Spybot findet ständig neue Probleme

Status
Not open for further replies.
Hallo Raman,

ich danke Dir Raman. es scheint doch gekappt zu haben. Ich habe nur noch ein Problem bei der Goggle -Suche. Es ist schwer zu erklären. Falls ich ein Wort angebe, das gesucht werden soll, dann kommen andere skurile Seiten. Wenn ich es dann zwei, drei mal probiere, dann klappt es wieder. Aber sonst läuft es gut. Ich danke nohmals.:)

Gruss
Erdem
 
Ja, das ist logisch, du hast noch einen Rootkit drauf, der das verursacht. Mal schauen, ob wir den ausfinduiig machen koennen:

Lade Blacklight und kopiere es in einen Extra Ordner https://www.f-secure.com/exclude/blacklight/index.shtml

starte die Datei, nimm die Lizenzbestimmung an und waehle scan, wenn es mit dem Scan fertig ist, druecke next und danach close. Nun befindet sich im selben Ordner von Blacklight eine FSB*.* Datei. Den inhalt der Dateio bitte hier posten.
 
Hallo Ralf,

leider ist der Server ausgefallen, oder es ist etwas anderes. zumindest kann ich Blacklight nicht installieren. Diese Meldung kommt:

Service Unavailable
The server is temporarily unable to service your request. Please try again later.
Reference #6.a2657ec2.1157406844.f22fb1


Vielleicht hast Du ja noch eine Idee
Gruss
Erdem
 
Hallo Ralf,

hat nun doch geklappt. Ist wohl die neuste Version und als Test verfügbar.
Hier poste ich Dir was:

09/05/06 00:09:45 [Info]: BlackLight Engine 1.0.46 initialized
09/05/06 00:09:45 [Info]: OS: 5.1 build 2600 (Service Pack 2)
09/05/06 00:09:45 [Note]: 7019 4
09/05/06 00:09:45 [Note]: 7005 0
09/05/06 00:09:45 [Note]: 7006 0
09/05/06 00:09:45 [Note]: 7011 1552
09/05/06 00:09:45 [Note]: 7026 0
09/05/06 00:09:46 [Note]: 7026 0
09/05/06 00:09:49 [Note]: FSRAW library version 1.7.1019
09/05/06 00:10:06 [Info]: Hidden file: c:\WINDOWS\system32\dmdrs.exe
09/05/06 00:10:06 [Note]: 7002 32
09/05/06 00:10:06 [Note]: 7003 1
09/05/06 00:10:06 [Note]: 10002 1
09/05/06 00:10:08 [Info]: Hidden file: c:\WINDOWS\system32\cszog.exe
09/05/06 00:10:08 [Note]: 7002 32
09/05/06 00:10:08 [Note]: 7003 1
09/05/06 00:10:08 [Note]: 10002 1
09/05/06 00:10:09 [Note]: 7007 0


Bis dann
Erdem
 
LAsse bitte diese 2 gemeldeten Dateien von Blacklight "renamen" und starte neu. Poste dann bitte ein neues Hijackthis log und schaue, ob Blacklight dann immer noch etwas meldet.
 
Hallo Ralf,

was bedeutet "LAsse bitte diese 2 gemeldeten Dateien von Blacklight "renamen""?
ich weiss nicht genau, was Du meinst?

Gruss
Erdem
 
Wenn Blacklight den eigentlichen Scan beendet hat und du einmal next drueckst, zeigt es dir die Dateien oben an. Diese kannst du einzelnd anklicken und dann befindet sich unten ein Button, der "Rename" heisst. Diesen druecken, mit der 2. Datei das selbe machen und dann weiter next, bis Blacklight dir sagt, das neu gestartet wird.
 
Hallo Ralf,

ich habe es jetzt 5 mal probiert. Wenn ich in dieser "DOS-Ansicht" bin und die Lizensbestimmung bestätige, macht das Programm einfach von selber weiter und die FSB*.* Datei wird dann selbst erzeugt. Ich kann in diesem Fenster nichts machen. Es sei denn, das Programm von Dir ist eine andere.

Gruss
Erdem
 
Hallo Ralf,

ich konnte erst heute mal wieder an den Rechner. Ich poste Dir jetzt die Sachen von dem Programm, dass ich von Dir bekommen habe.

09/10/06 01:26:31 [Info]: BlackLight Engine 1.0.46 initialized
09/10/06 01:26:31 [Info]: OS: 5.1 build 2600 (Service Pack 2)
09/10/06 01:26:32 [Note]: 7019 4
09/10/06 01:26:32 [Note]: 7005 0
09/10/06 01:26:36 [Note]: 7006 0
09/10/06 01:26:36 [Note]: 7011 1532
09/10/06 01:26:36 [Note]: 7026 0
09/10/06 01:26:37 [Note]: 7026 0
09/10/06 01:26:40 [Note]: FSRAW library version 1.7.1019
09/10/06 01:27:35 [Note]: 7007 0


Kannst Du hier etwas erkennen?
Griss
Erdem
 
Das sieht sehr gut aus. Wenn du noch zum abschluss ein neues Hijackthis log einstallen koenntest.....
 
Hallo Ralf,

hier noch das File:

Logfile of HijackThis v1.99.1
Scan saved at 20:23:40, on 14.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\FAM~1.OEZ\LOKALE~1\Temp\Temporäres Verzeichnis 11 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [dmayj.exe] C:\WINDOWS\system32\dmayj.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126908950416
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/activex/IPSUploader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0A0FDCDD-C84C-4284-BA8D-31B6CF18C295}: NameServer = 85.255.113.91 85.255.112.180
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe


Hoff, Du kannst was sehen.
Gruss
Erdem
 
Da ist noch einiges, teilweise Reste. Fixe bitte folgendes:

O4 - HKLM\..\Run: [dmayj.exe] C:\WINDOWS\system32\dmayj.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0A0FDCDD-C84C-4284-BA8D-31B6CF18C295}: NameServer = 85.255.113.91 85.255.112.180

Diese Eintraege sollten nach einem Neustart nicht mehr in deinem Hijackthis log auftauchen.

Mache bitte noch zusaetzlich einen Kontrollscan mit Drweb Cureit: http://download.drweb.com/drweb+cureit/?lng=de

Danach noch bitte ein neues Hijackthis log und infos, ob cureit etwas gefunden hat und wenn, wo.
 
Hallo Ralf,

das Zweite war da, habe ich gefixed. Aber das erste war sowieso nicht da. Kann es sein, dass er sich jedesmal anders nennt. Folgendes kann ich Dir senden. Kontollscan mit Drweb Cureit habe ich aber noch nicht gemacht.
Wollte erstmal. Deine Meinung.

Logfile of HijackThis v1.99.1
Scan saved at 22:48:49, on 17.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\FAM~1.OEZ\LOKALE~1\Temp\Temporäres Verzeichnis 13 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [dmpvn.exe] C:\WINDOWS\system32\dmpvn.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126908950416
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/activex/IPSUploader.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe



Gruss
Erdem
 
Hallo Ralf,

das ist nach Dr Web Cureit.

Logfile of HijackThis v1.99.1
Scan saved at 22:54:36, on 17.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\FAM~1.OEZ\LOKALE~1\Temp\Temporäres Verzeichnis 14 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [dmpvn.exe] C:\WINDOWS\system32\dmpvn.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126908950416
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/activex/IPSUploader.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe


Gruss
Erdem
 
Hallo Raman,

war längere Zeit im Ausland, bin aber nun wieder im Lande. Ich schau mal, was sich da tut. Aber das Problem mit google, der besteht noch. Ich werde mal den ganzen kontakt mit Dir, in Ruhe durchgehen, dann melde ich mich wieder.

Viele Grüsse
Erdem
 
Hallo Ralf, hallo Spybotsandra,

die letzten male konnten Ihr mir hier helfen. Kann es sein, dass es meinen Rechner wiedermal erwischt hat. Bei mir blinkt wieder mal ein Zeichen "critical system Error". Ich denke, die wollen mich wieder an eine Seite lenken um irgendwelcheVirusprogramme zu kaufen. Könnt Ihr mir helfen. Ich poste mal einen HiJackThis:

Logfile of HijackThis v1.99.1
Scan saved at 22:54:59, on 04.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\VidCodecs\pmsngr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Creative\Shared Files\CamTray.exe
C:\Programme\VidCodecs\pmmon.exe
C:\WINDOWS\system32\devldr32.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Programme\Windows NT\Zubehör\wordpad.exe
C:\DOKUME~1\FAM~1.OEZ\LOKALE~1\Temp\Temporäres Verzeichnis 19 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Protection Bar - {1a29a79a-b9c8-44a9-bedf-7fadde3cf33f} - C:\Programme\VidCodecs\iesplugin.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [PD0620 STISvc] RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Programme\Creative\Shared Files\CamTray.exe"
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126908950416
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/activex/IPSUploader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0A0FDCDD-C84C-4284-BA8D-31B6CF18C295}: NameServer = 85.255.113.91 85.255.112.180
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe


Vielen Dank

Erdem
 
Du musst laenger und konsequenter "am Ball" bleiben. Deine erste infektion ist immer noch nicht komplett beseitigt. Nutze bitte fixwareout, lade es herunter http://downloads.subratam.org/Fixwareout.exe, starte/installiere es und waehle "run fix" nach entsprechendem Neustart, sollte dein "O17" verschwunden sein, bzw andere ip Adressen enthalten.

Als 2. hast du anscheinend ein so genannten "Fakecodec" installiert. Diesen kannst du am besten nach dieser Anleitung entfernen: http://siri.urz.free.fr/Fix/SmitfraudFix_De.php

Danach poste bitte ein neues Hijackthis log und poste eine filelist der letztren 3 Monate. Anleitung dazu findest du hier:

http://forum.hijackthis.de/showthread.php?t=16759
 
Hallo Ralf,

werde heute Abend dran gehen. Noch eine Frage. Kann ich so eine O17 nicht einfach mit HiJackThis fixen?
Habe den Kindern versprochen etwas zu unternehmen. Werde heute nach Deiner Anleitung vorgehen. Danke und Gruss

Erdem
 
Status
Not open for further replies.
Back
Top