![]() |
|
Plagegeister aller Art und deren Bekämpfung: Hilfe! Computervirus lässt PC herunterfahrenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Hilfe! Computervirus lässt PC herunterfahren Hallo und Hilfe!! ![]() Irgendwelche Viren haben mein System befallen. Wenn ich ins Internet gehe kommt nach ca. 1 Minute die Nachricht, dass wegen C:\WINDOWS\SYSTEM32.lsass.exe der Computer heruntergefahren wird. Ich habe es mit mehreren Antivirus Programmen im abgesicherten Modus versucht wie Spybot Search und Ad Aware. Außerdem benutzte ich HijackThis, habe aber alle mir verdächtigen Dateien gelöscht und die sind übrig geblieben: Logfile of HijackThis v1.98.2 Scan saved at 18:31:11, on 10.12.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\DOKUME~1\SCHNEI~1\LOKALE~1\Temp\mwavscan.com C:\DOKUME~1\SCHNEI~1\LOKALE~1\Temp\kavss.exe C:\Programme\Microsoft Office\Office10\WINWORD.EXE C:\Dokumente und Einstellungen\Schneider\Desktop\HijackThis.exe F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE Dazu haben ich auch noch E-scan ausgeführt und diese lange Liste erhalten. Wäre sehr nett, wenn mir jemand helfen könnte!!! Moritz File C:\WINDOWS\telnet.exe infected by "Trojan.Win32.StartPage.ht" Virus. Action Taken: No Action Taken. File C:\WINDOWS\silent48.exe infected by "not-a-virus:AdWare.ToolBar.EliteBar.j" Virus. Action Taken: No Action Taken. File C:\WINDOWS\msmsgsui.exe infected by "Trojan.Win32.StartPage.lj" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSCOM.dll infected by "TrojanDownloader.Win32.Small.zq" Virus. Action Taken: No Action Taken. File C:\WINDOWS\remove_me.dll infected by "Trojan.Win32.StartPage.ld" Virus. Action Taken: No Action Taken. File C:\WINDOWS\silent_install.exe infected by "not-a-virus:AdWare.ToolBar.EliteBar.q" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\notepad.com infected by "TrojanDropper.Win32.Small.lx" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\wintii32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\bkmsf32.dat infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\wintxa32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\winnne32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\winjei32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\wintru32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\windfj32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\winunu32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\wincoz32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\windns32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\wintft32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\kalvhin32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\SYSCOM.dll infected by "TrojanDownloader.Win32.Small.zq" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\kalvbjd32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\bhosave.dat infected by "not-a-virus:AdWare.ToolBar.EliteBar.q" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\kalvdcm32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\winmm64.exe infected by "Trojan.Win32.StartPage.ht" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\kalvcop32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\kalvyfj32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\kalvvaj32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\remove_me.dll infected by "Trojan.Win32.StartPage.ld" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM\MSMSGSVC.exe infected by "TrojanDropper.Win32.Small.lx" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\79SETTHI\silent48[1].exe infected by "not-a-virus:AdWare.ToolBar.EliteBar.j" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\79SETTHI\protector[1].exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YQ4H1I86\bobby[1].exe infected by "TrojanDownloader.Win32.Small.sg" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YQ4H1I86\protector_update[1].exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\24WEN45B\silent_install[1].exe infected by "not-a-virus:AdWare.ToolBar.EliteBar.q" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\notepad.com infected by "TrojanDropper.Win32.Small.lx" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\wintii32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\bkmsf32.dat infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\wintxa32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\winnne32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\winjei32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\wintru32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\windfj32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\winunu32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\wincoz32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\windns32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\wintft32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\kalvhin32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\SYSCOM.dll infected by "TrojanDownloader.Win32.Small.zq" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\kalvbjd32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\bhosave.dat infected by "not-a-virus:AdWare.ToolBar.EliteBar.q" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\kalvdcm32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\winmm64.exe infected by "Trojan.Win32.StartPage.ht" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\kalvcop32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\kalvyfj32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\kalvvaj32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSTEM32\remove_me.dll infected by "Trojan.Win32.StartPage.ld" Virus. Action Taken: No Action Taken. File C:\WINDOWS\telnet.exe infected by "Trojan.Win32.StartPage.ht" Virus. Action Taken: No Action Taken. File C:\WINDOWS\silent48.exe infected by "not-a-virus:AdWare.ToolBar.EliteBar.j" Virus. Action Taken: No Action Taken. File C:\WINDOWS\msmsgsui.exe infected by "Trojan.Win32.StartPage.lj" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SYSCOM.dll infected by "TrojanDownloader.Win32.Small.zq" Virus. Action Taken: No Action Taken. File C:\WINDOWS\remove_me.dll infected by "Trojan.Win32.StartPage.ld" Virus. Action Taken: No Action Taken. Es geht noch weiter leider reicht der Platz nicht aus.... Vielleicht könnt ihr schon daraus erkennen wo der wurm drinsteckt. Danke im Voraus!! Geändert von Moer (10.12.2004 um 21:13 Uhr) |
Themen zu Hilfe! Computervirus lässt PC herunterfahren |
abgesicherten modus, adobe, antivirus, antivirus programme, computer, content.ie5, danke, dateien, dateien gelöscht, desktop, dns, einstellungen, explorer, gelöscht, helfen, herunterfahren, heulen, hijack, hijackthis, hilfe, hilfe!!, infected, install.exe, internet, internet explorer, mehrere, microsoft, pc herunterfahren, programme, system, temp, viren, windows, windows xp, wurm |