![]() |
PSGuard Hallo Ich habe ein Problem. Heute beim serven kam die meldung virus von antivier und lauter runn fehler öffneten sich in neuen fenstern der desktophintergrund war schwarz mit ner warnschrift das spyware auf meinem pc ist und ein programm PSGuard öffnete sich (welches ich nie runtergeladen hab) und scannte meinen pc beim löschen der gefundenen dateien sollte ich infos auf deren seite schicken das hab ich gelassen. Ich hab mit Spybot S&D gesucht und 60 einträge zu PSGuard gefunden und auch von Hijackthis ist er als böse gefunden aber wenn ich den lösche taucht das immer wieder neu auf und wenn ich ins internet gehe öffnet das immer automatisch ne suchseite bitte helft mir THX Humb PS: Die fenster die immer auftauchen sind Warnfelder mit namen RUNDLL und geben die warnung Fehler beim Laden von C:\WINDOWS\TEMP\se.dll zugriff wurde verweigert Logfile Logfile of HijackThis v1.99.1 Scan saved at 23:28:56, on 22.08.2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\SSDPSRV.EXE C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMKEYBD.EXE C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE C:\PROGRAMME\WINAMP\WINAMPA.EXE C:\PROGRAMME\MESSENGER\MSMSGS.EXE C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\KEYBDMGR.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAMME\NETROPA\ONSCREEN DISPLAY\OSD.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMUSBKB2.EXE C:\PROGRAMME\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\ISW\NETCOL.DSL\SIGNUP\TRAY.EXE C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\EXPLORER.EXE D:\EIGENE DATEIEN\HIJACKTHIS\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: (no name) - {C1BF4268-B58E-444B-AA1A-6CDEE3466301} - C:\WINDOWS\SYSTEM\AJGD.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Keyboard Manager] C:\Programme\Netropa\One-touch Multimedia Keyboard\MMKeybd.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe O4 - HKCU\..\Run: [MSMSGS] C:\PROGRA~1\MESSEN~1\msmsgs.exe /background O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Google-Suche - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE O18 - Filter: text/html - {51C47C10-D2C3-4FF1-84FB-257D732DA42B} - C:\WINDOWS\SYSTEM\AJGD.DLL O18 - Filter: text/plain - {51C47C10-D2C3-4FF1-84FB-257D732DA42B} - C:\WINDOWS\SYSTEM\AJGD.DLL |
Hallo, arbeite diese beiden Anleitung ab und poste anschließend die benötigten Infos, wie z.B. HJT Log-File usw. http://www.trojaner-info.de/anleitun...out_blank.html und http://www.trojaner-board.de/showthread.php?t=17863 |
so habe die anweisungen abgearbeitet hier ergebnisse: Hijackthis: :dummguck: :dummguck: :dummguck: Logfile of HijackThis v1.99.1 Scan saved at 10:53:44, on 23.08.2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\SSDPSRV.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMKEYBD.EXE C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE C:\PROGRAMME\WINAMP\WINAMPA.EXE C:\PROGRAMME\MESSENGER\MSMSGS.EXE C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\KEYBDMGR.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\PROGRAMME\NETROPA\ONSCREEN DISPLAY\OSD.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMUSBKB2.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM\INTELL32.EXE C:\WINDOWS\ISW\NETCOL.DSL\SIGNUP\TRAY.EXE C:\WINDOWS\DESKTOP\NEUSMITREM\HIJACKTHIS\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Keyboard Manager] C:\Programme\Netropa\One-touch Multimedia Keyboard\MMKeybd.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\SYSTEM\intell32.exe O4 - HKLM\..\Run: [PSGuard] C:\Programme\PSGuard\PSGuard.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe O4 - HKCU\..\Run: [MSMSGS] C:\PROGRA~1\MESSEN~1\msmsgs.exe /background O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Google-Suche - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE Smitfiles: :dummguck: :dummguck: :dummguck: smitRem log file version 2.3 by noahdfear ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Pre-run Files Present ~~~ Program Files ~~~ ~~~ Shortcuts ~~~ PSGuard spyware remover.lnk ~~~ Favorites ~~~ ~~~ system folder ~~~ intell32.exe oleext.dll wppp.html ~~~ Icons in system folder ~~~ ~~~ Windows directory ~~~ ~~~ Drive root ~~~ ~~~~ wininet.dll ~~~~ wininet.dll Present!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Post-run Files Present ~~~ Program Files ~~~ ~~~ Shortcuts ~~~ PSGuard spyware remover.lnk ~~~ Favorites ~~~ ~~~ system folder ~~~ oleext.dll ~~~ Icons in system folder ~~~ ~~~ Windows directory ~~~ ~~~ Drive root ~~~ ~~~~ wininet.dll ~~~~ wininet.dll INFECTED!! :( |
Hallo, ist das Hijackthis Logfile vor oder nach dem durchlauf mit Smitrem erstellt worden? Grüße Wildone |
Ist danach entstanden |
Hallo, okay dann gehe mal wieder in den abgesicherten Modus, und lösche dort folgende Dateien/Ordner: C:\WINDOWS\SYSTEM\INTELL32.EXE C:\Programme\PSGuard C:\WINDOWS\SYSTEM\oleext.dll C:\WINDOWS\SYSTEM\wppp.html dann fixt du mit HijackThis diese Einträge: O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\SYSTEM\intell32.exe O4 - HKLM\..\Run: [PSGuard] C:\Programme\PSGuard\PSGuard.exe Wie wir deine wininet.dll wieder hinbekommen, muss ich mich erst einlesen, dazu später. Grüße wildone |
also ich habe jetzt grade (hab das neue noch nicht gemacht) einfach noch ma mit Spybot S&D durchgelaufen der hat all diese PSGuard einträge gefunden wie bisher auch allerdings konnte er bis jetzt nie alle löschen immer nur alle bis auf 2 die wollte er nach einem pc neustart löschen.. jetzt hat er alle gelöscht und ne Hijackthis lock zeigt bei automatischer auswertung auch keine funde mehr an vielleicht ist ja alles gut hier ma die neue logfile Logfile of HijackThis v1.99.1 Scan saved at 12:13:47, on 23.08.2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\SSDPSRV.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMKEYBD.EXE C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE C:\PROGRAMME\WINAMP\WINAMPA.EXE C:\PROGRAMME\MESSENGER\MSMSGS.EXE C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\KEYBDMGR.EXE C:\PROGRAMME\NETROPA\ONSCREEN DISPLAY\OSD.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMUSBKB2.EXE C:\WINDOWS\ISW\NETCOL.DSL\SIGNUP\TRAY.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\DESKTOP\NEUSMITREM\HIJACKTHIS\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Keyboard Manager] C:\Programme\Netropa\One-touch Multimedia Keyboard\MMKeybd.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe O4 - HKCU\..\Run: [MSMSGS] C:\PROGRA~1\MESSEN~1\msmsgs.exe /background O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Google-Suche - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE Ich starte den PC zur vorsicht mal neu und schau ob alles gut ist oder psguard wieder da ist.. |
hmm ne ist immer noch da ich mach ma deine anweisungen da |
die datei oleext lässt sich nicht löschen da sie von windows benutzt wird(wie mir ein fenster sagt) :confused: |
Hallo, Mach aber trotzdem was ich dir oben gesagt habe(zumindest mal nach den Dateien schauen, und wenn vorhanden, löschen), wie du in den abgesicherten Modus reinkommst weißt du doch, oder? Was die wininet.dll angeht, warte mal ab bis sich ein Mod oder ein erfahrenerer User zu dem Problem meldet, bin mir da einfach nicht sicher genug. Grüße Wildone |
Hallo, zum löschen der dateien kannst du auch hijackthis verwenden, gehe dort in die misc tool section, dort auf "delete file on reboot" und suche die betreffende Datei aus. Grüße Wildone |
ok hab die datei gelöscht also mit hijackthis aber trotzdem kommt immer wieder PSGuard der sich öffnet... und spybot S&D findet immer wieder was dann lösch ich und dann kommts wieder.. |
Hallo, das wird wahrscheinlich noch mit der infizierten wininet.dll zusammenhängen, warte jetzt mal einfach ab bis sich jemand zu dem Problem aüßert. Grüße Wildone |
also ich krieg ihn ja jetzt auch in den meisten fällen entfernt das prob ist bloß sobalt ich ins internet gehe was auch nur über anbietereinwähler und nicht über normale pc funktion geht... startet PSGuard auf einmal wieder wo kommt den der wieder her.... alles gelöscht was ich finden konnte und der kommt trotzdem wieder warum... was ist denn da noch was den immer wieder installiert (was man nur dadurch bemerkt das das programm startet) und noch ne frage ist das programm dann schädlich oder kann man das einfach ignorieren.. |
Das Problem ist hier immer noch die tatsächlich infizierte wininet.dll. Findest du die Datei wininet.dll auf deiner Windows ME CD? Wenn nicht, hast du die Möglichkeit, dir diese von einem anderem, sauberen System zu besorgen? Hast du dein System bereits wie empfohlen mit Escan überprüft, wenn ja teile uns die Ergebnisse mit. Nach Beantwortung der Fragen, sehen wir weiter. |
also das prob scheint sich momentan behoben zu haben also das programm kommt nicht mehr auch ohne windll zu ändern naja ich beobachte das jetzt ... vielen dank für die hilfe |
hilfe hab diesen virus auch versteh aba voll nich was ich machen soll um den weg zu bekommen !? also bin so ziemlich doof was computer angeht ... zumindestens viren technisch ......... HILFEEEEE !!!!!!!!! :dummguck: |
Besser wäre es gewesen einen neuen Thread zu erstellen. Gehe wie folgt vor: http://www.trojaner-board.de/showpos...76&postcount=4 Melde dich danach mit allen geforderten Logfiles zurück. |
also ähm net das sich jemand beschwert von wegen lesen und so..... aba ich raff mal voll nicht was ich machen soll, also das was ihr da so geschrieben habt!!! sollte ich vllt meinen pc einfach formatieren ? aba wär ja wegen datenverlust echt mies... :o |
Was verstehst du denn daran nicht. Bitte antworte möglichst präzise. |
1. mal = was sind logfiles? das sind doch diese reporte wenn man ein virenprogramm beendet hat was da dann alles aufgelistet wird oder? weil das wär bei mir nämlich ziemlich lang :o naja wenn das das richtige ist was ich vermute dann sagt mal bitte bescheid dann schick ich das auch... 2. = was ist hijack oder so? ist das ein antivirenprog ? weil davon hab ich noch nie was gehört! sollte ich das auch installieren wenn ich den virus loswerden will? 3. = ahja hab nicht nur den virus ... seit längerem zeigt spybot S&D folgende/n virus / viren bzw "probleme" an : CoolWWWSearch.BadZoneMap diesen erst seit seit dem selben virus wie hier beschrieben...von humb: MZS.Spoolserver32 (manchmal sind noch andere dabei die sich jedoch beheben lassen) also der erste hat sich bisher nicht bemerkbar gemacht...also denke ich ^^ naja und bei dem zweiten weiß ich halt selbst nicht was das ist also antwort wäre nett :daumenhoch: :daumenhoc also jetzt schonmal dankeschön.... lg elfimauz :balla: |
ah sry hab vergessen zu schreiben das ich diesen link da auch benutzt habe ...aba irg hat das gar nix bewirkt ... also mein bildschirm ist immer noch so das wenn ich unter rechtsklick eigenschaften gehen will nur eine anzeige der URL oder des html verzeichnisses oder so steht und das lässt sich nicht behebn...auch nicht beim manuellen löschen...also das is ja unter C:\windows\warnhp.html glaub ich gespeichert...also als ich das gelöscht habe war da zwar der ganze desktop (also als hätt ich einfach nur hintergrundfarbe weiß , icons sind noch da und so) weiß... aba das mit den eigenschaften ist immer noch da... mysteriös.-.... lg elfimauz |
also ich streß euch jetzt nit mehr hab da grad jemanden dran gesetzt und morgen formatier ich den rechner ... trotzdem thx ^^ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board