Zurück   netzwelt.de Forum > Software > Sicherheit (Viren, Trojaner, Spyware, usw.)

xpa2008 / xpa 2008xpa2008 / xpa 2008

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 03.02.2008, 14:32   #1 (permalink)
einmal ist keinmal
 
Registriert seit: 03.02.2008
Beiträge: 1
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
dettenbach befindet sich auf einem aufstrebenden Ast
Standard xpa2008 / xpa 2008

hallo,
bin blutiger anfänger in sachen computer. fahre xp prof. und habe ein großes problem mit xpa2008. ist urplötzlich auf dem desktop gewesen - schreit mich an und ich kann nicht löschen. finden kann ich es auch nicht.
stehe vor der wahl den servicetechniker zu rufen (sehr teuer) oder das programm zu kaufen f. 50€ (zu teuer für mich). bitte um schnelle hilfe.
ich bedanke mich.

Geändert von FreewareGuide (03.02.2008 um 15:23 Uhr) Grund: E-Mail entfernt
dettenbach ist offline   Mit Zitat antworten
Alt 03.02.2008, 15:32   #2 (permalink)
Moderator
 
Benutzerbild von FreewareGuide
 
Registriert seit: 31.10.2002
Ort: Oldenburg
Beiträge: 3.386
Abgegebene Danke: 298
Erhielt 837 Danke für 653 Beiträge
FreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes Ansehen
Standard AW: xpa2008

Moin,

ich bin mir nicht ganz sicher, ob ich Dich richtig verstanden habe und ob ich Dir korrekterweise hierher verschoben habe.

Du hast einen Icon auf dem Desktop, den Du nicht los wirst? Heißt der wirklich "xpa2008" oder doch eher "XP Antivirus 2008"?

Grüße,
Thorsten
__________________
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. ]
...bin letztens durch die Aufnahmeprüfung zur Hellseherschule gekracht!
FreewareGuide ist offline   Mit Zitat antworten
Sponsored Links

Alt 03.02.2008, 18:31   #3 (permalink)
Post-it Entenverschenker
 
Benutzerbild von immorb
 
Registriert seit: 01.11.2002
Ort: weit weg
Beiträge: 5.751
Abgegebene Danke: 308
Erhielt 1.550 Danke für 881 Beiträge
immorb genießt hohes Ansehenimmorb genießt hohes Ansehenimmorb genießt hohes Ansehenimmorb genießt hohes Ansehenimmorb genießt hohes Ansehenimmorb genießt hohes Ansehenimmorb genießt hohes Ansehenimmorb genießt hohes Ansehenimmorb genießt hohes Ansehenimmorb genießt hohes Ansehenimmorb genießt hohes Ansehen
Standard AW: xpa2008

Zitat:
Zitat von dettenbach
und habe ein großes problem mit xpa2008. ist urplötzlich auf dem desktop gewesen
Zitat:
Zitat von FreewareGuide
Heißt der wirklich "xpa2008" oder doch eher "XP Antivirus 2008"?
Es handelt sich vermutlich um Rogue Security Software die dem User angebliche Gefährdungen des Systems anzeigt um ihn dazu zu bringen soll die Software zu erwerben.
xpa2008.exe gehört zu XP Antivirus 2008.
Kontrolliere den PC mit einem Anti-Spyware-Programm z.B. Spybot&Destroy,und benutze HijackThis.
Programme und Anleitungen>> netzwelt/alle-anleitungen-projekte Unter >> Sicherheits-Anleitungen.

Scannen und entfernen soll man im [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. ] durchführen.

M.f.G.
__________________
haltet eure kinder in ehren,sie suchen euer altersheim aus


Geändert von Arthur Spooner (06.02.2008 um 09:53 Uhr) Grund: Auf eigenen Wunsch editiert
immorb ist offline   Mit Zitat antworten
Alt 06.02.2008, 07:55   #4 (permalink)
einmal ist keinmal
 
Registriert seit: 06.02.2008
Beiträge: 1
Abgegebene Danke: 0
Erhielt 3 Danke für 1 Beitrag
duda.herne befindet sich auf einem aufstrebenden Ast
Reden AW: xpa2008

Sollte die die Sache mit dem abgesicherten Modus nicht geholfen haben, hat bei mir nicht fuktioniert, ich habe eine andere Methode um den Mist zu entfernen. Hatte mir den Quatsch nämlich auch eingefangen.
Versuche folgendes:
1. Suche nach Dateien und Ordnern xpa2008
2. Rechtsklick auf die Taskleiste xpa2008 makieren und Task beenden
3. Rechtsklick auf das Suchergebnis und Löschen
4. sofort in den Papierkorb und entgültig löschen
Dann ist man den Firlefanz los.
duda.herne ist offline   Mit Zitat antworten
Folgende 3 Benutzer sagen Danke zu duda.herne für den nützlichen Beitrag:
baddog78 (24.04.2008), Heisterkamp (13.02.2008), morgenrot63 (10.02.2008)
Alt 10.02.2008, 04:56   #5 (permalink)
einmal ist keinmal
 
Benutzerbild von morgenrot63
 
Registriert seit: 10.02.2008
Beiträge: 1
Abgegebene Danke: 1
Erhielt 0 Danke für 0 Beiträge
morgenrot63 befindet sich auf einem aufstrebenden Ast
Daumen hoch AW: xpa2008



Hallo duda.herne,

vielen Dank für deinen Beitrag. Hatte mir den Körmel nämlich auch eingefangen und wollte versuchen es über Systemsteuerung - Software zu löschen. Nur gefunden hatte ich das Teil nie.

Dank deiner Anleitung bin ich es nu doch losgeworden. War ziemlich nervig, jedesmal wenn ich meinen PC angemacht habe kam diese Prüfung und angeblich hatte ich über 100 Viren auf meinem PC. Und mit meinem Nortonvirenscanner hatte ich 0 Viren. Schon komisch. Es scheint wirklich zu sein das die Anwender verunsichert werden sollen um sich dann schnell zu einem Kauf zu entscheiden. Ätsch- hat nich funktioniert!!! Hoffentlich fallen nicht allzu viele darauf rein.

morgenrot63 ist offline   Mit Zitat antworten
Alt 09.03.2008, 18:25   #6 (permalink)
baerlin1978
Gast
 
Beiträge: n/a
Standard AW: xpa2008

Zitat:
Zitat von duda.herne Beitrag anzeigen
Sollte die die Sache mit dem abgesicherten Modus nicht geholfen haben, hat bei mir nicht fuktioniert, ich habe eine andere Methode um den Mist zu entfernen. Hatte mir den Quatsch nämlich auch eingefangen.
Versuche folgendes:
1. Suche nach Dateien und Ordnern xpa2008
2. Rechtsklick auf die Taskleiste xpa2008 makieren und Task beenden
3. Rechtsklick auf das Suchergebnis und Löschen
4. sofort in den Papierkorb und entgültig löschen
Dann ist man den Firlefanz los.
Zitat:
Zitat von morgenrot63 Beitrag anzeigen


Hallo duda.herne,

vielen Dank für deinen Beitrag. Hatte mir den Körmel nämlich auch eingefangen und wollte versuchen es über Systemsteuerung - Software zu löschen. Nur gefunden hatte ich das Teil nie.

Dank deiner Anleitung bin ich es nu doch losgeworden. War ziemlich nervig, jedesmal wenn ich meinen PC angemacht habe kam diese Prüfung und angeblich hatte ich über 100 Viren auf meinem PC. Und mit meinem Nortonvirenscanner hatte ich 0 Viren. Schon komisch. Es scheint wirklich zu sein das die Anwender verunsichert werden sollen um sich dann schnell zu einem Kauf zu entscheiden. Ätsch- hat nich funktioniert!!! Hoffentlich fallen nicht allzu viele darauf rein.

Und wenn Ihr Eurer System mal wiederherstellen müsst, habt Ihr den Mist wieder drauf. Es scheint sich hier um einen Trojaner der Zlob-Familie zu handeln.

Gruß baerlin1978

Geändert von baerlin1978 (09.03.2008 um 18:28 Uhr)
  Mit Zitat antworten
Alt 16.04.2008, 18:54   #7 (permalink)
einmal ist keinmal
 
Registriert seit: 16.04.2008
Beiträge: 2
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Jones301 befindet sich auf einem aufstrebenden Ast
Standard AW: xpa2008

ich hab genau das selbe problem!! hab dieses komische Programm XP Antivirus 2008 auffem Rechner. und dauernt öffnet sich der Internet Explorer, ja sie haben einen virus bitte kliche ok zum scannen.

hab versucht das zumachen was duda herne vorgeschlagen hat, nur der findet beim suchen nix!!

könnt ihr mich auch helfen??
(unten rechts leuchtet nen rotes Kreuz auf, daneben das symbol von antivirus 2008 (farbenkreis ))
Jones301 ist offline   Mit Zitat antworten
Alt 16.04.2008, 22:10   #8 (permalink)
einmal ist keinmal
 
Registriert seit: 16.04.2008
Beiträge: 2
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Jones301 befindet sich auf einem aufstrebenden Ast
Standard AW: xpa2008

bin das zeug los geworden!!

hab einfach das system zurückgesetzt um 2 tage, sind vllt nen paar dokumente weg, aber wenigens ist der mist jetzt weg!!

(seltsam ist aber das ein dokument vom 16.4 noch da ist, obwohl ich ihn auf den 14.4 hab zurücksetzten lassen.
Jones301 ist offline   Mit Zitat antworten
Alt 25.05.2008, 01:40   #9 (permalink)
einmal ist keinmal
 
Registriert seit: 25.05.2008
Beiträge: 2
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
13jones13 befindet sich auf einem aufstrebenden Ast
Standard AW: xpa2008

Zu Jones301 wie setzt man das system 2 tage zurück?
13jones13 ist offline   Mit Zitat antworten
Alt 25.05.2008, 01:44   #10 (permalink)
einmal ist keinmal
 
Registriert seit: 25.05.2008
Beiträge: 2
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
13jones13 befindet sich auf einem aufstrebenden Ast
Standard AW: xpa2008

Krieg die scheisse net los hab das Farb-Symbol unten rechts in meiner leiste und daneben das Rote Kästchen mit dem weißen x drin

Wenn ich nach einer Datei von Xpa 2008 oder XP Antivirus 2008 suche finde ich nix.

Antwortet bitte schnell
13jones13 ist offline   Mit Zitat antworten
Alt 25.05.2008, 22:17   #11 (permalink)
einmal ist keinmal
 
Registriert seit: 25.05.2008
Beiträge: 2
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Caporal befindet sich auf einem aufstrebenden Ast
Standard AW: xpa2008

Hallöli
Ich hatte auch dieses Problem und es ist mir mächtig auf den Sa... gegangen.
Ich hatte auch noch solch ein "Antispywareshield" drauf. Andauernd ging eine Sicherheitswarnung auf.
Ich habe mir "Spybot" runtergeladen. Mit dem Programm wird alles überprüft und behoben. Nun ist alles soweit wieder wie es sein sollte.
Hier der Link zum DL.
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. ]
Gruß Caporal
Caporal ist offline   Mit Zitat antworten
Alt 25.05.2008, 23:22   #12 (permalink)
einmal ist keinmal
 
Registriert seit: 25.05.2008
Beiträge: 1
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
gitty63 befindet sich auf einem aufstrebenden Ast
Standard AW: xpa2008

Hallo,

hatte das Problem auch. Nach dem Check mit Spybot sind zwar die nervigen Warnungen weg, aber in der Taskleiste steht ganz rechts immer noch "VIRUS ALERT!) Ausserdem haben alle meine Emails hinter der Uhrzeit das "VIRUS ALERT!" (Alle alten und auch die neuen Mails, die ich nach dem Check bekommen habe). Ist ziemlich nervig!

Bitte um Hilfe!
gitty63 ist offline   Mit Zitat antworten
Alt 26.05.2008, 12:45   #13 (permalink)
einmal ist keinmal
 
Registriert seit: 25.05.2008
Beiträge: 2
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Caporal befindet sich auf einem aufstrebenden Ast
Standard AW: xpa2008

Hallöli
Nee. Bei mir ist alles weg.
Als Spybot das erste Mal geprüft und behoben hat, kam die Meldung, dass nicht alle Fehler behoben werden konnten und dass ein Neustart erforderlich wäre. Vielleicht wären dann alle Probleme behoben. Spybot fragte dann ob er nach dem Neustart automatisch mitstarten könne. Das habe ich gemacht und danach war alles wieder OK.
Gruß Caporal
Caporal ist offline   Mit Zitat antworten
Alt 05.06.2008, 20:15   #14 (permalink)
einmal ist keinmal
 
Registriert seit: 05.06.2008
Beiträge: 1
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
senor2000 befindet sich auf einem aufstrebenden Ast
Standard AW: xpa2008

Zitat:
Zitat von gitty63 Beitrag anzeigen
Hallo,

hatte das Problem auch. Nach dem Check mit Spybot sind zwar die nervigen Warnungen weg, aber in der Taskleiste steht ganz rechts immer noch "VIRUS ALERT!) Ausserdem haben alle meine Emails hinter der Uhrzeit das "VIRUS ALERT!" (Alle alten und auch die neuen Mails, die ich nach dem Check bekommen habe). Ist ziemlich nervig!

Bitte um Hilfe!
Genauso ist es bei mir.
Die Popups sind verschwunden. Auch die Symbole in der Taskleiste.
Den Task-Manager kann ich auch wieder starten.
Aber.....
"VIRUS ALERT" neben der Uhrzeit, rechts neben ALLEN Dateien,
im Fenster "Systemeigenschaften".
Außerdem fehlt immer noch im "Arbeitsplatz" die Anzeige der Laufwerke
C: und D:

Bei mir kam auch nicht nach dem Beheben von 31 Problemen mit SpS & Destroy die Aufforderung neu zustarten mit erneutem Scan.

Schönen Dank für Eure Ratschläge!
senor2000 ist offline   Mit Zitat antworten
Alt 15.06.2008, 02:09   #15 (permalink)
einmal ist keinmal
 
Registriert seit: 15.06.2008
Beiträge: 1
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
CityCobra befindet sich auf einem aufstrebenden Ast
Standard AW: xpa2008

Hallo @ all.

Ich musste mich heute mit diesem leidigen Thema an dem PC eines bekannten rumschlagen und hab das Problem gelöst.

Und zwar liegen auch sehr viele Registrierungen vor in der Win Reg die sollte man unbedingt auch löschen nicht nur die datei xpa2008.

Das geht ganz easy eich.

Programme -> Ausführen -> Regedit

dann lasst ihr den die registratur durchsuchen nach allen dateien die entweder xpa oder Antivirus oder AntiVir XP bzw. Antivirus XP heissen. Die suche mehrmals durchführen und wichtig , bei jedem Suchwort die ganze Registry scannen.

Dann werdet Ihr staunen wo sich diese Made überall ranhängt. Ist zwar abetwas zeitaufwendig aber die sicherste Methode.

Achja Tip am Rande nehmt einfach Firefox kenne das Problem mit den Antivirus XP 2008 nur von Explorer usern.

MFG
CityCobra ist offline   Mit Zitat antworten
Alt 21.06.2008, 04:10   #16 (permalink)
einmal ist keinmal
 
Registriert seit: 21.06.2008
Beiträge: 1
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
ursus123 befindet sich auf einem aufstrebenden Ast
Standard AW: xpa2008

ein hallo an alle

habe auch den xp antivirus 2008 und kriege ihn nicht weg, bin ein pc neuling, bitte um hilfe

danke
ursus123 ist offline   Mit Zitat antworten
Alt 21.06.2008, 08:22   #17 (permalink)
Moderator
 
Benutzerbild von FreewareGuide
 
Registriert seit: 31.10.2002
Ort: Oldenburg
Beiträge: 3.386
Abgegebene Danke: 298
Erhielt 837 Danke für 653 Beiträge
FreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes AnsehenFreewareGuide genießt hohes Ansehen
Standard AW: xpa2008

Zitat:
Zitat von ursus123 Beitrag anzeigen
habe auch den xp antivirus 2008 und kriege ihn nicht weg, bin ein pc neuling, bitte um hilfe
Hast Du mal eben Deine Adresse, damit wir eben bei Dir vor Ort... Nein, halt, bitte nicht, war ein Scherz. Aber Du verstehst schon, dass es so ganz ohne Deine Mitarbeit nicht klappen wird? So ganz ohne Infos von Dir, schwierig.

Der Hinweis von @immorb hier, was ist davon für Dich ein Problem?

Hier noch Links zum Artikel: Spybot Search & Destroy, HijackThis.

Grüße,
Thorsten
__________________
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. ]
...bin letztens durch die Aufnahmeprüfung zur Hellseherschule gekracht!
FreewareGuide ist offline   Mit Zitat antworten
Alt 13.07.2008, 21:04   #18 (permalink)
einmal ist keinmal
 
Registriert seit: 13.07.2008
Beiträge: 3
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
frankman63 befindet sich auf einem aufstrebenden Ast
Frage xpa2008

Hallo,
habe mir Antivirus2008xp eingefangen...Scan-Log von Combofix füge ich bei...wer kann mir weiterhelfen??? Schon Denke im Voraus

ComboFix 08-07-12.1 - Sem 2008-07-13 20:23:34.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.618 [GMT 2:00]
ausgeführt von:: E:\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
The following files were disabled during the run:
C:\Programme\Enigma Software Group\SpyHunter\SpyHunterMonitor.dll


(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Dokumente und Einstellungen\Sem\Anwendungsdaten\Microsoft\Intern et Explorer\Quick Launch\Antivirus-2008pro.lnk
C:\Dokumente und Einstellungen\Sem\Desktop\Error Cleaner.url
C:\Dokumente und Einstellungen\Sem\Desktop\Privacy Protector.url
C:\Dokumente und Einstellungen\Sem\Desktop\Spyware&Malware Protection.url
C:\Dokumente und Einstellungen\Sem\Favoriten\Error Cleaner.url
C:\Dokumente und Einstellungen\Sem\Favoriten\Privacy Protector.url
C:\Dokumente und Einstellungen\Sem\Favoriten\Spyware&Malware Protection.url
C:\WINDOWS\cookies.ini
C:\WINDOWS\eorp.exe
C:\WINDOWS\fdxbameg.dll
C:\WINDOWS\fsrpknov.dll
C:\WINDOWS\gpefaowr.exe
C:\WINDOWS\sqvgnrpx.dll
C:\WINDOWS\system32\dcpmfglh.ini
C:\WINDOWS\system32\gdkoouxm.ini
C:\WINDOWS\system32\jkkJdEvw.dll
C:\WINDOWS\system32\MnpqAJlm.ini
C:\WINDOWS\system32\MnpqAJlm.ini2
C:\WINDOWS\system32\tbrcmdlx.dll
C:\WINDOWS\system32\tuonymhc.ini
C:\WINDOWS\system32\tuvUKCVn.dll
C:\WINDOWS\system32\xldmcrbt.ini
D:\Autorun.inf

.
((((((((((((((((((((((( Dateien erstellt von 2008-06-13 bis 2008-07-13 ))))))))))))))))))))))))))))))
.

2008-07-13 20:13 . 2008-07-13 20:13 <DIR> d-------- C:\Programme\Trend Micro
2008-07-13 14:20 . 2008-07-13 14:20 <DIR> d-------- C:\Programme\Enigma Software Group
2008-07-13 14:18 . 2008-07-13 14:18 116,864 --a------ C:\WINDOWS\system32\skbaiv.dll
2008-07-13 14:18 . 2008-07-13 14:18 116,864 --a------ C:\WINDOWS\system32\iktctbtb.dll
2008-07-13 14:16 . 2008-07-13 14:16 116,864 --a------ C:\WINDOWS\system32\poecotup.dll
2008-07-13 14:16 . 2008-07-13 14:16 116,864 --a------ C:\WINDOWS\system32\hupsku.dll
2008-07-12 11:13 . 2008-07-12 11:13 <DIR> d-------- C:\fsaua.data
2008-07-12 00:11 . 2008-07-12 00:11 116,864 --a------ C:\WINDOWS\system32\wutaty.dll
2008-07-12 00:11 . 2008-07-12 00:11 116,864 --a------ C:\WINDOWS\system32\ipmhulyq.dll
2008-07-11 18:10 . 2008-07-11 18:10 116,864 --a------ C:\WINDOWS\system32\njdnng.dll
2008-07-11 18:10 . 2008-07-11 18:10 116,864 --a------ C:\WINDOWS\system32\fqipfihr.dll
2008-07-11 18:08 . 2008-07-11 18:08 116,864 --a------ C:\WINDOWS\system32\rqvlodgu.dll
2008-07-11 18:08 . 2008-07-11 18:08 116,864 --a------ C:\WINDOWS\system32\hpuoeu.dll
2008-07-11 17:42 . 2008-07-11 17:42 321,792 --a------ C:\WINDOWS\system32\mlJAqpnM.dll
2008-07-11 17:36 . 2008-07-11 07:07 368,640 --a------ C:\WINDOWS\wbxdpgfentg.dll
2008-07-07 16:38 . 2008-07-10 22:29 <DIR> d-------- C:\DVDVideoSoft
2008-07-07 16:37 . 2008-07-11 15:22 <DIR> d-------- C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2008-07-07 16:37 . 2008-07-11 15:21 <DIR> d-------- C:\Programme\DVDVideoSoft
2008-07-07 16:37 . 2002-01-05 15:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll
2008-07-04 14:15 . 2008-07-04 14:15 <DIR> d-------- C:\Programme\Enterbrain
2008-07-04 13:49 . 2000-05-16 10:40 83,968 --a------ C:\WINDOWS\UnGins.exe
2008-07-04 13:48 . 2008-07-04 13:48 <DIR> d-------- C:\Programme\ASCII
2008-07-04 13:48 . 2000-03-07 00:00 473,600 --a------ C:\WINDOWS\system32\Harmony.dll
2008-07-04 13:48 . 2000-03-07 00:00 237,568 --a------ C:\WINDOWS\system32\Unlha32.dll
2008-06-20 19:39 . 2008-06-20 19:39 247,296 -----c--- C:\WINDOWS\system32\dllcache\mswsock.dll
2008-06-20 12:44 . 2008-06-20 12:44 138,368 -----c--- C:\WINDOWS\system32\dllcache\afd.sys

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))) ))))
.
2008-07-11 16:35 --------- d-----w C:\Programme\Norton Security Scan
2008-07-09 19:35 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2008-06-21 11:03 --------- d-----w C:\Programme\World of Warcraft
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-14 17:57 273,024 ------w C:\WINDOWS\system32\drivers\bthport.sys
2008-05-29 19:03 --------- d-----w C:\Programme\VideoLAN
2008-05-29 19:02 --------- d-----w C:\Programme\Gemeinsame Dateien\Symantec Shared
2008-05-29 19:00 --------- d-----w C:\Programme\Yahoo!
2008-05-29 18:56 --------- d-----w C:\Programme\Outspark
2008-05-29 18:53 --------- d-----w C:\Programme\CCleaner
2008-05-29 16:41 --------- d-----w C:\Dokumente und Einstellungen\Sem\Anwendungsdaten\OpenOffice.org2
2008-05-16 17:41 --------- d-----w C:\Programme\Mediafour
2008-05-13 22:08 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{42E78373-131A-4DB1-AF19-F9CC5E05B734}]
2008-07-11 17:42 321792 --a------ C:\WINDOWS\system32\mlJAqpnM.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{aac54912-6d45-4c91-8ae7-5605351cc5a4}]
2008-07-13 14:18 116864 --a------ C:\WINDOWS\system32\skbaiv.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 09:57 15360]
"swg"="C:\Programme\Google\GoogleToolbarNotifier\G oogleToolbarNotifier.exe" [2008-02-28 16:05 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-05-01 12:42 262401]
"ACWLIcon"="C:\Programme\ThinkPad\ConnectUtilities \ACWLIcon.exe" [2007-07-05 15:51 126976]
"ACTray"="C:\Programme\ThinkPad\ConnectUtilities\A CTray.exe" [2007-07-05 15:58 413696]
"EZEJMNAP"="C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp .Exe" [2007-04-27 03:33 243248]
"TPKMAPHELPER"="C:\Programme\ThinkPad\Utilities\Tp KmapAp.exe" [2007-01-09 17:28 868352]
"SpyHunter Security Suite"="C:\Programme\Enigma Software Group\SpyHunter\SpyHunter3.exe" [2008-06-19 16:48 851968]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 09:57 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ACNotify]
2007-07-05 15:52 32768 C:\Programme\ThinkPad\ConnectUtilities\ACNotify.dl l

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tpfnf2]
2005-07-06 00:45 28672 C:\WINDOWS\system32\notifyf2.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tphotkey]
2005-11-30 21:16 24576 C:\WINDOWS\system32\tphklock.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programme\\World of Warcraft\\WoW-1.12.0-deDE-downloader.exe"=
"C:\\Programme\\World of Warcraft\\WoW-1.12.x-to-2.0.1-deDE-patch-downloader.exe"=
"C:\\Programme\\World of Warcraft\\Repair.exe"=

R1 ANC;ANC;C:\WINDOWS\system32\drivers\ANC.SYS [2005-11-08 10:27]
R1 IBMTPCHK;IBMTPCHK;C:\WINDOWS\system32\Drivers\IBMB LDID.sys [2007-04-02 12:24]

.
Inhalt des "geplante Tasks" Ordners
"2008-07-04 16:00:19 C:\WINDOWS\Tasks\Norton Security Scan.job"
- C:\Programme\Norton Security Scan\Nss.exe
"2008-07-13 12:17:32 C:\WINDOWS\Tasks\User_Feed_Synchronization-{0AAF5407-5E33-4E00-81D3-3D17040113F0}.job"
- C:\WINDOWS\system32\msfeedssync.exe
.
- - - - ORPHANS REMOVED - - - -

HKLM-Run-94d19311 - C:\WINDOWS\system32\tbrcmdlx.dll
SSODL-fsrpknov-{EAD8903E-E785-4139-AFC9-F52A522EEF17} - C:\WINDOWS\fsrpknov.dll
SSODL-fdxbameg-{757934C5-A8F2-46EF-999E-3BF4CD391D2C} - C:\WINDOWS\fdxbameg.dll


************************************************** ************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. ]
Rootkit scan 2008-07-13 20:33:27
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Eintr„ge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

************************************************** ************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\tphklock.dll
-> C:\Programme\Enigma Software Group\SpyHunter\SpyHunterMonitor.dll

PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\Programme\Enigma Software Group\SpyHunter\SpyHunterMonitor.dll

PROCESS: C:\WINDOWS\explorer.exe
-> C:\Programme\Enigma Software Group\SpyHunter\SpyHunterMonitor.dll
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc .exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Lenovo\System Update\SUService.exe
C:\WINDOWS\system32\TpKmpSvc.exe
C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe
C:\WINDOWS\system32\acs.exe
C:\Programme\ThinkPad\ConnectUtilities\SvcGuiHlpr. exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\cmd.exe
C:\Programme\ThinkPad\Utilities\EZEJMNAP.EXE
.
************************************************** ************************
.
Zeit der Fertigstellung: 2008-07-13 20:37:03 - machine was rebooted
ComboFix-quarantined-files.txt 2008-07-13 18:36:56

9 Verzeichnis(se), 8,680,329,216 Bytes frei
12 Verzeichnis(se), 8,735,989,760 Bytes frei

172 --- E O F --- 2008-07-09 19:35:55
frankman63 ist offline   Mit Zitat antworten
Alt 13.07.2008, 21:32   #19 (permalink)
Probezeit bestanden
 
Registriert seit: 13.07.2008
Beiträge: 23
Abgegebene Danke: 0
Erhielt 3 Danke für 3 Beiträge
Kuchenplatte befindet sich auf einem aufstrebenden Ast
Standard AW: xpa2008

Die Antwort um den Fehler zu beheben steht doch da oben. Oder verstehe ich jetzt irgendwas nicht?!
Kuchenplatte ist offline   Mit Zitat antworten
Alt 15.07.2008, 12:30   #20 (permalink)
einmal ist keinmal
 
Registriert seit: 13.07.2008
Beiträge: 3
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
frankman63 befindet sich auf einem aufstrebenden Ast
Frage AW: xpa2008

Hey Kuchenplatte,

bin in diesem Bereich nicht so sicher. Habe einfach die "Anweisung" befolgt, die log.Datei im Forum zu veröffentlichen...wäre nett, wenn ich eine Anleitung bekommen könnte, was zu tun ist.D

Danke+Gruß
frankman63 ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
xpa2008

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Fiedler mahnt Bushido- Dateien upload ab, suche Betroffene dajana Allgemeine Filesharing-Diskussionen 674 Heute 00:21
News - CeBIT 2008 (+ Video): Die neuen Sony-Ericsson-Handys News Flash Handy, PDA & Navigation 0 08.03.2008 20:21
News - CeBIT 2008: Sony Ericsson stellt neuen Slider T303 vor News Flash Handy, PDA & Navigation 0 06.03.2008 18:22
News - Verkehrte Netzwelt: 2008 - das Jahr der ROFL-Kartoffel Bananenhaupt Aktuelle Themen 0 05.01.2008 13:13
tattoo-motive 2008 Abofalle!!!!!!! fiffinchen Vorstellung 5 18.12.2007 21:10

Themen-Optionen
Ansicht



Alle Zeitangaben in WEZ +1. Es ist jetzt 13:25 Uhr.


Software
Software Updates
Top Downloads