house-cat - 37
Fortgeschrittener
(offline)
Dabei seit 09.2006
29
Beiträge
|
|
Geschrieben am: 13.04.2007 um 18:54 Uhr
|
|
halli hallo!
kennt das jemand von euch?? Wie bekomm ich es wieder von meinem Pc runter? ZA entdeckt es zwr, aber jedes mal, wenn ich den pc neustarte ist es wieder drauf! Hilfe! :(
|
|
lp4ever - 35
Profi
(offline)
Dabei seit 09.2005
885
Beiträge
|
|
Geschrieben am: 13.04.2007 um 18:56 Uhr
|
|
Den virus löschen ..
Falls des mit deim progi ned geht mal googeln und vll. antivir ziehen
Kannst auch mal Format C: ^^
|
|
house-cat - 37
Fortgeschrittener
(offline)
Dabei seit 09.2006
29
Beiträge
|
|
Geschrieben am: 13.04.2007 um 18:58 Uhr
|
|
ich hab es ja gelöscht... heute schon das 2.mal, aber es ist immer wieder drauf! :(
|
|
miniNik_ger - 35
Fortgeschrittener
(offline)
Dabei seit 03.2007
58
Beiträge
|
|
Geschrieben am: 13.04.2007 um 19:00 Uhr
|
|
hmm... nimm n gescheites AV Proggi. (ich gehe davon aus, dass du mit ZA Zone Alarm meinst). lad dir AVG Anti-Vir, dazu ne gute Firewall (wie Sygate) und gut is.
|
|
house-cat - 37
Fortgeschrittener
(offline)
Dabei seit 09.2006
29
Beiträge
|
|
Geschrieben am: 13.04.2007 um 19:02 Uhr
|
|
Zitat von miniNik_ger: hmm... nimm n gescheites AV Proggi. (ich gehe davon aus, dass du mit ZA Zone Alarm meinst). lad dir AVG Anti-Vir, dazu ne gute Firewall (wie Sygate) und gut is.
=) ist das freeware? kannst du mir links geben?
|
|
miniNik_ger - 35
Fortgeschrittener
(offline)
Dabei seit 03.2007
58
Beiträge
|
|
Geschrieben am: 13.04.2007 um 19:17 Uhr
|
|
Zitat von house-cat: Zitat von miniNik_ger: hmm... nimm n gescheites AV Proggi. (ich gehe davon aus, dass du mit ZA Zone Alarm meinst). lad dir AVG Anti-Vir, dazu ne gute Firewall (wie Sygate) und gut is.
=) ist das freeware? kannst du mir links geben?
jup beides freeware
AVG
Sygate PF
|
|
-Daniel-13 - 34
Experte
(offline)
Dabei seit 03.2005
1149
Beiträge
|
|
Geschrieben am: 13.04.2007 um 20:41 Uhr
|
|
Hallo.
Poste bitte den Pfad der gefundenen Datei und lass die Datei bei virustotal auswerten.
Poste dann ebenfalls das ergebnis des Scans bei Virustotal.
|
|
house-cat - 37
Fortgeschrittener
(offline)
Dabei seit 09.2006
29
Beiträge
|
|
Geschrieben am: 14.04.2007 um 19:50 Uhr
|
|
Zitat von -Daniel-13: Hallo.
Poste bitte den Pfad der gefundenen Datei und lass die Datei bei virustotal auswerten.
Poste dann ebenfalls das ergebnis des Scans bei Virustotal.
=) ich hab nur das gefunden: kam unter Details bei Zonealarm...
Datei: C:\WINDOWS\system32\capicom.dll
GUID: {03ACC284-B757-4B8F-9951-86E600D2CD06}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{03ACC284-B757-4B8F-9951-86E600D2CD06}
GUID: {17E3A1C3-EA8A-4970-AF29-7F54610B1D4C}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{17E3A1C3-EA8A-4970-AF29-7F54610B1D4C}
GUID: {22A85CE1-F011-4231-B9E4-7E7A0438F71B}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{22A85CE1-F011-4231-B9E4-7E7A0438F71B}
GUID: {54BA1E8F-818D-407F-949D-BAE1692C5C18}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{54BA1E8F-818D-407F-949D-BAE1692C5C18}
GUID: {550C8FFB-4DC0-4756-828C-862E6D0AE74F}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{550C8FFB-4DC0-4756-828C-862E6D0AE74F}
GUID: {60A9863A-11FD-4080-850E-A8E184FC3A3C}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{60A9863A-11FD-4080-850E-A8E184FC3A3C}
GUID: {65104D73-BA60-4160-A95A-4B4782E7AA62}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{65104D73-BA60-4160-A95A-4B4782E7AA62}
GUID: {78E61E52-0E57-4456-A2F2-517492BCBF8F}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{78E61E52-0E57-4456-A2F2-517492BCBF8F}
GUID: {7BF3AC5C-CC84-429A-ACA5-74D916AD6B8C}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7BF3AC5C-CC84-429A-ACA5-74D916AD6B8C}
GUID: {8C3E4934-9FA4-4693-9253-A29A05F99186}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C3E4934-9FA4-4693-9253-A29A05F99186}
GUID: {9171C115-7DD9-46BA-B1E5-0ED50AFFC1B8}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9171C115-7DD9-46BA-B1E5-0ED50AFFC1B8}
GUID: {91D221C4-0CD4-461C-A728-01D509321556}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{91D221C4-0CD4-461C-A728-01D509321556}
GUID: {94AFFFCC-6C05-4814-B123-A941105AA77F}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{94AFFFCC-6C05-4814-B123-A941105AA77F}
GUID: {9E7EA907-5810-4FCA-B817-CD0BBA8496FC}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9E7EA907-5810-4FCA-B817-CD0BBA8496FC}
GUID: {A440BD76-CFE1-4D46-AB1F-15F238437A3D}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A440BD76-CFE1-4D46-AB1F-15F238437A3D}
GUID: {A996E48C-D3DC-4244-89F7-AFA33EC60679}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A996E48C-D3DC-4244-89F7-AFA33EC60679}
GUID: {CE32ABF6-475D-41F6-BF82-D27F03E3D38B}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{CE32ABF6-475D-41F6-BF82-D27F03E3D38B}
GUID: {E38FD381-6404-4041-B5E9-B2739258941F}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E38FD381-6404-4041-B5E9-B2739258941F}
GUID: {F3A12E08-EDE9-4160-8B51-334D982A9AD0}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F3A12E08-EDE9-4160-8B51-334D982A9AD0}
GUID: {FBAB033B-CDD0-4C5E-81AB-AEA575CD1338}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{FBAB033B-CDD0-4C5E-81AB-AEA575CD1338}
RegistryKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{65104D73-BA60-4160-A95A-4B4782E7AA62}
RegistryKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{78E61E52-0E57-4456-A2F2-517492BCBF8F}
RegistryKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{E38FD381-6404-4041-B5E9-B2739258941F}
RegistryKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FBAB033B-CDD0-4C5E-81AB-AEA575CD1338}
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{0BBA0B86-766C-4755-A443-243FF2BD8D29}
Name der Benutzeroberfläche: ICertificate
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{208E5E9B-58B1-4086-970F-161B582A846F}
Name der Benutzeroberfläche: IOID
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{3604C9DD-A22E-4A15-A469-8181C0C113DE}
Name der Benutzeroberfläche: IQualifier
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{3B096E87-6218-4A3B-A880-F6CB951E7805}
Name der Benutzeroberfläche: IExtendedProperties
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{41DD35A8-9FF9-45A6-9A7C-F65B2F085D1F}
Name der Benutzeroberfläche: IKeyUsage
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{47C87CEC-8C4B-4E3C-8D22-34280274EFD1}
Name der Benutzeroberfläche: IEKUs
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4DA6ABC4-BDCD-4317-B650-262075B93A9C}
Name der Benutzeroberfläche: IStore2
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4E298C47-ABA6-459E-851B-993D6C626EAD}
Name der Benutzeroberfläche: IBasicConstraints
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{51017B88-1913-49AD-82BE-6BB7C417DCF2}
Name der Benutzeroberfläche: ISigner
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{5A0780F8-9E6B-4BB0-BF54-87CD9627A8B4}
Name der Benutzeroberfläche: ISigners
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{5F10FFCE-C922-476F-AA76-DF99D5BDFA2C}
Name der Benutzeroberfläche: ITemplate
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{625B1F55-C720-41D6-9ECF-BA59F9B85F17}
Name der Benutzeroberfläche: ISigner2
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{659DEDC3-6C85-42DB-8527-EFCB21742862}
Name der Benutzeroberfläche: IPrivateKey
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{68646716-BDA0-4046-AB82-4444BC93B84A}
Name der Benutzeroberfläche: ICertificates
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{6ADC653E-D5B9-422A-991A-A2B0119CEDAC}
Name der Benutzeroberfläche: IAttributes
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{6B5A8AB6-597D-4398-AC63-1036EF546348}
Name der Benutzeroberfläche: IQualifiers
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{6FE450DC-AD32-48D4-A366-01EE7E0B1374}
Name der Benutzeroberfläche: ICertificate2
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{7289D408-987D-45D1-8DEE-CF9E91C2E90E}
Name der Benutzeroberfläche: IExtendedKeyUsage
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{72BF9ADA-6817-4C31-B43E-25F7C7B091F4}
Name der Benutzeroberfläche: IPublicKey
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{77F6F881-5D3A-4F2F-AEF0-E4A2F9AA689D}
Name der Benutzeroberfläche: IChain
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{7B57C04B-1786-4B30-A7B6-36235CD58A14}
Name der Benutzeroberfläche: ICertificates2
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{84FBCB95-5600-404C-9187-AC25B4CD6E94}
Name der Benutzeroberfläche: ISignedCode
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{8973710C-8411-4951-9E65-D45FD524FFDF}
Name der Benutzeroberfläche: IPolicyInformation
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{976B7E6D-1002-4051-BFD4-824A74BD74E2}
Name der Benutzeroberfläche: IEKU
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{9F7F23E8-06F4-42E8-B965-5CBD044BF27F}
Name der Benutzeroberfläche: IHashedData
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{A24104F5-46D0-4C0F-926D-665565908E91}
Name der Benutzeroberfläche: ISettings
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{A4EAB890-0786-406B-9B31-2746F31F8D87}
Name der Benutzeroberfläche: ICertificateStatus3
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{A694C896-FC38-4C34-AE61-3B1A95984C14}
Name der Benutzeroberfläche: IRecipients
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{AB769053-6D38-49D4-86EF-5FA85ED3AF27}
Name der Benutzeroberfläche: ICertificateStatus
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{AE9C454B-FC65-4C10-B130-CD9B45BA948B}
Name der Benutzeroberfläche: ISignedData
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{B17A8D78-B5A6-45F7-BA21-01AB94B08415}
Name der Benutzeroberfläche: IAttribute
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{BC530D61-E692-4225-9E7A-07B90B45856A}
Name der Benutzeroberfläche: IExtensions
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{BF3D04A9-B0DA-4153-B45E-6CCFA5AC715B}
Name der Benutzeroberfläche: IAlgorithm
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{BF95660E-F743-4EAC-9DE5-960787A4606C}
Name der Benutzeroberfläche: ICertificateStatus2
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{C4778A66-972F-42E4-87C5-5CC16F7931CA}
Name der Benutzeroberfläche: IEncryptedData
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{CA65D842-2110-4073-AEE3-D0AA5F56C421}
Name der Benutzeroberfläche: IChain2
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{CC7A72A7-C83A-4049-85F4-4292DE9DBFD3}
Name der Benutzeroberfläche: ICertificatePolicies
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{D3D460F2-E7F3-4AF3-8EC6-8EB68C61C567}
Name der Benutzeroberfläche: IEncodedData
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{DA55E8FC-8E27-451B-AEA8-1470D80FAD42}
Name der Benutzeroberfläche: IOIDs
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{E860EF75-1B63-4254-AF47-960DAA3DD337}
Name der Benutzeroberfläche: IStore
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{EB166CF6-2AE6-44DA-BD96-0C1635D183FE}
Name der Benutzeroberfläche: IUtilities
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{ECB8A5C8-562C-4989-B49D-FA37D40F8FC4}
Name der Benutzeroberfläche: IExtendedProperty
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{ED4E4ED4-FDD8-476E-AED9-5239E7948257}
Name der Benutzeroberfläche: IExtension
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{EE2C051D-33A1-4157-86B4-9280E29782F2}
Name der Benutzeroberfläche: INoticeNumbers
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{F6CB6A20-CC18-4424-AE57-6F2AA3DC2059}
Name der Benutzeroberfläche: IEnvelopedData
RegKey der Benutzeroberfläche: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{F701F8EC-31C7-48FB-B621-5DE417C3A607}
Name der Benutzeroberfläche: IStore3
TypeLib RegKey: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\TypeLib\{BD26B198-EE42-4725-9B23-AFA912434229}
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Attribute.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Certificate.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Certificate.2
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Certificate.3
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Certificates.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Certificates.2
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Certificates.3
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Chain.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Chain.2
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Chain.3
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.EncryptedData.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.EnvelopedData.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.ExtendedProperty.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.HashedData.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.OID.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.PrivateKey.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Settings.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.SignedCode.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.SignedData.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Signer.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Signer.2
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Store.1
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Store.2
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Store.3
RegistryKey: HKEY_LOCAL_MACHINE\Software\Classes\CAPICOM.Utilities.1
|
|
-Daniel-13 - 34
Experte
(offline)
Dabei seit 03.2005
1149
Beiträge
|
|
Geschrieben am: 14.04.2007 um 23:46 Uhr
|
|
Zitat: Datei: C:\WINDOWS\system32\capicom.dll
Bitte auf oben gepostetem Link auswerten lassen.
Außerdem mal ein Hijackthislogfile erstellen und posten.
Wie das geht siehst du hier
|
|