| | # 2 |
| Moderator Registriert seit: 31.10.2002 Ort: Oldenburg
Beiträge: 5.432
| Moin, ich bin mir nicht ganz sicher, ob ich Dich richtig verstanden habe und ob ich Dir korrekterweise hierher verschoben habe. Du hast einen Icon auf dem Desktop, den Du nicht los wirst? Heißt der wirklich "xpa2008" oder doch eher "XP Antivirus 2008"? Grüße, Thorsten
__________________ Wieder da: FreewareGuide.de ...bin letztens durch die Aufnahmeprüfung zur Hellseherschule gekracht! ![]() |
|
| | # 3 | ||
| Gastposter | Zitat:
xpa2008.exe gehört zu XP Antivirus 2008. Kontrolliere den PC mit einem Anti-Spyware-Programm z.B. Spybot&Destroy,und benutze HijackThis. Programme und Anleitungen>> netzwelt/alle-anleitungen-projekte Unter >> Sicherheits-Anleitungen. Scannen und entfernen soll man im abgesicherten Modus und mit deaktivierter Systemwiederherstellung durchführen. M.f.G. | ||
|
| | # 7 |
| Registriert seit: 16.04.2008
Beiträge: 2
| ich hab genau das selbe problem!! hab dieses komische Programm XP Antivirus 2008 auffem Rechner. und dauernt öffnet sich der internet explorer, ja sie haben einen virus bitte kliche ok zum scannen. hab versucht das zumachen was duda herne vorgeschlagen hat, nur der findet beim suchen nix!! könnt ihr mich auch helfen?? (unten rechts leuchtet nen rotes Kreuz auf, daneben das symbol von antivirus 2008 (farbenkreis )) |
|
| | # 8 |
| Registriert seit: 16.04.2008
Beiträge: 2
| bin das zeug los geworden!! hab einfach das system zurückgesetzt um 2 tage, sind vllt nen paar dokumente weg, aber wenigens ist der mist jetzt weg!! (seltsam ist aber das ein dokument vom 16.4 noch da ist, obwohl ich ihn auf den 14.4 hab zurücksetzten lassen. |
|
| | # 11 |
| Registriert seit: 25.05.2008
Beiträge: 2
| Hallöli Ich hatte auch dieses Problem und es ist mir mächtig auf den Sa... gegangen. Ich hatte auch noch solch ein "Antispywareshield" drauf. Andauernd ging eine Sicherheitswarnung auf. Ich habe mir "Spybot" runtergeladen. Mit dem Programm wird alles überprüft und behoben. Nun ist alles soweit wieder wie es sein sollte. Hier der Link zum DL. http://www.chip.de/downloads/SpyBot-..._13001443.html Gruß Caporal |
|
| | # 12 |
| Gastposter | Hallo, hatte das Problem auch. Nach dem Check mit Spybot sind zwar die nervigen Warnungen weg, aber in der Taskleiste steht ganz rechts immer noch "VIRUS ALERT!) Ausserdem haben alle meine Emails hinter der Uhrzeit das "VIRUS ALERT!" (Alle alten und auch die neuen Mails, die ich nach dem Check bekommen habe). Ist ziemlich nervig! Bitte um Hilfe! |
|
| | # 13 |
| Registriert seit: 25.05.2008
Beiträge: 2
| Hallöli Nee. Bei mir ist alles weg. Als Spybot das erste Mal geprüft und behoben hat, kam die Meldung, dass nicht alle Fehler behoben werden konnten und dass ein Neustart erforderlich wäre. Vielleicht wären dann alle Probleme behoben. Spybot fragte dann ob er nach dem Neustart automatisch mitstarten könne. Das habe ich gemacht und danach war alles wieder OK. Gruß Caporal |
|
| | # 14 | |
| Registriert seit: 05.06.2008
Beiträge: 3
| ![]() Zitat:
Die Popups sind verschwunden. Auch die Symbole in der Taskleiste. Den Task-Manager kann ich auch wieder starten. Aber..... "VIRUS ALERT" neben der Uhrzeit, rechts neben ALLEN Dateien, im Fenster "Systemeigenschaften". Außerdem fehlt immer noch im "Arbeitsplatz" die Anzeige der Laufwerke C: und D: Bei mir kam auch nicht nach dem Beheben von 31 Problemen mit SpS & Destroy die Aufforderung neu zustarten mit erneutem Scan. Schönen Dank für Eure Ratschläge! | |
|
| | # 15 |
| Gastposter | Hallo @ all. Ich musste mich heute mit diesem leidigen Thema an dem PC eines bekannten rumschlagen und hab das Problem gelöst. Und zwar liegen auch sehr viele Registrierungen vor in der Win Reg die sollte man unbedingt auch löschen nicht nur die datei xpa2008. Das geht ganz easy eich. Programme -> Ausführen -> Regedit dann lasst ihr den die registratur durchsuchen nach allen dateien die entweder xpa oder Antivirus oder Antivir XP bzw. Antivirus XP heissen. Die suche mehrmals durchführen und wichtig , bei jedem Suchwort die ganze Registry scannen. Dann werdet Ihr staunen wo sich diese Made überall ranhängt. Ist zwar abetwas zeitaufwendig aber die sicherste Methode. Achja Tip am Rande nehmt einfach Firefox MFG |
|
| | # 17 | |
| Moderator Registriert seit: 31.10.2002 Ort: Oldenburg
Beiträge: 5.432
| Zitat:
Der Hinweis von @immorb hier, was ist davon für Dich ein Problem? Hier noch Links zum Artikel: Spybot Search & Destroy, HijackThis. Grüße, Thorsten
__________________ Wieder da: FreewareGuide.de ...bin letztens durch die Aufnahmeprüfung zur Hellseherschule gekracht! ![]() | |
|
| | # 18 |
| Registriert seit: 13.07.2008
Beiträge: 3
| Hallo, habe mir Antivirus2008xp eingefangen...Scan-Log von Combofix füge ich bei...wer kann mir weiterhelfen??? Schon Denke im Voraus ComboFix 08-07-12.1 - Sem 2008-07-13 20:23:34.1 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.618 [GMT 2:00] ausgeführt von:: E:\ComboFix.exe WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . The following files were disabled during the run: C:\Programme\Enigma Software Group\SpyHunter\SpyHunterMonitor.dll (((((((((((((((((((((((((((((((((((( Weitere Lschungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\Dokumente und Einstellungen\Sem\Anwendungsdaten\Microsoft\Intern et Explorer\Quick Launch\Antivirus-2008pro.lnk C:\Dokumente und Einstellungen\Sem\Desktop\Error Cleaner.url C:\Dokumente und Einstellungen\Sem\Desktop\Privacy Protector.url C:\Dokumente und Einstellungen\Sem\Desktop\Spyware&Malware Protection.url C:\Dokumente und Einstellungen\Sem\Favoriten\Error Cleaner.url C:\Dokumente und Einstellungen\Sem\Favoriten\Privacy Protector.url C:\Dokumente und Einstellungen\Sem\Favoriten\Spyware&Malware Protection.url C:\WINDOWS\cookies.ini C:\WINDOWS\eorp.exe C:\WINDOWS\fdxbameg.dll C:\WINDOWS\fsrpknov.dll C:\WINDOWS\gpefaowr.exe C:\WINDOWS\sqvgnrpx.dll C:\WINDOWS\system32\dcpmfglh.ini C:\WINDOWS\system32\gdkoouxm.ini C:\WINDOWS\system32\jkkJdEvw.dll C:\WINDOWS\system32\MnpqAJlm.ini C:\WINDOWS\system32\MnpqAJlm.ini2 C:\WINDOWS\system32\tbrcmdlx.dll C:\WINDOWS\system32\tuonymhc.ini C:\WINDOWS\system32\tuvUKCVn.dll C:\WINDOWS\system32\xldmcrbt.ini D:\Autorun.inf . ((((((((((((((((((((((( Dateien erstellt von 2008-06-13 bis 2008-07-13 )))))))))))))))))))))))))))))) . 2008-07-13 20:13 . 2008-07-13 20:13 <DIR> d-------- C:\Programme\Trend Micro 2008-07-13 14:20 . 2008-07-13 14:20 <DIR> d-------- C:\Programme\Enigma Software Group 2008-07-13 14:18 . 2008-07-13 14:18 116,864 --a------ C:\WINDOWS\system32\skbaiv.dll 2008-07-13 14:18 . 2008-07-13 14:18 116,864 --a------ C:\WINDOWS\system32\iktctbtb.dll 2008-07-13 14:16 . 2008-07-13 14:16 116,864 --a------ C:\WINDOWS\system32\poecotup.dll 2008-07-13 14:16 . 2008-07-13 14:16 116,864 --a------ C:\WINDOWS\system32\hupsku.dll 2008-07-12 11:13 . 2008-07-12 11:13 <DIR> d-------- C:\fsaua.data 2008-07-12 00:11 . 2008-07-12 00:11 116,864 --a------ C:\WINDOWS\system32\wutaty.dll 2008-07-12 00:11 . 2008-07-12 00:11 116,864 --a------ C:\WINDOWS\system32\ipmhulyq.dll 2008-07-11 18:10 . 2008-07-11 18:10 116,864 --a------ C:\WINDOWS\system32\njdnng.dll 2008-07-11 18:10 . 2008-07-11 18:10 116,864 --a------ C:\WINDOWS\system32\fqipfihr.dll 2008-07-11 18:08 . 2008-07-11 18:08 116,864 --a------ C:\WINDOWS\system32\rqvlodgu.dll 2008-07-11 18:08 . 2008-07-11 18:08 116,864 --a------ C:\WINDOWS\system32\hpuoeu.dll 2008-07-11 17:42 . 2008-07-11 17:42 321,792 --a------ C:\WINDOWS\system32\mlJAqpnM.dll 2008-07-11 17:36 . 2008-07-11 07:07 368,640 --a------ C:\WINDOWS\wbxdpgfentg.dll 2008-07-07 16:38 . 2008-07-10 22:29 <DIR> d-------- C:\DVDVideoSoft 2008-07-07 16:37 . 2008-07-11 15:22 <DIR> d-------- C:\Programme\Gemeinsame Dateien\DVDVideoSoft 2008-07-07 16:37 . 2008-07-11 15:21 <DIR> d-------- C:\Programme\DVDVideoSoft 2008-07-07 16:37 . 2002-01-05 15:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll 2008-07-04 14:15 . 2008-07-04 14:15 <DIR> d-------- C:\Programme\Enterbrain 2008-07-04 13:49 . 2000-05-16 10:40 83,968 --a------ C:\WINDOWS\UnGins.exe 2008-07-04 13:48 . 2008-07-04 13:48 <DIR> d-------- C:\Programme\ASCII 2008-07-04 13:48 . 2000-03-07 00:00 473,600 --a------ C:\WINDOWS\system32\Harmony.dll 2008-07-04 13:48 . 2000-03-07 00:00 237,568 --a------ C:\WINDOWS\system32\Unlha32.dll 2008-06-20 19:39 . 2008-06-20 19:39 247,296 -----c--- C:\WINDOWS\system32\dllcache\mswsock.dll 2008-06-20 12:44 . 2008-06-20 12:44 138,368 -----c--- C:\WINDOWS\system32\dllcache\afd.sys . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))) )))) . 2008-07-11 16:35 --------- d-----w C:\Programme\Norton Security Scan 2008-07-09 19:35 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2008-06-21 11:03 --------- d-----w C:\Programme\World of Warcraft 2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys 2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys 2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys 2008-06-14 17:57 273,024 ------w C:\WINDOWS\system32\drivers\bthport.sys 2008-05-29 19:03 --------- d-----w C:\Programme\VideoLAN 2008-05-29 19:02 --------- d-----w C:\Programme\Gemeinsame Dateien\Symantec Shared 2008-05-29 19:00 --------- d-----w C:\Programme\Yahoo! 2008-05-29 18:56 --------- d-----w C:\Programme\Outspark 2008-05-29 18:53 --------- d-----w C:\Programme\CCleaner 2008-05-29 16:41 --------- d-----w C:\Dokumente und Einstellungen\Sem\Anwendungsdaten\OpenOffice.org2 2008-05-16 17:41 --------- d-----w C:\Programme\Mediafour 2008-05-13 22:08 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe . (((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt. [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{42E78373-131A-4DB1-AF19-F9CC5E05B734}] 2008-07-11 17:42 321792 --a------ C:\WINDOWS\system32\mlJAqpnM.dll [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{aac54912-6d45-4c91-8ae7-5605351cc5a4}] 2008-07-13 14:18 116864 --a------ C:\WINDOWS\system32\skbaiv.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 09:57 15360] "swg"="C:\Programme\Google\GoogleToolbarNotifier\G oogleToolbarNotifier.exe" [2008-02-28 16:05 68856] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-05-01 12:42 262401] "ACWLIcon"="C:\Programme\ThinkPad\ConnectUtilities \ACWLIcon.exe" [2007-07-05 15:51 126976] "ACTray"="C:\Programme\ThinkPad\ConnectUtilities\A CTray.exe" [2007-07-05 15:58 413696] "EZEJMNAP"="C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp .Exe" [2007-04-27 03:33 243248] "TPKMAPHELPER"="C:\Programme\ThinkPad\Utilities\Tp KmapAp.exe" [2007-01-09 17:28 868352] "SpyHunter Security Suite"="C:\Programme\Enigma Software Group\SpyHunter\SpyHunter3.exe" [2008-06-19 16:48 851968] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 09:57 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ACNotify] 2007-07-05 15:52 32768 C:\Programme\ThinkPad\ConnectUtilities\ACNotify.dl l [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tpfnf2] 2005-07-06 00:45 28672 C:\WINDOWS\system32\notifyf2.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tphotkey] 2005-11-30 21:16 24576 C:\WINDOWS\system32\tphklock.dll [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Programme\\World of Warcraft\\WoW-1.12.0-deDE-downloader.exe"= "C:\\Programme\\World of Warcraft\\WoW-1.12.x-to-2.0.1-deDE-patch-downloader.exe"= "C:\\Programme\\World of Warcraft\\Repair.exe"= R1 ANC;ANC;C:\WINDOWS\system32\drivers\ANC.SYS [2005-11-08 10:27] R1 IBMTPCHK;IBMTPCHK;C:\WINDOWS\system32\Drivers\IBMB LDID.sys [2007-04-02 12:24] . Inhalt des "geplante Tasks" Ordners "2008-07-04 16:00:19 C:\WINDOWS\Tasks\Norton Security Scan.job" - C:\Programme\Norton Security Scan\Nss.exe "2008-07-13 12:17:32 C:\WINDOWS\Tasks\User_Feed_Synchronization-{0AAF5407-5E33-4E00-81D3-3D17040113F0}.job" - C:\WINDOWS\system32\msfeedssync.exe . - - - - ORPHANS REMOVED - - - - HKLM-Run-94d19311 - C:\WINDOWS\system32\tbrcmdlx.dll SSODL-fsrpknov-{EAD8903E-E785-4139-AFC9-F52A522EEF17} - C:\WINDOWS\fsrpknov.dll SSODL-fdxbameg-{757934C5-A8F2-46EF-999E-3BF4CD391D2C} - C:\WINDOWS\fdxbameg.dll ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-07-13 20:33:27 Windows 5.1.2600 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostart Eintrge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************** ************************ . --------------------- DLLs Loaded Under Running Processes --------------------- PROCESS: C:\WINDOWS\system32\winlogon.exe -> C:\WINDOWS\system32\tphklock.dll -> C:\Programme\Enigma Software Group\SpyHunter\SpyHunterMonitor.dll PROCESS: C:\WINDOWS\system32\lsass.exe -> C:\Programme\Enigma Software Group\SpyHunter\SpyHunterMonitor.dll PROCESS: C:\WINDOWS\explorer.exe -> C:\Programme\Enigma Software Group\SpyHunter\SpyHunterMonitor.dll . ------------------------ Other Running Processes ------------------------ . C:\WINDOWS\system32\ibmpmsvc.exe C:\WINDOWS\system32\ati2evxx.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc .exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Lenovo\System Update\SUService.exe C:\WINDOWS\system32\TpKmpSvc.exe C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe C:\WINDOWS\system32\acs.exe C:\Programme\ThinkPad\ConnectUtilities\SvcGuiHlpr. exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\ati2evxx.exe C:\WINDOWS\system32\cmd.exe C:\Programme\ThinkPad\Utilities\EZEJMNAP.EXE . ************************************************** ************************ . Zeit der Fertigstellung: 2008-07-13 20:37:03 - machine was rebooted ComboFix-quarantined-files.txt 2008-07-13 18:36:56 9 Verzeichnis(se), 8,680,329,216 Bytes frei 12 Verzeichnis(se), 8,735,989,760 Bytes frei 172 --- E O F --- 2008-07-09 19:35:55 |
|
| | # -- |
| News Flash | Das könnte Dich auch noch interessieren:
Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen. |








D