Forum
Tipps
News
Menu-Icon

whenu.savenow

Hab ich drauf.Spybot findet nichts,Ad-Aware findet nichts,Hi_jack file is auch sauber,nur eScan hat mir den ausgespuckt.Aber ohne Datei oder Pfadangabe.Was mach ich jetzt????



Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Tools\AVPersonal\AVGUARD.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Tools\AVPersonal\AVWUPSRV.EXE
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Tools\AVPersonal\AVGNT.EXE
C:\Tools\Zone Labs\ZoneAlarm\zlclient.exe
C:\Tools\TuneUp Utilities 2006\MemOptimizer.exe
C:\Tools\Star Downloader\stardown.exe
C:\Tools\Spybot - Search & Destroy\TeaTimer.exe
C:\Dokumente und Einstellungen\Nic\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Programme\Outlook Express\msimn.exe"
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Tools\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\Tools\STARDO~1\SDIEInt.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Tools\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [Zone Labs Client] C:\Tools\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Tools\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [Star Downloader Free] C:\Tools\Star Downloader\stardown.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Tools\Spybot - Search & Destroy\TeaTimer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Download with Star Downloader - C:\Tools\Star Downloader\sdie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1135442787452
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Tools\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Tools\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Tools\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

« Letzte Änderung: 22.01.06, 01:47:11 von nicfatzer »


Antworten zu whenu.savenow:

LOG mal hier auswerten usw. : http://www.hijackthis.de/
Ist die Datei nicht per SUCHE zu finden ? When you save now ??? Programm zum sichern installiert ??

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ja,die Systemwiederherstellung hats gebracht.Das Ding is weg.Der Log is sauber.Und sämtliche Freeware Scanner haben auch nichts im abgesicherten Modus gefunden. :) Nur eScan hatte es gefunden.Aber ohne Datei oder Pfadangabe.Ständig brach die Verbindung ab und ein einwählen war nicht mehr möglich.Jetz geht alles wieder.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Ja,die Systemwiederherstellung hats gebracht.Das Ding is weg.Der Log is sauber.Und sämtliche Freeware Scanner haben auch nichts im abgesicherten Modus gefunden. :) Nur eScan hatte es gefunden.Aber ohne Datei oder Pfadangabe.Ständig brach die Verbindung ab und ein einwählen war nicht mehr möglich.Jetz geht alles wieder.


...hab ich gedacht.Nunja das Problem trat heute wieder auf.Im abgesicherten gescannt und Ad-Aware hat Alexa (TAC 5) gefunden.Hab das entfernt und nach neustart nochmal gescannt.Is weg.Werd mich trotzdem Mal nach Infos umschauen.

Und der Logfile taucht auch immer wieder nach dem fixen auf:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://C:\Tools\WinSweep\ws.js




« Letzte Änderung: 23.01.06, 19:03:02 von nicfatzer »

Keine Bösen.

Das hier sind die evtl.en Bösen:

C:\Tools\AVPersonal\AVGUARD.EXE

C:\Tools\AVPersonal\AVWUPSRV.EXE

C:\Tools\AVPersonal\AVGNT.EXE

C:\Tools\Zone Labs\ZoneAlarm\zlclient.exe

C:\Tools\TuneUp Utilities 2006\MemOptimizer.exe

C:\Tools\Star Downloader\stardown.exe

C:\Tools\Spybot - Search & Destroy\TeaTimer.exe

Scheinen aber nicht Böse zu sein weil´s alles Sicherheits-Progs sind wie es aussieht. Antivir, Spybot, ZoneAlarm und TuneUp.
Diese Programme gehören in den Ornder Programme, wenn Du sie dorthin verlegst, wird Dir das auch sicher nicht mehr als evtl. Böse angezeigt.
Ansonsten ist alles ok bei Dir wie es aussieht.



Und der Logfile taucht auch immer wieder nach dem fixen auf:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://C:\Tools\WinSweep\ws.js

Wo hast Du das her ? Ist in Deinem Logfile nix von zu sehen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Der Logfile ist etwas älter,da war der böse Log schon einmal entfernt worden. :)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hier noch ein Auszug aus dem Spybot-SD Resident LOG:

21.01.2006 13:35:27 Verweigert value "New.net Startup" (new data: "rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s") hinzugefügt in System Startup global entry!
21.01.2006 13:35:31 Verweigert value "{4A2AACF3-ADF6-11D5-98A9-00E018981B9E}" (new data: "") hinzugefügt in Browser Helper Object!
21.01.2006 13:35:34 Verweigert value "New.net Startup" (new data: "rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s") hinzugefügt in System Startup global entry!
21.01.2006 13:35:36 Verweigert value "New.net Startup" (new data: "rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s") hinzugefügt in System Startup global entry!
21.01.2006 13:35:39 Verweigert value "New.net Startup" (new data: "rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s") hinzugefügt in System Startup global entry!
21.01.2006 13:35:41 Erlaubt value "New.net Startup" (new data: "rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s") hinzugefügt in System Startup global entry!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Habe das Problem gefunden.




was kann ich jetzt machen?

« Letzte Änderung: 23.01.06, 14:58:50 von nicfatzer »

Den Haken bei "Automatisches Konfigurationsscript verwenden" raus nehmen, auf "Automatische Suche der Einstellungen" gehen und unten auf [OK] klicken. 
Und öffne den Ordner Tools, da siehst Du das Programm WinSweep sicher. WinSweep is aber nichts Schlimmes. Da besteht lediglich eine Verbindung zu dem Prog weil es ein Schutz-Programm ist, wenn man ins Netz geht...Popup-Blocker, Reklameblockierung, Surfspuren vernichten, usw...
Klingt zumindest so wenn ich mir das Prog ansehe...

« Letzte Änderung: 23.01.06, 15:12:59 von orchidee »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Winsweep is schon länger nicht mehr drauf.

Naja, dann nur noch Adresse file://etc. da raus nehmen...  ???
Und mit TuneUp evtl. mal reinigen.

Und mal im Tools Ordner gucken, vielleicht schwirrt es
da doch noch rum.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Aber wenn ich das rausnehme hab ich kein Konfigscript mehr.Aber das brauch ich.Nichts mehr übrig von Winsweep.

Aber dafür gibts doch dann die "Automatische Suche der Einstellungen" oder ?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Als Notlösung würde ich eine Systemwiederherstellung machen zu dem Zeitpunkt bevor ich winsweep installiert hab.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo.Mittlerweile muß ich Smartsurfer bei Verbindungsproblemen neu installieren.Natürlich wird vorher alles gründlich entfernt.Ich muß dazusagen,daß ich in TuneUP Utilities2006 die Internetverbindung optimiert hab und das Backup leider schon entfernt.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Tja,nach jedem Hochfahren konnte ich keine Verbindung mehr herstellen.Hab dann ne Systemwiederherstellung gemacht.Dieses Script ist jetz verschwunden.Na ich hoffe mal das jetzt alles problemlos funzt.

« Letzte Änderung: 26.01.06, 23:39:16 von nicfatzer »

hab grad nen scan mit "a-squared free" gemacht (http://www.emsisoft.de/de/)
nur zu empfehlen!!
findet sachen, die andere virenprogs nicht gefunden haben
(u.a. whenu.savenow)

viel erfolg!

Hallo,

also dieses Programm ist wirklich zu empfehlen hat meinen whenu auch vernichtet  :)

Vielen Dank für den super Tipp

Gruß

Jens


« NT-Autorität, advanced..Wir haben ein Viren Problem ,mit einem Trojanischen Pferd und Appl/KillApplicat »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Auslagerungsdatei
Die Auslagerungsdatei, auch bekannt als virtueller Speicher, ist ein wichtiges Element im Windows-Betriebssystem. Sie dient als Erweiterung des physischen Arbeitsspeicher...

Dateiendungen
Die Dateiendung, auch Dateinamenerweiterung, Dateierweiterung oder einfach "Endung" genannt, besteht aus meistens drei oder vier Buchstaben und wird mit einem Punkt an de...

Dateisystem
Das Dateisystem eines Computers definiert, wie Daten auf einem Speichermedium organisiert werden. Es bestimmt dabei, wie die Informationen auf dem Medium gespeichert, gel...