Alt 01.04.2007, 15:06:40   #1 (permalink)
kein Stammuser

ID: 85875
Lose-Remote

Reg: 21.04.2006
Beiträge: 1.853
kath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehen
Standard hijack log, brauche hilfe

http://www.hijackthis.de/logfiles/be...7157b5c84.html

das spuckt er mir aus, wie muss ich jetzt weiter vorgehen um diese 5 prozesse (exe dateien) gelöscht zu kriegen?
13. Mai - wähl Die PARTEI!
kath ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 01.04.2007, 15:15:21   #2 (permalink)
kanz pöhse
Benutzerbild von LasMiranda

ID: 28058
Lose-Remote

LasMiranda eine Nachricht über ICQ schicken LasMiranda eine Nachricht über AIM schicken LasMiranda eine Nachricht über MSN schicken LasMiranda eine Nachricht über Yahoo! schicken LasMiranda eine Nachricht über Skype™ schicken
Reg: 05.05.2006
Beiträge: 2.897
LasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes Ansehen
Standard

eher 6:
[?] C:\xx1232255.exe
[?] E:\WINDOWS\system32\dlh9jkd1q2.exe
[?] E:\WINDOWS\system32\vexg4am1et2.exe
[?] E:\WINDOWS\system32\adirka.exe
[?] E:\WINDOWS\system32\sca.exe
[?] E:\WINDOWS\system32\smt.exe

Da nicht bekannt ist, was das ist, würde ich formatieren und dann einen sichereren Browser nutzen
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag

Deppenapostroph? CD's, DVD's, Mehrzahl und Genitiv ohne Apostroph
Deppenleerzeichen? Service Gebühr, Lose Seite, ... zusammenhängende Worte auch zusammenschreiben, also Loseseite, Servicegebühr oder mit - trennen
totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph
LasMiranda ist offline   Mit Zitat antworten
Alt 01.04.2007, 15:16:39   #3 (permalink)
MØþ€®@¶øℜ
Benutzerbild von Totte

ID: 67388
Lose-Remote
Abwesend

Reg: 20.04.2006
Beiträge: 45.934
Totte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes Ansehen
Standard

Systemwiederherstellung ausschalten, die 5 Prozesse mit einem Haken versehen, Fix checked klicken, neustarten, nochmal scannen
ausschließlich in der Modsprechstunde erreichbar
The only easy day was yesterday
Totte ist offline   Mit Zitat antworten
Alt 01.04.2007, 15:19:06   #4 (permalink)
kein Stammuser

ID: 85875
Lose-Remote

Reg: 21.04.2006
Beiträge: 1.853
kath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehen
Standard

Zitat:
Zitat von Totte Beitrag anzeigen
Systemwiederherstellung ausschalten, die 5 Prozesse mit einem Haken versehen, Fix checked klicken, neustarten, nochmal scannen
problem ist, das ich die 6 nur bei der auswertung im editor hab, jedoch nicht im hijack direkt..
13. Mai - wähl Die PARTEI!
kath ist offline Threadstarter   Mit Zitat antworten
Alt 01.04.2007, 15:25:35   #5 (permalink)
MØþ€®@¶øℜ
Benutzerbild von Totte

ID: 67388
Lose-Remote
Abwesend

Reg: 20.04.2006
Beiträge: 45.934
Totte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes Ansehen
Standard

Dann sind es wohl die laufenden Prozesse.
Beende sie im Taskmanager und lösch die Dateien, wenn es nicht geht, geh auf Config => Misc Tools => Delete on Reboot und gib sie dort an
Man müsste noch ermitteln, wodurch diese gestartet werden
ausschließlich in der Modsprechstunde erreichbar
The only easy day was yesterday
Totte ist offline   Mit Zitat antworten
Alt 01.04.2007, 15:27:34   #6 (permalink)
kein Stammuser

ID: 85875
Lose-Remote

Reg: 21.04.2006
Beiträge: 1.853
kath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehen
Standard

ok, hab die beendet und werde jetzt mal ganz mutig neustarten

(totte: den desktop nicht veränderbar thread habe ich mir angeguckt, allerdings helfen mir die pfade von mr.t nicht weiter, da ich keinen davon bei mir besitze )

edit: sie kamen von einer polnischen loseseite die bei klammu.de beworben wurde
13. Mai - wähl Die PARTEI!
kath ist offline Threadstarter   Mit Zitat antworten
Alt 01.04.2007, 15:32:14   #7 (permalink)
MØþ€®@¶øℜ
Benutzerbild von Totte

ID: 67388
Lose-Remote
Abwesend

Reg: 20.04.2006
Beiträge: 45.934
Totte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes Ansehen
Standard

Welchen Thread meinst du denn?
Wenn er nicht veränderbar ist, kann es verschiedenste Ursachen haben.
Wenn der Hintergrund seltsam ist, solltest du mal schauen unter Rechtsklick Desktop => Eigenschaften => Desktop => Desktop anpassen => Web
Homepage rausnehmen, fixieren rausnehmen
ausschließlich in der Modsprechstunde erreichbar
The only easy day was yesterday
Totte ist offline   Mit Zitat antworten
Alt 01.04.2007, 16:02:31   #8 (permalink)
kein Stammuser

ID: 85875
Lose-Remote

Reg: 21.04.2006
Beiträge: 1.853
kath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehenkath genießt hohes Ansehen
Standard

das hatte nix gebracht..

soa, hab neugestartet, xx... schien der übeltäter gewesen zu sein, jedenfalls läuft es jetzt halbwegs normal allerdings kann spybot search & destroy den spysheriff nicht entfernen, aber da find ich schon ne lösung für

trotzdem danke für eure hilfe.
13. Mai - wähl Die PARTEI!
kath ist offline Threadstarter   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Brauche Hilfe!! Bei guter Hilfe gibt es 30k SGH Lose4Action 9 11.07.2009 22:20:18
[PHP] Brauche Hilfe im PHP! webbi86 Programmierung 4 21.12.2007 22:22:57
Brauche PHP/SQL Hilfe MisterS Lose4Scripts 2 30.11.2007 17:07:22
Brauche hilfe bei hilfe gibt es 10k SGH Lose4Action 5 09.07.2006 20:57:53


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:23:09 Uhr.