Suchergebnisse

  1. V

    Hilfe! Dialer: 090090000928 gamepad.exe

    O4 - HKLM\..\Run: [System Process] C:\WINDOWS\lsass.exe /i Ist auch zu "fixen". (Wobei ich mir schon fast sicher bin, dass diese "lsass.exe" mit der "svchost.exe" identisch seien dürfte)
  2. V

    Hilfe! Dialer: 090090000928 gamepad.exe

    O4 - HKLM\..\Run: [System Process] C:\WINDOWS\svchost.exe /i Ich habe selber kein XP. Da bei XP die svchost.exe unter Windows\system32 liegt, finde ich diesen Eintrag zumindest "merkwürdig". Geh doch mal auf die Datei c:\Windows\svchost.exe und lass Dir die Eigenschaften (Hersteller...
  3. V

    Hilfe! Dialer: 090090000928 gamepad.exe

    War zumindest der Eintrag, der mir ins Auge stach. Dann bis demnächst.
  4. V

    Hilfe! Dialer: 090090000928 gamepad.exe

    O16 - DPF: {11111111-1111-1111-1111-111111111123} - ms-its:mhtml:file://C:\bla.MHT!http://216.115.95.98//38ble.chm::/wincfgid.exe Das würde ich zuerst einmal "in's Auge fassen".
  5. V

    Hilfe! Dialer: 090090000928 gamepad.exe

    Kannst Du mal einen HiJackThis-Log posten?
  6. V

    Ungewollte Startseite

    Ein HiJackThis-Log wäre ev. hilfreich...
  7. V

    gezielt Virenmails in deutsch an einen Account

    @dotshead Irgend jemand, der auch bei "Dialerschutz" im Forum gelesen hat, ist/war infiziert.
  8. V

    gezielt Virenmails in deutsch an einen Account

    @John0002 Einfach mal hier nachlesen, was "Sober.F" so macht...
  9. V

    W32.Welchia.B.Worm Nur eine Fehlermeldung?

    Verweist denn irgendeine "Fundstelle" in der Registry auf das "drivers"-Verzeichnis? Nur solche "Fundstellen" sind hier interessant. Suche ausserdem bitte mal in der Registry nach "WksPatch"
  10. V

    W32.Welchia.B.Worm Nur eine Fehlermeldung?

    Solange Du nicht hier angeben kannst, wo das "Teil" so "herumhängt", wird Dir auch niemand weiter helfen können...
  11. V

    W32.Welchia.B.Worm Nur eine Fehlermeldung?

    Du gehst auf "Start". Danach auf "Ausführen". Dort gibst Du "regedit.exe" ein und drückst "Return" oder klickst "OK" an. Wenn der "Registrierungseditor "oben" ist, gehst Du auf "Bearbeiten". Danach auf "Suchen". Dort gibst Du "svchost.exe" ein. Danach "Return" drücken oder "Weitersuchen"...
  12. V

    rätselhaftes Verhalten - DFÜ-Verbindungen werden verändert

    Könnte ein Betroffener mal einen HiJackThis-Log posten?
  13. V

    Nein ! - Ich auch

    Dann beteilige ich mich mal an diesem neuen "Spiel" und tippe auf http://forum.computerbetrug.de/viewtopic.php?p=48510#48510
  14. V

    Nein ! - Ich auch

    Was? hast "Du auch"?
  15. V

    AroundWeb Toolbar for Internet Explorer

    Hallo "Al", hattest Du SpyBot und Ad-Aware im "abgesicherten Modus" laufen lassen? Wenn nicht, den Rechner im abgesicherten Modus starten und dann nochmals mit SpyBot und Ad-Aware probieren. Wenn das nicht hilft, solltest Du mal HiJackThis "ausprobieren".
  16. V

    trojaner Kazaa.Irc.DarkIrc11.LiteStalky

    Ja, das "so in etwa" meinte ich... Somit ist bezüglich des Linux-Servers das Risiko wohl nicht so hoch.
  17. V

    trojaner Kazaa.Irc.DarkIrc11.LiteStalky

    Sorry, dass ich keine erfreulichere Antwort für Dich habe. System neu aufsetzen heisst: System "plattmachen", Windows komplett neu installieren etc... Wenn netzwerkmäßig ein Zugriffsmöglichkeit zum Server vom befallenen System aus bestanden hat (z.B. rlogin), imho ja. Alles, was Du auf dem...
  18. V

    trojaner Kazaa.Irc.DarkIrc11.LiteStalky

    Somit musst Du davon ausgehen, dass das Teil aktiv war. Was Du nicht weisst: Ob ein "Mr. X" bis zur Beseitigung die ihm dadurch gebotenen "Möglichkeiten" genutzt hat und -wenn ja -wie. Wäre es mein System, würde ich es - nach Sicherung aller Daten - komplett neu aufsetzen und keine...
  19. V

    trojaner Kazaa.Irc.DarkIrc11.LiteStalky

    Was genau wurde wo in der Registry gelöscht? Es hängt davon ab, ob der Trojaner zu irgendeinem Zeitpunkt "aktiv" war. Wenn er definitiv nicht aktiv war, so reicht das bereits durchgeführte Löschen aus. Wenn er aber aktiv war, so ist der Rat, das System neu aufzusetzen, nicht verkehrt. Denn...
  20. V

    W32.Welchia.B.Worm Nur eine Fehlermeldung?

    Tja, es ist definitiv Nachi.B (Welchia.B). a) Such' mal in der Registry, ob das Teil überhaupt gestartet wird... b) Versuch' mal, die "svchost.exe" im ...drivers-Verzeichnis umzubenennen
Zurück
Oben