Du bist nicht eingeloggt.

Login

Pass

Registrieren

Community
Szene & News
Locations
Impressum

Forum / Bits und Bytes

Win32.Application.Adware.WinAntiVirus

house-cat - 37
Fortgeschrittener (offline)

Dabei seit 09.2006
29 Beiträge
Geschrieben am: 13.04.2007 um 18:54 Uhr

halli hallo!
kennt das jemand von euch?? Wie bekomm ich es wieder von meinem Pc runter? ZA entdeckt es zwr, aber jedes mal, wenn ich den pc neustarte ist es wieder drauf! Hilfe! :(
lp4ever - 35
Profi (offline)

Dabei seit 09.2005
885 Beiträge
Geschrieben am: 13.04.2007 um 18:56 Uhr

Den virus löschen ..
Falls des mit deim progi ned geht mal googeln und vll. antivir ziehen
Kannst auch mal Format C: ^^

house-cat - 37
Fortgeschrittener (offline)

Dabei seit 09.2006
29 Beiträge
Geschrieben am: 13.04.2007 um 18:58 Uhr

ich hab es ja gelöscht... heute schon das 2.mal, aber es ist immer wieder drauf! :(
miniNik_ger - 35
Fortgeschrittener (offline)

Dabei seit 03.2007
58 Beiträge
Geschrieben am: 13.04.2007 um 19:00 Uhr

hmm... nimm n gescheites AV Proggi. (ich gehe davon aus, dass du mit ZA Zone Alarm meinst). lad dir AVG Anti-Vir, dazu ne gute Firewall (wie Sygate) und gut is.
house-cat - 37
Fortgeschrittener (offline)

Dabei seit 09.2006
29 Beiträge
Geschrieben am: 13.04.2007 um 19:02 Uhr

Zitat von miniNik_ger:

hmm... nimm n gescheites AV Proggi. (ich gehe davon aus, dass du mit ZA Zone Alarm meinst). lad dir AVG Anti-Vir, dazu ne gute Firewall (wie Sygate) und gut is.


=) ist das freeware? kannst du mir links geben?
miniNik_ger - 35
Fortgeschrittener (offline)

Dabei seit 03.2007
58 Beiträge
Geschrieben am: 13.04.2007 um 19:17 Uhr

Zitat von house-cat:

Zitat von miniNik_ger:

hmm... nimm n gescheites AV Proggi. (ich gehe davon aus, dass du mit ZA Zone Alarm meinst). lad dir AVG Anti-Vir, dazu ne gute Firewall (wie Sygate) und gut is.


=) ist das freeware? kannst du mir links geben?


jup beides freeware

AVG
Sygate PF
-Daniel-13 - 34
Experte (offline)

Dabei seit 03.2005
1149 Beiträge
Geschrieben am: 13.04.2007 um 20:41 Uhr

Hallo.
Poste bitte den Pfad der gefundenen Datei und lass die Datei bei virustotal auswerten.
Poste dann ebenfalls das ergebnis des Scans bei Virustotal.
house-cat - 37
Fortgeschrittener (offline)

Dabei seit 09.2006
29 Beiträge
Geschrieben am: 14.04.2007 um 19:50 Uhr

Zitat von -Daniel-13:

Hallo.
Poste bitte den Pfad der gefundenen Datei und lass die Datei bei virustotal auswerten.
Poste dann ebenfalls das ergebnis des Scans bei Virustotal.


=) ich hab nur das gefunden: kam unter Details bei Zonealarm...
Datei: C:\WINDOWS\system32\capicom.dll
GUID: {03ACC284-B757-4B8F-9951-86E600D2CD06}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{03ACC284-B757-4B8F-9951-86E600D2CD06}
GUID: {17E3A1C3-EA8A-4970-AF29-7F54610B1D4C}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{17E3A1C3-EA8A-4970-AF29-7F54610B1D4C}
GUID: {22A85CE1-F011-4231-B9E4-7E7A0438F71B}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{22A85CE1-F011-4231-B9E4-7E7A0438F71B}
GUID: {54BA1E8F-818D-407F-949D-BAE1692C5C18}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{54BA1E8F-818D-407F-949D-BAE1692C5C18}
GUID: {550C8FFB-4DC0-4756-828C-862E6D0AE74F}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{550C8FFB-4DC0-4756-828C-862E6D0AE74F}
GUID: {60A9863A-11FD-4080-850E-A8E184FC3A3C}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{60A9863A-11FD-4080-850E-A8E184FC3A3C}
GUID: {65104D73-BA60-4160-A95A-4B4782E7AA62}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{65104D73-BA60-4160-A95A-4B4782E7AA62}
GUID: {78E61E52-0E57-4456-A2F2-517492BCBF8F}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{78E61E52-0E57-4456-A2F2-517492BCBF8F}
GUID: {7BF3AC5C-CC84-429A-ACA5-74D916AD6B8C}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7BF3AC5C-CC84-429A-ACA5-74D916AD6B8C}
GUID: {8C3E4934-9FA4-4693-9253-A29A05F99186}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C3E4934-9FA4-4693-9253-A29A05F99186}
GUID: {9171C115-7DD9-46BA-B1E5-0ED50AFFC1B8}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9171C115-7DD9-46BA-B1E5-0ED50AFFC1B8}
GUID: {91D221C4-0CD4-461C-A728-01D509321556}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{91D221C4-0CD4-461C-A728-01D509321556}
GUID: {94AFFFCC-6C05-4814-B123-A941105AA77F}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{94AFFFCC-6C05-4814-B123-A941105AA77F}
GUID: {9E7EA907-5810-4FCA-B817-CD0BBA8496FC}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9E7EA907-5810-4FCA-B817-CD0BBA8496FC}
GUID: {A440BD76-CFE1-4D46-AB1F-15F238437A3D}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A440BD76-CFE1-4D46-AB1F-15F238437A3D}
GUID: {A996E48C-D3DC-4244-89F7-AFA33EC60679}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A996E48C-D3DC-4244-89F7-AFA33EC60679}
GUID: {CE32ABF6-475D-41F6-BF82-D27F03E3D38B}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{CE32ABF6-475D-41F6-BF82-D27F03E3D38B}
GUID: {E38FD381-6404-4041-B5E9-B2739258941F}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E38FD381-6404-4041-B5E9-B2739258941F}
GUID: {F3A12E08-EDE9-4160-8B51-334D982A9AD0}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F3A12E08-EDE9-4160-8B51-334D982A9AD0}
GUID: {FBAB033B-CDD0-4C5E-81AB-AEA575CD1338}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FBAB033B-CDD0-4C5E-81AB-AEA575CD1338}
RegistryKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{65104D73-BA60-4160-A95A-4B4782E7AA62}
RegistryKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{78E61E52-0E57-4456-A2F2-517492BCBF8F}
RegistryKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{E38FD381-6404-4041-B5E9-B2739258941F}
RegistryKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FBAB033B-CDD0-4C5E-81AB-AEA575CD1338}
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{0BBA0B86-766C-4755-A443-243FF2BD8D29}
Name der Benutzeroberfläche: ICertificate
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{208E5E9B-58B1-4086-970F-161B582A846F}
Name der Benutzeroberfläche: IOID
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{3604C9DD-A22E-4A15-A469-8181C0C113DE}
Name der Benutzeroberfläche: IQualifier
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{3B096E87-6218-4A3B-A880-F6CB951E7805}
Name der Benutzeroberfläche: IExtendedProperties
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{41DD35A8-9FF9-45A6-9A7C-F65B2F085D1F}
Name der Benutzeroberfläche: IKeyUsage
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{47C87CEC-8C4B-4E3C-8D22-34280274EFD1}
Name der Benutzeroberfläche: IEKUs
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4DA6ABC4-BDCD-4317-B650-262075B93A9C}
Name der Benutzeroberfläche: IStore2
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4E298C47-ABA6-459E-851B-993D6C626EAD}
Name der Benutzeroberfläche: IBasicConstraints
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{51017B88-1913-49AD-82BE-6BB7C417DCF2}
Name der Benutzeroberfläche: ISigner
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{5A0780F8-9E6B-4BB0-BF54-87CD9627A8B4}
Name der Benutzeroberfläche: ISigners
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{5F10FFCE-C922-476F-AA76-DF99D5BDFA2C}
Name der Benutzeroberfläche: ITemplate
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{625B1F55-C720-41D6-9ECF-BA59F9B85F17}
Name der Benutzeroberfläche: ISigner2
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{659DEDC3-6C85-42DB-8527-EFCB21742862}
Name der Benutzeroberfläche: IPrivateKey
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{68646716-BDA0-4046-AB82-4444BC93B84A}
Name der Benutzeroberfläche: ICertificates
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{6ADC653E-D5B9-422A-991A-A2B0119CEDAC}
Name der Benutzeroberfläche: IAttributes
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{6B5A8AB6-597D-4398-AC63-1036EF546348}
Name der Benutzeroberfläche: IQualifiers
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{6FE450DC-AD32-48D4-A366-01EE7E0B1374}
Name der Benutzeroberfläche: ICertificate2
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{7289D408-987D-45D1-8DEE-CF9E91C2E90E}
Name der Benutzeroberfläche: IExtendedKeyUsage
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{72BF9ADA-6817-4C31-B43E-25F7C7B091F4}
Name der Benutzeroberfläche: IPublicKey
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{77F6F881-5D3A-4F2F-AEF0-E4A2F9AA689D}
Name der Benutzeroberfläche: IChain
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{7B57C04B-1786-4B30-A7B6-36235CD58A14}
Name der Benutzeroberfläche: ICertificates2
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{84FBCB95-5600-404C-9187-AC25B4CD6E94}
Name der Benutzeroberfläche: ISignedCode
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{8973710C-8411-4951-9E65-D45FD524FFDF}
Name der Benutzeroberfläche: IPolicyInformation
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{976B7E6D-1002-4051-BFD4-824A74BD74E2}
Name der Benutzeroberfläche: IEKU
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{9F7F23E8-06F4-42E8-B965-5CBD044BF27F}
Name der Benutzeroberfläche: IHashedData
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{A24104F5-46D0-4C0F-926D-665565908E91}
Name der Benutzeroberfläche: ISettings
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{A4EAB890-0786-406B-9B31-2746F31F8D87}
Name der Benutzeroberfläche: ICertificateStatus3
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{A694C896-FC38-4C34-AE61-3B1A95984C14}
Name der Benutzeroberfläche: IRecipients
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{AB769053-6D38-49D4-86EF-5FA85ED3AF27}
Name der Benutzeroberfläche: ICertificateStatus
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{AE9C454B-FC65-4C10-B130-CD9B45BA948B}
Name der Benutzeroberfläche: ISignedData
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{B17A8D78-B5A6-45F7-BA21-01AB94B08415}
Name der Benutzeroberfläche: IAttribute
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{BC530D61-E692-4225-9E7A-07B90B45856A}
Name der Benutzeroberfläche: IExtensions
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{BF3D04A9-B0DA-4153-B45E-6CCFA5AC715B}
Name der Benutzeroberfläche: IAlgorithm
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{BF95660E-F743-4EAC-9DE5-960787A4606C}
Name der Benutzeroberfläche: ICertificateStatus2
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{C4778A66-972F-42E4-87C5-5CC16F7931CA}
Name der Benutzeroberfläche: IEncryptedData
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{CA65D842-2110-4073-AEE3-D0AA5F56C421}
Name der Benutzeroberfläche: IChain2
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{CC7A72A7-C83A-4049-85F4-4292DE9DBFD3}
Name der Benutzeroberfläche: ICertificatePolicies
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{D3D460F2-E7F3-4AF3-8EC6-8EB68C61C567}
Name der Benutzeroberfläche: IEncodedData
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{DA55E8FC-8E27-451B-AEA8-1470D80FAD42}
Name der Benutzeroberfläche: IOIDs
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{E860EF75-1B63-4254-AF47-960DAA3DD337}
Name der Benutzeroberfläche: IStore
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{EB166CF6-2AE6-44DA-BD96-0C1635D183FE}
Name der Benutzeroberfläche: IUtilities
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{ECB8A5C8-562C-4989-B49D-FA37D40F8FC4}
Name der Benutzeroberfläche: IExtendedProperty
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{ED4E4ED4-FDD8-476E-AED9-5239E7948257}
Name der Benutzeroberfläche: IExtension
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{EE2C051D-33A1-4157-86B4-9280E29782F2}
Name der Benutzeroberfläche: INoticeNumbers
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{F6CB6A20-CC18-4424-AE57-6F2AA3DC2059}
Name der Benutzeroberfläche: IEnvelopedData
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{F701F8EC-31C7-48FB-B621-5DE417C3A607}
Name der Benutzeroberfläche: IStore3
TypeLib RegKey: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\TypeLib\{BD26B198-EE42-4725-9B23-AFA912434229}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Attribute.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Certificate.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Certificate.2
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Certificate.3
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Certificates.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Certificates.2
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Certificates.3
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Chain.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Chain.2
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Chain.3
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.EncryptedData.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.EnvelopedData.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.ExtendedProperty.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.HashedData.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.OID.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.PrivateKey.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Settings.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.SignedCode.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.SignedData.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Signer.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Signer.2
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Store.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Store.2
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Store.3
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Utilities.1

-Daniel-13 - 34
Experte (offline)

Dabei seit 03.2005
1149 Beiträge
Geschrieben am: 14.04.2007 um 23:46 Uhr

Zitat:

Datei: C:\WINDOWS\system32\capicom.dll


Bitte auf oben gepostetem Link auswerten lassen.
Außerdem mal ein Hijackthislogfile erstellen und posten.
Wie das geht siehst du hier
  [Antwort schreiben]

Forum / Bits und Bytes

(c) 1999 - 2026 team-ulm.de - all rights reserved - hosted by ibTEC Team-Ulm

- Presse - Blog - Historie - Partner - Nutzungsbedingungen - Datenschutzerklärung - Jugendschutz -