![]() |
|
Plagegeister aller Art und deren Bekämpfung: bekomme Viren nicht gelöschtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() bekomme Viren nicht gelöscht Hallo, mein e-scan zeigt mir folgende Viren an File D:\WINDOWS\system32\suncui.dll tagged as not-a-virus:AdWare.Look2Me.u. No Action Taken. File D:\WINDOWS\System32\arlui.dll tagged as not-a-virus:AdWare.Look2Me.u. No Action Taken. File D:\WINDOWS\System32\wmhisn.dll tagged as not-a-virus:AdWare.Look2Me.u. No Action Taken. File C:\WINDOWS\COMMAND\EBD\EBD.CAB tagged as not-a-virus:Tool.DOS.Restart. No Action Taken. File C:\WINDOWS\Drivers\iusb2\Uninst.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File D:\Dokumente und Einstellungen\Weshbach\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U7F3JGTT\AppWrap[1].exe infected by "Trojan-Dropper.Win32.Small.of" Virus. Action Taken: No Action Taken. File D:\System Volume Information\_restore{408725F4-5156-4B41-A080-418E2B39F624}\RP1\A0000005.dll tagged as not-a-virus:AdWare.Look2Me.u. No Action Taken. File D:\Recycled\Dd1.dll tagged as not-a-virus:AdWare.Look2Me.u. No Action Taken. File D:\Recycled\Dd2.dll tagged as not-a-virus:AdWare.Look2Me.u. No Action Taken. Jetzt habe ich versucht, diese im abgesicherten Modus zu löschen. Folgende Viren bekomme ich aber nicht gelöscht: suncui.dll ( erst beim neustart lässt sich dieser löschen, es ist dann aber ein Folge-Virus da! Dieser bildet sich wohl bei jedem Neustart selber und diesen kann ich dann wieder nicht löschen... so geht das dann immer weiter ) Temporary Internet Files\Content.IE5\U7F3JGTT ( dieser lässt sich auch nicht löschen, kann ich das denn irgendwie über dos machen? habe win xp und win 98 auf meinem pc ) System Volume Information\_restore{408725F4-5156-4B41-A080-418E2B39F624}\RP1\A0000005.dll ( diesen habe ich auch im abgesicherten modus gelöscht, ist aber bei neustart wieder da) ausserdem habe ich, bevor ich in den abgesicherten modus gegangen bin auch die Systemwiederherstellung deaktiviert! hier sind noch einige angaben die e-scan mir geschrieben hat: Fri Dec 24 11:58:14 2004 => ***** Scanning complete. ***** Fri Dec 24 11:58:14 2004 => Total Files Scanned: 61211 Fri Dec 24 11:58:14 2004 => Total Virus(es) Found: 9 Fri Dec 24 11:58:14 2004 => Total Disinfected Files: 0 Fri Dec 24 11:58:14 2004 => Total Files Renamed: 0 Fri Dec 24 11:58:14 2004 => Total Deleted Files: 0 Fri Dec 24 11:58:14 2004 => Total Errors: 101 Fri Dec 24 11:58:14 2004 => Time Elapsed: 01:15:01 Fri Dec 24 11:58:14 2004 => Virus Database Date: 2004/12/23 Fri Dec 24 11:58:14 2004 => Virus Database Count: 113416 Fri Dec 24 11:58:14 2004 => Scan Completed. Ausserdem hist hier noch mein HiJack: Logfile of HijackThis v1.98.2 Scan saved at 12:12:50, on 24.12.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\Programme\AVPersonal\AVGUARD.EXE D:\Programme\AVPersonal\AVWUPSRV.EXE D:\WINDOWS\System32\cisvc.exe D:\WINDOWS\system32\ZONELABS\vsmon.exe D:\WINDOWS\system32\rundll32.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\SOUNDMAN.EXE D:\Programme\Winamp\Winampa.exe D:\Programme\PestPatrol\PPMemCheck.exe D:\Programme\PestPatrol\CookiePatrol.exe D:\Programme\PestPatrol\PPControl.exe D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe D:\Programme\AVPersonal\AVGNT.EXE D:\WINDOWS\System32\ctfmon.exe D:\PROGRA~1\ASHAMPOO\ASHAMP~1\PopUpKiller.exe D:\Programme\T-Eumex\ISDN Guard\agfguard.exe D:\WINDOWS\System32\cidaemon.exe D:\WINDOWS\System32\svchost.exe C:\bases\mwavscan.com C:\bases\kavss.exe D:\Programme\Internet Explorer\iexplore.exe F:\Downloads\hijackthis1982\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.goggle.de/ O1 - Hosts: 69.20.16.183 auto.search.msn.com O1 - Hosts: 69.20.16.183 search.netscape.com O1 - Hosts: 69.20.16.183 ieautosearch O1 - Hosts: 69.20.16.183 ieautosearch O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [WinampAgent] "D:\Programme\Winamp\Winampa.exe" O4 - HKLM\..\Run: [RealTray] D:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [PPMemCheck] D:\Programme\PestPatrol\PPMemCheck.exe O4 - HKLM\..\Run: [CookiePatrol] D:\Programme\PestPatrol\CookiePatrol.exe O4 - HKLM\..\Run: [PestPatrol Control Center] D:\Programme\PestPatrol\PPControl.exe O4 - HKLM\..\Run: [Zone Labs Client] "D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [AVGCtrl] "D:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Ashampoo PopUpBlocker] D:\PROGRA~1\ASHAMPOO\ASHAMP~1\PopUpKiller.exe O4 - Global Startup: ISDN Guard.lnk = D:\Programme\T-Eumex\ISDN Guard\agfguard.exe O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\System32\Shdocvw.dll O12 - Plugin for .mp3: D:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll O12 - Plugin for .mpeg: D:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll Was das was schlimmes, was ich auf dem PC habe??? Vielen Dank schonmal für die Mühe und eine schöne Weihnachtszeit... |
Themen zu bekomme Viren nicht gelöscht |
.exe, abgesicherten modus, button, content.ie5, control center, drivers, einstellungen, explorer, gelöscht, hijack, hijackthis, infected, internet, internet explorer, microsoft, neustart, programme, realplay.exe, realplayer, rundll, software, system, system volume information, system32, systemwiederherstellung, viren, win xp, windows, windows xp |