Ergebnis 1 bis 8 von 8
  1. #1
    WII FOREVER WII FOREVER ist offline
    Avatar von WII FOREVER

    Virus: Hilfe!!

    hallo
    also ich habe ein problem mit meinem laptop!!
    Zuerst konnte ich das internet nicht benutzen bzw. die explorer. da kam immer so ein schild das da ein virus ist und da konnte ich dann klkicken ungesichert weitermachen oder en link für ein programm was ich dann downloaden kann... so und dann kam nach ein paar sekunden: firefox hat ein problem und muss beendet werden. so dann hab ich ne systemweiderherstellund auf 2 tage zuvor gemacht aber jetzt kann ich mein vierenprogramm (Avira antivir) nicht mehr aktivieren. die explorer tun es zwar nun jedoch das virenprogramm nicht...

    was soll ich tun???

    würde mich über schnelle natworten freuen
    wii forever

  2. Anzeige

    Virus: Hilfe!!

    Schau dir mal diesen Bereich an. Dort ist für jeden was dabei!
  3. #2
    martin-josef martin-josef ist offline
    Avatar von martin-josef

    AW: Virus: Hilfe!!

    Zitat WII FOREVER Beitrag anzeigen
    hallo
    also ich habe ein problem mit meinem laptop!!
    Zuerst konnte ich das internet nicht benutzen bzw. die explorer. da kam immer so ein schild das da ein virus ist und da konnte ich dann klkicken ungesichert weitermachen oder en link für ein programm was ich dann downloaden kann... so und dann kam nach ein paar sekunden: firefox hat ein problem und muss beendet werden. so dann hab ich ne systemweiderherstellund auf 2 tage zuvor gemacht aber jetzt kann ich mein vierenprogramm (Avira antivir) nicht mehr aktivieren. die explorer tun es zwar nun jedoch das virenprogramm nicht...

    was soll ich tun???

    würde mich über schnelle natworten freuen
    wii forever

    Hallo
    Antivir entfernen und nochmals neu installieren.
    gruß
    martin-josef

  4. #3
    WII FOREVER WII FOREVER ist offline
    Avatar von WII FOREVER

    AW: Virus: Hilfe!!

    habe ich schön gemacht bringt jedoch leider nix

  5. #4
    siroko87 siroko87 ist offline
    Avatar von siroko87

    AW: Virus: Hilfe!!

    spybot S&D downloaden und installlieren
    Hijackthis downloaden und installieren

    zusätzlich einen antivirus installieren am besten kaspersky

    updatest für spybot und antivirus downloaden

    versuchen mit sbybot und hijackthis alles zu entfernen falls möglich

    Hijackthis logfile kann im internet ausgewertet werden KLICK MICH

    und falls es dann noch immer nicht klappt würde ich das ganze im abgesicherten modus machen, dann sollte es eigentlich wieder gehen ausser du hast sehr hartnäckige spyware, würmer oder/und viren

    bzw falls du den viren, trojaner, spyware oder wurmnamen kennst dann einfach mal in google folgendes eingeben: "name" remove tool oder "name" removeall tool, solltest dann sicherlich etwas finden.

  6. #5
    Worry Worry ist offline

    AW: Virus: Hilfe!!

    Hi,

    ich schließe mich siroko87 soweit an. Das Logfile von HijackThis poste bitte hier, wenn Du Dich nicht auskennst. Auf dieser Seite steht die Anleitung zu HijackThis . Wir können dann zusammen nachsehen, was da los ist.
    Außerdem kannst Du zuvor einen Scan mit Malwarebytes durchführen, eine hervorragendes Tool, was alles findet, was Virenscanner "übersehen", und sehr leicht zu bedienen, aber so ein Scan dauert gut eine Stunde.

  7. #6
    WII FOREVER WII FOREVER ist offline
    Avatar von WII FOREVER

    AW: Virus: Hilfe!!

    so habe zuerst mit malwarebytes einen scan durchgeführt. da hat der 14 infizierte datein gefunde. das kam dann von malwarebytes dannach als log:
    Code:
    Malwarebytes' Anti-Malware 1.31
    Datenbank Version: 1474
    Windows 6.0.6001 Service Pack 1
    
    08.12.2008 14:05:02
    mbam-log-2008-12-08 (14-05-02).txt
    
    Scan-Methode: Vollständiger Scan (C:\|E:\|)
    Durchsuchte Objekte: 118470
    Laufzeit: 1 hour(s), 12 minute(s), 49 second(s)
    
    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 9
    Infizierte Registrierungswerte: 3
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 2
    
    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungsschlüssel:
    HKEY_CLASSES_ROOT\toolband.xttbpos00 (Adware.BHO) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\TypeLib\{77d6ddfa-7834-4541-b2b3-a8b0fb0e3924} (Adware.BHO) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{4bd2d6c3-31dc-b947-23d0-dc52ec4f0c4c} (Adware.BHO) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\toolband.xttbpos00.1 (Adware.BHO) -> Quarantined and deleted successfully.
    
    Infizierte Registrierungswerte:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> Quarantined and deleted successfully.
    
    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateien:
    C:\Program Files\ICQToolbar\toolbaru.dll (Adware.BHO) -> Quarantined and deleted successfully.
    C:\Users\corinna\AppData\Local\Temp\us0105.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

    so dannach habe ich dann hijackthis runtergeladen und auch einen scan durchgeführt und als logdatei gespeichert oder so zumindest kam dan folgendes:

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:20:24, on 08.12.2008
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal
    
    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Java\jre1.6.0\bin\jusched.exe
    C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
    C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
    C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
    C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
    C:\Windows\RtHDVCpl.exe
    C:\Windows\System32\igfxtray.exe
    C:\Windows\System32\hkcmd.exe
    C:\Windows\System32\igfxpers.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\PowerISO\PWRISOVM.EXE
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
    C:\Program Files\DAEMON Tools Lite\daemon.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Windows\System32\rundll32.exe
    C:\Program Files\Synaptics\SynTP\SynToshiba.exe
    C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
    C:\Windows\System32\wsqmcons.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Users\corinna\Downloads\HiJackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    O1 - Hosts: ::1 localhost
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
    O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
    O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
    O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
    O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
    O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
    O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
    O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8
    O4 - HKCU\..\Run: [braviax] C:\Windows\system32\braviax.exe
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url_de.pl?http://www.ebay.de/ (file missing)
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
    O13 - Gopher Prefix: 
    O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
    O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
    O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
    
    --
    End of file - 8130 bytes
    so könnt ihr mir dabei helfen verstehe nämlich nur bahnhof....

    vielen dank nochmal

    EDIT: Ich habe es geschafft habe mal die auswertung mit der seite gemacht und da gabs eine datei wo stand sofort fixen! so das habe ich jetzt auch gemacht hat sich zwar erstmal nix getan und jetzt habe ich es aber nocheinmal deinstaliert und neuinstaliert und es funktioniert wieder....

    DANKE FÜR EURE HILFEE!!!!!

  8. #7
    siroko87 siroko87 ist offline
    Avatar von siroko87

    AW: Virus: Hilfe!!

    bitte bitte man tut was man kann nun schuldest du uns etwas

    ich denke kann geclosed werden

    p.s. lass dir diese programme dauerhaft am pc, wird sicherlich nciht das letzte mal sein das sich dein pc erkältet


    edit: war ja nur teuflisch gemeint und danke für die bewertung

  9. #8
    WII FOREVER WII FOREVER ist offline
    Avatar von WII FOREVER

    AW: Virus: Hilfe!!

    mein dank hat euch schon in form von geuten bewertungen beschert :P

Ähnliche Themen


  1. Hilfe bei Virus: Hallo Seit letztens meldet mir mein"Antivir" sehr oft einen Angriff.Es sind verschidene Trojaner und ich habe sie immer in Quarantäne...

  2. Hilfe ICQ Virus: Hallo, ich habe ICQ 6.5 gehabt. Ich weiß nicht mehr wann das angefangen hat da haben meine Freunde angefangen zu schreiben ja kannst du ma bitte...

  3. Hilfe bei virus!! :(: Hallo liebe Profies. Ich sitze gerade an meinem Laptop, da mein richtiger Rechner einen Virusbefall hat. Er lässt sich hochfahren und alles aber...

  4. Virus - HILFE ! ! !: Hallo Leute, mein PC macht komische Anzeichen, ich denke das ich mehrere Viren am PC habe... Manchmal bekomme ich Links von meinen Freunden in...

  5. hilfe virus?!: hey ich brauche schnell einen rat! einer meiner msn kontakte hat mir irgendnen link geschickt. ich denk mir nichts klick drauf und es ist so ein...