![]() |
|
Log-Analyse und Auswertung: Virus nach Formatierung immer noch daWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Virus nach Formatierung immer noch da Hallo Ich habe grade ein sehr schweres Problem nicht nur dass ich meinen Rechner nicht vernünftig benutzen kann sondern dass ich ihn zum arbeiten brauche und in 3 wochen etwas fertig haben muss und dass schaffe ich ohne meinen rechner leider nicht.. Zum hergang: Ich habe einen Treiber runterladen wollen, den ich über Google gefunden habe und ihn dann auch installiert.. es kam noch eine meldung dass alles entpackt wird. und dann gings auch schon los alles eingefroren rechner hat einfach nicht mehr reagiert.. ich hab schnell reagiert und sofort neugestartet weil ich dass irgendwie schon geahnt hatte. dann direkt kurz vor eigentlich bootvorgang blauer bildschirm mit der meldung "system 000x1 irgendwas.. schwerer ausnahmefehler.. " so nen 3 zeiler.. ich hab dann nochmal versucht in den abgesicherten modus zu kommen aber das gleiche problem. ich hab mir meine windows cd geschnappt formatiert und das system neu aufgesetzt und dann sind mir aber schon so einige merkwürdigekeiten aufgefallen "VRT1.tmp" hat ein problem festgestellt blabla.. und da ich mein system öfter neu mache hab ich nen ordner auf ner anderen partition indem alle meine treiber, programme und co drin sind um alles schnell wieder in den alten zustand zu bringen die hälfte davon hat ca 3mal solange gebraucht und die andere hälfte ging überhaupt nicht also web installationen gingen nicht manche meinten die exe wurde verändert.. dann ging ich nochmal ins netz um antivir runterzuladen ums zu installieren nach der installation meinte das programm "die CRC-Summe der exe wurde verändert dies könnte von einem Virus verursacht worden sein".. tja dann in den abgesicherten modus um das runtergeladene nochmal zu installieren das hat soweit geklappt aber nachmn hochfahrn dann wieder ein error den ich jetzt nicht auswendig weiß.. ich glaub dass irgend ne exe von antivir wiedermal verändert wurde Problem der ganzen sache ist dass ich kein sp2 installieren kann und auch sonst kein programm richtig verwenden kann oder neu installieren.. und dass ich wichtige daten hab und vermuten muss dass alle meine "exe" infiziert sind.. was ich nicht weiß wie der virus die formatierung überlebt hat ![]() Hijack post (hatte ich noch drauf und funktioniert soweit ![]() Logfile of HijackThis v1.99.1 Scan saved at 18:59:12, on 06.10.2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\ICQLite\ICQLite.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\System32\svchost.exe C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\mdm.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\System32\wpabaln.exe C:\WINDOWS\System32\svchost.exe c:\whekdwjb.exe C:\PROGRA~1\Mozilla Firefox\firefox.exe C:\WINDOWS\tsitra.exe D:\***\Warez\HijackThis.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [runner1] C:\WINDOWS\tsitra.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [WinAble] C:\Programme\WinAble\winable.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{6C5BD9E2-2E69-44BD-AEC0-9F84AB939C83}: NameServer = 192.168.2.1 O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe ich hab soweit selbst schon rausgefunden dass im "TEMP" Ordner von Windows eine datei hängt die "Perflib_Perfdata_ec.dat" heisst und mit der man nichts machen kann.. und die auch auch nicht auf nen onlinevirenscanner hochladen kann. Ich brauch wirklich hilfe sonst bin ich echt angeschissen... ![]() Vielen Dank im vorraus.. Steffen Geändert von 2fierce2 (06.10.2007 um 18:09 Uhr) |
Themen zu Virus nach Formatierung immer noch da |
1.tmp, abgesicherten modus, antivir, avg, avgnt, avgnt.exe, avira, bildschirm, bootvorgang, dll, eingefroren, error, exe, explorer, firefox, gebraucht, google, heulen, hijackthis, hängt, internet, internet explorer, mozilla, mozilla firefox, neu aufgesetzt, nvidia, problem, rundll, system, system neu, temp, virus, wichtige daten, windows, windows xp |