|
Mülltonne: Rechner voller Viren...bitte, kann mir wer helfen?Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
25.06.2005, 20:15 | #1 |
| Rechner voller Viren...bitte, kann mir wer helfen? Hallo Freunde, ich hoffe Ihr könnt auch mir hier helfen :-( ich habe seit geraumer Zeit eine Menge an Viren auf meinem Rechner und ich kann machen was ich will, keiner meiner Antiviren Programme hat irgendwas geholen...alle etwas gefunden, aber keiner etwas gelöscht... jetzt bin ich echt am verzweifeln *schnief* im folgenden habe ich mal die gefundenen Viren aufgelistet... ,Bedrohungskategorie: DialerQuelle: vviewer.ocx,Beschreibung: Die komprimierte Datei vviewer.ocx innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UZ2HEX69\vviewer[1].cab ist eine Dialer-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLPMRI1C\get[1].php,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLPMRI1C\get[1].php ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\exit[6].htm,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\exit[6].htm ist eine Adware-Bedrohung. ,Bedrohungskategorie: VirusQuelle: games.exe,Beschreibung: Die komprimierte Datei games.exe innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VAS7JL4T\games1[2].cab ist mit dem Virus Trojan Horse infiziert. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[1].js,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[1].js ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Programme\vsoxovvs\bIgCfwxN.dll,Beschreibung: Die Datei C:\Programme\vsoxovvs\bIgCfwxN.dll ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\exit[7].htm,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\exit[7].htm ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[2].js,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[2].js ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[3].js,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[3].js ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\Q2lfwUU4hboAATBEe0kAAAA L[1].Ò,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\Q2lfwUU4hboAATBEe0kAAAA L[1].Ò ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Programme\vsoxovvs\cnml.exe,Beschreibung: Die Datei C:\Programme\vsoxovvs\cnml.exe ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Programme\vsoxovvs\bIgCfwxN.exe,Beschreibung: Die Datei C:\Programme\vsoxovvs\bIgCfwxN.exe ist eine Adware-Bedrohung. ,Bedrohungskategorie: VirusQuelle: games.exe,Beschreibung: Die komprimierte Datei games.exe innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VAS7JL4T\games1[1].cab ist mit dem Virus Trojan Horse infiziert. ,Bedrohungskategorie: AdwareQuelle: vviewer.ocx,Beschreibung: Die komprimierte Datei vviewer.ocx innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UZ2HEX69\vviewer[1].cab ist eine Adware-Bedrohung. ,Bedrohungskategorie: SicherheitsrisikoQuelle: test.ocx,Beschreibung: Die komprimierte Datei test.ocx innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLPMRI1C\crack[2].CAB ist eine Sicherheitsrisiko-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\cl[2].html,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\cl[2].html ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\P2rIyUU4hboAATAt-1YAAAAI[2],Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\P2rIyUU4hboAATAt-1YAAAAI[2] ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5FNJTLSE\mediaticket[1].htm,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5FNJTLSE\mediaticket[1].htm ist eine Adware-Bedrohung. ich hoffe ihr könnt mir weiter helfen...mein Rechner ist mittlerweile echt lahm geworden.... Viele Grüße aus Oldenburg |
25.06.2005, 20:20 | #2 |
| Rechner voller Viren...bitte, kann mir wer helfen? Hab hier auch mal mein Logfile angegeben...vielleicht hift das hier ja jemanden....
__________________Logfile of HijackThis v1.99.1 Scan saved at 21:18:23, on 25.06.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe C:\Programme\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\WINDOWS\Explorer.EXE C:\Programme\Mouse\lwbwheel.exe C:\Programme\Browser mouse\mouse32a.exe C:\PROGRA~1\vsoxovvs\bIgCfwxN.exe C:\Programme\Java\jre1.5.0_02\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Babylon\Babylon.exe C:\Programme\Packer\WinZip\WZQKPICK.EXE C:\Programme\Medionkeyboard\KbdAp32A.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\Norton Internet Security Professional\Norton AntiVirus\OPScan.exe C:\Programme\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 134.106.143.:8 F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Programme\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx (file missing) O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Mouse\lwbwheel.exe O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\NERO\CLONE-CD\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [FLMMEDIONMOUSE] C:\Programme\Browser mouse\mouse32a.exe O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Medionkeyboard\MMKEYBD.EXE O4 - HKLM\..\Run: [hp imaging helper] C:\WINDOWS\system32\hpusbscr.exe O4 - HKCU\..\Run: [Sysfydiagex] C:\WINDOWS\System32\lxujqk.exe O4 - HKCU\..\Run: [hostdisc] C:\WINDOWS\System32\discdir.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Babylon Translator] C:\Programme\Babylon\Babylon.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\Packer\WinZip\WZQKPICK.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {1C78AB3F-A857-482E-80C0-3A1E5238A565} - file://C:\install.cab O16 - DPF: {1F831FA3-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://D:\Programme\AutoCAD 2002 Deu\InstFred.ocx O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetupml.cab O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday-Steuerung) - file://D:\Programme\AutoCAD 2002 Deu\AcDcToday.ocx O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab O16 - DPF: {AE563724-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://D:\Programme\AutoCAD 2002 Deu\InstBanr.ocx O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview-Steuerung) - file://D:\Programme\AutoCAD 2002 Deu\AcPreview.ocx O17 - HKLM\System\CCS\Services\Tcpip\..\{3823DB6B-6DDA-40C7-904E-78F69EB10033}: NameServer = 134.106.143.1,134.106.1.33 O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll O23 - Service: ARCGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\GEMEIN~1\SONYSH~1\AVLib\Sptisrv.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe |
25.06.2005, 20:23 | #3 |
Administrator, a.D. | Rechner voller Viren...bitte, kann mir wer helfen?__________________
__________________ |
Themen zu Rechner voller Viren...bitte, kann mir wer helfen? |
.dll, antiviren, content.ie5, datei, dokumente, einstellungen, files, folge, folgende, freunde, helfen, hex, hoffe, horse, interne, internet, lahm, lokale, media, programme, rechner, schnief, temporary, trojan, trojan horse, viren, virus trojan |