Forum
Tipps
News
Menu-Icon

mwsbar.dll was mach ich damit?

Hallo und guten Tag.
Ich habe gerade mal meinen PC mit Dr.Web [Adware] suchen lassen. Der hat was gefunden: mwsbar.dll, mwsoemon.exe und mwssrcas.dll

Was um alles in der Welt ist das?? Kann ich das einfach löschen jetzt??? Hab vor längerer Zeit mal einfach vom Adwarefund was gelöscht. Danach ging nichts mehr und es fehlte was. Weiss ned was ich machen soll. Bei dem mswbar.dll hab ich überall gelesen das da fehlermeldung kommt.

danke schonmal

MFG



Antworten zu mwsbar.dll was mach ich damit?:

Mach doch mal ein scan mit Hijackthis damit wir wissen was da alles im Busch ist

Okay. So hab das mal mit dem Programm gescannt.

hier:

Logfile of HijackThis v1.99.1
Scan saved at 15:59:13, on 28.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Save\Save.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\msiexec.exe
C:\[ Tools ]\cureit.exe
C:\DOKUME~1\Sukey\LOKALE~1\Temp\RarSFX0\_start.exe
C:\DOKUME~1\Sukey\LOKALE~1\Temp\RarSFX0\cureit.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\[ Tools ]\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {D13F2325-3DFC-416B-A368-04FD3811BDDC} - C:\WINDOWS\system32\wmadmodd.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [H2O] C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{DEFEEED5-BA97-4FF0-820A-3BFCA16D8097}: NameServer = 4.2.2.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe


was heisst das jetzt?

schau auch mal selber ....
HijackThis : Anleitung  incl Auswertung mit Bildern :
http://www.computerhilfen.de/hilfen-17-235710-0.html
oder
http://www.windowspower.de/artikel_HijackThis+Anleitung_653.html
 

Reichlich zu tun .....

[X] - C:\Programme\Save\Save.exe
[?] - C:\DOKUME~1\Sukey\LOKALE~1\Temp\RarSFX0\_start.exe
[X] - R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
[X] - O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
[X] - O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\1.bin\MWSBAR.DLL
[?] - O2 - BHO: (no name) - {D13F2325-3DFC-416B-A368-04FD3811BDDC} - C:\WINDOWS\system32\wmadmodd.dll
[X] - O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
[X] - O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
[X] - O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
[X] - O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
[?] - O17 - HKLM\System\CCS\Services\Tcpip\..\{DEFEEED5-BA97-4FF0-820A-3BFCA16D8097}: NameServer = 4.2.2.3
 

Meinst du nicht neu aufsetzen war besser?

was echt jetzt???

Was ist das jetzt alles?? lauter negatives zeug oder????
kann man das ned so irgendwie sauber bekommen?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Also ich würde rate neu aufzusetzen

O17 - HKLM\System\CCS\Services\Tcpip\..\{DEFEEED5-BA97-4FF0-820A-3BFCA16D8097}: NameServer = 4.2.2.3
der hier scheint mir auch ziemlich komisch zu sein mhhh.

also neu aufsetzen ist dass beste!

Dann muss es wohl sein  :-\
Ich hasse das *würg* erst den ganzen shit wieder sichern- bähhh ich hasse das  ::)

aber wenns wohl besser is. obwohl mein pc rein gar keinen einzigen ärger macht. läuft top ohne absturtz u sonstiges.

dein Provider wohnt angeblich dort....

 

Zitat
OrgName:    Level 3 Communications, Inc.
OrgID:      LVLT
Address:    1025 Eldorado Blvd.
City:       Broomfield
StateProv:  CO
PostalCode: 80021
Country:    US

NetRange:   4.0.0.0 - 4.255.255.255
CIDR:       4.0.0.0/8
NetName:    LVLT-ORG-4-8
NetHandle:  NET-4-0-0-0-1
Parent:     
NetType:    Direct Allocation
NameServer: NS1.LEVEL3.NET
NameServer: NS2.LEVEL3.NET
Comment:   
RegDate:   
Updated:    2004-06-04

OrgAbuseHandle: APL8-ARIN
OrgAbuseName:   Abuse POC LVLT
OrgAbusePhone:  +1-877-453-8353
OrgAbuseEmail:  [email protected]

OrgTechHandle: ARINC4-ARIN
OrgTechName:   ARIN Contact
OrgTechPhone:  +1-800-436-8489
OrgTechEmail:  [email protected]

OrgTechHandle: TPL1-ARIN
OrgTechName:   Tech POC LVLT
OrgTechPhone:  +1-877-453-8353
OrgTechEmail:  [email protected]
 

Über ausführen> cmd "tracert" 4.2.2.3  die Rutenverfolgung bepbachten.
Danach mit "whois" die IP ansehen.

Hallo,

ein Neuaufsetzen halte ich nicht für notwendig...
Das ist ein ordentlicher provider mit einer Tochter in Frankfurt...

 

Zitat
Level 3 – mit Hauptsitz außerhalb von Denver, Colorado – bietet ferner über ihre Tochtergesellschaft Vyvx Dienstleistungen im Bereich der TV-Übertragung per Satellit und spezielle Lösungen zur Verbreitung von Werbespots an. Die Level 3 Aktie ist in der NASDAQ gelistet und läuft unter dem Ticker-Symbol LVLT.


"Catcher" ist bei tracert unruhig geworden,weil plötzlich Frankfurt erschien,richtig ? ;D

Aber das Spionagezeugs sollte schon raus... ;)
Dein Verhalten im Netz bedarf auch einer gründlichen Überprüfung... :o
Nicht alles Bunte gleich klicken und auch noch installieren.

Schalte unbedingt dein Hirn an,falls vorhanden !!
Sir Reklov

Genau ;)
Das HIER sollte bei JEDEM laufen und auch mal GENUTZT werden

SOOOOOO  ;D;D;D

Hab neu installiert und konnte auch gleich was machen was ich machen wolte :D

Hats also was gebracht ^^


« zum ansehen und drüber nachdenken...Internet sehr lahm »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Tag
Ein Tag ist ein englischer Begriff und bedeutet so viel wie Etikett, Mal, Marke, Auszeichner und Anhänger. Generell ist Tag eine Auszeichnung eines Datenbetandes mit...

Zugriffszeit
In Milisekunden angegebene Zeit, die das Speichermedium zum Erreichen der gesuchten Daten braucht. Die Zeit ist abhängig vom technischen Verfahren des Mediums sowie ...

Reaktionszeit
In der Elektronik versteht man unter der Reaktionszeit die Zeit, die ein Flachbildschirm benötigt, um die Farbe und die Helligkeit eines Bildpunktes zu ändern. ...