62.134.11.4


Woher weisst du nur das das freeware ist
Ich merk es aber das es mist ist. [img]graemlins/headbang.gif[/img] .
Ein Kollege hat Zonealarm Prof. und der sagt das es echt genial ist.

__________________
Ich fange alles ein. Besonders Viren

Alt 07.06.2004, 07:54   #6
Skull
 
Myexexex.com-Hilfe!!! - Beitrag

Myexexex.com-Hilfe!!!



Sorry war das alte.
Hier das neue.

Logfile of HijackThis v1.97.7
Scan saved at 08:58:55, on 07.06.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Internettools\0190 Warner\w0svc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Internettools\Virenscanner\Antivir\AVWUPSRV.EXE
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\INTERN~1\FIREWALL\OUTPOS~1.0\outpost.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\ATI Technologies\ATI HydraVision\HydraDM.exe
C:\Internettools\Virenscanner\Antivir\AVGNT.EXE
C:\INTERN~1\0190WA~1\WARN0190.EXE
C:\Programme\Teaknow\TweakNow PowerPack\VirDesk.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\Internettools\Virenscanner\Antivir\AVGUARD.EXE
C:\Internettools\Smartsurfer\SmartSurfer.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\DOKUME~1\Thomas\LOKALE~1\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programme\ATI Technologies\ATI HydraVision\HydraDM.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Internettools\Virenscanner\Antivir\AVGNT.EXE /min
O4 - HKLM\..\Run: [0190 Warner] C:\INTERN~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [Outpost Firewall] C:\INTERN~1\FIREWALL\OUTPOS~1.0\outpost.exe /waitservice
O4 - HKLM\..\Run: [VirtualDesk] C:\Programme\Teaknow\TweakNow PowerPack\VirDesk.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Microsoft® JavaScript® Console (HKLM)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKLM)
O9 - Extra button: Microsoft® JavaScript® Console (HKCU)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKCU)
O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{E7C2F82F-C946-443D-A358-78749816AE1B}: NameServer = 195.182.110.132 62.134.11.4
__________________
--> Myexexex.com-Hilfe!!!

Alt 07.06.2004, 08:01   #7
rock
 
Myexexex.com-Hilfe!!! - Beitrag

Myexexex.com-Hilfe!!!



naja, schaut ja schon ganz gut aus... [img]smile.gif[/img]

die microsoftstartseite kannst du ja wieder gegen eine andere ersetzen...

lösch temp.internetfiles incl.offlineinhalte noch...

gruss
rock

Alt 07.06.2004, 08:07   #8
rock
 
Myexexex.com-Hilfe!!! - Beitrag

Myexexex.com-Hilfe!!!



</font><blockquote>Zitat:</font><hr />Original erstellt von Skull:

Woher weisst du nur das das freeware ist
Ich merk es aber das es mist ist. [img]graemlins/headbang.gif[/img] .
</font>[/QUOTE]outpost soll angeblich nicht so "schlecht" sein,...aber die anderen programme die du hast... [img]graemlins/lach.gif[/img]

gruss
rock

Alt 07.06.2004, 08:12   #9
Skull
 
Myexexex.com-Hilfe!!! - Beitrag

Myexexex.com-Hilfe!!!



Hm.
Nagut.habe gerade meine Einstellung von der Firewall angeschaut. Da hätte ich auch keine gebraucht. [img]graemlins/kloppen.gif[/img] .

War alles auf Vertrauen.Komisch.egal.
Achso wars das?
Ich habe da noch was gefunden über das Thema.
Schau mal.

Starte XP im SaveMode
http://www.bsi.de/av/texte/winsave.htm

Dann suche diese Datei
HPCMDTY.DLL

Hier z.B.
C:\WINNT\system32\HPCMDTY.DLL
Wenn gefunden einfach löschen

Dann suche auch diese
c_10230.dll
Wenn gefunden einfach löschen

Dann Fixe in HijackThis alle Einträge mit R0&R1

Wieder normal den Rechner starten

Dann lade diese Datei
http://www.wilderssecurity.com/attac...hmentid=137184
Benenn Sie um in spad.reg
Dann doppelklicken und mit JA bestätigen
Fertig

Dann Fixe noch DAS in HiJackThis
O4 - HKCU\..\Run: [sws.exe] c:\programme\GlobalDialer\domer00046\gd-domer00046_de.exe -remove

Dann nochmal Neustart und nochmal Logfile posten
__________________
Ich fange alles ein. Besonders Viren

Alt 07.06.2004, 08:14   #10
Skull
 
Myexexex.com-Hilfe!!! - Beitrag

Myexexex.com-Hilfe!!!



Habe aber weder das eine noch das andere gefunden bei suchen.
__________________
Ich fange alles ein. Besonders Viren

Alt 07.06.2004, 08:18   #11
rock
 
Myexexex.com-Hilfe!!! - Beitrag

Myexexex.com-Hilfe!!!



hmm..ich weis nciht wo du das gefunden hast,...da steht ja was von dialer und so sachen...

was deine freeware betrifft, war nciht all zu ernst gemeint, aber wenn du dich umschaust haben "unsere problemkinder" alle kostenlosen computerschutz!

an und für sich war's das bei dir, wenn sich nichts mehr schlimmes ergibt.

aber ich würde dir empfehlen doch noch später vorbeizuschauen, ob nicht jemand für dich noch irgendwelche tips/infos hat!!

besten gruss
rock [img]smile.gif[/img]

Alt 07.06.2004, 08:37   #12
Skull
 
Myexexex.com-Hilfe!!! - Beitrag

Myexexex.com-Hilfe!!!



Ich denke du wirst mich öfters treffen. [img]graemlins/party.gif[/img] .

Nicht weil ich soviel Probleme habe mit dem Pc.
Eigentlich habe ich denke ich ne gute einstellung beim schutz.
Hatte bisher nix weiter. ausser noch nen Trojaner. Und zwar svcinit.exe .
Aber innerhalb von ca.1-2 Jahern.
Der war leicht weg zu machen.
Aber das ding war ne Harte Nuss weil nix was ich habe es erkannte.
Habe bei Google unter myexexex nachgeschlagen.
Ich habe mich nicht in diesem Forum angemeldet um nur Hilfe zu erfahren sondern auch etwas zu helfen.
nen Laie bin ich nicht unbedingt aber bei der Registry habe ich noch nachhole bedarf.
__________________
Ich fange alles ein. Besonders Viren

Alt 07.06.2004, 08:45   #13
rock
 
Myexexex.com-Hilfe!!! - Daumen hoch

Myexexex.com-Hilfe!!!




Alt 07.06.2004, 15:16   #14
BLACKDOG
 
Myexexex.com-Hilfe!!! - Beitrag

Myexexex.com-Hilfe!!!



Hi,

auf jeden fall ist es an der zeit dein system upzudaten

</font><blockquote>Zitat:</font><hr /> Mein System ist das XP.
Und das ist meine Log File.

Logfile of HijackThis v1.97.7
Scan saved at 08:03:10, on 07.06.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000) </font>[/QUOTE]XP Service Pack 1 --&gt; ungefähr 1 Jahr verfügbar
IE Service Pack 1 --&gt; mindestens halbe Jahr

greetz
Blackdog
__________________
Think positiv - es wird Ihnen gehilft

Alt 07.06.2004, 17:42   #15
Skull
 
Myexexex.com-Hilfe!!! - Beitrag

Myexexex.com-Hilfe!!!



Oh ich hatte doch das Servispack1 installiert.
Achso ich hatte mal Format C: gemacht da ich mal Win 98 und XP auf 2 Partitionen hatte.Aber dies mein Xp das net verkraftet hatte. War immer mit 98er im Internet. Aber irgendwie haben sich dateien auf Xp mit eingenistet.
Jedesmal beim Hochfahren hat XP Scandisk gemacht und etliche Querverbindungen zu 98 gelöscht.
Komisch war es schon weil ich keinen kenne den es mal so ähnlich ging.
Jedenfalls vielen Dank für diesen Tipp. [img]graemlins/daumenhoch.gif[/img]
__________________
Ich fange alles ein. Besonders Viren

Antwort

Themen zu Myexexex.com-Hilfe!!!
.html, beitrag, editiert, einfach, einträge, fixen, frage, hijacker, hilfe, kleiner, neu, nicht, sprache, träge, variante, verständliche



Ähnliche Themen: Myexexex.com-Hilfe!!!


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Hilfe Mein forum wurde übernomen keine möglichkeiten rein zu kommen bitte um ideen und hilfe
    Diskussionsforum - 29.06.2012 (6)
  3. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  4. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  5. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  6. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  7. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  8. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  9. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  10. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  11. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  12. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  13. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  14. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  15. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  16. CWS Variante myexexex.com | ../spad/start.html
    Plagegeister aller Art und deren Bekämpfung - 28.05.2004 (0)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema Myexexex.com-Hilfe!!! - Hallo. Ich bin neu hier und ein kleiner Anfänger. Ich habe den Hijacker CWS Variante myexexex.com | ../spad/start.html . Und ich habe gelesen das der nicht so einfach zu killen - Myexexex.com-Hilfe!!!...
Archiv
Du betrachtest: Myexexex.com-Hilfe!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.