| | # 1 |
| Registriert seit: 18.04.2005
Beiträge: 3
| Hallo, ich habe mir über irgendeine Seite die Mirar Toolbar eingefangen. Alle Selbstdiagnose und Versuche nach englischen Anleitungen hat leider nicht funktioniert, auch ein anderer Thread hier im Forum hat mir nicht weiter geholfen, da mein HJT-Log anders ausschaut. Kann mir bitte jemand helfen? hab hier noch das HJT-Log Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE C:\Programme\Panda Software\Panda Antivirus Titanium\pavProxy.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\explorer.exe C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Web\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Related Page - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\System32\WinNB57.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Related Page - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\System32\WinNB57.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: AOL 7.0 Tray-Symbol.lnk = C:\Programme\AOL 7.0\aoltray.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM) O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D1AE795F-61EA-4AA5-BF71-CD1A4F19A5EC}: NameServer = 194.97.173.124 194.97.173.125 O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll O23 - Service: Panda anti-virus service - Unknown - C:\Programme\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe Währe für eine schnelle Antwort sehr dankbar |
|
| | # 2 |
| Registriert seit: 02.10.2003
Beiträge: 1.371
| Folgende Sachen fixen: O2 - BHO: Related Page - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\System32\WinNB57.dll Die Datei danach manuell löschen. O3 - Toolbar: Related Page - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\System32\WinNB57.dll O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM) O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll Die 5 Dateien auch löschen Außerdem würde ich dir raten Firefox und nicht mehr den IE zu benutzen. Außerdem bitte noch die Logs von Folgeden Programmen posten http://www.trojaner-info.de/hijacker/escan.shtml http://www.netzwelt.de/news/66350-tu...it-spybot.html |
|
| | # 4 |
| Registriert seit: 02.10.2003
Beiträge: 1.371
| Das die Dateien nicht da sind macht nichts... geh mal auf start ausführen und gib "regedit" ein (ohne "). Wechsel dort dann in folgedes Verzeichnis HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\VxD Und sag mal was esw da für Ordner gibt. Bitte den Spybot Log + wechsel auf Firefox nit vergessen Außerdem könntest du nochmal hiermit scannen http://housecall.trendmicro.com/hous...start_corp.asp (Dafür aber den IE benutzen) |
|
| | # 5 | |
| Threadstarter Registriert seit: 18.04.2005
Beiträge: 3
| Also bis zu Zitat:
Und mit dem Spybot-Log gestaltet sich das etwas schwierig, ich kann zwar überprüfen, aber bei der Problembehebung hängt er sich auf. Die Alexa-Spyware hat er scheinbar entfernt, mausert jetzt nur noch wegen 21 anderen Problemen herum, die er aber nicht entfernen kann. | |
|
| | # 7 |
| Registriert seit: 07.06.2007
Beiträge: 4
| Alles quatsch was du hier hörst Das mag zwar funktionieren aber ist doch eig. viel zu kompliziert. Also ich hatte dieses sch...Mirar auch und ich habe nur einmal Ad-Aware drüber laufen lassen und der hat's direkt gefunden. Tipp: neuste Version benutzen. Hier der Link: Ad-aware - Download |
|
| | # 8 | ||
| Moderator Registriert seit: 31.10.2002 Ort: Oldenburg
Beiträge: 5.432
| Zitat:
| ||
|
| | # 9 |
| Registriert seit: 07.06.2007
Beiträge: 4
| Hey Thorsten, ich hatte eiq nur die Sachen mit der Registry gemeint ^^ Spybot - Search & Destroy ist auch gut, habe ich als zusätzlichen Schutz zu Ad-Aware... und mit meinen 13 jahren habe ich noch nicht so viel Ahnung von der "Registry" o.ä... Das mit dem quatsch nehm ich natürlich zurück, ich wollte nur damit sagen, dass es auch einfacher geht! xD Grüße back, FeLiix |
|
| | # 11 | |
| Moderator Registriert seit: 31.10.2002 Ort: Oldenburg
Beiträge: 5.432
| Zitat:
Grüße, Thorsten | |
|
| | # 12 | |
| Registriert seit: 10.12.2007
Beiträge: 3
| Zitat:
| |
|
| | # 13 | |
| Gastposter | Zitat:
Aber keine Not,guggste einfach hier>> Ad-aware Einstellungs-Anleitung M.f.G. | |
|
| | # 14 | |
| Registriert seit: 09.01.2008
Beiträge: 2
| Zitat:
Danke für diese hilfreiche INFO, ich habe mir das Spy Programm heruntergeladen, installiert und den Scan über meinen PC laufen lassen. Es war erstaunlich das Programm erkannte gleich 150 Fehler und hat diese sofort behoben. Also danke für diesen tollen Hinweis, wenn ich einmal etwas für dich tun kann, dann weißt du wo du mich erreichst! | |
|
| | # 15 |
| Registriert seit: 09.01.2008
Beiträge: 2
| Danke für diese hilfreiche INFO, ich habe mir das Spy Programm heruntergeladen, installiert und den Scan über meinen PC laufen lassen. Es war erstaunlich das Programm erkannte gleich 150 Fehler und hat diese sofort behoben. Also danke für diesen tollen Hinweis, wenn ich einmal etwas für dich tun kann, dann weißt du wo du mich erreichst! |
|
| | # 16 |
| Registriert seit: 18.10.2009
Beiträge: 1
| Zudem Spyware Doctor ist nicht der Erlöser, sondern:Download Revo Uninstaller Freeware - Free and Full Download Der ist gratis, Bombensicher und entfernt JEDES Programm. !! Achtung !! Genau studieren, dann löschen und nur die FETTEN Registry Einträge löschen. Zudem: Verstehst du etwas mehr als Bahnhof betr. deinem PC, überschreite den "Moderaten" Modus nicht Viel Glück! Nach 100, gilt Handwechsel, gell |
|
| | # 17 |
| Moderator Registriert seit: 31.10.2002 Ort: Oldenburg
Beiträge: 5.432
| @Wali, der Beitrag auf den Du antwortest ist über anderthalb Jahre alt. Außerdem ist der Revo Uninstaller schon ziemlich gut für alle Programme, die sich deinstallieren lassen wollen, Malware wie irgendwelche ungewünscht mitinstallierte Toolbars zählen da aber zumeist nicht dazu... |
|
| | # -- |
| News Flash | Das könnte Dich auch noch interessieren:
Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen. |
![]() |
| Themen-Optionen | |
| |
LinkBacks (?)
LinkBack zu diesem Thema: http://www.netzwelt.de/forum/sicherheit-viren-trojaner-spyware-usw/34265-krieg-mirar-toolbar-weg-huelfe.html | ||||
| Erstellt von | Für | Typ | Datum | |
| Was soll ich tun? - Regnum-Online Forum | Dieses Thema | Refback | 12.08.2008 20:22 | |
Alle Zeitangaben in WEZ +2. Es ist jetzt 14:18 Uhr.






Zudem Spyware Doctor ist nicht der Erlöser, sondern:
