weniger Eigenkapital

Magazine
Go Back   Computer-Saft > Computer Software > Viren, Spyware und Sicherheit

Register


 Default 

Iexplorer.exe Virus




Reply
 
Thread Tools
  #1  
Old 25. März 2008, 10:06
Neues Mitglied Fraktion
 
Default Iexplorer.exe Virus

Hi,
Ich habe bemerkt, Pop-ups begann wieder fast alle paar Minuten auf meinem Computer. Ich habe bemerkt, in der Task-Manager, dass es in der Regel drei Aufgaben iexplorer.exe geöffnet. Ich habe versucht, mehrere Anti-Viren-und Anti-Spyware-Programme, und nichts scheint ihn loszuwerden. Ich nahm ein Protokoll mit dieser Entführung ...... kann jemand helfen?

Thanks so much!

Logfile von Trend Micro HijackThis V2.0.2
Scan gespeichert um 1:10:32 Uhr, am 3/25/2008
Plattform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot-Modus: Normal
Laufenden Prozesse:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ vscan \ EngineServer.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe
C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ PROGRA ~ 1 \ McAfee \ MANAGE ~ 1 \ vscan \ McShield.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe
C: \ Programme \ Gemeinsame Dateien \ InstallShield \ UpdateService \ issch.exe
C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe
C: \ Program Files \ Brother \ ControlCenter2 \ brctrcen.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtTry.exe
C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Messenger \ msmsgs.exe
C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe
C: \ Program Files \ DNA \ btdna.exe
C: \ Program Files \ Microsoft Outlook \ Office11 \ OUTLOOK.EXE
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ UpdDlg.exe
C: \ WINDOWS \ Microsoft.NET \ Framework \ v3.0 \ Windows Communication Foundation \ infocard.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://companyweb/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://companyweb
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ system32 \ dla \ tfswshx.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [DVDLauncher] "C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe"
O4 - HKLM \ .. \ Run: [ISUSPM Startup] C: \ PROGRA ~ 1 \ COMMON ~ 1 \ INSTAL ~ 1 \ UPDATE ~ 1 \ ISUSPM.exe-startup
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Programme \ Gemeinsame Dateien \ InstallShield \ UpdateService \ issch.exe"-start
O4 - HKLM \ .. \ Run: [dla] C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [Synchronization Manager]% SystemRoot% \ system32 \ mobsync.exe / logon
O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [ControlCenter2.0] C: \ Program Files \ Brother \ ControlCenter2 \ brctrcen.exe / autorun
O4 - HKLM \ .. \ Run: [MVS Splash] "C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ Splash.exe"
O4 - HKLM \ .. \ Run: [McAfee Managed Services Tray] "C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ StartMyagtTry.exe"
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-hide
O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [MATH FUNKTIONIERT erste Modus] C: \ Dokumente und Einstellungen \ All Users \ Application Data \ live 64 math macht \ amen tray.exe
O4 - HKCU \ .. \ Run: [Roadsite] C: \ DOCUME ~ 1 \ ron \ Anwendg.aufgeschoben ~ 1 \ UPLOAD ~ 1 \ Surfen MPEG stop.exe
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / Hintergrund
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [BitTorrent DNA] "C: \ Program Files \ DNA \ btdna.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = "C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe
O4 - Global Startup: QuickBooks Update Agent.lnk = "C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe
O4 - Global Startup: Wallpaper.lnk = C: \ Wallpaper \ Bginfo.exe
O8 - Extra Kontext Menüpunkt: E & Xport auf Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office11 \ EXCEL.EXE/3000
O9 - Extra Knopf: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office11 \ REFIEBAR.DLL
O9 - Extra Knopf: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra-Taste: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://companyweb
O16 - DPF: (01A88BB1-1174-41EC-ACCB-963509EAE56B) (SysProWmi Class) -- http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: (02BF25D5-8C17-4B23-BC80-D3488ABDDC6B) (QuickTime Object) -- http://a1540.g.akamai.net/7/1540/52/...x/qtplugin.cab
O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage Validation Tool) -- http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: (3BA3B159-7533-4F96-A2CE-EE5894BBD3D5) (Scanner.SysScanner) -- http://i.dell.com/images/global/js/s...SYSSCANNER.cab
O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://photos.walmart.com/WalmartActivia.cab
O16 - DPF: (40C83AF8-FEA7-4A6A-A470-431EE84A0886) (SecureObjectFactory Class) -- http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://bl108fd.blu108.hotmail.msn.co...s/MsnPUpld.cab
O16 - DPF: (5C6698D9-7BE4-4122-8EC5-291D84DBD4A0) -- http://upload.facebook.com/controls/...oUploader2.cab
O16 - DPF: (5C86F808-EDD2-4E5D-9C4F-E0D1ADA859AF) (Web Conferencing) -- http://server.mymeetingcentral.com/join_a.cab
O16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Photo Uploader Control) -- http://upload.facebook.com/controls/...toUploader.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsof...?1149363255347
O16 - DPF: (7584C670-2274-4EFB-B00B-D6AABA6D3850) (Microsoft Terminal Services Client Control (Redist)) -- http://safari-fs/tsweb/msrdp.cab
O16 - DPF: (B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD) (TSEasyInstallX Control) -- http://www.trendsecure.com/easy_inst...syInstallX.CAB
O16 - DPF: (E06E2E99-0AA1-11D4-ABA6-0060082AA75C) (GpcContainer Class) -- https: / / ere.webex.com/client/T25L10N...nt/ieatgpc.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = safari.local
O17 - HKLM \ Software \ .. \ Telephony: DomainName = safari.local
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = safari.local
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Service: EngineServer - McAfee, Inc. - C: \ Program Files \ McAfee \ Managed VirusScan \ vscan \ EngineServer.exe
O23 - Service: McShield - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ MANAGE ~ 1 \ vscan \ McShield.exe
O23 - Service: McAfee Virus-und Spyware-Schutz-Service (myAgtSvc) - McAfee, Inc. - C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe
O23 - Service: QuickBooks Database Manager Service (QBCFMonitorService) - Intuit - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe
O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit Inc. - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ ESKAS \ Intuit.QuickBooks.FCS. exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe
--
Ende der Datei - 9346 bytes
  #2  
Old 25. März 2008, 10:27
Gebergruppe
 
Default Iexplorer.exe Virus

Sie brauchen nur 1 Anti-Virus-und Spyware-Programm Ansonsten können sie Konflikte, haben Sie eine Firewall? können, dass ein Block eingehenden und ausgehenden? wenn ich mich nicht finden den Link für eine sehr gute Comodo Firewall frei. Auch Spyware, was haben Sie? Ich hatte einen ständigen Pop-up für 3 Monate, dass Spybot S & D sortiert werden.
  #3  
Old 25. März 2008, 10:31
Neues Mitglied Fraktion
 
Default Iexplorer.exe Virus

Nun, das ist meine Arbeit Computer. Wir haben McAfee. Ich habe versucht, und Spybot Search & Destroy, AVG-Spyware, AVG Anti-Virus-, Registry-Blocker, und ein paar andere Ich kann mich nicht erinnern. Nichts kommt jeder, wenn ich den PC gescannt mit ihnen, sie sagt immer alle clean.This läuft bereits seit einigen Monaten.
  #4  
Old 25. März 2008, 10:32
Administrator-Gruppe
 
Default Iexplorer.exe Virus

Kanoakavirus.

Lassen Sie mich dies deutlich.

Wir haben eine professionelle Malware-Entfernung Verfahren hier bei CJ.

Wenn Sie nicht über den Wunsch zu folgen, dann bleiben von diesen Threads.

Danke.
__________________

Mein System: Hybr! D

Prozessor (en):
AMD Turion 64 X2 TL-64 2.2GHz
Motherboard:
HP nForce 560
RAM-Speicher:
2GB DDR2 PC2-5300
Grafikkarte (n):
Nvidia 7150M Onboard Integrierte
Soundkarten:
5/1 Onboard Integrierte
Festplatte (n):
250GB 5400RPM SATA300
Optical Drive (n):
18x CD / DVDRW DL-ATA
Case / PSU:
Lager HP
Kühlung:
Lager HP
Netzwerk / Internet:
10/100 NIC / 10MB Virgin Kabel
Monitor (s):
17 "WXGA + HD BrightView Widescreen
Betriebssystem (e):
Windows 7 Ultimate 32Bit
  #5  
Old 25. März 2008, 10:34
Gebergruppe
 
Default Iexplorer.exe Virus

OK.
  #6  
Old 25. März 2008, 10:55
Moderator Group
 
Default Iexplorer.exe Virus

NoLop Download auf Ihrem Desktop aus einem der folgenden Links, ...
  • Schließen Sie alle Programme, die Sie haben, läuft seit einem Neustart ist erforderlich
  • Doppelklicken Sie auf NoLop.exe , um es
  • Weiter, klicken Sie auf die Schaltfläche: Search and Destroy
    • Ihr Computer wird nun gescannt werden für infizierte Dateien
  • Wenn der Scan beendet ist, wenn infiziert, werden Sie aufgefordert, einen Neustart
  • Klicken Sie auf OK
  • Klicken Sie jetzt auf: REBOOT
  • Eine Nachricht sollte Popup NoLop. Ist dies nicht der Fall, doppelklicken Sie das Programm erneut und es wird "Fertig stellen".
  • Post den Inhalt der C: \ NoLop.log in der nächsten Antwort.
Hinweis: Wenn Sie eine Fehlermeldung erhalten, "" Mscomctl.ocx oder einer ihrer Abhängigkeiten nicht richtig registriert "," Mscomctl.ocx Bitte laden Sie zu Ihrem Ordner "System32" dann erneut das Programm.

----------

Sie haben Viewpoint installiert.

Viewpoint Media Player / Manager / Toolbar ist als foistware anstelle von Malware denn es ist ohne Genehmigung Benutzer aber nicht tun, Spion oder "schlecht". Sehen Viewpoint, sich in Adware

Es wird vorgeschlagen, um das Programm zu entfernen jetzt.
Gehe zu Start> Einstellungen> Systemsteuerung> Add / Remove Programs und entfernen Sie die folgenden Programme, falls vorhanden.
  • Viewpoint
  • Viewpoint Manager
  • Viewpoint Media Player
  • Viewpoint Toolbar
  • Viewpoint Experience Technology
Wenn Sie Probleme beim Entfernen von Viewpoint, schlage ich vor, dass Sie ViewpointKiller

Sobald Sie heruntergeladen haben, ViewpointKiller, entpacken Sie sie an einem geeigneten Ort, wie Ihren Desktop.
Run ViewpointKiller, und wählen Sie Datei> Haben alle Morde
Folgen Sie den Anweisungen, die Auswahl Ja oder Nein, Je nachdem, welche Auswahl Sie am bequemsten mit.

----------

Umbenennen von HijackThis, und führen Sie dann einen neuen Scan-Log-Nachricht, die als gut.
  • Gehen Sie zu C: \ Program Files \ Trend Micro \HijackThis.exe
  • Machen Sie einen Rechtsklick auf HijackThis.exe und wählen Sie Umbenennen.
  • Geben Sie sniper.exe und drücken Sie Geben Sie.
  • Der rechten Maustaste auf auf sniper.exe und wählen Sie Senden an > Desktop (Verknüpfung erstellen)
Obwohl wir umbenannt hijackthis zu Sniper, werden wir noch darauf verweisen, wie hijackthis oder HJT.

----------

Nächste Post fügen Sie bitte
Nr. Lop log
Neue hijackthis log
__________________

  #7  
Old 25. März 2008, 11:57
Neues Mitglied Fraktion
 
Default Iexplorer.exe Virus

NoLop der Registrierung:

NoLop! Melden Sie sich von Skate_Punk_21
Fix ab: C: \ Dokumente und Einstellungen \ ron \ Desktop
[3/25/2008]
[2:21:40 PM]
--- Infektion Dateien Found/Removed---
C: \ WINDOWS \ Tasks \ 8862BA9A82712A82.job
Anfang Entfernen ...
Neustart ...
Entfernen Lop's Reststellen Dateien / Ordner ...
Bearbeiten der Registry ...
** Fix-Fertig! **
--- Listing AppData Unterverzeichnisse ---
C: \ Dokumente und Einstellungen \ Administrator \ Anwendungsdaten \ Identities
C: \ Dokumente und Einstellungen \ Administrator \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Administrator \ Application Data \ Sonntag
C: \ Dokumente und Einstellungen \ Administrator.safari \ Anwendungsdaten \ Adobe
C: \ Dokumente und Einstellungen \ Administrator.safari \ Application Data \ Adobeaum
C: \ Dokumente und Einstellungen \ Administrator.safari \ Application Data \ Adobeum - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Administrator.safari \ Application Data \ Identities
C: \ Dokumente und Einstellungen \ Administrator.safari \ Application Data \ Interact Commerce
C: \ Dokumente und Einstellungen \ Administrator.safari \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Administrator.safari \ Application Data \ Sonntag
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Acronis
C: \ Dokumente und Einstellungen \ All Users \ Anwendungsdaten \ Adobe
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Aol
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Aol Downloads
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Aol ocp
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ AVG7 - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Brother
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Gemeinsame Dateien
C: \ Dokumente und Einstellungen \ All Users \ Anwendungsdaten \ Google
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Grisoft
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ InstallShield
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Intuit
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Lavasoft
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Live 64 Math Ist
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Mumbojumbo
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Protexis
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Sandlot Games
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ sbsi
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Simply Super Software
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Temp - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Trymedia
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Viewpoint
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Windows Genuine Advantage
C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Yahoo!
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ 3m
C: \ Dokumente und Einstellungen \ Allison \ Anwendungsdaten \ Adobe
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ Adobeum - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ Coffecup Software
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ Cyberlink
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ GlobalSCAPE
C: \ Dokumente und Einstellungen \ Allison \ Anwendungsdaten \ Google
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ Help - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ Identities
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ InstallShield Installation Information
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ Interact Commerce
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ Intuit
C: \ Dokumente und Einstellungen \ Allison \ Anwendungsdaten \ Ipswitch
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ Leadertech
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ Macromedia
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Allison \ Anwendungsdaten \ Mozilla
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ SmartFTP
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ Snapfish
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ Sonic
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ Sonntag
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ Symantec - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ hochladen Frag - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ Webex
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ Yahoo!
C: \ Dokumente und Einstellungen \ Allison \ Application Data \ (d4914e09-364e-480A-835b-91f1f8c21e8c)
C: \ Dokumente und Einstellungen \ Application Data \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Dana \ Application Data \ 3m
C: \ Dokumente und Einstellungen \ Dana \ Application Data \ Identities
C: \ Dokumente und Einstellungen \ Dana \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Dana \ Application Data \ Sonntag
C: \ Dokumente und Einstellungen \ Default User \ Anwendungsdaten \ Identities
C: \ Dokumente und Einstellungen \ Default User \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Default User \ Application Data \ Sonntag
C: \ Dokumente und Einstellungen \ Heather \ Application Data \ Identities
C: \ Dokumente und Einstellungen \ Heather \ Application Data \ Macromedia
C: \ Dokumente und Einstellungen \ Heather \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Heather \ Application Data \ Sonntag
C: \ Dokumente und Einstellungen \ Heather \ Application Data \ Webex
C: \ Dokumente und Einstellungen \ Kellie \ Application Data \ Identities
C: \ Dokumente und Einstellungen \ Kellie \ Application Data \ Interact Commerce
C: \ Dokumente und Einstellungen \ Kellie \ Application Data \ Macromedia
C: \ Dokumente und Einstellungen \ Kellie \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Kellie \ Application Data \ Sonntag
C: \ Dokumente und Einstellungen \ LocalService \ Application Data \ AVG7 - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ LocalService \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Mcafeemvsuser \ Application Data \ Identities
C: \ Dokumente und Einstellungen \ Mcafeemvsuser \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Mcafeemvsuser \ Application Data \ Sonntag
C: \ Dokumente und Einstellungen \ Mcafeemvsuser.ssxp01 \ Application Data \ Identities
C: \ Dokumente und Einstellungen \ Mcafeemvsuser.ssxp01 \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Mcafeemvsuser.ssxp01 \ Application Data \ Sonntag
C: \ Dokumente und Einstellungen \ Mcafeemvsuser.ssxp01.000 \ Application Data \ Identities
C: \ Dokumente und Einstellungen \ Mcafeemvsuser.ssxp01.000 \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Mcafeemvsuser.ssxp01.000 \ Application Data \ Sonntag
C: \ Dokumente und Einstellungen \ Meredith \ Application Data \ Identities
C: \ Dokumente und Einstellungen \ Meredith \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Meredith \ Application Data \ Sonic
C: \ Dokumente und Einstellungen \ Meredith \ Application Data \ Sonntag
C: \ Dokumente und Einstellungen \ NetworkService \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ 3m
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ 7wonders
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Acccore
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Adobe
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Adobeaum
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Adobeum - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Ziel
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ AVG7
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Bittorrent
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Cyberlink
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Dna
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Gamelab
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Google
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Help - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Identities
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Interact Commerce
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Intuit
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Ipswitch
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Leadertech
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Limewire
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Macromedia
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Math Funk Bash - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Microsoft
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Mozilla
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Playfirst
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Simply Super Software - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Snapfish
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Sonic
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Notizzettel
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Sonntag
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Symantec - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Trojanhunter
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Uniblue
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Frag hochladen
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Viewpoint
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ WinRAR - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Ron \ Anwendungsdaten \ Yahoo!
C: \ Dokumente und Einstellungen \ Ron.old \ Application Data \ Acccore
C: \ Dokumente und Einstellungen \ Ron.old \ Anwendungsdaten \ Adobe
C: \ Dokumente und Einstellungen \ Ron.old \ Application Data \ Adobeum - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Ron.old \ Anwendungsdaten \ Google
C: \ Dokumente und Einstellungen \ Ron.old \ Application Data \ Help - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Ron.old \ Application Data \ Identities
C: \ Dokumente und Einstellungen \ Ron.old \ Application Data \ Interact Commerce
C: \ Dokumente und Einstellungen \ Ron.old \ Application Data \ Macromedia
C: \ Dokumente und Einstellungen \ Ron.old \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Ron.old \ Application Data \ Myspace
C: \ Dokumente und Einstellungen \ Ron.old \ Application Data \ Sonntag
C: \ Dokumente und Einstellungen \ Shelli \ Anwendungsdaten \ Adobe
C: \ Dokumente und Einstellungen \ Shelli \ Application Data \ Adobeum - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Shelli \ Application Data \ Help - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Shelli \ Application Data \ Identities
C: \ Dokumente und Einstellungen \ Shelli \ Application Data \ Interact Commerce
C: \ Dokumente und Einstellungen \ Shelli \ Application Data \ Leadertech
C: \ Dokumente und Einstellungen \ Shelli \ Application Data \ Macromedia
C: \ Dokumente und Einstellungen \ Shelli \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Shelli \ Application Data \ Sonic
C: \ Dokumente und Einstellungen \ Shelli \ Application Data \ Sonntag
C: \ Dokumente und Einstellungen \ Stephanie \ Anwendungsdaten \ Adobe
C: \ Dokumente und Einstellungen \ Stephanie \ Application Data \ Adobeum - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Stephanie \ Anwendungsdaten \ Google
C: \ Dokumente und Einstellungen \ Stephanie \ Application Data \ Help - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Stephanie \ Application Data \ Identities
C: \ Dokumente und Einstellungen \ Stephanie \ Application Data \ Interact Commerce
C: \ Dokumente und Einstellungen \ Stephanie \ Application Data \ Leadertech
C: \ Dokumente und Einstellungen \ Stephanie \ Application Data \ Macromedia
C: \ Dokumente und Einstellungen \ Stephanie \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Stephanie \ Application Data \ Sonic
C: \ Dokumente und Einstellungen \ Stephanie \ Application Data \ Sonntag
C: \ Dokumente und Einstellungen \ Susan \ Anwendungsdaten \ 3m
C: \ Dokumente und Einstellungen \ Susan \ Anwendungsdaten \ Identities
C: \ Dokumente und Einstellungen \ Susan \ Anwendungsdaten \ Microsoft
C: \ Dokumente und Einstellungen \ Susan \ Anwendungsdaten \ Sonntag
C: \ Dokumente und Einstellungen \ Xrbs \ Anwendungsdaten \ Adobe
C: \ Dokumente und Einstellungen \ Xrbs \ Anwendungsdaten \ Google - leeres Verzeichnis
C: \ Dokumente und Einstellungen \ Xrbs \ Application Data \ Identities
C: \ Dokumente und Einstellungen \ Xrbs \ Application Data \ Macromedia
C: \ Dokumente und Einstellungen \ Xrbs \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ Xrbs \ Application Data \ Sonntag
C: \ Dokumente und Einstellungen \ __sbs_netsetup__ \ Application Data \ Identities
C: \ Dokumente und Einstellungen \ __sbs_netsetup__ \ Application Data \ Microsoft
C: \ Dokumente und Einstellungen \ __sbs_netsetup__ \ Application Data \ Sonntag

Neue HijackThis-Log:

Logfile von Trend Micro HijackThis V2.0.2
Scan gespeichert um 3:00:16 Uhr, am 3/25/2008
Plattform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot-Modus: Normal
Laufenden Prozesse:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ vscan \ EngineServer.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe
C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ PROGRA ~ 1 \ McAfee \ MANAGE ~ 1 \ vscan \ McShield.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe
C: \ Programme \ Gemeinsame Dateien \ InstallShield \ UpdateService \ issch.exe
C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe
C: \ Program Files \ Brother \ ControlCenter2 \ brctrcen.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtTry.exe
C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ DNA \ btdna.exe
\ Up-3 \ C $ \ Program Files \ Microsoft Office \ Office11 \ Outlook.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Program Files \ Trend Micro \ HijackThis \ sniper.exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page =
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://companyweb
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ system32 \ dla \ tfswshx.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [DVDLauncher] "C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe"
O4 - HKLM \ .. \ Run: [ISUSPM Startup] C: \ PROGRA ~ 1 \ COMMON ~ 1 \ INSTAL ~ 1 \ UPDATE ~ 1 \ ISUSPM.exe-startup
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Programme \ Gemeinsame Dateien \ InstallShield \ UpdateService \ issch.exe"-start
O4 - HKLM \ .. \ Run: [dla] C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [Synchronization Manager]% SystemRoot% \ system32 \ mobsync.exe / logon
O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [ControlCenter2.0] C: \ Program Files \ Brother \ ControlCenter2 \ brctrcen.exe / autorun
O4 - HKLM \ .. \ Run: [MVS Splash] "C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ Splash.exe"
O4 - HKLM \ .. \ Run: [McAfee Managed Services Tray] "C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ StartMyagtTry.exe"
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-hide
O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [MATH FUNKTIONIERT erste Modus] C: \ Dokumente und Einstellungen \ All Users \ Application Data \ live 64 math macht \ amen tray.exe
O4 - HKCU \ .. \ Run: [Roadsite] C: \ DOCUME ~ 1 \ ron \ Anwendg.aufgeschoben ~ 1 \ UPLOAD ~ 1 \ Surfen MPEG stop.exe
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [BitTorrent DNA] "C: \ Program Files \ DNA \ btdna.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = "C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe
O4 - Global Startup: QuickBooks Update Agent.lnk = "C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe
O4 - Global Startup: Wallpaper.lnk = C: \ Wallpaper \ Bginfo.exe
O8 - Extra Kontext Menüpunkt: E & Xport auf Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office11 \ EXCEL.EXE/3000
O9 - Extra Knopf: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office11 \ REFIEBAR.DLL
O9 - Extra Knopf: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra-Taste: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://companyweb
O16 - DPF: (01A88BB1-1174-41EC-ACCB-963509EAE56B) (SysProWmi Class) -- http://support.dell.com/systemprofiler/SysPro.CAB
O16 - DPF: (02BF25D5-8C17-4B23-BC80-D3488ABDDC6B) (QuickTime Object) -- http://a1540.g.akamai.net/7/1540/52/...x/qtplugin.cab
O16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage Validation Tool) -- http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: (3BA3B159-7533-4F96-A2CE-EE5894BBD3D5) (Scanner.SysScanner) -- http://i.dell.com/images/global/js/s...SYSSCANNER.cab
O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://photos.walmart.com/WalmartActivia.cab
O16 - DPF: (40C83AF8-FEA7-4A6A-A470-431EE84A0886) (SecureObjectFactory Class) -- http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab
O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://bl108fd.blu108.hotmail.msn.co...s/MsnPUpld.cab
O16 - DPF: (5C6698D9-7BE4-4122-8EC5-291D84DBD4A0) -- http://upload.facebook.com/controls/...oUploader2.cab
O16 - DPF: (5C86F808-EDD2-4E5D-9C4F-E0D1ADA859AF) (Web Conferencing) -- http://server.mymeetingcentral.com/join_a.cab
O16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Photo Uploader Control) -- http://upload.facebook.com/controls/...toUploader.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsof...?1149363255347
O16 - DPF: (7584C670-2274-4EFB-B00B-D6AABA6D3850) (Microsoft Terminal Services Client Control (Redist)) -- http://safari-fs/tsweb/msrdp.cab
O16 - DPF: (B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD) (TSEasyInstallX Control) -- http://www.trendsecure.com/easy_inst...syInstallX.CAB
O16 - DPF: (E06E2E99-0AA1-11D4-ABA6-0060082AA75C) (GpcContainer Class) -- https: / / ere.webex.com/client/T25L10N...nt/ieatgpc.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = safari.local
O17 - HKLM \ Software \ .. \ Telephony: DomainName = safari.local
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = safari.local
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Service: EngineServer - McAfee, Inc. - C: \ Program Files \ McAfee \ Managed VirusScan \ vscan \ EngineServer.exe
O23 - Service: McShield - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ MANAGE ~ 1 \ vscan \ McShield.exe
O23 - Service: McAfee Virus-und Spyware-Schutz-Service (myAgtSvc) - McAfee, Inc. - C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe
O23 - Service: QuickBooks Database Manager Service (QBCFMonitorService) - Intuit - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe
O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit Inc. - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ ESKAS \ Intuit.QuickBooks.FCS. exe
--
Ende der Datei - 8722 bytes

Ich habe bemerkt, dass iexploree.exe ist nur wieder einmal auf den Task-Manager jetzt, und ich habe noch keine Pop-ups noch.
  #8  
Old 25. März 2008, 12:07
Moderator Group
 
Default Iexplorer.exe Virus

Suchen Sie besser, aber noch mehr zu tun.

Erstellen Sie eine Liste Deinstallieren
  • Start HijackThis
  • Klicken Sie auf die Öffnen Sie den Abschnitt Sonstige Tools
  • Klicken Sie auf die Open Uninstall Manager -Taste.
  • Klicken Sie auf die Save Liste -Taste, und geben Sie, wenn Sie möchten, speichern Sie diese Datei und klicken Sie auf Sichern.
    • Wenn Sie die Taste Sichern Taste ein Notepad wird geöffnet mit dem Inhalt der Datei.
  • Kopieren und fügen Sie diese Liste in Ihre Antwort.
__________________

  #9  
Old 26. März 2008, 06:57
Neues Mitglied Fraktion
 
Default Iexplorer.exe Virus

Es tut uns leid, gestern bei der Arbeit beschäftigt hat. Ich war nicht in der Lage, dies zu tun Schritt oder Antwort zurück. Wenn ich auf meinem Computer protokolliert die Pop-ups wurden heute zurück. Unten ist die Liste unistall.

ACT!
Adobe Download Manager 2.0 (nur entfernen)
Adobe Flash Player ActiveX
Adobe Reader 7.0.8
Adobe Shockwave Player
Adobe ® Photoshop ® Album Starter Edition 3,0
Ziel 6
ATI - Software Uninstall Utility
ATI-Grafiktreiber
Barracuda Networks Outlook Plugin 0.9d
Broadcom Advanced Control Suite
Brother MFL-Pro Suite
ClearType Tuning Control Panel Applet
Compatibility Pack für 2007 Office System
e / Pop Web Conferencing-Client
Google Earth
HijackThis 2.0.2
Hotfix für Microsoft. NET Framework 3.0 (KB932471)
Hotfix für Windows Media Format 11 SDK (KB929399)
Hotfix für Windows Media Format SDK (KB902344)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB896344)
Hotfix für Windows XP (KB914440)
Hotfix für Windows XP (KB915865)
Hotfix für Windows XP (KB926239)
Intel (R) Graphics Media Accelerator Driver
Java (TM) 6 Update 2
Java (TM) 6 Update 3
Java (TM) 6 Update 5
McAfee Virus-und Spyware-Schutz-Service
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1 Hotfix (KB928366)
Microsoft. NET Framework 2.0 Service Pack 1
Microsoft. NET Framework 3.0 Service Pack 1
Microsoft Base Smart Card Cryptographic Service Provider Package
Microsoft Compression Client Pack 1.0 für Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Vorgänger-APIs
Microsoft Office Outlook 2003
Microsoft Office Small Business Edition 2003
Microsoft Silverlight
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C + + 2005 Redistributable
Mozilla Firefox (2.0.0.12)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 Parser und SDK
MSXML 6.0 Parser (KB933579)
PowerDVD 5/5
QuickBooks Pro 2007
QuickBooks Produkt-Listing Service
Sicherheitsupdate für Schritt für Schritt Interactive Training (KB898458)
Sicherheitsupdate für Schritt für Schritt Interactive Training (KB923723)
Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)
Sicherheitsupdate für Windows Internet Explorer 7 (KB929969)
Sicherheitsupdate für Windows Internet Explorer 7 (KB931768)
Sicherheitsupdate für Windows Internet Explorer 7 (KB933566)
Sicherheitsupdate für Windows Internet Explorer 7 (KB937143)
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)
Sicherheitsupdate für Windows Internet Explorer 7 (KB939653)
Sicherheitsupdate für Windows Internet Explorer 7 (KB942615)
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)
Sicherheitsupdate für Windows Media Player (KB911564)
Sicherheitsupdate für Windows Media Player 10 (KB917734)
Sicherheitsupdate für Windows Media Player 11 (KB936782)
Sicherheitsupdate für Windows Media Player 6.4 (KB925398)
Sicherheitsupdate für Windows XP (KB890046)
Sicherheitsupdate für Windows XP (KB893756)
Sicherheitsupdate für Windows XP (KB896428)
Sicherheitsupdate für Windows XP (KB899587)
Sicherheitsupdate für Windows XP (KB899589)
Sicherheitsupdate für Windows XP (KB900725)
Sicherheitsupdate für Windows XP (KB901017)
Sicherheitsupdate für Windows XP (KB901190)
Sicherheitsupdate für Windows XP (KB902400)
Sicherheitsupdate für Windows XP (KB905414)
Sicherheitsupdate für Windows XP (KB905749)
Sicherheitsupdate für Windows XP (KB911280)
Sicherheitsupdate für Windows XP (KB911562)
Sicherheitsupdate für Windows XP (KB911567)
Sicherheitsupdate für Windows XP (KB911927)
Sicherheitsupdate für Windows XP (KB912812)
Sicherheitsupdate für Windows XP (KB913446)
Sicherheitsupdate für Windows XP (KB913580)
Sicherheitsupdate für Windows XP (KB914388)
Sicherheitsupdate für Windows XP (KB914389)
Sicherheitsupdate für Windows XP (KB916281)
Sicherheitsupdate für Windows XP (KB917159)
Sicherheitsupdate für Windows XP (917344)
Sicherheitsupdate für Windows XP (KB917422)
Sicherheitsupdate für Windows XP (KB917953)
Sicherheitsupdate für Windows XP (KB918118)
Sicherheitsupdate für Windows XP (KB918439)
Sicherheitsupdate für Windows XP (KB918899)
Sicherheitsupdate für Windows XP (KB919007)
Sicherheitsupdate für Windows XP (KB920213)
Sicherheitsupdate für Windows XP (KB920214)
Sicherheitsupdate für Windows XP (KB920670)
Sicherheitsupdate für Windows XP (KB920683)
Sicherheitsupdate für Windows XP (KB920685)
Sicherheitsupdate für Windows XP (KB921398)
Sicherheitsupdate für Windows XP (KB921503)
Sicherheitsupdate für Windows XP (KB921883)
Sicherheitsupdate für Windows XP (KB922616)
Sicherheitsupdate für Windows XP (KB922760)
Sicherheitsupdate für Windows XP (KB922819)
Sicherheitsupdate für Windows XP (KB923191)
Sicherheitsupdate für Windows XP (KB923414)
Sicherheitsupdate für Windows XP (KB923689)
Sicherheitsupdate für Windows XP (KB923694)
Sicherheitsupdate für Windows XP (KB923980)
Sicherheitsupdate für Windows XP (KB924191)
Sicherheitsupdate für Windows XP (KB924270)
Sicherheitsupdate für Windows XP (KB924496)
Sicherheitsupdate für Windows XP (KB924667)
Sicherheitsupdate für Windows XP (KB925486)
Sicherheitsupdate für Windows XP (KB925902)
Sicherheitsupdate für Windows XP (KB926255)
Sicherheitsupdate für Windows XP (KB926436)
Sicherheitsupdate für Windows XP (KB927779)
Sicherheitsupdate für Windows XP (KB927802)
Sicherheitsupdate für Windows XP (KB928255)
Sicherheitsupdate für Windows XP (KB928843)
Sicherheitsupdate für Windows XP (KB929123)
Sicherheitsupdate für Windows XP (KB930178)
Sicherheitsupdate für Windows XP (KB931261)
Sicherheitsupdate für Windows XP (KB931784)
Sicherheitsupdate für Windows XP (KB932168)
Sicherheitsupdate für Windows XP (KB933729)
Sicherheitsupdate für Windows XP (KB935839)
Sicherheitsupdate für Windows XP (KB935840)
Sicherheitsupdate für Windows XP (KB936021)
Sicherheitsupdate für Windows XP (KB937894)
Sicherheitsupdate für Windows XP (KB938829)
Sicherheitsupdate für Windows XP (KB941202)
Sicherheitsupdate für Windows XP (KB941568)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB941644)
Sicherheitsupdate für Windows XP (KB943055)
Sicherheitsupdate für Windows XP (KB943460)
Sicherheitsupdate für Windows XP (KB943485)
Sicherheitsupdate für Windows XP (KB944653)
Sicherheitsupdate für Windows XP (KB946026)
Shadow Copy Client
Sonic Copy Module
Sonic DLA
Sonic Express Labeler
Sonic RecordNow Audio
Sonic RecordNow Data
Sonic Update Manager
SoundMAX
SupportSoft Assisted Service
Update für Windows XP (KB894391)
Update für Windows XP (KB898461)
Update für Windows XP (KB900485)
Update für Windows XP (KB904942)
Update für Windows XP (KB908531)
Update für Windows XP (KB910437)
Update für Windows XP (KB916595)
Update für Windows XP (KB920342)
Update für Windows XP (KB920872)
Update für Windows XP (KB922582)
Update für Windows XP (KB925720)
Update für Windows XP (KB925876)
Update für Windows XP (KB927891)
Update für Windows XP (KB929338)
Update für Windows XP (KB930916)
Update für Windows XP (KB931836)
Update für Windows XP (KB933360)
Update für Windows XP (KB936357)
Update für Windows XP (KB938828)
Update für Windows XP (KB942763)
WebEx
Windows Defender
Windows Defender-Signaturen
Windows Imaging Component
Windows Internet Explorer 7
Windows Media Connect
Windows Media Format 11 Runtime
Windows Media Format 11 Runtime
Windows Media Format SDK Hotfix - KB891122
Windows Media Player 11
Windows Media Player 11
Windows Presentation Foundation
Windows XP Hotfix - KB885836
Windows XP Hotfix - KB886185
Windows XP Hotfix - KB887742
Windows XP Hotfix - KB888302
Windows XP Hotfix - KB890859
WinRAR Archiver
  #10  
Old 26. März 2008, 08:12
Moderator Group
 
Default Iexplorer.exe Virus

Gehe zu Mein Computer-> Extras-> Ordneroptionen-> Ansicht Reiter:
  • Unter die versteckten Dateien und Ordner Überschrift:
  • Wählen Sie Alle Dateien und Ordner anzeigen.
  • Deaktivieren Geschützte Systemdateien ausblenden (empfohlen) Option.
  • Also, stellen Sie sicher, dass es keine Häkchen neben Ausblenden Datei-Erweiterungen bei bekannten Dateitypen.
  • Klicken Sie auf OK

----------

Go to Add / Remove Programs und deinstallieren die folgenden:
  • Java (TM) 6 Update 2
  • Java (TM) 6 Update 3
----------

Open hijackthis und wählen Sie Führen Sie einen System-Scan nur.

Setzen Sie ein Häkchen neben der folgenden Angaben: (falls vorhanden)
  • O4 - HKLM \ .. \ Run: [MATH FUNKTIONIERT erste Modus] C: \ Dokumente und Einstellungen \ All Users \ Application Data \ live 64 math macht \ amen tray.exe
  • O4 - HKCU \ .. \ Run: [Roadsite] C: \ DOCUME ~ 1 \ ron \ Anwendg.aufgeschoben ~ 1 \ UPLOAD ~ 1 \ Surfen MPEG stop.exe
Wichtiger Hinweis: Schließen Sie alle Fenster mit Ausnahme von HijackThis und klicken Sie anschließend auf Fix überprüft.

Exit hijackthis.

----------

Nun doppelklicken Sie auf Arbeitsplatz auf dem Desktop und suchen Sie diese Ordner und löschen Sie die gesamte Ordner.

C: \ Dokumente und Einstellungen \ All Users \ Application Data \live 64 Mathematik nicht

C: \ Dokumente und Einstellungen \ ron \ Anwendungsdaten \UPLOAD ~ 1

DerUPLOAD ~ 1 abgekürzt für etwas, aber es beginnt mit hochladen.

----------

Bitte laden Sie sich von SUBs Combofix von einem der folgenden Links.
(Versuchen Sie, alle drei, wenn nötig)Wichtig! Combofix.exe IST gespeichert werden, um und lief aus dem Desktop.
  • Schließen Sie alle geöffneten Web-Browser. (Firefox, Internet Explorer, etc.) vor Beginn der Combofix.
  • Wichtig! Vorübergehend deaktivieren dein Antivirus, Script Blocking und alle Anti-Spyware Echtzeit-Schutz vor Durchführung eines Scan.
    • Klicken Sie auf diesen Link , um eine Liste der Programme, die Sicherheit sollten daher deaktiviert werden, und wie sie zu deaktivieren.
    • Wenn Sie nicht aufgelistet ist und Sie nicht wissen, wie diese zu deaktivieren, wenden Sie sich bitte an.
  • Warnung: Combofix trennt Sie Ihren Computer aus dem Internet. Die Verbindung wird automatisch wiederhergestellt, bevor Combofix seinen Lauf.
  • Doppelklicken Sie auf combofix.exe und folgen Sie den Anweisungen.
    • Von der Tastatur wählen Sie 1 und drücken Sie Geben Sie
  • Wenn Sie fertig sind, es wird ein Protokoll für Sie.
  • Post, dass sich in Ihrer nächsten Antwort.
Warnung: Nicht per Mausklick combofix-Fenster, während es in Betrieb ist. Das kann dazu führen, dass es zu Stall
  • Wenn Combofix läuft in Schwierigkeiten und vorzeitig beendet, wird die Verbindung manuell restauriert werden kann, indem Sie den Computer neu starten.
  • Wichtiger Hinweis: Denken Sie daran, wieder zu aktivieren Sie die Antivirus-und Anti-Spyware, bevor es wieder auf das Internet.

----------

Nächste Post fügen Sie bitte
Combofix log


Auch lassen Sie mich wissen, wie die Dinge heute.
__________________

Reply

Register
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer-Saft.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc.