Forum
Tipps
News
Menu-Icon

Keine Ahnung was das ist....

Hi Leute,

habe folgendes Problem!!!

Wenn ich den Internet Explorer benutze, dann öffnet sich ein Fenster, dass ich irgendwie eine Lizens annehmen soll. Dafür muss ich angeblich 18 Jahre alt sein und ne Kreditkarte haben. Wenn ich alles weg klicke, dann kommt ganz zum schluss, die Frage ob ich die Datei XFullgames.exe runter laden möchte! Die Datei kommt von dem Ort 64.158.165.147 Ich wollte mal gerne wissen was das sein könnte???

Gruß

KMRex



Antworten zu Keine Ahnung was das ist....:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Haste dir einen Dialer eingefangen. Besorg dir z.B: a² dagegen

sehr aussagekräftig...
wie wäre es mit den genauen namen des progs oder noch besser einem link
und das von einem mod, naja?!

hallo!

also ich habe das selbe problem mit diesem schei... xfullgames.exe, ich kann euch gerne mal die seite geben auf der man sich sowas einfaengt,

----> vorsicht!!!!! nicht klicken wenn ihr nicht meint das ihr das in den griff bekommt!!! <------
http://access.gamezdump.com/fullgames.php?ac=011259&id=011259&iso=de&route=041&serv=fullgames&file=fullgames&LP=2

und den dazugehoerigen Quellcode koennt ihr da auch einsehen, vielleicht hat ja echt jemand hier soviel ahnung, das wir uns diesen unliebsamen weggefaerten vom hals schaffen koennen, also bei mir ist der trojaner definitiv nicht auf dem rechner, und der ist soweit das 8 verschiedene spybot und adaware und vierenscanner sagen :sauber , trotzdem erscheint die downloadaufforderung immer wieder....
highjackthis hab ich alles geloescht was meiner meinung nicht wichtig ist, aber ich poste die direkt mit :
Logfile of HijackThis v1.97.7
Scan saved at 21:58:10, on 04.10.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINNT\system32\notepad.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\#Pitbull\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ftg.proplay.de/
O1 - Hosts: 64.237.45.18 www.burstnet.com
O1 - Hosts: 64.237.45.18 oz.valueclick.com
O1 - Hosts: 64.237.45.18 a.tribalfusion.com
O1 - Hosts: 64.237.45.18 servedby.advertising.com
O1 - Hosts: 64.237.45.18 pagead2.googlesyndication.com
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKLM\..\Run: [AVG7_RegCleaner] C:\PROGRA~1\Grisoft\AVG7\avgregcl.exe /BOOT
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

Fenster immer mit ALT+F4 schliessen , nie ja/nein/ende !
nur 'ne Frage : MS-Messenger aktiv ? mal mit XpAntispy
deaktivieren/löschen . von http://www.wt-rate.com/  ggf
0900Warner holen gegen Dialer , und alle 00 , 010 , 0137 , 0180 zusätzlich sperren . Schützt auch , wenn beendet ,
da dann auch keiner wählen kann.

« Letzte Änderung: 05.10.04, 00:04:32 von hckroll »

Fix die mal:
O1 - Hosts: 64.237.45.18 www.burstnet.com
O1 - Hosts: 64.237.45.18 oz.valueclick.com
O1 - Hosts: 64.237.45.18 a.tribalfusion.com
O1 - Hosts: 64.237.45.18 servedby.advertising.com
O1 - Hosts: 64.237.45.18 pagead2.googlesyndication.com

UNd dann solltest auf Firefox oder Opera umsteigen sonst haste son Schwund immer wieder.

Gruß

Also ich hab die ganzen adressen im hijack gefixt und bis jetzt ist es noch nicht wieder gekommen, aber das war auch immer willkürlich...

im vorraus schonmal danke!

wenn´s wieder kommt, komm ich auch wieder ;)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo, lad dir doch 'Spybot' herunter, dann kannst du vorsorgen.

Download: (etwas herunterscrollen)
http://spybot.safer-networking.org/index.php?lang=de&page=download
Anleitung:
http://www.giza-web.de/html/spybot-sd-anleitung-faq.html

den spybot hatte ich auch schon vorher drauf....
egal,


nachdem ich die adressen gefixt hatte mit hijackthis kamen die schei.. verfluch... dre..s siten nicht mehr wieder!!!


THX ALL!


« virenhilfe bei hijackthis log »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Internet
Das Internet, ein aus den Worten "International" und "Network" zusammengesetzter Begriff, ist ein globales Netzwerk (WAN: Wide Area Network), das eine Vielzahl von Comput...

Internet Time
Siehe Swatch Internet Time. ...

Internet-Zugriffsprogramm
Ein Internet-Zugriffsprogramm, auch Browser genannt, stellt Internetseiten für den Benutzer dar. Am bekanntesten ist der Microsoft Internet Explorer, gefolgt vom kos...