|
Plagegeister aller Art und deren Bekämpfung: Traeges System WinXp x64Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.03.2012, 23:46 | #1 |
| Traeges System WinXp x64 Hey ho, habe hier auf meinem "großen" Pc Windows XP x64 Pro laufen. Da das System 24.08.2009 installiert wurde dachte ich es ist mal Zeit für eine Großzügige wartung. Unter anderem ein guter Viren Scan ^^ Ich kann dds leider nicht ausführen da nur XP x86 unterstütz wird. Gruß Zim |
24.03.2012, 19:14 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Traeges System WinXp x64Zitat:
Wenn ja, dieses System wird idR NICHT privat genutzt, sondern auf älteren prof. Workstations! Dieses Problem hier hat nichts mit diesem zu tun?! => http://www.trojaner-board.de/112073-...flick-exe.html
__________________ |
24.03.2012, 23:18 | #3 |
| Traeges System WinXp x64 Ja ich hab genug ahnung von Pc's um zu sagen das ich hier Windows XP x64 drauf habe
__________________Ähm das eine ist mein Laptop und das hier ist mein Desktop PC Hab hier mal ne Bericht mit Everest erhalten vllt. Hilft das ja weiter ^^ Edit: System: Windows XP x64 Pro Sp2 CPU Typ: DualCore AMD Athlon 64 X2, 3300 MHz (15 x 220) Motherboard Name: Asus M2N32-SLI Deluxe (2 PCI, 1 PCI-E x1, 1 PCI-E x4, 2 PCI-E x16, 4 DDR2 DIMM, Audio, Dual Gigabit LAN, IEEE-1394) Arbeitsspeicher: 4096 MB (DDR2-800 DDR2 SDRAM) Grafikkarte: NVIDIA GeForce 8800 GT (512 MB) HDD: Laufwerk #1 - ST3500418AS (465 GB) Laufwerk #2 - SAMSUNG SP2504C (232 GB) Laufwerk #3 - ST3250410AS (232 GB) Laufwerk #4 - SAMSUNG SP2504C (232 GB) Geändert von The_Dark_Zim (24.03.2012 um 23:23 Uhr) |
25.03.2012, 14:49 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Traeges System WinXp x64Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
25.03.2012, 17:41 | #5 |
| Traeges System WinXp x64 Naja es läuft bei mir bisher stabiler als die 32bit Variante. Und Vista und 7 kann ich nicht leiden. Aber darüber sollte man hier jetzt nicht diskutieren, das artet immer so aus. Achja unter anderem habe so vollen zugriff auf die 4Gb RAM |
25.03.2012, 18:15 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Traeges System WinXp x64 Naja. Nur ist der Unterschied zwischen normalen und einem 64-Bit-XP immens. 32-Bit-XP => NT 5.1 64-Bit-XP => NT 5.2 Das 64-Bit-XP hat damit die gleiche Kernelversion wie der Windows Server 2003. Die Frage ob das Teil privat oder beruflich genutzt wird bleibst du mir immer noch schuldig.
__________________ --> Traeges System WinXp x64 |
25.03.2012, 18:19 | #7 |
| Traeges System WinXp x64 Privat, auch wenn ich nicht weis warum das hier eine Rolle spielt. |
25.03.2012, 19:34 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Traeges System WinXp x64 Weil wir hier nicht die IT-Ersatzabteilung für geizige Firmenchefs spielen! Deswegen! Du hast ganz sicher schon das hier umgesetzt => http://www.trojaner-board.de/71631-p...samer-tun.html
__________________ Logfiles bitte immer in CODE-Tags posten |
25.03.2012, 19:48 | #9 |
| Traeges System WinXp x64 Bin Gerade am Defragmentieren ^^ Und der Rest ist ja Standard. Ich bin ja auch nur hier um sicher zu stellen das sich nichts an Viren usw. auf dem PC Tümmelt Das Board heisst ja auch Trojaner-Board und nicht Tuning-Board oderso... |
31.03.2012, 14:03 | #10 |
| Traeges System WinXp x64 Hey, hab ich irgendetwas vergessen oder könnt Ihr mir mit meinem System nicht helfen? Gruß Zim |
02.04.2012, 10:30 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Traeges System WinXp x64 Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
02.04.2012, 20:37 | #12 |
| Traeges System WinXp x64 Log von Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.04.02.06 Windows XP Service Pack 2 x64 NTFS Internet Explorer 8.0.6001.18702 Administrator :: HELL69 [Administrator] Schutz: Aktiviert 02.04.2012 18:14:23 mbam-log-2012-04-02 (18-14-23).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 700649 Laufzeit: 2 Stunde(n), 9 Minute(n), 40 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 8 HKCR\AppID\{38061EDC-40BB-4618-A8DA-E56353347E6D} (Adware.EZlife) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{A9722A0D-365F-47D2-B70B-37D046316D99} (Adware.EZlife) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500BCA15-57A7-4EAF-8143-8C619470B13D} (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dnnftwfblt (Adware.AdRotator) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\adHlpr.adHlpr (Adware.Adrotator) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\adHlpr.adHlpr.1.0 (Adware.Adrotator) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\XML (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Smart-Ads-Solutions (Adware.SmartAds) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKCU\Software\Microsoft|setiasworld (Malware.Trace) -> Daten: nnezq3xbx2ntcgwmdpadiuvijs2ragx -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Microsoft|bk (Malware.Trace) -> Daten: dmpa1nseq23s.ru/; -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|StartMenuLogOff (PUM.Hijack.StartMenu) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Hijack.Shell.Gen.A) -> Bösartig: (explorer.exe "C:\Documents and Settings\Administrator\Application Data\sggfpbdwutpsz2o2dfhuwmiix2lzbow2\csrss.exe") Gut: (Explorer.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 2 C:\Program Files (x86)\ezLife (Adware.EzLife) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ezLife\ezLife (Adware.EzLife) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 2 C:\WINDOWS\system32\dnnftwfblt.exe (Adware.AdRotator) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\SysWOW64\dnnftwfblt.exe (Adware.AdRotator) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Okey ESET konnte nichts finden. |
Themen zu Traeges System WinXp x64 |
anderem, ausführen, große, guter, installier, installiert, laufe, scan, system, viren, windows, windows xp, winxp, xp x64 |