WinTotal
Willkommen Gast 30.07.10 um 23:27:55 *
Willkommen Gast. Bitte einloggen oder registrieren.
Haben Sie Ihre Aktivierungs E-Mail übersehen?

Einloggen mit Benutzername, Passwort und Sitzungslänge
 
   Übersicht   WinTotal.de Regeln Hilfe Suche Kalender Einloggen Registrieren Glossar  
Seiten: 1 [2]  Alle   Nach unten
  Meinen Favoriten hinzufügen  |  Drucken  
Autor Thema: Schwarzesausrufezeichen in einem gelben Dreieck!!!!!!  (Gelesen 5641 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.

Der Betreiber und die Moderatoren von wintotal-forum.de distanzieren sich hiermit ausdrücklich von den Inhalten der geposteten Beiträge.
Sollte einer dieser Beiträge Ihre Rechte verletzen bitten wir um Benachrichtigung über unser Kontaktformular.
PCDpan_fee
Registry-Freak
Moderator
*****
Online Online

Geschlecht: Weiblich
Beiträge: 14011

hoti ha mê oida oude oiomai eidenai. (Sokrates)

WWW
« Antwort #15 am: 04.12.05 um 23:30:21 »

Ich geh ma von aus, dass ich alle Löschvorgänge, erst im abgesichertern Modus ausführen soll, richtig?
richtig  Wink

Zitat
OK, Prozess beenden geht im Taskmanager?! Ist das soweit auch richtig?
richtig

Zitat
Und wie und wo muss ich die dann löschen? Bitte hab ein Nachsehen mit mir  : - ))
in die Registry kommst du über Start - Ausführen - regedit - OK rein. Du siehst Unterschlüssel, die aussehen, wie kleine Windows-Ordner. Du klickst dich jetzt zum Pfad (vor jeden Ordner ist ein Plus-Zeichen) durch (wie oben angegeben) und klickst den "Run" Ordner direkt an. Jetzt öffnet sich das rechte Fenster und hier sollte ein Eintrag sein von "SpyAxe". Mit Rechtsklick kannst du diesen Eintrag löschen. Danach kannst du die Registry wieder schliessen.

Aber zuerst solltest du den Prozess von SpyAxe beenden und im abgesicherten Modus SpyAxe löschen.

pan_fee

Kappox_kp_x
Gast
« Antwort #16 am: 04.12.05 um 23:53:16 »

ok, schau mal fee.


Logfile of HijackThis v1.99.1
Scan saved at 22:52:07, on 04.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Yahoo!\Messenger\ypager.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\VIA\RAID\raid_tool.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\Programme\mozilla.org\Mozilla\mozilla.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\MAX\Lokale Einstellungen\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.backdoors.to/yahoo/germany
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
F3 - REG:win.ini: run=
O3 - Toolbar: Die Toolbar zur Brockhaus-Suche - {92F02779-6D88-4958-8AD3-83C12D86ADC7} - C:\Programme\Brockhaus-Suche\toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: woerterbuch.info Toolbar       - {7B0B549D-2EB3-4B56-8A29-B112ABECA310} - C:\Programme\woerterbuch.info\woerte_13000_tb.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NavRegReminder] "C:\WINDOWS\temp\NavBrowser.exe" /r /i "C:\WINDOWS\temp\NavLoad.ini"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2004\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [Free Download Manager] C:\Programme\Free Download Manager\fdm.exe -autorun
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programme\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: &Brockhaus-Suche - res://C:\Programme\Brockhaus-Suche\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: &woerterbuch.info Toolbar    - Übersetzung -     - res://C:\Programme\woerterbuch.info\woerte_13000_tb.dll/GoSEAR.dll.htm
O8 - Extra context menu item: &woerterbuch.info Toolbar    - Synonym -         - res://C:\Programme\woerterbuch.info\woerte_13000_tb.dll/Go2Sear.dll.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Die Toolbar zur Brockhaus-Suche - {1AE2F26C-8E23-4930-A68D-9E681A764001} - C:\Programme\Brockhaus-Suche\toolbar.dll
O9 - Extra 'Tools' menuitem: Die Toolbar zur Brockhaus-Suche - {1AE2F26C-8E23-4930-A68D-9E681A764001} - C:\Programme\Brockhaus-Suche\toolbar.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: Yahoo! Canasta - http://download.games.yahoo.com/games/clients/y/yt1_x.cab
O16 - DPF: Yahoo! MahJong Solitaire - http://download.games.yahoo.com/games/clients/y/mjst4_x.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com [...] /yiebio5_3_18_0.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F30D6D1C-008C-4981-92C7-6B659FEF1F6C}: NameServer = 192.168.2.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe


sind erstma wech die Teile, aber das Prob besteht noch....

weiß auch nich
Kappox_kp_x
Gast
« Antwort #17 am: 04.12.05 um 23:58:41 »

Zitat:
Aber zuerst solltest du den Prozess von SpyAxe beenden und im abgesicherten Modus SpyAxe löschen.

und da is mein Problem, im abgesicherten Modus, find ich keinen Eintrag mehr mit SpyAxe im Task Manager....  ich weiß also nich wo ich zu suchen hab, um diesen Prozess "zu löschen"    Beenden is ja kein Problem.... hmmmmmm Shocked  Shocked
Kappox_kp_x
Gast
« Antwort #18 am: 05.12.05 um 00:05:15 »

achso warte mal, du meinst ich soll die Programme dann unter Systemsteuerung deinstallieren? Im abgesicherten Modus....  ?  ?   Hä?  oder?   Ich probier dat mal  : - ))  LOL

Kappox_kp_x
Gast
« Antwort #19 am: 05.12.05 um 00:16:32 »

ne, hat nich geklappt! Aber fast  : - )  denn, beim letzten Neustart, hat es eine Weile gedauert bis sich das gelbe Dreieck gemeldet hat, da dachte ich schon juhuu, das wars, gewonnen... aber nein, dann kam es wieder! Weiß auch nicht Fee, was soll ich tun
PCDpan_fee
Registry-Freak
Moderator
*****
Online Online

Geschlecht: Weiblich
Beiträge: 14011

hoti ha mê oida oude oiomai eidenai. (Sokrates)

WWW
« Antwort #20 am: 05.12.05 um 00:22:06 »

scheint ein neuer Schädling zu sein  Undecided
also mit löschen und abgesicherten Modus ist es leider nicht getan  Lips Sealed

lies bitte alle Links und Info-Links durch.
http://www.wintotal.de/Spyware/index.php?Filter=S#Spyware7576

Viel Erfolg

pan_fee

Kappox_kp_x
Gast
« Antwort #21 am: 05.12.05 um 00:30:09 »

Trotzdem danke für die Mühe Fee  : - )       Smiley
PCDpan_fee
Registry-Freak
Moderator
*****
Online Online

Geschlecht: Weiblich
Beiträge: 14011

hoti ha mê oida oude oiomai eidenai. (Sokrates)

WWW
« Antwort #22 am: 05.12.05 um 00:32:13 »

berichte dann bitte.

pan_fee  Smiley

PCDpan_fee
Registry-Freak
Moderator
*****
Online Online

Geschlecht: Weiblich
Beiträge: 14011

hoti ha mê oida oude oiomai eidenai. (Sokrates)

WWW
« Antwort #23 am: 06.12.05 um 02:38:44 »

hi Kappox_kp_x
sieh mal:
http://www.wintotal-forum.de/index.php/topic,100995.0.html

pan_fee

Seiten: 1 [2]  Alle   Nach oben
  Meinen Favoriten hinzufügen  |  Drucken  
 
Gehe zu: