Erbsensuppe Geschrieben 21. November 2004 Teilen Geschrieben 21. November 2004 Hallo, habe win xp und immer wenn ich meinen pc starte, bekommme ich eine meldung von meinem virenscanner. trojaner gefunden: msacmx.dll er löscht dden dann, aber beim nächsten start ist der wieder da in windows/system32/ und wenn ich den virenscanner durchlaufen lasse findet der andauernd bedrohungen wie z.b. adware.Istbar oder Adware.NetOptimizer. Kann mir vielleicht einer sagen wie ich aus dieser Situation wieder rauskomme??? Danke schon mal im voraus. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Thanks-and-Goodbye Geschrieben 21. November 2004 Teilen Geschrieben 21. November 2004 Poste mal bitte das Log von HijackThis. Dann kann man sich hier ein besseres Bild von der Verseuchung machen. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Erbsensuppe Geschrieben 21. November 2004 Autor Teilen Geschrieben 21. November 2004 welches log ? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Thanks-and-Goodbye Geschrieben 21. November 2004 Teilen Geschrieben 21. November 2004 Das Tool HijackThis herunterladen, starten, den Scan abwarten, Logfile speichern, Copy and paste hier in den Thread hinein. Hijackthis gibts hier: http://www.spywareinfo.com/~merijn/downloads.html Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Erbsensuppe Geschrieben 21. November 2004 Autor Teilen Geschrieben 21. November 2004 Logfile of HijackThis v1.98.2 Scan saved at 18:27:45, on 21.11.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Symantec AntiVirus\DefWatch.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Symantec AntiVirus\Rtvscan.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\PROGRA~1\SYMANT~1\VPTray.exe C:\Programme\WEBDE\SmartSurfer2.3\SmartSurfer.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\ICQ\ICQ.exe C:\Dokumente und Einstellungen\Torsten\Eigene Dateien\hijackthis1982\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search_page.html?&account_id=138770 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search_page.html?&account_id=138770 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.kasitec.de/index2.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=138770 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.kasitec.de/index2.htm O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\NDetect.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe O15 - Trusted Zone: http://*.63.219.181.7 O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_cracks.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{9DE7F055-AB99-44C0-8201-3A513EE2A1B5}: NameServer = 62.104.191.241 62.104.196.134 Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.