![]() |
|
Log-Analyse und Auswertung: unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
Gesperrt | ![]() unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen also folgendes: ich habe mir vor kurzem einen Virus /Wurm/trojaner oder was auch immer geholt und bin nicht in der Lage ihn mit sowohl Ad-Aware SE Personal, Spybot, Spyware Doctor als auch Avast! Antivirus wieder zu entfernen, obwohl ich diese eigentlich durchgehend am laufen habe und ich bisher immer höchstes Vertrauen in diese Tools setzen konnte... Sie entfernen zwar beinahe jedesmal Trojaner etc. schaffen es jedoch nicht den Kern vollständig zu bereinigen. Die Folgen des Virusses sind, dass ich kaum noch schreiben kann, da es irgendwie auf meine tastatureingaben einfluss zu nehmen scheint(auch jetzt gerade). Bestimmte Buchstaben muss ich bis zu 50mal drücken , damit sie erscheinen weil vorher immer nur der Windows XP-Ping.wav erklingt und sich nichts tut stattdessen aber immer die leiste oben im Fenster markiert wird, die man normalerweise mit Alt+entsprechender Taste (für Datei, Bearbeiten, Ansicht etc.) aufruft. entschuldigt wenn ich nicht mehr schreiben kann aber für den abschnitt hab ich schon ca. ne halbe stunde gebraucht... hier noch mein hijack log Logfile of HijackThis v1.99.1 Scan saved at 16:21:45, on 04.12.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\Programme\Spyware Doctor\sdhelp.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe c:\progra~1\mozill~1\firefox.exe C:\WINDOWS\system32\taskmgr.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Jules\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com R3 - URLSearchHook: (no name) - _{855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) O2 - BHO: (no name) - {04FB360F-3E0B-477B-B0FF-96D04AAB2909} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O2 - BHO: (no name) - {B71CA25E-1740-AA28-BC2D-5342AB88A293} - (no file) O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file) O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Dllload] C:\WINDOWS\system32\ras64.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - h**p://p0t-head.spaces.msn.com//PhotoUpload/MsnPUpld.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{6C35F5F0-7C53-4CF5-B0C1-ADDF4116D45F}: NameServer = 217.237.148.70 217.237.149.142 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - AppInit_DLLs: , O20 - Winlogon Notify: IPConfTSP - C:\WINDOWS\system32\h0j4la1q1d.dll (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe danke schonmal im vorraus für die rettung in der not... P.Escobar |
![]() | #2 |
Gesperrt | ![]() unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen und wo dieser link jetzt herkommt kann ich mir jetzt auch nich erklären
__________________![]() |
![]() | #3 |
Gesperrt | ![]() unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen HALOOOOOOOOO?! bekommt man hier auch antworten oder ist dieses Forum für Monologe gedacht?
__________________ |
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen Du scheinst den Sinn und Zweck eines Forums nicht verstanden zu haben. Hier tauschen sich Mitglieder über Probleme und Sonstiges aus. Jedes Mitglied antwortet, wenn es Lust und Laune hat. Es gibt keine Pflicht zur Antwort. Wenn Mitglieder bei der Lösung von Problemen helfen, tun sie das freiwillig und in ihrer Freizeit. Und das Ganze erfolgt unentgeltlich. Wenn Dir die Behandlung Deines Problemes zu langsam vorkommt, packe den PC unter die Arme, nehme Deine Brieftasche und besuche eine Computerwerkstatt. Alternativ wäre Computerdoc24 zu empfehlen.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
![]() | #5 |
Gesperrt | ![]() unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen jetzt hör mal zu du wichtigtuer dieses Forum heisst trojaner-board und da erwarte ich, dass sich, neben den Leuten - für die es eigentlich gedacht sein sollte - ,die Fragen zu ihren spezifischen Problemen haben, auch welche befinden, die Plan von Trojanern und anderer Malware haben. würde ich einen Haufen inkompetenter Idioten nach ihrer Meinung fragen wollen, die selber mit ihrem PC nicht klarommen, hätte ich die selbe Frage auch im Chatraum von bravo.de stellen können. Weitergehend möchte ich dir für die links danken, auch wenn sie nicht wirklich geholfen haben... mfG P. Escobar |
![]() | #6 |
Moderator, a.D. ![]() ![]() ![]() ![]() | ![]() unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen Vermutlich ist dir bislang nicht geantwortet worden, weil gerade die User, die sich mit der Thematik auskennen, zunehmend weniger Lust haben, den Opfern die relevanten Infos aus der Nase zu ziehen. Nur soviel: Es ist common sense, dass die von dir angesprochenen Programme Schädlingsinfektionen nicht zuverlässig beseitigen können. Ohne weitere Infos zum gefundenen Schädling bleibt nur der Rat, die Kiste plattzumachen und nach Anleitung im Anleitungsforum neu aufzusetzen. Und auch mit weiteren Infos zum Schädling ist das Formatieren und Neuaufsetzen in sehr vielen Fällen die beste Lösung. Weiterhin gibts bei hijackthis.de eine automatische Auswertung deines Logs; das bringt dich zusammen mit Google evtl. auch weiter. Gruß ![]() Yopie |
![]() |
Themen zu unmöglich Virus mit 4 verschiedenen Antivirus/-spyware Programmen zu entfernen |
ad-aware, adobe, antivirus, appinit_dlls, avast, avast!, bho, browser, desktop, drivers, einstellungen, entfernen, explorer, hijack, hijackthis, icq, internet, internet explorer, microsoft, monitor, mozilla, mozilla firefox, pc tools spyware doctor, programme, software, spyware, symantec, system, t-online, tastatureingaben, urlsearchhook, virus, windows |