Ergebnis 1 bis 2 von 2
-
08.04.2009, 22:18 #1da_blubb
Internet funktioniert nicht - Trojaner/Virus?
ich kämpfe schon seit ein paar Tagen mit einem Problem, ich hoffe, ihr könnt mir weiterhelfen...
Ich fange mal von vorne am Besten an:
Ich war ganz normal im Internet, als plötzlich meine WLan-Verbindung getrennt wurde. Dachte mir nichts bei, WLan kann ja mal zusammenbrechen. Als es nach ein paar Minuten nicht mehr ging, habe ich geschaut - mein WLan wurde deaktiviert, und zwar nicht von mir.
Ich hab an meinem Laptop geschaut, der WLan-Hebel war noch auf On.
Ich hab es ausgemacht und wieder an - nichts passierte, es sah so aus, als wäre WLan deaktiviert.
Sofort hab ich einen Scann gemacht, und siehe da, Viren haben sich wohl eingeschlichen gehabt - unter anderem Conficker.
Gesucht, gefunden, gelöscht.
Internet hat kurzzeitig funktioniert.
Nach einem "neustart" der so aussieht, das der Laptop nicht mehr hinunterfahren kann, ist das Gleiche.
Ich kann eine zeitlang (die Zeit variiert) im Internet sein, bis es von ein auf die andere Sekunde nichts mehr passiert, der Browser lädt sich dumm und dämlich.
Natürlich habe ich auch andere Browser ausprobiert, von meinem normalen FF, IE über Opera bis hin zum Netzcape Navigator - überall das Gleiche.
Okay, ich hab meinen Laptop formatiert, alles komplett nackt gemacht (außer natürlich die "tolle" Recovery-Partition), da ich sonst kein Vista installieren kann.
Gleich von anfang an Avira, AVG und ZoneAlarm drauf geknallt, bevor das Internet läuft.
Es funktioniert - es funktioniert, Pustekuchen, der ganze Scheiß beginnt wieder von vorne..
Hier ist mal das Logfile von Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:31:51, on 08.04.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\ICQ6.5\ICQ.exe
C:\Program Files\AVG\AVG8\avgui.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\AVG\AVG8\avgscanx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ASUSTeK Computer Inc.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ASUSTeK Computer Inc.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ASUSTeK Computer Inc.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ6.5\ICQ.exe" silent
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O13 - Gopher Prefix:
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Acronis OS Selector Reinstall Service (AcronisOSSReinstallSvc) - Unknown owner - C:\Program Files\Common Files\Acronis\Acronis Disk Director\oss_reinstall_svc.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
--
End of file - 4647 bytes
und hier ein Screen, was mein AVG anzeigt, die Viren können nur zum Teil in die Quarantäne-station geschoben werden, aber nach jedem Scan sind sie da:
die hocken immer im AppData/Roaming Ordner:
Programme, die ich schon von Anfang an ausprobiert habe:
AVG, CCleaner, Spybot search and destroy, McAfee Conficker Tool (beide), Avira, Ad-Aware.
Ich hoffe, es kann mir jemand helfen, ich bin echt am Verzweifeln
Viele Grüße und vielen Dank im Voraus!
-
Internet funktioniert nicht - Trojaner/Virus?
Schau dir mal diesen Bereich an. Dort ist für jeden was dabei!
-
09.04.2009, 21:19 #2Emil
AW: Internet funktioniert nicht - Trojaner/Virus?
Hallo,
ich vermute, dass Du den Confiker der 3.Generation hast und der sich über die P2P selbst dubliziert. Hast Du auch dieses probiert Conficker Removal Tool - Free Conficker detection and removal
Vermutlich sitzt der ganze Mist noch in Deiner Recuvery-Partition, die Du ja nicht Formatieren kannst, da Dir dann Dein System fehlt. Es gibt jedoch die Möglichkeit, leihe Dir von einem Bekannten eine Vista DVD aus und mit dieser kannst Du Dir dann Dein System mit Deinem Produktkey wieder aufspielen. Funktioniert mit jeder Vista DVD.
Gruß
Ähnliche Themen
-
Internet funktioniert manchmal nicht: Ich habe einen D-Link Router mit WLAN und zusätzlich für einen anderen PC den das WLAN Signal nicht erreicht, ein Stromnetzwerk mit einer ALLNET... -
Internet Explorer funktioniert nicht!!: hey alle zusammen, Seit heute geht der internet explorer meines bruders nicht mehr obwohl er online ist und sein msn funktioniert. Wir haben auch... -
Systemwiederherstellung funktioniert nicht und Virus (Pufferüberlauf): :help:Hallo liebe Experten, brauche dringend Hilfe bei 2 Problemen. Mein Freund hat einen PC mit dem McAffee Virusscanner (oder so ähnlich). Der... -
Lan 2.0 USB Adapter Internet funktioniert nicht ?!:(: Hallo, ich habe ein großes problem. und zwar habe ich seit neustem eine wii und wollte damit mal direkt ins internet gehen, habe mir deswegen auch... -
Virus!!! Trojaner!!!: Hallo! Ich habe einen Trojaner auf meinem PC. Da ich nicht will, dass sie alles nachschauen habe ich Sachen gelöscht. Aber trotzdem habe ich...
Riri wieder mit Pali-Tuch unterwegs... Ist natürlich auch ne Aussage... :whistle:
Forumla Café