@atdmt.com

27Antworten
  1. #1
    Avatar von Christine
    Christine ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.08.2008
    Ort
    Basel, Schweiz
    Beiträge
    14

    Standard @atdmt.com

    Guten Morgen
    Ich brauche Eure Hilfe bitte.
    Norton meldet mir bei jeder Schnellprüfung das Tracking cookie christine schr@atdmt.com. Das heisst, jeden Tag mehrere Male.
    Ich habe verschiedenes probiert, msconfig deaktiviert/aktiviert etc., ich bringe das "Ding" einfach nicht weg0.
    Ich habe dieses Forum gefunden und den hijackthis.log aktiviert und habe nun folgendes zu Deiner/Eurer Ueberprüfung gefunden. Ich hoffe, Ihr könnt mir helfen, ansonsten ich den PC wieder neu aufsetzen werde. Windows XP.

    Ich hoffe, Ihr könnt mir Schritt für Schritt weiterhelfen.

    Herzlichen Dank im Voraus und liebe Grüsse
    Christine



    le of Trend Micro HijackThis v2.0.2
    Scan saved at 09:48:36, on 17.08.2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.e xe
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\Programme\Gemeinsame Dateien\Motive\McciCMService.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    C:\Programme\QuickTime\qttask.exe
    C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    C:\Programme\QuickHelp2\QuickHelp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
    C:\Programme\Creative\Sync Manager Unicode\CTSyncU.exe
    C:\Programme\Creative\MediaSource5\MtdAcqu.exe
    C:\Programme\Nikon\PictureProject\NkbMonitor.exe
    C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Norton-Symbolleiste anzeigen - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe "
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton Internet Security\osCheck.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [QuickHelp2_McciTrayApp] C:\Programme\QuickHelp2\QuickHelp.exe
    O4 - HKLM\..\Run: [SNM] C:\Dokumente und Einstellungen\Christine Schär\Eigene Dateien\SpyNoMore\SNM.exe /startup
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Programme\Creative\Sync Manager Unicode\CTSyncU.exe"
    O4 - HKCU\..\Run: [MtdAcqu] "C:\Programme\Creative\MediaSource5\MtdAcqu.ex e" /s
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: NkbMonitor.exe.lnk = C:\Programme\Nikon\PictureProject\NkbMonitor.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=https://GLOBAL.ACER.COM/
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - https://security.symantec.com/sscv6/Shar ... vSniff.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://gfx2.hotmail.com/mail/w3/pr01/re ... NPUpld.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - https://www.update.microsoft.com/windows ... 9243145893
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - https://security.symantec.com/sscv6/Shar ... /cabsa.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - https://www.update.microsoft.com/microso ... 9246805203
    O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspn et_state.exe (file missing)
    O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.e xe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO. EXE
    O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID. EXE
    O23 - Service: LiveUpdate - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.E XE
    O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    O23 - Service: McciCMService - Motive Communications, Inc. - C:\Programme\Gemeinsame Dateien\Motive\McciCMService.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe

    --
    End of file - 8277 bytes

  2. #2
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard Re: @atdmt.com

    Welchen Browser verwendest du, um im Internet zu surfen?

  3. #3
    Avatar von Christine
    Christine ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.08.2008
    Ort
    Basel, Schweiz
    Beiträge
    14

    Standard Re: @atdmt.com

    Internet explorer 7

  4. #4
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard Re: @atdmt.com

    Wenn ich das richtig rausgelesen habe, ist das nicht mehr und nicht weniger als ein Cookie. Daher sollte es möglich sein entweder mit dem IE 7 selbst oder mit dem Tool CCleaner diesen und andere Cookies zu löschen.

    LG

  5. #5
    Avatar von Christine
    Christine ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.08.2008
    Ort
    Basel, Schweiz
    Beiträge
    14

    Standard Re: @atdmt.com

    das mache ich ja stets und jedesmal erscheint dieses Ding wieder. das stört mich. was auch ist, der PC ist andauernd laut beschäftigt. schaut frau im im Internet nach, wird atdmt als tracking cookie, welches in meinen angelegenheiten rumort.

  6. #6
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard Re: @atdmt.com

    hmmm, den CCleaner hast du schon probiert ??

    Sonst instaliere doch mal die Freeware SpyBot - Search & Destroy. Die sollte das Ding auch aufspüren und vernichten.

    Ansonsten musst du mal abwarten was die Experten hier über dein Logfile von HijackThis erzählen.

    LG

  7. #7
    Avatar von Christine
    Christine ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.08.2008
    Ort
    Basel, Schweiz
    Beiträge
    14

    Standard Re: @atdmt.com

    hallo q-max - habe ich auch schon gemacht, das mit dem Cleaner, wie auch löschen cookies, temp.internet files etc.
    Ich warte ab -
    Danke!
    und Gruss
    Christine

  8. #8
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard Re: @atdmt.com

    Geh im Internet Explorer auf Extras Internetoptionen... Datenschutz Sites... bei Adresse der Webseite gibst du atdmt.com ein Sperren
    Dann lösch den Cookie mit CCleaner o.ä..

  9. #9
    Avatar von Christine
    Christine ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.08.2008
    Ort
    Basel, Schweiz
    Beiträge
    14

    Standard Re: @atdmt.com

    habe ich gemacht spyx - die chhristine schr@atdmt.com konnte ich nicht eingeben, nur atdmt.com - werde abwarten, ob es wieder auftaucht. Gebe Bescheid und schicke mein Dankeschön in der Zwischenzeit
    Gruess
    Christine

  10. #10
    Avatar von Christine
    Christine ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.08.2008
    Ort
    Basel, Schweiz
    Beiträge
    14

    Standard Re: @atdmt.com

    Hallo - das ding ist immer noch da - ich werde den pc neu aufsetzen, dann ist das ding endlich eliminiert. oder habt ihr ne andere idee/möglichkeit? brauche wohl viel zeit dazu - dann taucht bei mir hat die frage auf, ob ich mir nicht mal nen neuen pc anschaffe, so dass ich nicht sonen grossen zeitverlust habe, wenn ein solcher fall eintritt.

  11. #11
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard Re: @atdmt.com

    Moin,
    scanne mit HjT noch einmal im 'abgesicherten Modus' und fixe diesen Eintrag:
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    Auch mit Spybot S&D kannst du mal durchscannen:
    https://www.dirks-computerecke.de/spybot-anleitung.htm

  12. #12
    Avatar von Christine
    Christine ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.08.2008
    Ort
    Basel, Schweiz
    Beiträge
    14

    Standard Re: @atdmt.com

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:19:48, on 17.08.2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Safe mode

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Norton-Symbolleiste anzeigen - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe "
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton Internet Security\osCheck.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [QuickHelp2_McciTrayApp] C:\Programme\QuickHelp2\QuickHelp.exe
    O4 - HKLM\..\Run: [SNM] C:\Dokumente und Einstellungen\Christine Schär\Eigene Dateien\SpyNoMore\SNM.exe /startup
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Programme\Creative\Sync Manager Unicode\CTSyncU.exe"
    O4 - HKCU\..\Run: [MtdAcqu] "C:\Programme\Creative\MediaSource5\MtdAcqu.ex e" /s
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: NkbMonitor.exe.lnk = C:\Programme\Nikon\PictureProject\NkbMonitor.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=https://GLOBAL.ACER.COM/
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - https://security.symantec.com/sscv6/Shar ... vSniff.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://gfx2.hotmail.com/mail/w3/pr01/re ... NPUpld.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - https://www.update.microsoft.com/windows ... 9243145893
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - https://security.symantec.com/sscv6/Shar ... /cabsa.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - https://www.update.microsoft.com/microso ... 9246805203
    O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspn et_state.exe (file missing)
    O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.e xe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO. EXE
    O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID. EXE
    O23 - Service: LiveUpdate - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.E XE
    O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    O23 - Service: McciCMService - Motive Communications, Inc. - C:\Programme\Gemeinsame Dateien\Motive\McciCMService.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe

    --
    End of file - 7170 bytes

    in abgesichertem Modus hijack....gestartet, gedeleted wie von schmidtchen angeordnet und wieder zurück in Normalmodus

    ResultatQuickscan Norton: Tracking cookie erkannt: christine schr@atdmt.com !!!!!


  13. #13
    Avatar von Christine
    Christine ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.08.2008
    Ort
    Basel, Schweiz
    Beiträge
    14

    Standard Re: @atdmt.com

    das ding ist ja immer noch da - seht ihr es auch, obwohl ich es vernichtet habe?
    shhhhh

  14. #14
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard Re: @atdmt.com


  15. #15
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard Re: @atdmt.com

    Moin,
    ich würde mir nie erlauben, hier etwas anzuordnen.
    Alle Beteiligten versuchen hier, Lösungen zu finden.
    Dein Logfile weißt aber immer noch den gleichen Eintrag auf wie in meinem ersten Posting:
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    Bist du sicher, dass du auf 'FIXED' gegangen bist?
    Ob das die Ursache ist, weiß ich nicht, aber weg zu bekommen müsste es sein.

  16. #16
    Avatar von Christine
    Christine ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.08.2008
    Ort
    Basel, Schweiz
    Beiträge
    14

    Standard Re: @atdmt.com

    Schmidtchen - Deutsche Sprak, schwere Sprak.....
    Du hast nichts angeordnet - ich habe deinen Rat angenommen, so ist's besser - gell


    Hier das logfile, so sieht es nun aus, habs nochmals ausgeführt, und trotzdem kommt die Meldung wieder im Norton -
    könnte diese Meldung nicht i. O. sein: O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspn et_state.exe (file missing)


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:46:21, on 17.08.2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.e xe
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\Programme\Gemeinsame Dateien\Motive\McciCMService.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\QuickTime\qttask.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    C:\Programme\QuickHelp2\QuickHelp.exe
    C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
    C:\Programme\Creative\Sync Manager Unicode\CTSyncU.exe
    C:\Programme\Creative\MediaSource5\MtdAcqu.exe
    C:\Programme\Nikon\PictureProject\NkbMonitor.exe
    C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Programme\Norton Internet Security\Norton AntiVirus\navw32.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\NOTEPAD.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Norton-Symbolleiste anzeigen - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton Internet Security\osCheck.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [QuickHelp2_McciTrayApp] C:\Programme\QuickHelp2\QuickHelp.exe
    O4 - HKLM\..\Run: [SNM] C:\Dokumente und Einstellungen\Christine Schär\Eigene Dateien\SpyNoMore\SNM.exe /startup
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe "
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Programme\Creative\Sync Manager Unicode\CTSyncU.exe"
    O4 - HKCU\..\Run: [MtdAcqu] "C:\Programme\Creative\MediaSource5\MtdAcqu.ex e" /s
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: NkbMonitor.exe.lnk = C:\Programme\Nikon\PictureProject\NkbMonitor.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=https://GLOBAL.ACER.COM/
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - https://security.symantec.com/sscv6/Shar ... vSniff.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://gfx2.hotmail.com/mail/w3/pr01/re ... NPUpld.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - https://www.update.microsoft.com/windows ... 9243145893
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - https://security.symantec.com/sscv6/Shar ... /cabsa.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - https://www.update.microsoft.com/microso ... 9246805203
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - https://dl8-cdn-01.sun.com/s/ESD44/JSCDL ... 586-jc.cab
    O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspn et_state.exe (file missing)
    O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.e xe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO. EXE
    O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID. EXE
    O23 - Service: LiveUpdate - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.E XE
    O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
    O23 - Service: McciCMService - Motive Communications, Inc. - C:\Programme\Gemeinsame Dateien\Motive\McciCMService.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe

    --
    End of file - 8584 bytes

  17. #17
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard Re: @atdmt.com

    Moin,
    zumindest ist dein Logfile sauber, obwohl der gefixte Eintrag wohl nicht verursachend war/ist.
    Also liegt es wohl an Norton. Dazu kann ich nichts sagen. Ich bin gegenüber Symantec, wie viele hier, auch voreingenommen.
    Ich möchte aber nichts Rufschädigendes schreiben, nur so viel: Es gibt einige gute "Schädlingsbekämpfer" mit weniger Aufwand und manche sogar kostenfrei.

  18. #18
    Avatar von Christine
    Christine ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.08.2008
    Ort
    Basel, Schweiz
    Beiträge
    14

    Standard Re: @atdmt.com

    guten morgen schmidtchen

    Zitat Zitat von schmidtchen
    Es gibt einige gute "Schädlingsbekämpfer" mit weniger Aufwand und manche sogar kostenfrei.
    Moin,
    zumindest ist dein Logfile sauber, obwohl der gefixte Eintrag wohl nicht verursachend war/ist.
    Also liegt es wohl an Norton. Dazu kann ich nichts sagen. Ich bin gegenüber Symantec, wie viele hier, auch voreingenommen.
    Ich möchte aber nichts Rufschädigendes schreiben, nur so viel: Es gibt einige gute "Schädlingsbekämpfer" mit weniger Aufwand und manche sogar kostenfrei.
    ich habe ein gutes Gefühl - ich habe soeben während einigen Sunden meinen PC neu aufgesetzt und möchte nun fragen, welchen Bekämpfer Du mir empfehlen kannst? Der PC läuft wieder schnell wie vorher.....

    Bis bald
    Christine

  19. #19
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard Re: @atdmt.com

    Moin,
    es gibt hier 2 Fraktionen.
    Zum einen gibt es die, welche mit Freeware gut fahren. Die benutzen AntiVir Personal von Avira und kombinieren das mit dem Spyware-Scanner 'Spybot Search & Destroy'. Das bedeutet mehr Zeitaufwand, weil beide getrennt upgedatet werden müssen. Und das Scannen erfolgt ja auch getrennt.
    Bei denen, die mehr auf kostenpflichtige Security-Suite-Software setzen, liegt wohl Kaspersky vorn.

  20. #20
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard Re: @atdmt.com

    Hallöchen,

    ich hab nur Freeware im Einsatz, eigentlich nur AntiVir, da ich keine Spyware-Software auf dem Rechner installiert habe ( und das geht auch, wenn man mit offenen Augen durch das Internet suft ). Aber wer es gern komfortabel mag, alles wichtige in einem Programm, der ist sicher, wie schmidtchen bereits andeutete, mit einer Internet Suite gut beraten.

    Kaspersky, G-DATA und auch die kostenpflichtige Variante von AntiVir sind da gute Anbieter...

  21. #21
    Avatar von Christine
    Christine ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.08.2008
    Ort
    Basel, Schweiz
    Beiträge
    14

    Standard Re: @atdmt.com

    ich gehe mir mal nen Kostenpflichtigen holen.

    Der Eintrag bei Norton ist noch da, trotz neues Aufsetzen des PCs. ICh verstehe nicht warum.
    Bin eigentlich ratlos. Habe nun so viel Zeit für nichts investiert......
    Bis später

  22. #22
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard Re: @atdmt.com

    Dann liegt das an Norton. Wenn alle anderen Scanner nichts finden, ist das wohl eine Falschmeldung.

    LG

  23. #23
    Avatar von Christine
    Christine ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.08.2008
    Ort
    Basel, Schweiz
    Beiträge
    14

    Standard Re: @atdmt.com

    Hallo @all
    ich habe mir nen kostenfplichtigen geholt: Bitfender, der prüft im Moment alles...... defragmin... etc.

    Ich bin müde - 15 Stunden am PC.
    So - nun noch meine Frage, welche ich gerne in den Raum stellen möchte. Wie kann ich meine Festplatte tatsächlich TOTAL löschen, so dass der Wurm oder Virus, der sich dort eingefressen hat, endlich vernichtet wird? Ich denke, mit dem letzten Aufsetzen habe ich den nur überspielt und der treibt noch sein Unwesen. Das habe ich gemacht mit F12 mit Diskette ACER Disc 1 drin (habe deren zwei. Disc 1 und Recovery Diskette)

    Da hat mir jemand im Computershop eine Adresse angegeben: https://qtparted.sourceforge.net/
    Wenn frau das runterladen würde, auf CD speichern, dann neu aufsetzen und CD laufen lassen, das würde alles löschen. Habe da reingeschaut, da gibt es aber viel runterzuladen. ISt das wohl gut zu machen?
    Danke im Voraus für die Hilfe/Tipps
    Christine

  24. #24
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard Re: @atdmt.com

    also ich glaub ja nicht das du da noch was drauf hast, wenn dir nur Norton was anzeigt und alle anderen Scanner das System als sauber anzeigen.

    Aber des Menschen Wille ist ja bekanntlich sein Himmelreich.....

    Für die sichere Vernichtung eines normalen Virus reicht das formatieren der Festplatte vollkommen aus. Wenn du einen Bootvirus vermutest kannst du die Platte auch noch neu partitionieren, damit der Bootsektor sicher komplett überschrieben wird.

    Für das Neuaufsetzen des Systems benötigst du dann allerdings eine vollwertige Windows-CD. Eine Recovery-CD reicht dafür nicht.

    LG

  25. #25
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard Re: @atdmt.com

    Moin,
    ich bin mal dem Eintrag in deinem ersten Thread nachgegangen. Lies das mal in Ruhe nach:
    https://www.bsi.bund.de/av/vb/mydoomb.htm
    oder bei Symantec selbst:
    https://www.symantec.com/de/de/securi...057-99&tabid=2
    Ich verstehe trotzdem nicht, dass nach der Formatierung das erhalten bleibt. Vielleicht habe ich etwas überlesen.

  26. #26
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard Re: @atdmt.com

    Hallöchen,

    wieso reicht denn eine Recovery-CD für die Neuinstallation von Windows nicht aus? Wenn es sich dabei um die zu diesem PC mitgelieferte Recovery-CD handelt, dann ist die Neuinstallation von windows damit sogar einfacher. Recovery-CD einlegen, davon booten und den Anweisungen am Bildschirm folgen.

    Der Rechner wird so wieder in den Auslieferungszustand versetzt. Inklusive aller Treiber und meist sogar inklusive der Programme die vorinstalliert waren...


  27. #27
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard Re: @atdmt.com

    uups...

    sorry, ich dachte irgendwo gelesen zu haben das das nicht geht wenn man neu partitioniert..

    umso besser.....

    LG

  28. #28
    Avatar von Christine
    Christine ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.08.2008
    Ort
    Basel, Schweiz
    Beiträge
    14

    Standard Re: @atdmt.com

    Guten Morgen miteinander

    Ganz herzlichen Dank für Eure Hilfe! :P :P :P Habe ich schon gesagt, dass ich mir den Bitfender gepostet und installiert habe. Der gibt mir keine "komischen" Meldungen mehr. Ich kann wieder surfen etc, - sogar noch schneller als vorher.

    Einzig bin in immer wieder gestolpert über den Firewall des Bitfenders, welcher so schnell anfragt, ob was zugelassen werden soll oder nicht, als ich SP3 installieren wollte und immer den Moment verpasste, als das kleine Fenster die Zulassung gefordert hat - dauert die Installation doch mehr als 30 Minuten und da ist frau doch schon dazu geneigt, unterdessen andere Sachen zu machen.

    Herzlichen Dank - ich werde natürlich ab und zu mal reinschauen, denn bei Euch kann ich doch einiges lernen.

    Werde mich nun mal in das Thema Linux einlesen und dann werde ich evt. einige Fragen haben.
    Seid gegrüsst von
    Christine

Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz