also mein Avira findet
TJ/Spy.....
hmm ich hab ihn erstmal gelöscht :D naja werd ihn mir vllt bald wieder ziehen
TJ/Spy.....
hmm ich hab ihn erstmal gelöscht :D naja werd ihn mir vllt bald wieder ziehen
So daran kann man erkennen, dass es nur einer ist dem sein Acc weg ist weil er irgend ein Scheiß vom Internet gezogen hat, und es nicht zugeben willoder What ever.Quote:
Also bei mir funtzt der Hack und gar kein Account ist gelöscht ich benutze ihn schon seit kurz nach der Thread erstellung und hatte den Hack eigendlich den ganzen Tag mit meinem 2.Account (Farmaccount , Noobaccount) an.
Und das sagt dir ein junior Member ;)Quote:
@Metin2Killa
Du meinst ja wohl nicht zufällig spoolsv.exe oder??
Falls doch, reicht dein IQ für Google wohl nocht nicht aus....
Zu deiner Aufklärung:
Die spoolsv / spoolsv.exe (Spooler SubSystem App) gehört zu Windows. Sie sorgt dafür das Druckaufträge nacheinander an den Drucker gesendet werden, und neue Druckaufträge ordnungsgemäss in dir Druckerwarteschlange eingereiht werden.
Soo, die Erfahrung, dass das ca. 98% der CPU lahmlegt, haben schon andere gemacht^^
Für weitere Infos empfehle ich
[Only registered and activated users can see links. Click Here To Register...]
Falls ihr dennoch Angst vor einem Keylogger haben solltet:
#In der Systemsteuerung/software folgende deinstallieren
ISTbar
TheSearchAccelerator
SideFind
#Lade dir Spysweeper intalliere & Update,mache ein voller Scann
#Scane mit Symantec Security Check ---->klicke auf Viren-erkennung (Virus Detection) dann Start. Downloading ActiveX erlauben,das Ergebnis hier posten.
#Lade dir Ewido Security Suite unbeding Update,noch nicht scannen.
#lade Adaware, Spybot unbeding Update,noch nicht scannen.
#PC neustarten--> abgesicherter Modus
Starte das HijackThis "Scan" klicken (Folgende Einträge) Häckchen setzen & Button "Fix checked" klicken, PC neustarten
R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - D:\Programme\ISTbar\istbarcm.dll (file missing)
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - D:\Programme\TheSearchAccelerator\UCMTSAIE.dll
O4 - HKLM\..\Run: [Winlogun] D:\WINDOWS\system32\winlogin.exe
O4 - HKLM\..\Run: [shell32] D:\WINDOWS\system32\wuauclt10.exe
O4 - HKLM\..\Run: [Client Server Runtime Process] D:\WINDOWS\system32\smmss.exe
O4 - HKLM\..\Run: [Windows update] D:\WINDOWS\system32\wudupdate.exe
O4 - HKCU\..\RunOnce: [Web Offer] D:\WINDOWS\system32\smmss.exe
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - D:\Programme\SideFind\sidefind.dll
O20 - Winlogon Notify: Setup - D:\WINDOWS\system32\gpp2l37o1.dll
#PC neustarten--> abgesicherter Modus
Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> "Extras/Ordneroptionen" ->
"Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
aktivieren -> "OK"
Loesche: Bitte keine Verwechselung
D:\WINDOWS\system32\winlogin.exe
D:\WINDOWS\system32\wuauclt10.exe
D:\WINDOWS\system32\smmss.exe
D:\WINDOWS\system32\wudupdate.exe
D:\WINDOWS\system32\gpp2l37o1.dll
D:\Programme\TheSearchAccelerator
D:\Programme\ISTbar
D:\Programme\SideFind
#PC neustarten--> abgesicherter Modus
#Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)
#Danach der PC mit Adaware, Spybot scannen und alle Funde entfernen.
#Inhalt folgende ordner loeschen:
D:\Dokumente und Einstellungen\<Username>\Lokale Einstellungen\Temp---> Inhalt löschen
D:\Dokumente und Einstellungen\<Usename>\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
D:\WINDOWS\temp---> Inhalt löschen
D:\WINDOWS\Prefetch---> Inhalt löschen
denk ich nämlich auch da meine programme nichts finden,ich glaub der will nur das weniger den hack nutzen^^Quote:
Achja, Übrigens ist es offensichtlich, dass Metin2Killa lügt, da ein Passwort bei CrossFire nur 12 Stellen haben kann, und nicht 26^^
Also an alle, vor diesem Hack muss man nicht mehr Angst haben, alles vor jedem anderen Hack.......