WinFuture-Forum.de: Hilfe Beim Pop-up/dialer - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

Hilfe Beim Pop-up/dialer

#16 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 29. Mai 2004 - 18:34

>C:\WINDOWS\wanmpsvc.exe
Abschalten.

>C:\Programme\ISTsvc\istsvc.exe
>O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
Böse. Spyware.

>R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = >http://www.couldnotfind.com/search_page.ht...count_id=138288
>R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = >http://www.couldnotfind.com/search_page.ht...count_id=138288
>R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = >http://www.couldnotfind.com/search_page.ht...count_id=138288
Böse. Spyware.

>O4 - HKLM\..\Run: [adiras] adiras.exe
Böse. Trojaner.

>O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda....l/de/games4.cab
Böse. Dialer/Trojaner.

Und du brauchst es nicht Copy-Pasten, sondern kannst es vollständig mit dem Klick auf Save log... abspeichern.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Anzeige



#17 Mitglied ist offline   Clue 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 29. Mai 04
  • Reputation: 0

geschrieben 29. Mai 2004 - 19:59

ich soll diese sachen jetzt anklicken und "fix checked" klicken oder wie ist das gemeint?
und ich weiß leider nicht was du mit abschlaten meinst... kannst du das nochmal erklären?
0

#18 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.813
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 29. Mai 2004 - 20:16

jo einfach fixen

was den wanmpsvc dienst angeht, gehe im control panel, administrative tools, services und setze ihn auf manuel
wenn du probs mit der i-net verbindung haben solltest schalte den dienst wieder ein

Dieser Beitrag wurde von Strider bearbeitet: 29. Mai 2004 - 20:32

Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

#19 Mitglied ist offline   Clue 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 29. Mai 04
  • Reputation: 0

geschrieben 29. Mai 2004 - 20:23

cotrol panel.....
wo find ich das denn? :)
0

#20 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.813
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 29. Mai 2004 - 20:32

ohje das wird ja immer schlimmer
control panel = systemsteuerung
und um sicher zu gehen : services = dienste
bei administrative tools bin ich mir nicht sicher, aber das wirst du ja wohl finden

Dieser Beitrag wurde von Strider bearbeitet: 29. Mai 2004 - 20:40

Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

#21 Mitglied ist offline   Clue 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 29. Mai 04
  • Reputation: 0

geschrieben 29. Mai 2004 - 21:01

unter verwaltung...
aber woher soll ich die anderen ausdrücke kenn?
bin halt nicht der beste was pcs angeht....

Danke @ all...
Melde mich nochmal wenn der scheiß wieder auftaucht... :)
0

#22 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.403
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 29. Mai 2004 - 21:04

Zitat (Clue: 29.05.2004, 22:01)

Danke @ all...
Melde mich nochmal wenn der scheiß wieder auftaucht... :)

Sollte nicht sein.
Denk über dein Surfverhalten nach, nimm eine Firewall, und einen Virenscanner.
0

#23 Mitglied ist offline   Clue 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 29. Mai 04
  • Reputation: 0

geschrieben 29. Mai 2004 - 21:14

ich frag mich nurnoch, warum spybot oder ad-aware die dateien nicht enddeckt haben... waren jaauch spyware dabei...

welche firewall würdest du mir denn empfehlen?
virenprog. hab ich
0

#24 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.813
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 29. Mai 2004 - 21:17

naja control panel ist ein SEHR oft benutztes wort, aber egal

firewall, besser besagt ne desktop-firewall, brauchst du nicht
einfach aufpassen beim surfen, windows regelmässig updaten (es gibt ja auch das winfuture updatepack 1.7) und dann auch überflüssige dienste abschalten, hier

Dieser Beitrag wurde von Strider bearbeitet: 29. Mai 2004 - 21:43

Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

#25 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.403
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 29. Mai 2004 - 21:37

Ok, Firewall ist vielleicht überflüssig, nicht schlecht ist aber BitDefender.
Als Virenschutz kann man das freie Antivir auch nur empfehlen.
0

#26 Mitglied ist offline   Clue 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 29. Mai 04
  • Reputation: 0

geschrieben 30. Mai 2004 - 16:09

EY jungs!
Tut mir Leid, aber es hat alles nichts gebracht!
Dieser Kack ist leider wieder aufgetreten und ich hab NICHT gesurft...
was tun?
0

#27 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.403
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 30. Mai 2004 - 16:10

Zitat (Clue: 30.05.2004, 17:09)

EY jungs!
Tut mir Leid, aber es hat alles nichts gebracht!
Dieser Kack ist leider wieder aufgetreten und ich hab NICHT gesurft...
was tun?

Am besten:

Format C, wie es so schön heißt
0

#28 _simcard_

  • Gruppe: Gäste

geschrieben 30. Mai 2004 - 16:20

hmm... poste mal nochmal ein Logfile von HijackThis. (wie Rika schon sagt, du musst das net alles aufschreiben sondern kannst das Logfile auch abspeichern und dann mittels Texteditor kopieren)
Und lasse mal den BPS Spyware Remover drüberlaufen, der findet eigentlich fast alles. Das ist meiner Meinung nach das beste Anti-Spyware Programm.
Download: http://www.bulletpro...nload/bpssr.exe

Im Übrigen, surfe mal nicht mit dem Internet Explorer, der ist total unsicher und du siehst ja was rauskommt.
Empfehlung ist hier natürlich Firefox.
http://firefox.stw.uni-duisburg.de/downloa...p-0.8-de-DE.exe

Dieser Beitrag wurde von simcard bearbeitet: 30. Mai 2004 - 16:22

0

#29 Mitglied ist offline   Clue 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 29. Mai 04
  • Reputation: 0

geschrieben 30. Mai 2004 - 18:26

Logfile of HijackThis v1.97.7
Scan saved at 19:25:48, on 30.05.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
C:\Programme\CA\eTrust Antivirus\InoRpc.exe
C:\Programme\CA\eTrust Antivirus\InoRT.exe
C:\Programme\CA\eTrust Antivirus\InoTask.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\ISTsvc\istsvc.exe
C:\Programme\AOL 9.0\aoltray.exe
C:\Programme\AOL 9.0\waol.exe
C:\Programme\AOL 9.0\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Becker's\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gangwars.org/gangwars
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Easy-WebPrint Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: ICQ 4.0 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zon...ry/msgrchkr.cab
O16 - DPF: {14F65762-96FB-44B9-8DAC-93845F377A0E} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppD...sharingctrl.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwa...ector/swdir.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zon...MineSweeper.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yaho...s/yinst0309.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.micros...ontent/opuc.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/092ad6b72399dfa43115/...RdxIE601_de.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...StatsClient.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom2.icq...dyssey_web8.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/...7945.4094212963
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwa...ash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zon...ireShowdown.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3E0DF5F4-876B-48DE-8D4F-B724FA3F141A}: NameServer = 195.93.73.134

nochmal die lof file liste
0

#30 Mitglied ist offline   Clue 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 29. Mai 04
  • Reputation: 0

geschrieben 30. Mai 2004 - 18:32

C:\Programme\ISTsvc\istsvc.exe

ist inzwischen gelöscht...
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0