WinFuture-Forum.de: Lästiger Cws.jksearch - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Lästiger Cws.jksearch Werde das Teil nicht los!


#1 _shelby_

  • Gruppe: Gäste

geschrieben 08. Juni 2004 - 12:44

Hallo.

Der CWShredder meldet mir seit ein paar Tagen ständig: CWS.Jksearch was removed from your System. Nur das Teil lädt sich ständig neu: Lavasoft findet nichts, Spybot findet nichts, HijackThis findet nichts und der AntivirenScanner schon gar nicht.

Ich habe natürlich gegoogelt und als Lösung des Problems wird ein Eingriff in die Registry vorgeschlagen, der aber anscheinend zu Systeminstabilitäten führt.

HiJackThisLog:

Logfile of HijackThis v1.97.7
Scan saved at 13:40:22, on 08.06.2004
Platform: Windows XP SP2, v.2138 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2138)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\Fast.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Microsoft Office\Office\1031\msoffice.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\Zub4\HijackThis.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.micros...ontent/opuc.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1085822192703
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.com/CAB/...8071.6607060185
O17 - HKLM\System\CCS\Services\Tcpip\..\{3303FD91-9954-4394-BA01-38042D463EA5}: NameServer = 195.71.151.131 193.189.244.205

Wie werde ich CWS.Jksearch wieder los?
0

Anzeige



#2 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 08. Juni 2004 - 16:09

http://winfuture.de/index.php?page=wfv4/ne...p&news_id=14650 :)
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#3 _shelby_

  • Gruppe: Gäste

geschrieben 08. Juni 2004 - 16:17

SpHjfix.exe habe ich auch ausprobiert. Der meldet: Nicht infiziert! Ich nehme dann mal an, dass das ein Fehlalarm ist vom CWShredder.

Danke Rika!
0

#4 Mitglied ist offline   reiner 

  • Gruppe: aktive Mitglieder
  • Beiträge: 485
  • Beigetreten: 10. November 03
  • Reputation: 0
  • Wohnort:Magdeburg

geschrieben 08. Juni 2004 - 17:29

@ shelby
Hast du schon die neue CW Shredder (Version 1.59) runtergeladen bzw. geupdatet ?

Zitat

http://www.spywareinfo.com/~merijn/

News and Updates - June 7, 2004:
Well, two updates to CWShredder have been made, adding five (5) new variants, commandline parameters and removing some (harmless but annoying) false positives.
Download : http://www.spywarein.../cwshredder.zip

Dieser Beitrag wurde von reiner bearbeitet: 08. Juni 2004 - 17:30

0

#5 _shelby_

  • Gruppe: Gäste

geschrieben 08. Juni 2004 - 22:48

Zitat (reiner: 08.06.2004, 18:29)

@ shelby
Hast du schon die neue CW Shredder (Version 1.59) runtergeladen bzw. geupdatet ?

Ja, hab ich. Genau diese Version meldet mir das Problem.

Bei der 1.58 hieß es dagegen immer: Your system is completely clean! :unsure:
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0