Anmelden

Archiv verlassen und diese Seite im Standarddesign anzeigen : brauch dringend hilfe. virus



Leon der Pofi
03.03.2008, 19:51
hi. ich brauche dringend hilfe. mein laptop meldet immer einen fehler beim hochfahren, dass eine systemdatei fehlt. kann nicht sagen welche, da er nur systemdatei hinschreibt >_>#

hab antivir probiert, da bekomm ich in 10 sekundentakt trojanermeldungen.
lösch sie immer oder schieb sie in quarantäne, hängt sich der computer auf.

internet geht auch kaum. ebay und youtube zb laden gar nicht mehr.


hab jetzt stinger installiert, der findet keine viren.
ich weiß auch nicht, warum ich die dinger habe, hatte noch nie probleme mit viren. besuch auch keine illegalen seiten oder sonstwas.

kennt ihr noch nen guten antivirus neben antivir und northon?

Indy
03.03.2008, 20:01
Abend

Erst einmal Hijackthis (http://www.zdnet.de/downloads/prg/n/m/deGNNM-wc.html) runterladen und die ausführbare Exe-Datei am besten gleich umbenennen (Manche Schädlinge erkennen das Programm am Namen und verstecken sich daraufhin!). Danach ein Logfile machen und gleich mal hier auswerten:

Anschließende Hijackthis-Fileauswertung (http://www.hijackthis.de/de)

Leon der Pofi
03.03.2008, 20:04
danke, probiers gleich. :)

hier der fehler.

http://img299.imageshack.us/img299/2664/fehlerau3.jpg

Leon der Pofi
03.03.2008, 20:15
so ich hab jetzt die logfile ausgewertet. und wie gehe ich jetzt weiter vor?
bin net so gut in dem gebiet ...

edit: ich hab 6 die äusserst gefährlich sind.

kann ich das irgendwie kopieren, damit es hier einfügen kann? damit ihr seht, welche?

Sebbo
03.03.2008, 23:41
Logo, du kannst "save as log" auswählen (oder so ähnlich). Den Inhalt der Textdatei kopierst du dann einfach hier rein. URLs aber bitte deaktivieren, so dass sich nicht noch versehentlich jemand etwas einfängt.
Dann können wir selbst auch das Log auswerten und uns die Ergebnisse anschauen.

Und Norton ist nicht gut! Ich empfehle immer Kaspersky. Der arbeitet effektiv und ressourcenschonend. Mcaffee kann man auch empfehlen. Mcaffee arbeitet aber nicht gerade ressourcenschonend.
Falls dir jemand NOD32 empfehlen sollte: Finger weg! Der untersucht gepackte Archive nicht effektiv. Vielleicht hat sich das ja mittlerweile geändert, aber ich denke eher nicht.

NT-Kernel Error hört sich ja schon einmal sehr heiß an. :D

Und für das nächste Mal:
1.) Router (Der blockt schon einiges)
2.) Ordentlichen Browser: Firefox oder Opera
3.) Nicht jeden Scheiß im Netz anklicken ... sei es Pornozeugs, Downloads zu Raubkopien (wenn dann Quellen bei denen du dir sicher sein kannst, dass sie vertrauenswürdig sind) oder irgendwelche Mailanhänge von unbekannten Absendern.
4.) Guten Virenscanner
Wenn man hinter einem Router hängt, dann passiert eigentlich schon nichts mehr, wenn man nicht wild im WWW drauf losklickt. ;-)

NeM
03.03.2008, 23:50
NOD32 soll ganz gut sein.

Kaspersky macht auch gute Virenscanner. Von denen gibts kostenlose Testversionen die 30 Tage lang laufen, danach musst du sie halt deinstallieren -> kaspersky.de

Hab ich bei Bedarf immer so gemacht, bevor ich mir die Vollversion geholt hab.

Leon der Pofi
05.03.2008, 17:05
weder kapser, noch nod bringen was :/
hier ist das logfile für die eine antiviren seite

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:05:57, on 03.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\WINDOWS\cm9tYW4\command.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Programme\Network Monitor\netmon.exe
C:\WINDOWS\system32\svchost.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Programme\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\Programme\Alcatel\Dragdiag.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\mrofinu572.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\DNA\btdna.exe
C:\DOKUME~1\roman\EIGENE~1\PPPATC~1\chkntfs.exe
C:\WINDOWS\system32\?icrosoft.NET\r?ndll.exe
C:\Programme\Belkin\USB F5D7050\Wireless Utility\Belkinwcui.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\ger.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Me69ZMbubcDqLpVXxUyHVpuGWbw4OtaOKp2zIu1cCrPXp/I6iPcMXihtII7G1BaqkHR1rbm//Pax9KQlvXgpHLsE3/VlXCgjP6RL/prp88GBjYkbPFWP5AjVux0RslDGVprxTeHVsWa
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R3 - URLSearchHook: ScriptInocUI Class - - (no file)
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: PBDEV2 - {4E7BD74F-2B8D-469E-A0E8-FA68B685FA7D} - C:\WINDOWS\system32\pbdev2.dll
O3 - Toolbar: Starware - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - C:\Programme\Starware\bin\Starware.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programme\Alcatel\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [gwiz] C:\WINDOWS\system32\ntsystem.exe
O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S8D.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [{B4-40-01-15-DW}] C:\WINDOWS\system32\bv2\renabcom4.exe DWram
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu572.exe 61A847B5BBF728173599284503996897C881250221C8670836AC4FA7C8833201749139
O4 - HKLM\..\Run: [5c1b40ba] rundll32.exe "C:\WINDOWS\system32\ydccrdml.dll",b
O4 - HKLM\..\Run: [BM5f287326] Rundll32.exe "C:\WINDOWS\system32\bnivhcnw.dll",s
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programme\DNA\btdna.exe"
O4 - HKCU\..\Run: [Ruls] "C:\DOKUME~1\roman\EIGENE~1\PPPATC~1\chkntfs.exe" -vt ndrv
O4 - HKCU\..\Run: [Jwyoohk] C:\WINDOWS\system32\?icrosoft.NET\r?ndll.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: DW_Start.lnk = C:\WINDOWS\system32\bv2\renabcom4.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: Belkin Wireless USB Utility.lnk = C:\Programme\Belkin\USB F5D7050\Wireless Utility\Belkinwcui.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Save Flash - res://C:\Programme\UnH Solutions\Flash Saving Plugin\FlashSButton.dll/210
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: SWF To Video Scout - {586420EA-076D-4650-AD5C-EFE2171113D1} - C:\Programme\SWF To Video Scout\flashextract.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - C:\Programme\Picasa2\Flash Saving Plugin\FlashSButton.dll (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\ger.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{530EF9BF-673A-4791-8607-2235FD89B0AC}: NameServer = 195.3.96.67 195.3.96.68
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programme\Canon\CAL\CALMAIN.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\cm9tYW4\command.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Microsoft cache control (MSControlService) - Unknown owner - C:\WINDOWS\system32\windows
O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe

--
End of file - 9674 bytes

Sebbo
05.03.2008, 20:25
Hast du die Systemwiederherstellung deaktiviert oder auch mal im abgesicherten Modus gescannt?


Ah ja, es empfiehlt sich in jedem Fall private Dokumente/Dateien zu sichern. Es gibt keine Garantie, dass immer alles klappt.

So, mal zum Log:
Die .exe Dateien, die als schädlich oder evtl. schädlich eingestuft werden, zur Sicherheit noch einmal hiermit (http://www.kaspersky.com/de/scanforvirus) scannen.
Wenn sich etwas finden sollte, fixen und unter Software in der Systemsteuerung schauen, ob sich etwas findet und deinstallieren. Gegebenenfalls die .exe-Dateien dann auch manuell löschen. Ich meine HijackThis entfernt nicht direkt die .exe-Dateien, sondern verhindert nur, dass diese ausgeführt werden. Vor dem Löschen auf jeden Fall die Systemwiederherstellung deaktivieren.

Die anderen schädlichen Einträge fixen.

Bei O17 im Log wird gefragt, ob es deine IP ist. Ist sie es auch? Deutet ansonsten auf einen Trojaner hin. Wenn sie es nicht ist -> fixen
http://www.wieistmeineip.de/ Noch besser wäre es, wenn du direkt im Routerinterface nachzuschaust.


Falls es dann noch Probleme geben sollte, nachfragen

Bible Black
05.03.2008, 21:26
C:\WINDOWS\cm9tYW4\command.exe
Wie bereits gesagt Malware (http://www.auditmypc.com/process/command.asp).



C:\Programme\Network Monitor\netmon.exe
Das sieht jetzt wirklich übel aus. Kommt angeblich nur über E-Mails, verdacht?
(http://www.f-secure.de/v-desk/mimail_m.shtml)


C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
Benutzt du ein Touchpad? Wenn nicht Trojan?



C:\WINDOWS\mrofinu572.exe
Trojan/Backdoor (http://www.greatis.com/appdata/d/m/mrofinu572.exe.htm)


C:\DOKUME~1\roman\EIGENE~1\PPPATC~1\chkntfs.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
Die 3 sollen soweit ich rausfinden konnte ab und zu Probleme machen -> Resourcen fressen. Scheinen auch keine wichtigen Dateien zu sein.


C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\Rundll32.exe
Hm...gleich 2 mal? Auch verdächtig.


C:\WINDOWS\system32\?icrosoft.NET\r?ndll.exe
Noch ne Rundll.exe? Sieht wirklich verdächtig aus.


Wie bereits in MSN gesagt scan mal im Abgesicherten Modus, wenn was gefunden wird löschen. Danach PC rebooten und nochmal scannen, sollte diesmal wieder etwas gefunden werden ist wahrscheinlich die Systemwiederherstellung an. Diese deaktivieren Arbeitsplatz->Systemwiederherstellung->Haken weg machen. Achtung ALLE Systemwiederherstellungspunkte werden gelöscht. Danach wieder scannen.
Ansonnstens auch das machen was Sebbo sagte. Besonders: "Ah ja, es empfiehlt sich in jedem Fall private Dokumente/Dateien zu sichern. Es gibt keine Garantie, dass immer alles klappt." das würde ich in deinem fall machen.

Scanner für Viren: AntiVir / Kaspersky
Malware und co.: Ad-Aware / Spybot Search & Destroy (Spybot findet allerdings manchmal bei einem zweiten oder dritten Scan gerne die jeweiligen Schädlinge wieder.)

Sebbo
06.03.2008, 09:54
Falls es danach keine Probleme mehr geben sollte: Passwörter ändern.
Die netmon.exe kann ganz gemein sein und Eingaben am PC loggen und versenden. Das habe ich im letzten Post vergessen zu erwähnen.

Leon der Pofi
07.03.2008, 20:29
geht noch immer nicht.
bei ordner öffnen hängt er sich manchmal auf, langsam ende nie, und in meinen eigenen datein ist ungefähr 300 mal die selbe scheiss datei :rolleyes:

ich würde ja alles formatieren, aber ich hab meine ganzen word daten für die schule drauf, die ich eh bereits gesichert habe, aber nicht sicher bin unter den ganzen daten noch was vergessen zu haben :/

NeM
07.03.2008, 22:46
Sind die Word-Dateien infiziert? Wenn kein Virenscan bei denen anschlägt, kopier sie halt und formatier dann.

Wird die einzige Lösung sein wenn die ganzen Scanner das nicht wegkriegen.

Gendrek
08.03.2008, 03:26
Gut das hier schonmal so ein Thread offen ist den missbrauche ich gleich mal^^.
Hab ein dickes Problem hab mir irgendwie nen Virus eingefangen durch eine Datei die ich ausversehen runtergeladen,habe duch plötzlich aufploppende Pop-Ups.
Habe mit AntiVir schon alles gescannt aber hat nix gefunden,nur als die Datei runtergeladen wurde,da kamen 3 Meldungen wo ich jeweils angegeben habe die Dateien zu löschen.
Bin am verzweifeln den jedes mal wenn ich mein I-Net öffne,ploppen Meldungen auf das ich mir die neuste Anti-Viren Software runterladen soll.
Ich gehe allerdings nicht drauf ein da ich meinen System schon nicht mehr so ganz vertraue.Brauche echt dringend hilfe.

Sebbo
08.03.2008, 04:10
Immer nur im abgesicherten Modus scannen oder eben im normalen Modus die Systemwiederherstellung deaktivieren.
Fertige du auch mal ein HijackThis-Log wie Leon der Profi an und poste es.

Ansonsten eben die typischen Programme scannen lassen: Spybot, Ad-Aware und einen Antivirenscanner, aber wie gesagt: Im abgesicherten Modus oder eben die Systemwiederherstellung deaktivieren.

Tz tz tz, immer diese Pornoseitensurfer. :-D

Gendrek
08.03.2008, 11:09
Tz tz tz, immer diese Pornoseitensurfer. :-D

Und ausversehen ein Pop-Up als Surfbrett zu verwenden ist wohl ziemlich dumm XD.
Spaß beiseite mittlerweile werde ich von Virenmeldungen übeflutet,das ich mich fast nurnoch damit beschäftigen kann diese wegzuklicken.
Mein System macht es mir unmöglich ins Internet zu gehen,da ich die Befürchtung habe das mir der Virus schädliche Software runterlädt(hab die Befürchtung das es ein Backdoor-Virus sein könnte).Deshalb poste ich schon von dem Laptop meiner Eltern.
Zusätzlich ist mein System im Vergleich zu 4 Uhr langsamer geworden.
Hab nun den Schritt gewagt mein System neu aufzusetzen,da meine Daten alle ersetzbar sind.
Trotzdem danke für die schnelle hilfe btw. hat im abgesicherten modus nix gefunden nur 2 Warnungen gegeben das er Dateien nicht öffnen könnte(beide befanden sich im Windows Ordner :\ ).

Leon der Pofi
09.03.2008, 11:09
so. northon hat einiges gekillt.
jetzt hab ich nur noch die eine fehlermeldung, die ich oben gepostet habe.

und ab und zu dauert ein ordner ewig zum laden, aber ich glaube das ist weil ich jetzt norton, antivir und nod draufhabe und das ressourcen frisst, also schmeiss ich mal alles bis auf norton runter

Whiz-zarD
09.03.2008, 12:30
Ich würde dir raten, alles wegzuschmeissen und zu einem vernünftigen Virenscanner greifen. z.B. Kaspersky.
Norton ist ebenfalls der letzte Dreck.

Sebbo
10.03.2008, 01:29
Wenn man Norton drauf hat, dann hilft auch keine einfache Deinstallation. Das frisst sich ja so tief in das System rein und nistet sich dort ein. :-D

Leon der Pofi
12.03.2008, 16:04
hab kasperksy versucht aber das ist ein witz. die dauer der überprüfung würde 3 tage und 22 stunden dauern laut der anzeige....

NeM
12.03.2008, 21:17
Laut der Anzeige dauerts bei mir auch immer bis morgen, 2 Stunden später wars fertig. Zumindest stehen so lustige Zeiten da, wenn er grade Archive oder große .exe Dateien durchsucht.

Whiz-zarD
13.03.2008, 16:23
hab kasperksy versucht aber das ist ein witz. die dauer der überprüfung würde 3 tage und 22 stunden dauern laut der anzeige....

aha. Nur wegen der Anzeige findest du Kaspersky nen Witz? O_o
Was interessiert einem die Anzeige? Hauptsache er macht seine Arbeit richtig und vernünftig.
Und selbst bei meinen kompletten 2 TB benötigt er ca. 15 Stunden.

NeM
13.03.2008, 21:27
Wayne, dürften ohnehin keine schlimmen Viren sein bzw. ist nix wichtiges am Rechner, sonst wär der Post nicht zustande gekommen.....

Leon der Pofi
14.03.2008, 15:38
@whiz-zard das "witz" war auf die zeit bezogen ^^

wie kann ich denn jetzt norton deinstallieren? damit ich kaspersky installieren kann? norton sagt, ich muss das aktuelle fenster beenden, da das programm im hintergrund läuft. aber es lässt sich irgendwie nicht weggeben.

Whiz-zarD
14.03.2008, 15:40
Den Taskmanager öffnen und alle Prozesse beenden, die mit Norton zutun haben können.
Ansonsten im Abgesicherten Modus versuchen.

Leon der Pofi
14.03.2008, 15:42
hab ich schon versucht. aber ich hab hier ein nettens "norton remove" tool gefunden, dass ihn beseitigt. jetzt starte ich den pc mal neu und lass kasper durchlaufen

Leon der Pofi
16.03.2008, 16:52
es klappt wieder alles, danke :)
kasper hat geholfen. hab ihn über nacht rennen lassen.

Leon der Pofi
03.04.2008, 15:15
hallo. wie kann ich kaspersky verlängern?
die testversion läuft leider aus. wenn ich sie nicht verlängern kann, überlege ich mir einen kauf.

Spark Amandil
03.04.2008, 16:44
Wie du sie verlängern kannst? Indem du dir ne Ein-Jahres-Lizenz kaufst. Dannach bekommst du ein Jahr lang weiterhin Updates bis diese Lizenz abgelaufen oder abermals verlängert ist. (und das ist auch der einzige Weg es zu "kaufen" ;) )