Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   SpyAxe!!! Brauche dringen Hilfe bin kurz vor einem Nervenzusammenbruch (https://www.trojaner-board.de/23466-spyaxe-brauche-dringen-hilfe-kurz-nervenzusammenbruch.html)

Sabina 16.11.2005 19:52

Zitat von Experte (olomide ????)

PC neustarten, Unter Task-Manager den Befehl msconfig eingeben dann OK,dann Systemwiederherstellung Starten ein bestimmte Zeit vor der Infektion,(Aber muss einbißen geduld haben,der PC bleibt einbißen hängen dann reagiert wieder) wenn die Systemwiedeherstellung fertig ist(PC automatisch gestartet),dann kannst du meine Anleitung folgen,das heißt kannst du jetzt Prgrammen ausführen
----------------------------------------------------------------------------
ich lerne nie aus...ich suche verzweifelt nach dem Punkt "Systemwiederherstellung", wenn ich im msconfig bin.
Vielleicht suche ich nicht richtig ??????????????

Expert 16.11.2005 19:57

Zitat:

Zitat von Sabina
ich lerne nie aus...ich suche verzweifelt nach dem Punkt "Systemwiederherstellung", wenn ich im msconfig bin.
Vielleicht suche ich nicht richtig ??????????????

Habe nicht verstanden,was du da meinst?

Gruss
Expert

Expert 16.11.2005 20:01

@Sabina

wenn ich deine Frage richtig verstehe,Unter msconfig,schaue mal unten in der Mitte steht Systemwiederherstellung Starten

Gruss
Expert

Sabina 16.11.2005 20:01

Habs gefunden.... ;)
mein System ist in Englisch...nun ja....
Danke

Powerpack 16.11.2005 20:48

Hallo @ all bin wieder da, und hoffe das der Mist jetzt endgültig erledigt ist.

Habe auch wie in einem anderen Post besagt mal den Haken bei dieser .exe Datei wieder gesetzt. Und schwups nach dem Neustart war die Datei aus dem Systemstart raus, und auch das nervige "be infected" Fenster bleibt zu! :D

Poste hier mal zur Sicherheit nochmal die 4 Logs von dat find.

Wäre cool wenn mir da nochmal jemand sagen kann ob ich das Zeug jetzt los habe.


Danke schonmal im vorraus

Sabina 16.11.2005 20:52

powerpack

unter den temporaeren Dateien ist das:
01.01.1970 01:00 1.876 vxfjbanenofnvobg.ABI :confused:
schau mal das Datum ;)

CCleaner
http://virus-protect.net/temp.html

ansonsten ist alles sauber ;)

---------------

smitRem TOOL (Entfernungstool)
http://noahdfear.geekstogo.com/
öffne smitRem folder,Doppelklick: RunThis.bat
warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal)
suche smitfiles.txt und poste die Textdatei in den Thread

Powerpack 16.11.2005 20:59

Alles klar Sabina, hab das Cleaner Programm nochmal drüber laufen lassen.

Nachdem wir jetzt wieder sauber sind noch eine Frage kann ich diese ganzen Programme die ich geladen hab gestern und heute jetzt wieder runter löschen?

Grüße der saubere Powerpack :D

Sabina 16.11.2005 21:20

powerpack

ja, du kannst alles wieder loeschen....und alles Gute fuer dich + PC ;)

Powerpack 16.11.2005 21:26

Weltklasse! :aplaus:

Da kann ich jetzt eigentlich nur sagen 1001 Dank Sabina

Du bist Spitze.... :aplaus: :aplaus:

Bis demnächst, oder besser bis nicht wieder so schnell!!!???

Alles gute auch für Dich und nochmals Danke für die :daumenhoc Hilfe


Grüße Powerpack + PC :)

RnBer 18.11.2005 17:54

Hey, vielen Dank Leute.
Habe auch einfach die Datei auf den Desktop verschoben...neugestartet...schnell in den Papierkorb. UND AB DAMIT!
Nervendes Ding!

THX @ ALL


:daumenhoc

$TV 24.11.2005 19:53

Hi

Ich hatte genau das gleiche problem wie fast alle andere hier auch.
Hab dann die, meiner meinung nach etwas umständliche anleitung mit dieser "killbox" durchgeführt.

Hab also diese dateien glöscht:

C:\WINDOWS\SYSTEM32\ncompat.tlb
C:\WINDOWS\SYSTEM32\msvol.tlb
C:\WINDOWS\SYSTEM32\hp8509.tmp
C:\WINDOWS\SYSTEM32\svchosts.dll
C:\WINDOWS\SYSTEM32\ot.ico
C:\WINDOWS\SYSTEM32\ts.ico
C:\WINDOWS\SYSTEM32\mssearchnet.exe
C:\WINDOWS\SYSTEM32\nvctrl.exe
C:\WINDOWS\SYSTEM32\mscornet.exe
C:\WINDOWS\SYSTEM32\migicons.exe

So, danach war das rote x in der start leiste verschwunden, es gab keine meldung mehr "your computer is infected", und spyaxe war auch brav.
Habe spyaxe danach deinstalliert.

So, jetzt ist das einzige problem was noch übrig geblieben ist, dass mich mein internetexplorer bei jedem aufrufen, nicht auf meine standart startseite verweist, sondern auf diese "updateuresystem" seite, wo mir jedesmal gesagt wird, welche meiner ordner immoment für einen gewissen benutzter zugänglich sind ( die ip desjenigen wird sogar angegeben).
Ich glaub ja, dass das eh nur dummes gelaber ist, aber es nerft.
Dazu kommt, dass nach jedem neustart, ein fenster erscheint, auf dem ich aufgefordert werde mir wieder spyaxe zu saugen.

ok genug gelabert, hab mir dieses datfind.bat runtergeladen und post kurz die 4 listen:


Verzeichnis von C:\WINDOWS\system32

26.05.2005 03:16 173.536 wuweb.dll
26.05.2005 03:16 1.343.768 wuaueng.dll
26.05.2005 03:16 18.200 wups2.dll
26.05.2005 03:16 41.240 wups.dll
26.05.2005 03:16 198.424 iuengine.dll
26.05.2005 03:16 75.544 cdm.dll
26.05.2005 03:16 174.872 wuaucpl.cpl
26.05.2005 03:16 194.840 wuaueng1.dll
26.05.2005 03:16 174.872 wuauclt1.exe
26.05.2005 03:16 124.696 wuauclt.exe
26.05.2005 03:16 466.200 wuapi.dll
26.05.2005 03:16 128.280 wucltui.dll

(ist das normal dass ich hier nur einträge bis 05.05 hab? )



Verzeichnis von C:\DOKUME~1\STV\LOKALE~1\Temp

13.10.2005 18:28 602.893 Video.exe
07.07.2005 12:54 32.847 ICQRT.dll
05.04.2005 11:45 106.560 VVSNInst.exe
03.02.2005 15:30 5.739 ICQTIK.dll


Verzeichnis von C:\WINDOWS

11.11.2004 16:13 172.032 mxTarget.dll
05.11.2004 17:41 379 wmsetup10.log
05.11.2004 17:40 316.640 WMSysPr9.prx
04.11.2004 09:19 7.207 Disktool.INI
04.11.2004 09:19 6.399 fwupgrade.ini
21.10.2004 10:55 78 videodeLuxe.INI
20.10.2004 16:54 230 magix.ini
12.10.2004 18:56 7.680 KB834707.log
06.10.2004 22:42 1.174 OEWABLog.txt
06.10.2004 22:41 28.949 spupdsvc.log
06.10.2004 22:41 985.191 setuplog.txt
06.10.2004 22:41 360 DtcInstall.log
06.10.2004 22:38 456.783 svcpack.log
06.10.2004 22:35 200 cmsetacl.log
06.10.2004 22:35 1.330 sessmgr.setup.log
20.09.2004 10:24 67 WININIT.INI
20.09.2004 10:23 12.096.524 setupapi.log.0.old
16.09.2004 11:11 18.287 xpsp1hfm.log
16.09.2004 11:11 2.603 KB833987.log
15.09.2004 12:42 3.211 KB883357.log
23.08.2004 08:01 1.381 adfuupdate.inf
22.08.2004 16:04 69.120 daemon.dll
16.08.2004 17:55 315 doom3.ini
06.08.2004 12:11 183.710 Windows Update.log
04.08.2004 08:58 288.768 winhlp32.exe
04.08.2004 08:58 32.866 slrundll.exe
04.08.2004 08:58 153.600 regedit.exe
04.08.2004 08:58 70.144 notepad.exe
04.08.2004 08:57 10.752 hh.exe



Verzeichnis von C:\

06.10.2004 22:30 47.564 NTDETECT.COM
06.10.2004 22:30 251.184 ntldr
13.02.2004 16:25 45 vac.log
02.04.2003 13:00 4.952 bootfont.bin
18.03.2003 21:20 1.060.864 mfc71.dll
18.03.2003 21:12 1.047.552 mfc71u.dll
18.03.2003 20:14 499.712 msvcp71.dll
21.02.2003 04:42 348.160 msvcr71.dll
21.11.2002 19:53 0 sys.txt
21.11.2002 19:52 9.884 system.txt
21.11.2002 19:51 455.926 systemtemp.txt
21.11.2002 19:48 114.820 system32.txt
21.11.2002 17:41 308.060 oo.exe
21.11.2002 17:35 536.399.872 hiberfil.sys
21.11.2002 17:35 805.306.368 pagefile.sys
21.11.2002 00:55 211 boot.ini
12.11.2002 21:11 21.950 Rune.ini
13.10.2002 14:35 0 MSDOS.SYS
13.10.2002 14:35 0 Log.txt
13.10.2002 14:35 0 CONFIG.SYS
13.10.2002 14:35 0 IO.SYS
13.10.2002 14:35 0 AUTOEXEC.BAT
07.06.2002 00:06 192 BcBtRmv.log
23 Datei(en) 1.345.877.316 Bytes
0 Verzeichnis(se), 972.120.064 Bytes frei


Also ich hab jetzt jeweils nur ca 3 monate kopiert, wenn ihr mehr braucht lasst es mich wissen.

Und nochwas.
Dieser spyaxe unistaller funktioniert bei mir überhaupt nicht.

felix1 24.11.2005 20:01

@$TV
Eröffne einen eigenen Thread und poste ein HJT-Logfile. Halte Dich genau an die Anleitung
http://www.trojaner-board.de/showthread.php?t=17493
und beachte die Hinweise in meiner Signatur.

cotton 24.11.2005 22:11

:huepp: :dummguck: ... out of control ? ...

Sabina 24.11.2005 23:44

$TV

ueberpruefe, ob du das findest...wenn ja...leoschen (oder scanne mit Panda)
http://virus-protect.net/onlinescan.html

C:\WINDOWS\system32\1024
C:\Dokumente und Einstellungen\All Users\Startmenü\Online Security Center.url
C:\Dokumente und Einstellungen\Username\Favoriten\Free XXX Sites List.url

spyAxe (Info)
http://virus-protect.net/artikel/spyware/spyaxe.html

easy17 25.11.2005 09:46

Diese elenden Kiwis haben mich genötigt das Programm zu kaufen. Hier die notwendigen Angaben um das Programm zu aktivieren. Hat mich $49.50 gekostet!!!

Dear Spy Axe User,

Thank you for purchasing Spy Axe.

Your order has been processed and authorized.
Below you can find your License information and Instructions of Spy Axe:

========================================================================
In order to register your copy of Spy Axe, please follow the instructions below:

1. Download and install Latest version of Spy Axe with Most recently
Updated database of Spyware signatures from http://spyaxe.com/download.php.

2. Click the 'Register' button at the Spy Axe program.

3. Enter the email address you used when purchasing Spy Axe (goliver66@hotmail.com) into the 'Customer E-mail' field.

4. Copy (ctrl-c) and paste (ctrl-v) the following code into the 'Serial Number' field:

Serial Number: 000015-CDZQUC-CUZY0K-AHJQWZ-FK0J1T-X2D3VA-NJ44BR-0TXW21-J8N2A9-RZ682W



5. Click 'Register Now'. Spy Axe will acknowledge your key and register the program.

6. Re-launch Spy Axe.

7. Spy Axe is now ready to clean your PC!
========================================================================

If you have any questions or need any assistance with your purchase and product:

E-Mail us at:
mailto:cs@spyaxe.com

We are here to help you! Thank you for staying with Spy Axe!

Sincerely,
The Spy Axe Team


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131