|
Plagegeister aller Art und deren Bekämpfung: DR/Drop.VB.AV Hilfe!!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.02.2006, 08:41 | #1 |
| DR/Drop.VB.AV Hilfe!!! Hallo Freunde, habe folgendes Problem: Immer wenn ich den Rechner Hochfahre, braucht der Desktop minimum 2 minuten damit es bereit ist. Das merke ich daran, dass der Schirm von antivir nicht auf geht. Ich geh mal von aus das es an diesem Virus, Trojaner,Malware oder sonsta was liegt. Habe schon folgendes gemacht: Hijackthis laufen lassen(bericht hab ich nicht merh) ist aber nicht ausfallendes drauf gewesen. Ewido update, und ad-aware update. Im abgesicherten Modus habe ich ewido laufen lassen und Ad-aware. Anschließend normal hochgefahren und Ad-aware nochmal laufen lassen. Alle temp Datein gelöscht. Aber mein antivir findet diesen Virus immer noch. Ich weiß mir nicht merh zu helfen, das was ich aus eigener Erfahrung kannte habe ich Versucht. Ich hoffe ihr könnt mir weiterhelfen. Mit freundlichem Gruß Hp-Jack |
27.02.2006, 10:38 | #2 | ||
| DR/Drop.VB.AV Hilfe!!! @HP-Jack
__________________Zitat:
Zitat:
Deinstalliere Antivir, bereinige den PC und lasse ihn online scannen. |
01.03.2006, 17:00 | #3 |
| DR/Drop.VB.AV Hilfe!!! Die Fehlermeldung bekomm ich wenn ich den antivir laufen lasse dann zeigt er mit den an.
__________________Wo kann ich einen Online scan machen? www.trend-micro.de hat nichts gemacht dies habe ich schon erledigt. Ich poste den Bericht von hjt hier rein. Danke dir |
01.03.2006, 18:54 | #4 | ||
| DR/Drop.VB.AV Hilfe!!! @HP-Jack Zitat:
Zitat:
|
01.03.2006, 18:57 | #5 |
| DR/Drop.VB.AV Hilfe!!! Ich wiederhole: Die melödung bekomm ich wenn ich den antivir laufen lasse. Das es dieser fehler ist, das weiß ich nicht ich vermute es das es der ist den seid dem ich mir den gefangen habe, ist es so. |
01.03.2006, 19:01 | #6 |
| DR/Drop.VB.AV Hilfe!!! @HP-Jack Ich wiederhole: Wo wurde er gemeldet? Where was it found? Где был найден вирус? Wenn du keine von diesen Sprachen verstehst.... |
01.03.2006, 19:09 | #7 |
| DR/Drop.VB.AV Hilfe!!! ICh wiederhole gerne nochmal. Wenn ich antivir laufen lasse dannmeldet er ihn mir. Verzeichzniss keine ahnung das der link der im bericht steht nicht aufrufbar ist. wenn du den verzeichniss meinst dann schreib es auch hin. |
01.03.2006, 19:12 | #8 | |
| DR/Drop.VB.AV Hilfe!!! @HP-Jack Zitat:
Ja, ich meine Pfadangaben. |
01.03.2006, 19:23 | #9 |
| DR/Drop.VB.AV Hilfe!!! Weiß ich nicht. In dem bericht den ich bekomm von Antivir ist eine pfadangabe die ich in meinem PC nicht wiederfinde. |
01.03.2006, 19:40 | #11 |
| DR/Drop.VB.AV Hilfe!!! Trojan-Downloader.Win32.Small.cgu" den hat er jetzt auch noch gefunden. den anderen aber nicht merh anscheinend hab ich den schon gelöscht Logfile of HijackThis v1.99.1 Scan saved at 19:45:49, on 01.03.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\WinZip\WZQKPICK.EXE C:\Programme\ArcorOnline\Arcor.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\svchost.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\PROGRA~1\WINZIP\winzip32.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\Dokumente und Einstellungen\Bartolomeo\Lokale Einstellungen\Temp\wze42a\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ghettogame.net/ghettogame_new/index.php R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1B7C4123-E5ED-4882-9043-532E97704F40} - C:\WINDOWS\system32\iedkds32.dll (file missing) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{4FED5355-8BDD-4176-93A7-568C26EF32F4}: NameServer = 195.50.140.250 195.50.140.114 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing) |
01.03.2006, 19:46 | #12 | |
| DR/Drop.VB.AV Hilfe!!! @HP-Jack Zitat:
EDIT: BITTE ÜBERARBEITE DEINEN HJT-LOG GEMÄSS ANLEITUNG. |
01.03.2006, 19:49 | #13 |
| DR/Drop.VB.AV Hilfe!!! der ist in keinder systemdatei. Der ist garnicht merh da. jetzt ist nur noch der hier den ich in meiner vorherigen nachrich geschriebenhabe |
01.03.2006, 19:51 | #14 |
| DR/Drop.VB.AV Hilfe!!! so das ist die überarbeitet version: Logfile of HijackThis v1.99.1 Scan saved at 19:53:15, on 01.03.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\WinZip\WZQKPICK.EXE C:\Programme\ArcorOnline\Arcor.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\svchost.exe C:\Programme\Internet Explorer\iexplore.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\Dokumente und Einstellungen\Bartolomeo\Lokale Einstellungen\Temp\wzd016\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ghettogame.net/ghettogame_new/index.php R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1B7C4123-E5ED-4882-9043-532E97704F40} - C:\WINDOWS\system32\iedkds32.dll (file missing) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{4FED5355-8BDD-4176-93A7-568C26EF32F4}: NameServer = 195.50.140.250 195.50.140.114 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing) |
01.03.2006, 19:59 | #15 | |
| DR/Drop.VB.AV Hilfe!!! @HP-Jack Zitat:
|
Themen zu DR/Drop.VB.AV Hilfe!!! |
abgesicherten, abgesicherten modus, ad-aware, antivir, bereit, bericht, brauch, datei, desktop, eigener, erfahrung, folge, folgendes, freunde, helfen, hilfe!, hilfe!!, hilfe!!!, malware, minute, minuten, modus, problem, rechner, schließe, temp, trojaner, update, virus |