![]() |
|
Log-Analyse und Auswertung: WORM/Ider.A.Rkit Hilfe!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() | ![]() WORM/Ider.A.Rkit Hilfe!!! hallo, also du hast einiges auf deinem system angesammelt.. daher würde ich auch vorschlagen das es am besten und vor allem am sichersten ist wenn du dein system komplett neu aufsetzen würdest. alles andere wäre fummelei und würde nix bringen. anleitung zum Neuaufsetzen findest du im link meiner signatur.. wenn du dich genau daran hältst sollte dir sowas nicht mehr passieren.
__________________ Anleitung Neuaufsetzen des Systems Anleitung Hijackthis Virusscan Jotti Fehler sind Menschlich..... ![]() Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm.. |
![]() | #2 |
![]() | ![]() WORM/Ider.A.Rkit Hilfe!!! vielen dank für deine antwort!
__________________ist es ausreichend nur das c:\ verzeichnis neuaufzusetzen oder sollte man alle parttionen komplett löschen? kannst du noch einen tip geben wie ich all meine daten sichern kann? mfg zalmay |
![]() | #3 |
![]() ![]() ![]() | ![]() WORM/Ider.A.Rkit Hilfe!!! man sollte dann schon alles komplett machen..
__________________eine ausführliche anleitung dazu findest du im link meiner signatur.. welche daten willst du denn sichern?? denn wie willst du daten sichern die von nem virus befallen sind?? das bringt dich nicht weiter..
__________________ |
![]() | #4 |
![]() | ![]() WORM/Ider.A.Rkit Hilfe!!! ich habe reichlich musik; eigene bilder und videos auf der festplatte, die ich noch brauche. diese befinden sich nicht auf c:\ ich dachte musik etc. auf externe festplatte dann rechner komplett neu, dateien wieder zurück in den rechner was sagst du ? mfg |
![]() | #5 |
![]() ![]() ![]() | ![]() WORM/Ider.A.Rkit Hilfe!!! klar das kannst du machen. aber sonstige sachen die auf c sind bitte nicht sichern.
__________________ Anleitung Neuaufsetzen des Systems Anleitung Hijackthis Virusscan Jotti Fehler sind Menschlich..... ![]() Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm.. |
![]() | #6 |
![]() | ![]() WORM/Ider.A.Rkit Hilfe!!! hallo nun habe ich das ganze system neuinstalliert. schau mal noch einmal, ob alles ok ist!! Danke zalmay Logfile of HijackThis v1.99.1 Scan saved at 13:52:25, on 03.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Gemeinsame Dateien\Adobe\ESD\AdobeDownloadManager.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [dlmMgr] "C:\Programme\Gemeinsame Dateien\Adobe\ESD\AdobeDownloadManager.exe" restart=1 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136289037187 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe |
![]() | #7 |
![]() ![]() ![]() | ![]() WORM/Ider.A.Rkit Hilfe!!! ist soweit ok... kennst du diesen eintrag: O4 - HKCU\..\Run: [dlmMgr] "C:\Programme\Gemeinsame Dateien\Adobe\ESD\AdobeDownloadManager.exe" restart=1 benutzt du adope programme??
__________________ Anleitung Neuaufsetzen des Systems Anleitung Hijackthis Virusscan Jotti Fehler sind Menschlich..... ![]() Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm.. |
![]() |
Themen zu WORM/Ider.A.Rkit Hilfe!!! |
adobe, adobe reader, antivirus, antivirus scan, avg, bho, computer, dll, excel, explorer, hijack, hijackthis, hijackthis logfile, hilfe!!, hilfe!!!, internet, internet explorer, logfile, nvidia, programme, rundll, software, symantec, system, tuneup utilities, usb, windows, windows xp, wurm |