siehe Airblader :SpyBot hat zwar das Popup weggemacht www.spybot.de oder http://www.safer-networking.org/ Teatimer - Einsatz im Spybot sichert den PC vor ungewollten REG-Änderungen !!!
ich habs wegbekommen *stolz sei*
das ist echt schwer gewesen rauszufinden wie man den k*ck wieder wegbekommt
habe lange und ausgiebig gesucht und dann plötzlich: ein link zu einer seite mit einem download und noch vielen anderen ..... da war ich ja ausm häuschen
Also hab ichs runtergeladen und ... ES FUNKTIONIERTE !!!!
(Ich bin fast vom Stuhl gefallen vor Freude )
Hier also der Link:
http://virus-protect.org/artikel/spyware/spywarequake.html
Also ihr müsst zu Nummer 5 in der Reihenfolge gehn, euch das Programm runterladen und den Anweisungen die da auch neben stehen befolgen....Dann klappts .... garantiert ... allerdings MUSS man nach dem 2. mal Neustarten sonst hat das niechts gebracht und ihr könnt das ganze nochmal von vorne machen....
Es kann ggf sein das es nicht beim ersten mal sofort klappt dann müsst ihr es einfach nochmal probieren!
Also bei mir hat das auf jeden Fall geholfen
MFG
Dear Mister, yor computer is really infected with the following spywares
C:\Programme\Vodafone\Vodafone Mobile Connect\bmctl.exe 'bmctl.exe'
C:\Programme\Vodafone\Vodafone Mobile Connect\bmop.exe 'bmop.exe'
which both spywares added by the vodafone . you can control them by using the Wintasks pro.
Hi. Habe seit heute das gleiche Problem... wer kann mir helfen??!!
Logfile of HijackThis v1.99.1
Scan saved at 00:11:25, on 01.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\printer.exe
C:\Programme\VIAudioi\SBADeck\ADeck.exe
C:\Programme\Gemeinsame Dateien\Logitech\QCDriver3\LVCOMS.EXE
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programme\Java\jre1.5.0_09\bin\jucheck.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\RENE~2.HOM\LOKALE~1\Temp\Rar$EX19.093\HijackThis.exe
vielen dank!
An den ersten, kuck doch mal bei regedit der hat sich da irgenwo reingeschrieben, da mußt du den Eintrag löschen auch ne 0, dann Neustart, dann müßtest du es los sein - wenn das Programm schon deinstalliert ist.
Mach ich auch immer, manchmal leider auch zuviel/Achtung das du den richtigen findest.
« ..... Dateien und .... scipts durchsucht. | rlvknlg.exe , lässt sich nicht löschen » | ||