1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Windows
  3. Windows-XP
  4. System allgemein

Problem mit "Security Bulletin MS05-024"

  • Dreschdi
  • 4. Juni 2005 um 13:31
  • Geschlossen
  • Dreschdi
    umgesehen
    Punkte
    100
    Beiträge
    17
    • 4. Juni 2005 um 13:31
    • #1

    Guten Tag.

    Mein erster Beitrag hier im Forum hatte noch etwas von positiver Natur. Allerdings muß ich in meinem zweiten Beitrag leider direkt Hilfe anfordern und mich evtl. zerfleischen lassen.

    Bevor mich jetzt aber einige verteufeln (oder eben wir erwähnt zerfleischen): Ja ich weiß man sollte immer Windows Updates laufen lassen, eine Firewall etc.

    Und zwar geht es bei meinem Problem um den aktuellen Trojaner bzw. Windows-Virus "Security Bulletin MS05-24". Diesen nämlich habe ich mir eingefangen und nun ist mein Desktop schwarz mit Hinweisen darauf das mein PC verseucht wäre etc.

    -> siehe Bild: http://www.altax-os.de/xp-danger.jpg

    Passiert ist dies, da ich eben das getan habe was man nicht tun sollte: Den Windows-Updater deaktiviert. Hab noch das SP2 installiert und dann deaktiviert, da er ständig am downloaden und suchen war. Der PC ist aber noch neu, d.h. ich wollte zwischendrin gern mal meine Anwendungen zuende Installieren lassen. In dieser kurzen Zeit allerdings muß dieser sich bereits eingeschlichen haben (die Firewall ist jetzt auch drauf, aber ein wenig zu spät wies scheint).

    Nun habe ich bereits meinen Virenscanner (Panda Antivirus) drüberlaufen lassen sowie SpyWare, Ad-Aware sowie natürlich das installierte neue Update von Windows. Im Prinzip habe ich auch eure Anleitung zum Sicherheitscheck durch (mal abgesehen von HiJack). Allerdings will dieser BlackScreen einfach nicht verschwinden und ich bin am Ende mit meinem Latein. Anders als auf dem Bild zu sehen surfe ich sonst auch eigentlich immer mit FireFox, wobei das sicherlich weniger damit zu tun hat.

    Klar könnte man jetzt sagen: Platt machen, aber ehrlich gesagt habe ich dazu nicht wirklich viel Lust. ;)

    Nun hoffe ich mal, dass ihr mir evtl. helfen könnt, was es noch für Chancen gibt diesen angeblich vorgegaukelten Virenscanner wieder los zu werden.

    Vielen Dank bereits im Voraus.

    Euer Dreschdi.

    PS: Hoffe das es solch eine Anfrage nicht schon irgendwo gab, aber ich hab nix gefunden.

    Webdesign? Kein Problem! Auch hier gern mit Rat und Tat zur Stelle.
    Ansonsten (kleine Empfehlung ;-)): http://www.dreschdi-wd.de

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 4. Juni 2005 um 13:37
    • #2

    Hallo Dreschdi,

    warum sollten wir dich zerfleischen? Du hast einen Fehler gemacht und fertig. Nun schau mer mal...

    Hast du Spybot oder die Testversion von Spy Sweeper?

    Tipps vom Microsoft schon gelesen?

    HijackThis würde ich aber auch empfehlen, dann das Logfile zu uns.

  • Dreschdi
    umgesehen
    Punkte
    100
    Beiträge
    17
    • 4. Juni 2005 um 14:41
    • #3

    Spybot - Search & Destroy 1.3 ist drauf. Weiß aber nicht ob das nun Shareware ist. Glaube sogar eher an reine Freeware. Ist keine Werbung und nix dabei. Geschweige denn von nem Hinweis was zu bezahlen. Mal abgesehen vom Spendenaufruf.

    Beim ersten Scan hat er auch alles möglich entfernt was seit dem auch nicht wieder kommt. Ausser "CoolWWWSearch.ToonComics", was mir nun gar nix sagt. Dieses wird auch immer wieder entfernt, ist aber danach wieder drauf.

    Vielleicht sagt euch/dir das ja was.

    HiJack lasse ich dann jetzt auch mal laufen. Poste dann gleich den Bericht hier rein.

    Achja: Vielen Dank nochmal.

    Webdesign? Kein Problem! Auch hier gern mit Rat und Tat zur Stelle.
    Ansonsten (kleine Empfehlung ;-)): http://www.dreschdi-wd.de

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 4. Juni 2005 um 14:44
    • #4

    ToonComics könnte Cartoon-Sex sein....Dreschdi Dreschdi...

    Spybot ist Freeware! SpySweeper gibt es kostenlos als 30-Tage-Demo. Testen wäre doch okay, oder?

  • Dreschdi
    umgesehen
    Punkte
    100
    Beiträge
    17
    • 4. Juni 2005 um 14:49
    • #5

    Das mit dem Cartoon-*Piep* (um die Zeit lesen hier auch Kinder mit) hab ich mir auch schon gedacht.
    Aber mal ganz ehrlich: Wenn *Piep* , dann schon richtig und nicht mit Micky Maus und Konsorten. :oops: :roll:

    Aber zum eigentlichen Problem zurück:

    Code
    Logfile of HijackThis v1.99.0
    Scan saved at 14:43:48, on 04.06.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Programme\Belkin\Belkin Wireless Network Utility\WLService.exe
    C:\Programme\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
    C:\Programme\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
    C:\Programme\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
    C:\Programme\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\shnlog.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\system32\sistray.EXE
    C:\Programme\Nokia\Nokia PC Suite 6\Launch Application 2.exe
    C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
    C:\Programme\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
    C:\WINDOWS\system32\intmon.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
    C:\Programme\AceBIT\Wise-FTP\WF_Scheduler.exe
    C:\WINDOWS\system32\winnook.exe
    C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
    C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
    C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
    C:\Programme\Panda Software\Panda Antivirus Platinum\pavProxy.exe
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\DOKUME~1\test\LOKALE~1\Temp\Rar$EX00.594\HijackThis.exe
    
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.updatesearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.updatesearches.com/bar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.updatesearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.updatesearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.updatesearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.updatesearches.com/search.php?qq=%1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.updatesearches.com/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.0.1/
    O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\system32\hp64B5.tmp
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\Launch Application 2.exe -onlytray
    O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
    O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SCANINICIO] "C:\Programme\Panda Software\Panda Antivirus Platinum\Inicio.exe"
    O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 - HKCU\..\Run: [Wise-FTP Scheduler] C:\Programme\AceBIT\Wise-FTP\WF_Scheduler.exe
    O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\system32\winnook.exe
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra button: Microsoft AntiSpyware helper - {C05ABD0A-A0CE-44D4-BA49-A20CA44016E3} - (no file) (HKCU)
    O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {C05ABD0A-A0CE-44D4-BA49-A20CA44016E3} - (no file) (HKCU)
    O12 - Plugin for .UVR: C:\Programme\Internet Explorer\Plugins\NPUPano.dll
    O23 - Service: Belkin 54g Wireless USB Network Adapter - Unknown - C:\Programme\Belkin\Belkin Wireless Network Utility\WLService.exe
    O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Panda Firewall Service - Unknown - C:\Programme\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
    O23 - Service: Panda anti-virus service - Unknown - C:\Programme\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
    Alles anzeigen

    Ich denke mal das alles was unter "R1" steht das Problem ist.
    Nur ist die Frage, wenns so ist: Wie und wo bekomme ich das dauerhaft weg? :?: [/quote]

    Webdesign? Kein Problem! Auch hier gern mit Rat und Tat zur Stelle.
    Ansonsten (kleine Empfehlung ;-)): http://www.dreschdi-wd.de

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 4. Juni 2005 um 15:42
    • #6

    Das hat man nun davon,

    beim Suchen und Helfen habe ich deinen "updatesearch.com"-Eintrag überprüft udnd abei einen Trojaner erhalten. Mein McAfee hat ihn aber erkannt und gelöscht. danach habe ich mein System gescannt....

    Du kannst bie http://www.hijackthis.de dein Logfile selbst auswerten lassen, dann die unnötigen Dinge entfernen, es sei denn du benötigst diese. Deine Noklia-Software wird HijackThis auch beanstanden, aber das ist ja gewiss fürs Handy, oder?

  • StS.metamensch
    Kann es nicht lassen
    Punkte
    3.960
    Beiträge
    786
    • 5. Juni 2005 um 01:52
    • #7

    Meiner ansicht nach beste Spywarescanner wo gibt ;)
    http://www.microsoft.com/athome/securit…re/default.mspx

    Mach zus. zu Hijack noch Online Virenscans und den Sicherheitscheck (Siehe Forum Index)

    Gruß und gute Jagd.

    PS: Das Prob ist IMHO nicht, das du windows-Update aus hattest, sondern ohne FW und oder aktuellen Virenscanner unterwegs gewesen zu sein, die Lücke ist dem Bulletin ist Uralt (bzw. für uralte OS, W2K SP3 und Windows 98) und stell bei XP kein Problem mehr dar. (sollte :) Mal Gates, mal Gates net.. )

    Besteht, da du ja eigentlich "frisch" bist mit deinem System, nicht einfach die Möglichkeit einer Neuinstalltion ??

    Bei den vielen Probs und Fundstellen würde ich zu einer cleanen Neuinstallation raten, saug Dir halt vorher noch Virenupdates und Windows Updates als Einzelpakete.

    Gruß

    Tobias

    Ihr aber, wenn es so weit sein wird
    Daß der Mensch dem Menschen ein Helfer ist
    Gedenkt unserer
    Mit Nachsicht.

    (Berthold Brecht - An die Nachgeborenen)

  • Dreschdi
    umgesehen
    Punkte
    100
    Beiträge
    17
    • 5. Juni 2005 um 15:57
    • #8

    Das System ist neu, aber mitlerweile alles installiert und eigentlich war ich zu faul dazu. Wenn das allerdings nicht bald was wird dann werde ich dies auch tun. Was mich halt am meisten nervt ist, dass ich dann Outlook wieder komplett neu einrichten muß (rufe damit ca. 20 E-Mail-Adressen ab und diese alle richtig und neu einzustellen macht ne Menge Arbeit - und es lässt sich zwar ne Menge speichern aber beim letzten mal hat er die wichtigsten Einstellungen alle nicht mit übernommen, d.h. Server-Adressen, PW's etc.).

    Allerdings habe ich einen Thread im HJT-Forum gefunden der vielleicht helfen könnte (habe es bereits alles durchgearbeitet und einiges ist wieder ok - aber nicht alles): http://forum.hijackthis.de/showthread.php?t=5143

    Der Link gilt für alle die evtl. das selbige Problem haben (ich hoffs nicht für euch).

    Webdesign? Kein Problem! Auch hier gern mit Rat und Tat zur Stelle.
    Ansonsten (kleine Empfehlung ;-)): http://www.dreschdi-wd.de

  • StS.metamensch
    Kann es nicht lassen
    Punkte
    3.960
    Beiträge
    786
    • 5. Juni 2005 um 17:00
    • #9

    Sichere vorher dein Benutzerprofil aus C:\Dokumente und Einstellungen\Benutzername, dann müssten die erhalten bleiben, nur die Passworte müsstest Du neu eingeben ;)

    Gruß

    Tobias

    Ihr aber, wenn es so weit sein wird
    Daß der Mensch dem Menschen ein Helfer ist
    Gedenkt unserer
    Mit Nachsicht.

    (Berthold Brecht - An die Nachgeborenen)

  • hyrican
    Meister
    Punkte
    12.575
    Beiträge
    2.486
    • 5. Juni 2005 um 22:25
    • #10
    Zitat von Dreschdi

    habe es bereits alles durchgearbeitet und einiges ist wieder ok - aber nicht alles


    Dann poste bitte nochmal ein Hijack-Log. Muß nicht als Code sein, ich find den unübersichtlich*grins*, einfach reinkopieren reicht schon.
    Es sei denn du bist mittlerweile am neu aufsetzen dann hat sich das erledigt*grins*.

    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • Dreschdi
    umgesehen
    Punkte
    100
    Beiträge
    17
    • 10. Juni 2005 um 19:45
    • #11

    Sorry, das ich jetzt erst antworte, aber ich hatte die Woche kaum Zeit und hab deswegen das auch gar nicht gesehen.

    Habe mich allerdings fürs neu aufsetzen entschieden. Trotz allem nochmal das aktuelle HiJack-Logfile hintendran (wobei ich nicht weiß ob mitlerweile wieder was passiert ist).

    Ähm, aber noch eine Frage, wegen der Outlooksicherung. In welchem der Unterordner befindet sich das normalerweise? Weil wenn ich alles nehme passt das nicht auf eine CD (Bilder, etc.).?

    Danke auch dafür schonmal im Voraus.


    Logfile von HJT (trotzdem mit Code - sieht einfach besser aus):


    Code
    Logfile of HijackThis v1.99.0
    Scan saved at 19:43:55, on 10.06.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Programme\Belkin\Belkin Wireless Network Utility\WLService.exe
    C:\Programme\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
    C:\Programme\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
    C:\Programme\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
    C:\Programme\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\system32\sistray.EXE
    C:\Programme\Nokia\Nokia PC Suite 6\Launch Application 2.exe
    C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
    C:\Programme\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
    C:\Programme\AceBIT\Wise-FTP\WF_Scheduler.exe
    C:\WINDOWS\system32\winnook.exe
    C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
    C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
    C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
    C:\Programme\Panda Software\Panda Antivirus Platinum\pavProxy.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Dokumente und Einstellungen\test\Desktop\HijackThis.exe
    
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.updatesearches.com/bar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.updatesearches.com/search.php?qq=%1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dreschdi.de/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.updatesearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.updatesearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.updatesearches.com/search.php?qq=%1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.updatesearches.com/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.0.1/
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\Launch Application 2.exe -onlytray
    O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
    O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SCANINICIO] "C:\Programme\Panda Software\Panda Antivirus Platinum\Inicio.exe"
    O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 - HKCU\..\Run: [Wise-FTP Scheduler] C:\Programme\AceBIT\Wise-FTP\WF_Scheduler.exe
    O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\system32\winnook.exe
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O12 - Plugin for .UVR: C:\Programme\Internet Explorer\Plugins\NPUPano.dll
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O23 - Service: Belkin 54g Wireless USB Network Adapter - Unknown - C:\Programme\Belkin\Belkin Wireless Network Utility\WLService.exe
    O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Panda Firewall Service - Unknown - C:\Programme\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
    O23 - Service: Panda anti-virus service - Unknown - C:\Programme\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
    Alles anzeigen

    Webdesign? Kein Problem! Auch hier gern mit Rat und Tat zur Stelle.
    Ansonsten (kleine Empfehlung ;-)): http://www.dreschdi-wd.de

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 10. Juni 2005 um 19:59
    • #12

    Das mit dem updatesearches ist ja immer noch da???

    Wer kann denn damit etwas anfangen? Wenn ich nun wieder suche haut es mir wieder so einen TRojaner rein...McAfee löschte den zwar super, aber 45 MInuten alles checken will ich heute nicht mehr...

    Kennt jemand dieses updatesearch.com des Explorers???

  • Dreschdi
    umgesehen
    Punkte
    100
    Beiträge
    17
    • 10. Juni 2005 um 20:05
    • #13

    Genau das ist ja das Problem was eben immer noch besteht, d.h. es klinkt sich immer wieder ein. Egal ob ich die Killbox rüberjage, im HJT lösche oder ähnliches. Daher hab ich ja auch gesagt keine Lust mehr zu haben und das ganze Ding einfach platt zu machen.

    Webdesign? Kein Problem! Auch hier gern mit Rat und Tat zur Stelle.
    Ansonsten (kleine Empfehlung ;-)): http://www.dreschdi-wd.de

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 10. Juni 2005 um 20:09
    • #14

    Dann würde icha uch neu aufsetzen, so ein Mist...aber noch weiß ich nicht, wie man das Schrott-Ding bekämpft...scheinbar auch niemand anderes, das gibt es doch nicht...Leute...

    Outlook? Da habe ich mir im Dienst die .pst gesichert und nach dem Neuaufspielen des Outlook meine gesicherte eingesetzt und die neu angelegte rausgekickt...hier ein Link: http://www.outlook-net.de/4.htm

  • Dreschdi
    umgesehen
    Punkte
    100
    Beiträge
    17
    • 10. Juni 2005 um 20:16
    • #15

    Danke danke.

    Das mit der ".pst" hab ich auch immer gemacht und die Mails sowie die Ordner waren ja da. Nur leider die Profile nicht. Mit dem eingeben des Passwortes und so hab ich ja kein Problem. Eben nur damit jedesmal alles neu machen zu müssen.

    Aber wie schon erwähnt: Vielen Dank.

    PS: Wenn man sich im HJT-Forum umschaut, erkennt man auch, dass das Ding recht hartnäckig ist, da ich kein Thread gefunden habe wo das Problem endgültig gelöst werden konnte. Eher solche Aussagen wie "Diese Infektion hat ihr Gesicht geändert.", was nicht gerade von einer baldigen Lösung zeugt. Dann ist es wirklich leichter alles neu aufzusetzen.

    Werde natürlich dem Forum treu bleiben - man weiß ja nie. Und hier zu schmöckern macht sogar ein bisschen Laune...

    Webdesign? Kein Problem! Auch hier gern mit Rat und Tat zur Stelle.
    Ansonsten (kleine Empfehlung ;-)): http://www.dreschdi-wd.de

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 10. Juni 2005 um 20:19
    • #16

    Ich habe einen Befehl mit Excel, aber den habe ich im Dienst...da konnte man alle Kontakte sichern und anschließend zurückspielen...geht aus meinem Link so etwas hervor?

    Im Dienst ging mir nur der Kalender flöten, alle Geburtstage, so ein Mist aber auch...

    Warte mal ab, da kennen sich hier ein paar Jungs und Mädels aus...

    Treu solltst du uns schon bleiben, denn wir sind gemeinsam einfach spitze! Und zu gemeinsam gehören ALLE!!!

    Da habe ich doch noch was gefunden eben:

    http://beqiraj.com/office/outlook/backup/index.asp

  • Dreschdi
    umgesehen
    Punkte
    100
    Beiträge
    17
    • 10. Juni 2005 um 20:21
    • #17

    Der Link hat auf jeden Fall geholfen. Weiß zwar nicht ob das die Endlösung ist, werde es aber nach einem erfolgreichem "format c:" gern hier posten.

    Wobei ich ehrlich gesagt fast denke dass was Sicherungen der Outlook-Dateien Outlook Express leichter geht als Professional. Aber egal.

    Bis nachher dann irgendwann.

    Edit: Hab jetzt zusätzlich jedes Konto einzeln gesichert. Macht bei mehreren ein bisschen Arbeit, aber das denke ich muss ja fast die Lösung sein. Ist sogar kinderleicht, d.h. "Extras > Konten > Konto markieren > Exportieren > Datei speichern" und das eben für jedes einzeln. Die Dateien haben die Endung ".iaf" und müssen dann später sicherlich auch einzeln importiert werden.

    Webdesign? Kein Problem! Auch hier gern mit Rat und Tat zur Stelle.
    Ansonsten (kleine Empfehlung ;-)): http://www.dreschdi-wd.de

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 10. Juni 2005 um 20:24
    • #18

    Hier noch der Link zur Neuinstallation

    Mein zweiter Outlooklink eben gefällt mir besser...schon gelesen?

    XP-Prof Neuinstallation: http://8ung.at/chemikers-home/SETUP.html

  • Dreschdi
    umgesehen
    Punkte
    100
    Beiträge
    17
    • 10. Juni 2005 um 20:32
    • #19

    Hab grad erst den Link entdeckt, aber da stehts ja auch nochmal drin.

    So. Jetzt muß ich aber mal, denn irgendwann will ich das Ding ja mal wieder zum laufen gebracht haben. Dann hoffentlich ohne nervtötendes "updatesearch.com". ;)

    Webdesign? Kein Problem! Auch hier gern mit Rat und Tat zur Stelle.
    Ansonsten (kleine Empfehlung ;-)): http://www.dreschdi-wd.de

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 10. Juni 2005 um 20:36
    • #20

    Dann wünsche ich dir viel Erfolg und ein sauberes System auf Lebzeiten!!!

    Melde dich wie es denn so weiterging, ja?

    Schönen Abend noch und bitte immer konzentriert bei der Sache sein...dann klappt es auf alle Fälle!

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35

Benutzer online in diesem Thema

  • 4 Besucher
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.22