Ergebnis 1 bis 20 von 28

Thema: brauch dringend hilfe. virus

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1

    Leon der Pofi Gast
    weder kapser, noch nod bringen was :/
    hier ist das logfile für die eine antiviren seite


  2. #2
    Hast du die Systemwiederherstellung deaktiviert oder auch mal im abgesicherten Modus gescannt?


    Ah ja, es empfiehlt sich in jedem Fall private Dokumente/Dateien zu sichern. Es gibt keine Garantie, dass immer alles klappt.

    So, mal zum Log:
    Die .exe Dateien, die als schädlich oder evtl. schädlich eingestuft werden, zur Sicherheit noch einmal hiermit scannen.
    Wenn sich etwas finden sollte, fixen und unter Software in der Systemsteuerung schauen, ob sich etwas findet und deinstallieren. Gegebenenfalls die .exe-Dateien dann auch manuell löschen. Ich meine HijackThis entfernt nicht direkt die .exe-Dateien, sondern verhindert nur, dass diese ausgeführt werden. Vor dem Löschen auf jeden Fall die Systemwiederherstellung deaktivieren.

    Die anderen schädlichen Einträge fixen.

    Bei O17 im Log wird gefragt, ob es deine IP ist. Ist sie es auch? Deutet ansonsten auf einen Trojaner hin. Wenn sie es nicht ist -> fixen
    http://www.wieistmeineip.de/ Noch besser wäre es, wenn du direkt im Routerinterface nachzuschaust.


    Falls es dann noch Probleme geben sollte, nachfragen

    Geändert von Sebbo (06.03.2008 um 09:50 Uhr)

  3. #3
    Zitat Zitat von Leon der Profi Beitrag anzeigen
    CWINDOWS\cm9tYW4\command.exe
    Wie bereits gesagt Malware.


    Zitat Zitat
    CProgramme\Network Monitor\netmon.exe
    Das sieht jetzt wirklich übel aus. Kommt angeblich nur über E-Mails, verdacht?


    Zitat Zitat
    CProgramme\Synaptics\SynTP\SynTPLpr.exe
    CProgramme\Synaptics\SynTP\SynTPEnh.exe
    Benutzt du ein Touchpad? Wenn nicht Trojan?


    Zitat Zitat
    CWINDOWS\mrofinu572.exe
    Trojan/Backdoor

    Zitat Zitat
    CDOKUME~1\roman\EIGENE~1\PPPATC~1\chkntfs.exe
    CWINDOWS\system32\hkcmd.exe
    CWINDOWS\system32\igfxpers.exe
    Die 3 sollen soweit ich rausfinden konnte ab und zu Probleme machen -> Resourcen fressen. Scheinen auch keine wichtigen Dateien zu sein.

    Zitat Zitat
    CWINDOWS\system32\rundll32.exe
    CWINDOWS\system32\Rundll32.exe
    Hm...gleich 2 mal? Auch verdächtig.

    Zitat Zitat
    CWINDOWS\system32\?icrosoft.NET\r?ndll.exe
    Noch ne Rundll.exe? Sieht wirklich verdächtig aus.


    Wie bereits in MSN gesagt scan mal im Abgesicherten Modus, wenn was gefunden wird löschen. Danach PC rebooten und nochmal scannen, sollte diesmal wieder etwas gefunden werden ist wahrscheinlich die Systemwiederherstellung an. Diese deaktivieren Arbeitsplatz->Systemwiederherstellung->Haken weg machen. Achtung ALLE Systemwiederherstellungspunkte werden gelöscht. Danach wieder scannen.
    Ansonnstens auch das machen was Sebbo sagte. Besonders: "Ah ja, es empfiehlt sich in jedem Fall private Dokumente/Dateien zu sichern. Es gibt keine Garantie, dass immer alles klappt." das würde ich in deinem fall machen.

    Scanner für Viren: AntiVir / Kaspersky
    Malware und co.: Ad-Aware / Spybot Search & Destroy (Spybot findet allerdings manchmal bei einem zweiten oder dritten Scan gerne die jeweiligen Schädlinge wieder.)

  4. #4
    Falls es danach keine Probleme mehr geben sollte: Passwörter ändern.
    Die netmon.exe kann ganz gemein sein und Eingaben am PC loggen und versenden. Das habe ich im letzten Post vergessen zu erwähnen.

  5. #5

    Leon der Pofi Gast
    geht noch immer nicht.
    bei ordner öffnen hängt er sich manchmal auf, langsam ende nie, und in meinen eigenen datein ist ungefähr 300 mal die selbe scheiss datei

    ich würde ja alles formatieren, aber ich hab meine ganzen word daten für die schule drauf, die ich eh bereits gesichert habe, aber nicht sicher bin unter den ganzen daten noch was vergessen zu haben :/

  6. #6
    Sind die Word-Dateien infiziert? Wenn kein Virenscan bei denen anschlägt, kopier sie halt und formatier dann.

    Wird die einzige Lösung sein wenn die ganzen Scanner das nicht wegkriegen.

  7. #7
    Gut das hier schonmal so ein Thread offen ist den missbrauche ich gleich mal^^.
    Hab ein dickes Problem hab mir irgendwie nen Virus eingefangen durch eine Datei die ich ausversehen runtergeladen,habe duch plötzlich aufploppende Pop-Ups.
    Habe mit AntiVir schon alles gescannt aber hat nix gefunden,nur als die Datei runtergeladen wurde,da kamen 3 Meldungen wo ich jeweils angegeben habe die Dateien zu löschen.
    Bin am verzweifeln den jedes mal wenn ich mein I-Net öffne,ploppen Meldungen auf das ich mir die neuste Anti-Viren Software runterladen soll.
    Ich gehe allerdings nicht drauf ein da ich meinen System schon nicht mehr so ganz vertraue.Brauche echt dringend hilfe.

  8. #8
    Immer nur im abgesicherten Modus scannen oder eben im normalen Modus die Systemwiederherstellung deaktivieren.
    Fertige du auch mal ein HijackThis-Log wie Leon der Profi an und poste es.

    Ansonsten eben die typischen Programme scannen lassen: Spybot, Ad-Aware und einen Antivirenscanner, aber wie gesagt: Im abgesicherten Modus oder eben die Systemwiederherstellung deaktivieren.

    Tz tz tz, immer diese Pornoseitensurfer. :-D

    Geändert von Sebbo (08.03.2008 um 04:13 Uhr)

  9. #9
    Zitat Zitat
    Tz tz tz, immer diese Pornoseitensurfer. :-D
    Und ausversehen ein Pop-Up als Surfbrett zu verwenden ist wohl ziemlich dumm XD.
    Spaß beiseite mittlerweile werde ich von Virenmeldungen übeflutet,das ich mich fast nurnoch damit beschäftigen kann diese wegzuklicken.
    Mein System macht es mir unmöglich ins Internet zu gehen,da ich die Befürchtung habe das mir der Virus schädliche Software runterlädt(hab die Befürchtung das es ein Backdoor-Virus sein könnte).Deshalb poste ich schon von dem Laptop meiner Eltern.
    Zusätzlich ist mein System im Vergleich zu 4 Uhr langsamer geworden.
    Hab nun den Schritt gewagt mein System neu aufzusetzen,da meine Daten alle ersetzbar sind.
    Trotzdem danke für die schnelle hilfe btw. hat im abgesicherten modus nix gefunden nur 2 Warnungen gegeben das er Dateien nicht öffnen könnte(beide befanden sich im Windows Ordner ).

    Geändert von Gendrek (08.03.2008 um 13:53 Uhr)

  10. #10

    Leon der Pofi Gast
    so. northon hat einiges gekillt.
    jetzt hab ich nur noch die eine fehlermeldung, die ich oben gepostet habe.

    und ab und zu dauert ein ordner ewig zum laden, aber ich glaube das ist weil ich jetzt norton, antivir und nod draufhabe und das ressourcen frisst, also schmeiss ich mal alles bis auf norton runter

  11. #11
    Ich würde dir raten, alles wegzuschmeissen und zu einem vernünftigen Virenscanner greifen. z.B. Kaspersky.
    Norton ist ebenfalls der letzte Dreck.

  12. #12
    Wenn man Norton drauf hat, dann hilft auch keine einfache Deinstallation. Das frisst sich ja so tief in das System rein und nistet sich dort ein. :-D

  13. #13

    Leon der Pofi Gast
    hab kasperksy versucht aber das ist ein witz. die dauer der überprüfung würde 3 tage und 22 stunden dauern laut der anzeige....

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •