1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Windows
  3. Windows-XP
  4. System allgemein

Spyware problem

  • dropossum
  • 23. Mai 2005 um 21:46
  • Geschlossen
  • dropossum
    Breit gemacht
    Punkte
    380
    Beiträge
    51
    • 23. Mai 2005 um 21:46
    • #1

    hi leute
    meine freundin hat an ihrem pc ein kleines spyware problem(das leider durch mich ausgelöst wurde und weswegen ich schleunigst hilfe brauche weil sie stinksauer ist ^^)
    habe es mit adaware und spybot versucht aber hatte leider keinen erfolg.
    bei adaware hat er zwar einige dinge gelöscht aber das problem bestand weiterhin. jetzt geht der inet explorer zwar net mehr direkt auf irgendwelche komischen seiten aber auf dem hintergrund steht immer noch in englisch, dass der pc mit spyware infiziert ist.
    spybot konnte leider auch net helfen. nach dem updaten und suchen schmiert das programm dann beim löschen ab.
    nun haben wir hijack this probiert und dabei ist folgendes herausgekommen

    Logfile of HijackThis v1.99.1
    Scan saved at 21:43:27, on 23.05.2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    E:\Programme\AVGUARD.EXE
    E:\Programme\AVWUPSRV.EXE
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\Programme\Toolbar\PIB.exe
    C:\Programme\Gemeinsame Dateien\WinTools\WToolsA.exe
    C:\Programme\Gemeinsame Dateien\WinTools\WSup.exe
    E:\Programme\ICQLite\Programme\ICQLite.exe
    E:\Programme\AVGNT.EXE
    C:\WINDOWS\System32\wuauclt.exe
    C:\Dokumente und Einstellungen\Papaya\Desktop\HijackThis.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Toolbar\TBPS.exe
    C:\WINDOWS\explorer.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\AdobeReader\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [ICQ Lite] E:\Programme\ICQLite\Programme\ICQLite.exe -minimize
    O4 - HKLM\..\Run: [AVGCtrl] E:\Programme\AVGNT.EXE /min
    O4 - HKLM\..\Run: [QuickTime Task] "e:\programme\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TBPS] C:\Programme\Toolbar\TBPS.exe
    O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe
    O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQLite\Programme\ICQLite.exe -trayboot
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\http://EXCEL.EXE/3000
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\Programme\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\Programme\ICQLite.exe
    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - E:\Programme\AVGUARD.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - E:\Programme\AVWUPSRV.EXE


    das problem ist das einige dateien laufende prozesse sind und daher nicht gelöscht werden können. wenn man sie per task manager schließt werden sie sofort wieder geöffnet. nun meine fragen
    wie bekomme ich das weg? und gibt es eine möglichkeit die prozesse zu blocken sodass sie net mehr von selbst starten.

    vielen dank fürs lesen und ich hoffe ihr könnt mir helfen.
    mfg dropossum

  • StS.metamensch
    Kann es nicht lassen
    Punkte
    3.960
    Beiträge
    786
    • 23. Mai 2005 um 22:53
    • #2

    Hallo erstmal.

    Also: Dein Log kannst hier auswerten lassen ;-), das spart Zeit und Mühen :)

    Aber mal vorweggenommen hier die Auswertung in Kurzform:
    Da haste ja mächtig ins Klo gegriffen :) ;)

    Hier mal nur die bösen:


    [color=orange]C:\Programme\Toolbar\PIB.exe Böse
    Böse Laufender Prozess. (PIB.exe)
    PIB Toolbar Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
    C:\Programme\Gemeinsame Dateien\WinTools\WToolsA.exe Böse
    Böse Laufender Prozess. (WToolsA.exe)
    Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
    C:\Programme\Gemeinsame Dateien\WinTools\WSup.exe Böse
    Böse Laufender Prozess. (WSup.exe)


    ......

    Neee, dat wird zuviel.

    Schau mal bitte selber, einfach log-Inhalt kopieren und Dann in Ruhe lesen.


    Zur Entfernung:

    Lad Dir mal Microsoft Antispyware runter, ist freeware und ziemlich effektiv, hat Microsoft gut eingekauft ;)
    http://www.microsoft.com/downloads/deta…;displaylang=en


    Spybot aktuell?
    Adaware findet auch nix?

    Laufende Prozesse über den Taskmanager killen, mit MSconfig den Autostart checken. Wenns normal nicht ghet dann in den Abgesicherten Modus booten und da von den Tools wieder checken lassen.

    Einige der Viecher sollten sich über Systemsteuerung - Software entfernen lassen.

    Mehr fällt mir grad nicht ein :)


    Gruß und viel Erfolg

    Tobias

    Ihr aber, wenn es so weit sein wird
    Daß der Mensch dem Menschen ein Helfer ist
    Gedenkt unserer
    Mit Nachsicht.

    (Berthold Brecht - An die Nachgeborenen)

  • blue
    Gast
    • 23. Mai 2005 um 23:11
    • #3

    hallo

    ich würde noch auf xp antispy verweisen ......

    drücke die daumen beim säubern ....

    gruß....

  • StS.metamensch
    Kann es nicht lassen
    Punkte
    3.960
    Beiträge
    786
    • 23. Mai 2005 um 23:19
    • #4

    @Antispy
    :oops: Was vergessen...

    Ihr aber, wenn es so weit sein wird
    Daß der Mensch dem Menschen ein Helfer ist
    Gedenkt unserer
    Mit Nachsicht.

    (Berthold Brecht - An die Nachgeborenen)

  • blue
    Gast
    • 23. Mai 2005 um 23:44
    • #5

    ach tobias...

    man kann nicht alles im kopf haben ...
    zum ergänzen sind wir ja da ...
    und wenns ihm was hilft ... umso besser dann ...oder :wink:

  • StS.metamensch
    Kann es nicht lassen
    Punkte
    3.960
    Beiträge
    786
    • 23. Mai 2005 um 23:45
    • #6

    FULL ACK

    Ihr aber, wenn es so weit sein wird
    Daß der Mensch dem Menschen ein Helfer ist
    Gedenkt unserer
    Mit Nachsicht.

    (Berthold Brecht - An die Nachgeborenen)

  • blue
    Gast
    • 23. Mai 2005 um 23:50
    • #7
    Zitat von StS.metamensch

    FULL ACK

    darf man als was verstehn ?

    kenn ich nich ...

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 24. Mai 2005 um 04:40
    • #8

    Moin Moin,

    ACK steht für Acknowledge. Steuerzeichen zum Anfordern neuer Eingaben "Software-Handshake" = Antwort auf ETX wenn die Eingabe abgearbeitet wurde.

    Also quasi eine positive Bestätigung...

    Gegenpart wäre u. a. wohl NAK

    AcK ist dann die Arbeitsgemeinschaft christlicher Kirchen...aber das passt wohl eher nicht... :lol:

  • blue
    Gast
    • 24. Mai 2005 um 05:41
    • #9

    hallo

    thanks dir kaiserfive für diese erklärung
    war m ir jetzt echt kein begriff im mom ...

    gruß..

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.21