Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: *verzweifelt bin*

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.11.2004, 18:50   #1
gemilli
 
*verzweifelt bin* - Standard

*verzweifelt bin*



ok hallo!
habe gleiches problem wie braindead_paul! er postete am 13.11.04 etwas.

bin den hinweißen mit dem desktop gefolgt. allerdings habe ich das mit dem escan net hingekriegt.
und bei mir schaut des ja sicha anders aus. also bitte bitte hilfe, danke!

*verzweifeltbin*

danke,lg steffi

Alt 15.11.2004, 18:54   #2
Shadowdance
 
*verzweifelt bin* - Standard

*verzweifelt bin*



Hallo gemilli,

erstelle bitte ein Hijack This Logfile und poste es mittels copy&paste: http://www.trojaner-board.de/51130-a...ijackthis.html.

SD
__________________


Alt 15.11.2004, 19:41   #3
gemilli
 
*verzweifelt bin* - Standard

*verzweifelt bin*



Logfile of HijackThis v1.98.2
Scan saved at 18:48:02, on 15.11.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\WINDOWS\System32\systime.exe
C:\Programme\Company\Quick Start Button\QSB.exe
C:\WINDOWS\System32\systime.exe
C:\Dokumente und Einstellungen\MC\Anwendungsdaten\bcwo.exe
E:\Hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://find-on-the-net.com/search.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:3128
O1 - Hosts: 127.0.0.3 n-glx.s-redirect.com
O1 - Hosts: 127.0.0.3 x.full-tgp.net
O1 - Hosts: 127.0.0.3 counter.sexmaniack.com
O1 - Hosts: 127.0.0.3 autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.awmdabest.com
O1 - Hosts: 127.0.0.3 www.sexfiles.nu
O1 - Hosts: 127.0.0.3 awmdabest.com
O1 - Hosts: 127.0.0.3 sexfiles.nu
O1 - Hosts: 127.0.0.3 allforadult.com
O1 - Hosts: 127.0.0.3 www.allforadult.com
O1 - Hosts: 127.0.0.3 www.iframe.biz
O1 - Hosts: 127.0.0.3 iframe.biz
O1 - Hosts: 127.0.0.3 www.newiframe.biz
O1 - Hosts: 127.0.0.3 newiframe.biz
O1 - Hosts: 127.0.0.3 www.vesbiz.biz
O1 - Hosts: 127.0.0.3 vesbiz.biz
O1 - Hosts: 127.0.0.3 www.pizdato.biz
O1 - Hosts: 127.0.0.3 pizdato.biz
O1 - Hosts: 127.0.0.3 www.aaasexypics.com
O1 - Hosts: 127.0.0.3 aaasexypics.com
O1 - Hosts: 127.0.0.3 www.virgin-tgp.net
O1 - Hosts: 127.0.0.3 virgin-tgp.net
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IE Search Toolbar Helper - {2C5175A2-ADF3-4F57-AB70-BA90FD60A383} - C:\Programme\IESearchToolbar\IESearchToolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: IE Search Toolbar - {EB381422-F797-4A98-A266-9DC490821907} - C:\Programme\IESearchToolbar\IESearchToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [SysTime] C:\WINDOWS\System32\systime.exe
O4 - HKCU\..\Run: [QSB] C:\Programme\Company\Quick Start Button\QSB.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SysTime] C:\WINDOWS\System32\systime.exe
O4 - HKCU\..\Run: [Rura] C:\Dokumente und Einstellungen\MC\Anwendungsdaten\bcwo.exe
O4 - Global Startup: AutoCAD-Startbeschleuniger.lnk = C:\Programme\Gemeinsame Dateien\Autodesk Shared\acstart16.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O10 - Broken Internet access because of LSP provider 'c:\windows\newdotnet3_36.dll' missing
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.windupdates.com
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1098017348117

habe auch gerade im abgesicherten modus das escan laufen, es dürfte bald fertig sein. bis jetzt hat es folgendes:

total viruses found: 16
total errors: 207

lg steffi
__________________

Alt 15.11.2004, 20:47   #4
Shadowdance
 
*verzweifelt bin* - Standard

*verzweifelt bin*



@ gemilli,

Zitat:
habe auch gerade im abgesicherten modus das escan laufen, es dürfte bald fertig sein. bis jetzt hat es folgendes:

total viruses found: 16
im abgesicherten Modus, aber Du bist online? Läuft der eScan auf einem 2. Rechner? Wenn der eScan läuft, sollen - ebenso wie beim fixen mit Hijack This, alle anderen Programme abgeschaltet und der Rechner offline sein.

Teile uns bitte auch die Namen der Viren mit (siehe mein letztes Posting).

Platform: Windows XP (WinNT 5.01.2600)/MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) - Dein Betriebssystem und Dein IE sind nicht up to date, besuche www.windowsupdate.com.

Zunächst bitte im Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren.

Boote dann in den abgesicherten Modus, deaktiviere die Systemwiederherstellung, und fixe dann mit Hijack This (Häk'chen setzen und auf Fix Checked klicken):

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://213.159.117.134/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://find-on-the-net.com/search.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://213.159.117.134/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = h**p://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = h**p://213.159.117.134/index.php

O1 - Hosts: 127.0.0.3 n-glx.s-redirect.com
O1 - Hosts: 127.0.0.3 x.full-tgp.net
O1 - Hosts: 127.0.0.3 counter.sexmaniack.com
O1 - Hosts: 127.0.0.3 autoescrowpay.com
O1 - Hosts: 127.0.0.3 w*w.autoescrowpay.com
O1 - Hosts: 127.0.0.3 w*w.awmdabest.com
O1 - Hosts: 127.0.0.3 w*w.sexfiles.nu
O1 - Hosts: 127.0.0.3 awmdabest.com
O1 - Hosts: 127.0.0.3 sexfiles.nu
O1 - Hosts: 127.0.0.3 allforadult.com
O1 - Hosts: 127.0.0.3 w*w.allforadult.com
O1 - Hosts: 127.0.0.3 w*w.iframe.biz
O1 - Hosts: 127.0.0.3 iframe.biz
O1 - Hosts: 127.0.0.3 w*w.newiframe.biz
O1 - Hosts: 127.0.0.3 newiframe.biz
O1 - Hosts: 127.0.0.3 w*w.vesbiz.biz
O1 - Hosts: 127.0.0.3 vesbiz.biz
O1 - Hosts: 127.0.0.3 w*w.pizdato.biz
O1 - Hosts: 127.0.0.3 pizdato.biz
O1 - Hosts: 127.0.0.3 w*w.aaasexypics.com
O1 - Hosts: 127.0.0.3 aaasexypics.com
O1 - Hosts: 127.0.0.3 w*w.virgin-tgp.net
O1 - Hosts: 127.0.0.3 virgin-tgp.net

O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing)

O2 - BHO: IE Search Toolbar Helper - {2C5175A2-ADF3-4F57-AB70-BA90FD60A383} - C:\Programme\IESearchToolbar\IESearchToolbar.dll

O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing)

O3 - Toolbar: IE Search Toolbar - {EB381422-F797-4A98-A266-9DC490821907} - C:\Programme\IESearchToolbar\IESearchToolbar.dll

O4 - HKLM\..\Run: [SysTime] C:\WINDOWS\System32\systime.exe

O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [SysTime] C:\WINDOWS\System32\systime.exe

O10 - Broken Internet access because of LSP provider 'c:\windows\newdotnet3_36.dll' missing
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.windupdates.com
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!h**p://w*w.free32.com/POP.CHM::/sp.exe

boote in den normalen Modus.

beende:

P2P Networking.exe
systime.exe

lösche
C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
C:\Programme\IESearchToolbar\IESearchToolbar.dll
C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
C:\Programme\IESearchToolbar\IESearchToolbar.dll
C:\WINDOWS\System32\systime.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe

Aktiviere die Systemwiederherstellung.

Überprüfe mit virusscan.jotti.dhs.org:

C:\Programme\Company\Quick Start Button\QSB.exe
C:\Dokumente und Einstellungen\MC\Anwendungsdaten\bcwo.exe
C:\Programme\Gemeinsame Dateien\Autodesk Shared\acstart16.exe

Ergebnis?

SD

Alt 15.11.2004, 21:52   #5
gemilli
 
*verzweifelt bin* - Standard

*verzweifelt bin*



ich bin über einen 2. rechner im internet, war also mit dem "virus-infizierten" computer im abgesicherten

modus:

escan ergab folgendes:
not a virus:
File C:\Programme\IESearchToolbar\IESearchToolbar.dll tagged as not-a-virus:AdWare.ToolBar.Perez.a. No

Action Taken.
File C:\DOKUME~1\MC\ANWEND~1\bcwo.exe tagged as not-a-virus:AdWare.PurityScan.w. No Action Taken.
File C:\WINDOWS\System32\tmp.exe tagged as not-a-virus:AdWare.ToolBar.Perez.a. No Action Taken.
File C:\Programme\%EXTRACT_DIR%\Save.exe tagged as not-a-virus:AdWare.SaveNow.ae. No Action

Taken.
File C:\Programme\%EXTRACT_DIR%\SaveUninst.exe tagged as not-a-virus:AdWare.SaveNow.af. No Action

Taken.
File C:\Programme\IESearchToolbar\IESearchToolbar.dll tagged as not-a-virus:AdWare.ToolBar.Perez.a. No

Action Taken.
File C:\Programme\MP3 Programm\setupcdripper.exe tagged as not-a-virus:AdWare.BargainBuddy.a. No

Action Taken.
File C:\Programme\MyWay\myBar\1.bin\NPMYWAY.DLL tagged as not-a-virus:AdWare.ToolBar.MyWay.f. No

Action Taken.
File C:\WINDOWS\system32\tmp.exe tagged as not-a-virus:AdWare.ToolBar.Perez.a. No Action Taken.
File C:\Dokumente und Einstellungen\MC\Anwendungsdaten\bcwo.exe tagged as

not-a-virus:AdWare.PurityScan.w. No Action Taken.
File C:\Programme\CD to WAV and MP3 Ripper\MthreeTopText_ezStub.exe tagged as

not-a-virus:AdWare.EZula.p. No Action Taken.

File C:\WINDOWS\System32\systime.exe infected by "Trojan.Win32.StartPage.pu" Virus. Action Taken: No

Action Taken.
File C:\WINDOWS\mstasks1.exe infected by "TrojanDownloader.Win32.Monurl.gen" Virus. Action Taken: No

Action Taken.
File C:\WINDOWS\mstasks2.exe infected by "Trojan.Win32.Favadd.c" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\toolbar.exe infected by "Trojan.Win32.LowZones.f" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\systime.exe infected by "Trojan.Win32.StartPage.pu" Virus. Action Taken: No

Action Taken.
File C:\Programme\AVPersonal\INFECTED\sp.VIR infected by "Trojan.Win32.Spooner.a" Virus. Action Taken:

No Action Taken.
File C:\WINDOWS\Downloaded Program Files\load.exe infected by "TrojanDownloader.Win32.Small.yx" Virus.

Action Taken: No Action Taken.
File C:\WINDOWS\mstasks1.exe infected by "TrojanDownloader.Win32.Monurl.gen" Virus. Action Taken: No

Action Taken.
File C:\WINDOWS\mstasks2.exe infected by "Trojan.Win32.Favadd.c" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\drivers\etc\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No

Action Taken.
File C:\WINDOWS\system32\systime.exe infected by "Trojan.Win32.StartPage.pu" Virus. Action Taken: No

Action Taken.
File C:\WINDOWS\toolbar.exe infected by "Trojan.Win32.LowZones.f" Virus. Action Taken: No Action Taken.

habe ansonsten alles befolgt was du mir geschrieben hast.

allerdings funktioniert momentan das internet auf dem laptop nicht, daher kann ich diese virenprüfung noch nicht durchführen! obwohl es heute schon mal ging....aba es schaut soweit ganz gut auf dem laptop aus....

danke vielmals!!!!!!!!

muss ich jetzt noch was machen? außer dieser virenprüfung?


Alt 15.11.2004, 23:25   #6
Shadowdance
 
*verzweifelt bin* - Standard

*verzweifelt bin*



@ gemilli,

schön, dass wir nun wissen, welche Malware Du auf Deinem System hast. Ich nehme an, Du willst sie dort nicht lassen? Um sie also wieder vom System runterzukriegen, musst Du sie von Hand löschen:

Boote dann in den abgesicherten Modus, deaktiviere die Systemwiederherstellung, "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und in die Windows Suche übertragen -> löschen!" (Zitat Cidre) Wenn Du alle infizierten Dateien gelöscht hast, boote in den normalen Modus und aktiviere die Systemwiederherstellung.

Information zu den Trojanern, die sich auf Deinem System befinden, findest Du im Virusverzeichnis von Sophos, zum Beispiel für den Troj/Qhosts--> "Erläuterung". Du solltest dringend Dein Betriebssystem updaten, das heisst das aktuelle Service Pack runterladen und den IE aktualisieren. Dein System und Dein IE bieten Schwachstellen für Trojaner dieser Art.

Lade das Clear Prog runter, leere damit die Ordner TEMP, Temporary Internet Files, Cookies und den Verlauf.

- Vorbeugende Maßnahmen
- Entfernungs-Tools
- IE sicher konfigurieren und Browser-Sicherheit
- Einschränktes Benutzerkonto: www.ntsvcfg.de.
- www.mathematik.uni-marburg.de
- faq.underflow.de

Erstelle bitte ein neues Hijack This Logfile und poste es.

SD

Geändert von Shadowdance (16.11.2004 um 03:35 Uhr)

Alt 16.11.2004, 16:37   #7
gemilli
 
*verzweifelt bin* - Standard

*verzweifelt bin*



vielen dank!

also es funktioniert denk ich alles wieder, zumindest zeigt er mir keine fehler an!

ein problem hab ich jetzt jedoch noch. ich kann das windows update sprich SP2 nicht downloaden weil das internet auf dem laptop nicht geht. allerdings ging es bevor ich den escan etc. durchführte und sachen löschte....kann es sein, dass ich was mitgelöscht habe, was fürs internet verantwortlich ist??

hier auf jeden fall mal der log:
Logfile of HijackThis v1.98.2
Scan saved at 16:35:03, on 16.11.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Company\Quick Start Button\QSB.exe
C:\Dokumente und Einstellungen\MC\Anwendungsdaten\bcwo.exe
C:\Dokumente und Einstellungen\MC\Desktop\Hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:3128
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [QSB] C:\Programme\Company\Quick Start Button\QSB.exe
O4 - HKCU\..\Run: [Rura] C:\Dokumente und Einstellungen\MC\Anwendungsdaten\bcwo.exe
O4 - Global Startup: AutoCAD-Startbeschleuniger.lnk = C:\Programme\Gemeinsame Dateien\Autodesk Shared\acstart16.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O10 - Broken Internet access because of LSP provider 'c:\windows\newdotnet3_36.dll' missing
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1098017348117

danke nochmals für die hilfe!!!

Alt 16.11.2004, 17:07   #8
Lidius
 
*verzweifelt bin* - Standard

*verzweifelt bin*



Lade dir den LSP-Fix herunter
http://www.cexx.org/lspfix.htm

und repariere damit deine Internet Verbindung, dann dürfte es wieder gehen.

Aktiviere aber lieber die WinXP Firewall bevor du wieder ins internet gehst um dir die updates herunterzuladen, sonst haste gleich wieder besuch auf dem rechner.

Antwort

Themen zu *verzweifelt bin*
danke, desktop, escan, hilfe, poste, problem, verzweifel, verzweifelt, weiße



Ähnliche Themen: *verzweifelt bin*


  1. Verzweifelt :-(
    Plagegeister aller Art und deren Bekämpfung - 01.02.2010 (1)
  2. Conficker u.ä. Verzweifelt!!!
    Plagegeister aller Art und deren Bekämpfung - 08.06.2009 (0)
  3. PC ist zu lahm...bin verzweifelt?!
    Log-Analyse und Auswertung - 19.04.2009 (4)
  4. Ich bin verzweifelt!!!
    Mülltonne - 05.01.2009 (0)
  5. bin verzweifelt und das vor weihnachten
    Mülltonne - 18.12.2008 (0)
  6. Verzweifelt ._.
    Mülltonne - 22.09.2008 (0)
  7. verzweifelt!!!!!
    Plagegeister aller Art und deren Bekämpfung - 20.01.2008 (2)
  8. Hilfe, ich bin verzweifelt
    Plagegeister aller Art und deren Bekämpfung - 18.04.2006 (6)
  9. verzweifelt!!
    Alles rund um Windows - 20.01.2006 (12)
  10. Bin verzweifelt !!!
    Log-Analyse und Auswertung - 04.12.2005 (13)
  11. Verzweifelt!
    Log-Analyse und Auswertung - 27.04.2005 (2)
  12. Hiiiiiilfe bin verzweifelt
    Log-Analyse und Auswertung - 11.03.2005 (6)
  13. Ich bin VERZWEIFELT
    Plagegeister aller Art und deren Bekämpfung - 11.02.2005 (10)
  14. ziemlich verzweifelt
    Plagegeister aller Art und deren Bekämpfung - 06.09.2004 (9)
  15. hilfe bin verzweifelt
    Plagegeister aller Art und deren Bekämpfung - 26.02.2004 (33)
  16. Vivien ist verzweifelt!!!
    Plagegeister aller Art und deren Bekämpfung - 09.01.2004 (11)
  17. Hilfe, bin verzweifelt!!!
    Plagegeister aller Art und deren Bekämpfung - 31.05.2003 (28)

Zum Thema *verzweifelt bin* - ok hallo! habe gleiches problem wie braindead_paul! er postete am 13.11.04 etwas. bin den hinweißen mit dem desktop gefolgt. allerdings habe ich das mit dem escan net hingekriegt. und bei - *verzweifelt bin*...
Archiv
Du betrachtest: *verzweifelt bin* auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.