![]() |
Bitte HiJackThis Log-File überprüfen Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:14:41, on 19.04.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16827) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\a-squared Free\a2service.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\ICQ6Toolbar\ICQ Service.exe C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\CDBurnerXP\NMSAccessU.exe C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe C:\Programme\BOINC\boincmgr.exe C:\Programme\BOINC\boinctray.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\TuneUp Utilities 2008\MemOptimizer.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe C:\WINDOWS\System32\TUProgSt.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe C:\Programme\S.A.D\CyberGhost VPN\CGVPNCliService.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\System32\alg.exe C:\Programme\BOINC\boinc.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Java\jre6\bin\jucheck.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\taskmgr.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\ICQ6.5\ICQ.exe C:\Programme\Spyware Doctor\pctsAuxs.exe C:\Programme\Spyware Doctor\pctsSvc.exe C:\Programme\Spyware Doctor\pctsTray.exe C:\Programme\Spyware Doctor\pctsGui.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = ****://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ****://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ****://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ****://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ****://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ****//go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ****://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [boincmgr] "C:\Programme\BOINC\boincmgr.exe" /a /s O4 - HKLM\..\Run: [boinctray] "C:\Programme\BOINC\boinctray.exe" O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2008\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [moaws] "c:\dokumente und einstellungen\****\lokale einstellungen\anwendungsdaten\moaws.exe" moaws O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) -****://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL O20 - Winlogon Notify: xxyxXRjh - xxyxXRjh.dll (file missing) O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programme\a-squared Free\a2service.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: CyberGhost VPN Client (CGVPNCliSrvc) - mobile concepts GmbH - C:\Programme\S.A.D\CyberGhost VPN\CGVPNCliService.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NMSAccessU - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe -- End of file - 9707 bytes ich hoffe mal das ist so richtig rauseditiert und die diagnose wird nicht all zu schlimm werden:( danke schon einmal im Vorraus=) |
hi, Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe und andere Dateien, werden aehnlich wie process.exe, von einigen Antiviren Herstellern / Firewall Herstellern als sogenannte Risktools erkannt. Es ist kein Virus, sondern ein Programm zur Reinigung dieser Infizierung. ==========
Der Bericht wird außerdem im Hauptverzeichnis gespeichert. ========
|
ich hoffe ja mal, dass es nich so schlimm wird, wies sich grade anhört :( hier mal die fixnavi.txt Zitat:
|
cleannavi.txt Code: Navipromo Removal version 3.7.6 started on 20.04.2009 at 13:31:37,14 |
die info.txt Code: info.txt logfile of random's system information tool 1.06 2009-04-20 13:45:46 |
ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. (ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix) |
teil 2 von der info...die war 500 zeichen zu lange:/ Code: =====Application event log===== Code: Logfile of random's system information tool 1.06 (written by random/random) |
2ter Teil der log Code: ======Registry dump====== |
dann mach jetzt meine obige anleitung zu combofix :) |
habe ich grade gemacht, hier ist das Ergebnis Code: ComboFix 09-04-20.A0 - Sgoff 20.04.2009 14:20.1 - NTFSx86 |
Scripten mit Combofix
Zitat:
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann =============== Malwarebytes' Anti-Malware
(nach dem scannen auf den Button klicken und Funde löschen lassen!) ================ Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation========== poste alle logs sowie ein frisches rsit-log. |
combofix log: Code: ComboFix 09-04-20.A1 - Sgoff 20.04.2009 15:04.2 - NTFSx86 |
bei malwarebytes wurde nichts gefunden oO Code: Malwarebytes' Anti-Malware 1.36 Panda: Code: ;*********************************************************************************************************************************************************************************** |
und die rsit-log part1 Code: Logfile of random's system information tool 1.06 (written by random/random) |
rsit part2 Code: ======Registry dump====== |
Zitat:
|
von nem spiel...aber nicht im gebrauch, keine Ahnung wieso der noch da ist |
Lösch den ganzen müll. CCleaner
und poste ein frisches hijackthis-logfile. |
Code: Logfile of Trend Micro HijackThis v2.0.2 |
es fehlt die uninstall-liste des ccleaners. |
REINIGUNG komplett - (7.030 Sek) ------------------------------------------------------------------------------------------ 54,0MB entfernt. ------------------------------------------------------------------------------------------ Details der gelöschten Dateien ------------------------------------------------------------------------------------------ IE Temporären Internetdateien (381 Dateien) 4,52MB C:\Dokumente und Einstellungen\****f\Cookies\****@youtube[2].txt 168 Byte C:\Dokumente und Einstellungen\****\Cookies\****@ads.heias[2].txt 443 Byte C:\Dokumente und Einstellungen\****\Cookies\****@tradedoubler[2].txt 546 Byte C:\Dokumente und Einstellungen\****Cookies\****@ivwbox[2].txt 88 Byte C:\Dokumente und Einstellungen\****\Cookies\****@adserver.71i[1].txt 108 Byte C:\Dokumente und Einstellungen\****\Cookies\****@adicq.71i[1].txt 103 Byte C:\Dokumente und Einstellungen\****\Cookies\****@icq[2].txt 614 Byte C:\Dokumente und Einstellungen\****\Cookies\****@aol[1].txt 104 Byte C:\Dokumente und Einstellungen\****\Cookies\****@atwola[1].txt 104 Byte C:\Dokumente und Einstellungen\****\Cookies\****@notifier.avira[1].txt 358 Byte C:\Dokumente und Einstellungen\****\Cookies\****@adicqserver.71i[1].txt 108 Byte C:\Dokumente und Einstellungen\****\Cookies\****@doubleclick[1].txt 105 Byte C:\Dokumente und Einstellungen\****\Recent\a1.lnk 472 Byte C:\Dokumente und Einstellungen\****\Recent\Bilder.lnk 417 Byte C:\Dokumente und Einstellungen\****\Recent\collage.lnk 773 Byte C:\Dokumente und Einstellungen\****\Recent\Eigene Bilder.lnk 533 Byte C:\Dokumente und Einstellungen\****\Recent\Facharbeit - Gliederung.lnk 897 Byte C:\Dokumente und Einstellungen\****\Recent\Facharbeit.lnk 560 Byte C:\Dokumente und Einstellungen\****\Recent\II Aufwärmen - noch nicht fertig.lnk 942 Byte C:\Dokumente und Einstellungen\****\Recent\IIIIICH 045.lnk 651 Byte C:\Dokumente und Einstellungen\****\Recent\****.lnk 543 Byte C:\Dokumente und Einstellungen\****\Recent\****.lnk 615 Byte Geleerter Papierkorb (2 Dateien) 5,33MB C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temp\msohtmlclip1\01\clip_colorschememapping.xml 314 Byte C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temp\msohtmlclip1\01\clip_themedata.thmx 3,01KB C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temp\~DF4AE7.tmp 0,30MB C:\WINDOWS\system32\wbem\Logs\wbemess.log 1,05KB C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Dr Watson\drwtsn32.log 70,04KB C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Dr Watson\user.dmp 25,60KB Entfernte Cookies: icq.com Entfernte Cookies: youtube.com Entfernte Cookies: berlin.pennergame.de Entfernte Cookies: trojaner-board.de Entfernte Cookies: www4.partyface.de Entfernte Cookies: light.partyface.de Entfernte Cookies: pennergame.de Entfernte Cookies: www.wartower.de Entfernte Cookies: wartower.de Entfernte Cookies: bild.de Entfernte Cookies: uimserv.net Entfernte Cookies: www.bild.de Entfernte Cookies: google.de Entfernte Cookies: www.hausarbeiten.de Entfernte Cookies: amazon.de Entfernte Cookies: richtigfit.de Entfernte Cookies: edelpenner.foren-city.at Entfernte Cookies: www.gutefrage.net Entfernte Cookies: gutefrage.net Entfernte Cookies: www5.partyface.de Entfernte Cookies: www2.partyface.de Entfernte Cookies: www.trojaner-board.de Entfernte Cookies: bahn.de Entfernte Cookies: sport1.de Entfernte Cookies: web.de Entfernte Cookies: search.icq.com Entfernte Cookies: med1.de Entfernte Cookies: fitness7.de Entfernte Cookies: wiealt.de Entfernte Cookies: www.gmx.net Entfernte Cookies: ivwbox.de Entfernte Cookies: gmx.net Entfernte Cookies: logout.gmx.net Entfernte Cookies: wer-kennt-wen.de Entfernte Cookies: www.wer-kennt-wen.de Entfernte Cookies: www.pennergame.de Entfernte Cookies: www.sportlerfrage.net Entfernte Cookies: sportlerfrage.net Entfernte Cookies: de.fitness.com Entfernte Cookies: spot2.fitness.com Entfernte Cookies: www.buecher.de Entfernte Cookies: booklooker.de Entfernte Cookies: dvdvideosoft.com Entfernte Cookies: viva.tv Entfernte Cookies: www.viva.tv Entfernte Cookies: lyricsdomain.com Entfernte Cookies: www.lyricsdomain.com Entfernte Cookies: video.filestube.com Entfernte Cookies: ilike.com Entfernte Cookies: picnik.com Entfernte Cookies: www.picnik.com Entfernte Cookies: mitglied.lycos.de Entfernte Cookies: zukunft-braucht-erinnerung.de Entfernte Cookies: lyricstime.com Entfernte Cookies: c6t.de Entfernte Cookies: flash-disco.de Entfernte Cookies: justin.tv Entfernte Cookies: www.justin.tv Entfernte Cookies: rts.sparkstudios.com Entfernte Cookies: partypoker.com Entfernte Cookies: watchlivehdfootball.blogspot.com Entfernte Cookies: cpalead.com Entfernte Cookies: adsrevenue.net Entfernte Cookies: joy2day.com Entfernte Cookies: wordpress.com Entfernte Cookies: www.livestreamtube.com Entfernte Cookies: serw.clicksor.com Entfernte Cookies: www.chefkoch.de Entfernte Cookies: chefkoch.de Entfernte Cookies: adserver.yopi.de Entfernte Cookies: wahretabelle.de Entfernte Cookies: mybrute.com Entfernte Cookies: mystream.to Entfernte Cookies: yahoo.com Entfernte Cookies: answers.yahoo.com Entfernte Cookies: de.answers.yahoo.com Entfernte Cookies: cyberdoktor.de Entfernte Cookies: www.schuelervz.net Entfernte Cookies: myvideo.de Entfernte Cookies: wiealt.myvideo.de Entfernte Cookies: doktus.de Entfernte Cookies: multispende.net Entfernte Cookies: euros4click.de Entfernte Cookies: spenden-community.com Entfernte Cookies: board.spenden-community.com Entfernte Cookies: www.xpbulletin.de Entfernte Cookies: team-andro.com Entfernte Cookies: 195.224.238.61 Entfernte Cookies: pressetext.de C:\Dokumente und Einstellungen\****\Anwendungsdaten\Mozilla\Firefox\Profiles\tcj0og95.default\downloads.sqlite 4,00KB Firefox/Mozilla Temporärer Internet Cache (463 Dateien) 43,8MB C:\Dokumente und Einstellungen\****\Anwendungsdaten\Microsoft\Office\Recent\Facharbeit - Gliederung.LNK 773 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Microsoft\Office\Recent\Facharbeit.LNK 578 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Microsoft\Office\Recent\II Aufwärmen - noch nicht fertig.LNK 818 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Microsoft\Office\Recent\index.dat 108 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Mozilla\Firefox\Profiles\tcj0og95.default\GoogleToolbarData\searchhistory.xml 11,13KB C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\archiv.to\com.jeroenwijering.sol 47 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\bin.clearspring.com\clearspring.sol 61 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\data.mybrute.com\lbcpl.sol 70 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\data.mybrute.com\swf\uc.swf\m.sol 63 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\flash.quantserve.com\com.quantserve.sol 72 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\is1.myvideo.de\de\player\player_Vming5i.swf\myvideo.sol 46 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\is4.myvideo.de\de\player\player_Vming5i.swf\myvideo.sol 46 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\media.scanscout.com\SS_ARE_CatFreqHist.sol 163 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\media.scanscout.com\SS_ARE_RPCAdHistory.sol 688 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\media.scanscout.com\SS_ARE_UserData.sol 149 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\redir.adap.tv\redir\client\AdPlayer8\AdPlayer8-24.4_015462.swf\adap.tv.sol 53 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\s.ytimg.com\soundData.sol 58 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\s.ytimg.com\videostats.sol 199 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\ui-portal.de\brbtpixel\brbtpixel_03042007.swf\webdecookie.sol 110 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\welcome.icq.com\s_br.sol 41 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\widgets.clearspring.com\clearspring.sol 717 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\****-cdn.justin.tv\com.quantserve.sol 72 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\****-cdn.justin.tv\jtv_settings.sol 1,12KB C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA****.bild.de\bulitick\fb_mdfb\swf\content.swf\dpaSportsLive.sol 79 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\****.picnik.com\ClientState.sol 865 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\****.schuelervz.net\sessionbcbae2c49e6aedd7.sol 52 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SEZABZGA\****.xatech.com\chat.sol 88 Byte C:\Dokumente und Einstellungen\****f\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#archiv.to\settings.sol 79 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bin.clearspring.com\settings.sol 89 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#cdn.picnik.com\settings.sol 84 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#data.mybrute.com\settings.sol 86 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#flash.quantserve.com\settings.sol 90 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#is1.myvideo.de\settings.sol 84 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#is4.myvideo.de\settings.sol 84 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#media.scanscout.com\settings.sol 89 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#redir.adap.tv\settings.sol 83 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#s.ytimg.com\settings.sol 81 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#ui-portal.de\settings.sol 82 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#welcome.icq.com\settings.sol 85 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#widgets.clearspring.com\settings.sol 93 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#****-cdn.justin.tv\settings.sol 87 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#****.bild.de\settings.sol 81 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#****.picnik.com\settings.sol 84 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#****.schuelervz.net\settings.sol 88 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#****.xatech.com\settings.sol 84 Byte C:\Dokumente und Einstellungen\****\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 744 Byte ------------------------------------------------------------------------------------------ ich hoffe mal, dass is das richtige |
nö, die uninstall liste fehlt immer noch :). machen wir es so: Um zu erfahren, was sich auf deinem System alles für Programme verbergen gehe bitte wie folgt vor. Erstelle eine Uninstall list mit HijackThis
|
Code: 7-Zip 4.62 |
C:\Programme\Bonjour\mDNSResponder.exe Bei Dir läuft Bonjour, das wird von Apple ungefragt z. B. bei iTunes oder Safari-Browser ungefragt mitinstalliert. Das Programm wird von vielen Usern gar nicht gebraucht. Ich habe bei Wikipedia ausführliche Informationen zu dem Programm Bonjour gefunden und beschreibe Dir im Anschluss, wie man das Programm wieder deinstallieren kann, da das über den normalen Weg Systemsteuerung - Software nicht möglich ist. Solltest Du es nicht brauchen, bitte deinstallieren.
================ deinstalliere alle java versionen und lad dir die aktuelle 6 update 13 ================ deinstalliere navilog, malwarebytes und reinige wieder mit dem ccleaner, poste ein frisches hijackthis-logfile. ================ wie läuft der rechner? |
entweder ich bilde es mir nur ein oder ich muss wirklich sagen, dass jetzt wieder alles etwas schneller geht=) Code: Logfile of Trend Micro HijackThis v2.0.2 |
deinstalliere a-squared, du hast antivir, die behindern sich gegenseitig. ==== Bitte besuche die Windows Update Seite und lade Dir alle Updates,die Dir über die Schaltfläche "Benutzerdefiniert" angeboten werden. ===== wenn du keine probleme mehr hast sind wir fertig :) Combofix Deinstallieren Klick auf Start -> Ausführen -> eintippen combofix /U http://img247.imageshack.us/img247/7...ombofixvs6.jpg Damit ist Combofix und alle weiteren Programme entfernt wurden. |
Oke habe alles gemacht=) und im Moment habe ich auch keinerlei Probleme mit meinem PC:P sollte ich eig auch noch das Win XP SP3 installieren? oder bei 2 bleiben? und vielen, vielen Dank ;):dankeschoen::dankeschoen::aplaus: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board