|
Plagegeister aller Art und deren Bekämpfung: Frage für Mc affee userWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.06.2005, 13:30 | #1 |
| Algemeine Frage Hallo lieb User ich hab mal eine Frage. Ich hab letztens mein Mc affee Virusprogramm mal den PC auf Viren prüfne lassen und der hat auch ein par "möglicherweise unerwünschte" Dateinen gefunden, die ich sofort Gelöscht habe. Nun meine eigentliche Frage: Nachdem ich die Dateinen Gelöscht hatte Kam es mir so vor das mein Pc ein wenig schneller läuft. Kann das sein das wenn man solche dateién oder Überwachungssoftware löscht dass dan der Pc wieder schneller ist oder hat das damit nichts zu tun. Ps wenn dieser Beitrag im Falschen Forum is bitte nicht einfach löschen sonder mir sagen. Geändert von julianessig (07.06.2005 um 14:16 Uhr) |
08.06.2005, 14:00 | #2 |
| Allgemeine Frage Warum Antwortet denn niemand:
__________________ |
08.06.2005, 15:56 | #3 |
| Frage für Mc affee user @julianessig
__________________Kann das sein das wenn man solche dateién oder Überwachungssoftware löscht dass dan der Pc wieder schneller ist oder hat das damit nichts zu tun. Was hast du jetzt deinstalliert, unerwünschte dateien oder Überwachungssoftware? "möglicherweise unerwünschte" Dateinen was würde dann gefunden? chaosman
__________________ |
08.06.2005, 16:40 | #4 |
| Frage für Mc affee user Beim virus scan wurden diese unerwünschten dateien gefunden Es waren drei stück. 1, AVD oder ACD Adware oder so 2, AVD o ACD Apropos 3 AVD o ACD Adware.dll iCH BIN MIR NICHT MEHR GANZ SICHER |
08.06.2005, 16:41 | #5 |
| Frage für Mc affee user @julianessig um etwas mehr klarheit zu bekommen, poste bitte ein HJT logfile http://www.trojaner-board.de/showthread.php?t=17493 chaosman
__________________ Bonus vir semper tiro |
08.06.2005, 18:06 | #6 |
| Frage für Mc affee user Wieso denn ich wollte doch nur wissen ob es ÜBERHAUPT ALLGEMEIN sein kann das durch löschen von einzellnen Dateinen oder Überwachungssoftware der Pc wieder schneller wird. |
08.06.2005, 18:50 | #7 | |
| Frage für Mc affee userZitat:
__________________ When your Mind becomes obsessed with anything , it will find that Thing everywhere ! |
08.06.2005, 19:11 | #8 |
| Frage für Mc affee user 1.) Würd ich mich nicht nur auf ein SchutzProgramm verlassen. Denn dann bist Du verlassen! Ist nämlich diese Prog befallen ... gute Nacht! 2.) Sollte es sich tatsächlich um "Spyware" gehandelt haben, ist es logisch, daß Dein System langsamer war. Also merke: Sauberes System -> schnell ... befallenes System -> ausgebremst! Dies kann - muß aber nicht immer so sein! Bestimmte "Spyware" aktiviert sich auch nur zu bestimmten Zeiten oder bei bestimmten Umgebungsvariablen, ... z.B. beim FTP-Upload. Einfach mal HIER schauen!
__________________ Schau einfach mal HIER ! DeeeJays Motto: "Es ist leichter einem Elefanten auszuweichen, als einer Mücke!" DeeeJays Spruch: "Windows-Tasten sin un bleiben ein Bug!" |
09.06.2005, 00:08 | #9 |
Administrator, a.D. | Frage für Mc affee user @ DeeeJay Ich würde mich letztlich auf gar keine Scheinsicherheitssoftware verlassen wollen, denn in erster Linie vertraue ich auf mein Brain. Sicherheitssoftware ergänzt nur höchstenfalls ein bestehendes Sicherheitskonzept, aber es ersetzt es nicht. btw: Dein Tipp ist etwas zu allgemein und sollte nur unter Bedacht verwendet werden und nicht in jedem deiner Posts. |
09.06.2005, 13:21 | #10 |
| Frage für Mc affee user Logfile of HijackThis v1.99.1 Scan saved at 14:18:16, on 09.06.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe c:\PROGRA~1\mcafee.com\vso\mcshield.exe C:\WINDOWS\Explorer.EXE C:\Programme\Ideazon\Zboard Software\Driver\ZboardTray.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe C:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\Programme\Ideazon\Zboard Software\Driver\Zboard.exe c:\progra~1\mcafee.com\vso\mcvsescn.exe C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~2\AOLSP Scheduler.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\valve\steam\steam.exe C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe C:\Programme\ZyAIR G-200\OdHost.exe C:\Programme\ZyAIR G-200\WLUSBCfg.exe c:\progra~1\mcafee.com\vso\mcvsftsn.exe C:\Programme\AOL 9.0\waol.exe C:\Programme\AOL 9.0\shellmon.exe C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe C:\Program Files\AutoUpdate\AutoUpdate.exe C:\WINDOWS\system32\lfclogon.exe C:\WINDOWS\system32\lfgen.exe C:\Programme\Aprps\CxtPls.exe C:\HiJackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: (no name) - {016235BE-59D4-4CEB-ADD5-E2378282A1D9} - C:\Programme\Aprps\cxtpls.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: metaspinner media GmbH - {CD9B7762-DFBC-42B1-BB30-02A78287B456} - C:\Programme\Preispiraten\Preispiraten2\IEButtonEBayInterface.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - C:\Programme\ISTbar\istbarcm.dll (file missing) O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe O4 - HKLM\..\Run: [LaunchList] "C:\Programme\Pinnacle\Studio 8\LaunchList.exe" O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~2\AOLSP Scheduler.exe" O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe" O4 - HKLM\..\Run: [sais] c:\programme\180solutions\sais.exe O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe" O4 - HKLM\..\Run: [5s7S3nS] lfgen.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent O4 - HKCU\..\Run: [KBo2RhemP] lfclogon.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: ZyAIR G-200 Wireless LAN Utility.lnk = C:\Programme\ZyAIR G-200\Startup.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Preispiraten 2.1.3 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O15 - Trusted Zone: h**p://ny.contentmatch.net (HKLM) O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - h**p://aolcc.aol.de/computercheckup/qdiagcc.cab O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - h**p://download.mcafee.com/molbin/shared/mcinsctl/de/4,0,0,83/mcinsctl.cab O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - h**p://static.topconverting.com/activex/mp3.ocx O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - h**p://www.xxxtoolbar.com/ist/softwares/v4.0/0006_mp3.cab O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - h**p://www.180searchassistant.com/180saax.cab O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - h**p://download.mcafee.com/molbin/shared/mcgdmgr/de/1,0,0,20/mcgdmgr.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - h**p://game17.zylomgames.com/activex/zylomgamesplayer.cab O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - h**p://xtraz.icq.com/xtraz/activex/MISBH.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{5B98E6D0-08E8-4D8C-BFA7-4A1D85F53949}: NameServer = 205.188.146.145 O20 - Winlogon Notify: Zboard - C:\WINDOWS\SYSTEM32\Winlognotif.dll O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AOL Privacy Protection Service (AOLService) - Unknown owner - C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\\aolserv.exe (file missing) O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe hIER IS DAS LOGFILE WENN DU WAS FINDEST SAG MIR bESCHEID |
09.06.2005, 14:13 | #11 |
| Frage für Mc affee user Hallo julianessig, da ist noch einiges! Downloade Dir clearprog 1.4.1 final, nimm eine Datenträgerbereinigung vor (Häckchen bei “alles Löschen” und auf “löschen” klicken) und leere den Quarantäne-Ordner Deines Antivir-Programms. Desweiteren führe Escan aus und halte Dich genau an die Anleitung. Poste mit Hilfe der "Find.bat" die Funde. dartus
__________________ Kein Support per PN |
09.06.2005, 14:36 | #12 |
| Frage für Mc affee user Oh mein gott ob ich das alles hinkrieg denn ich bin noch ein anfänger |
09.06.2005, 14:45 | #13 |
| Frage für Mc affee user Was muss ich denn bei dem clear prog machen in meinem fall kann mir das einer bitte erklären.Ich check das voll nicht. Ich bin ein anfänger und es tut mir sehr leid dass ich euch solche löcher in den Bauch frage aber ich versteh dass alles nicht. Wenn jemand Skype oder Teamspeak oder ICQ hat kann er mir dort auch helfen Geändert von julianessig (09.06.2005 um 14:51 Uhr) |
09.06.2005, 14:56 | #14 |
| Frage für Mc affee user Hallo, starte "cleaprog" und verfahre wie beschrieben. dartus
__________________ Kein Support per PN |
09.06.2005, 15:00 | #15 |
| Frage für Mc affee user Soll ich es nur starten und dann über zubehör usw eine Datenträgerbereinigung machen? Und dann alles in datenträgerbereinigung löschen? |
Themen zu Frage für Mc affee user |
affee, algemeine, beitrag, datei, einfach, falsche, falschen, forum, frage, gefunde, gelöscht, löschen, möglicherweise, nichts, schneller, sofort, unerwünschte, viren, virusprogramm, wenig, Überwachungssoftware |