|
Log-Analyse und Auswertung: Virus, Trojaner, Spam ???Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.12.2007, 19:10 | #1 |
| Virus, Trojaner, Spam ??? Hallo, ich habe seit 3 tagen folgende Probleme mit meinem Laptop (Samsung P30). Er läuft extrem langsam, brauch ca. 3 min bevor ich überhaupt "loslegen" kann. Einfachste Programme, wie Word etc. oder gar ein Bild zu betrachten brauchen ewig, er ist ständig am arbeiten. Der Browser (Mozilla Firefox) läuft auch langsamer als vorher, bis eine neue Seite geöffnet wird, ist jemand mit einem 56K -Modem schneller. (Habe DSL 2000). Seit heute Bootet er auch nicht mehr richtig, ist ziemlich schnell mit dem Bildschirm (wo die Balken erscheinen) fertig und zeigt dafür um so länger einen schwarzen Bildschirm an. Auch kommt, so alle 20 min. eine Stimme "Sie haben neue Mails in Ihrem Posteingang" -sehr seltsam. Die Lautstärketasten funktionieren nicht mehr, wie auch die oberen Tasten (WLAN,+ programmierbare Tasten)... Ich habe alle möglichen Programme durchlaufen lassen. Ad-Aware, Spybot, Bitdefender Antivirus, Tune-up. Leider alles ohne Erfolg. Was kann das alles Verursachen?? Bitte um Hilfe und bedanke mich schonmal im Voraus!!!!! LG Marcel Anbei mein LOGFILE. Hoffe man kann damit was anfangen oder herauslesen. Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 19:08:17, on 12.12.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Cisco Systems\VPN Client\cvpnd.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Softwin\BitDefender10\bdmcon.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\SyncroSoft\Pos\H2O\cledx.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\ArcorOnline\AOButler.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Adobe\Acrobat 7.0\Distillr\AcroTray.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Softwin\BitDefender10\vsserv.exe C:\Dokumente und Einstellungen\musicvamp\Desktop\system\HiJackThis_v2.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\Programme\DATA BECKER\Meine Homepage 5 plus\webpresentation\MSDXM.OCX O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender10\bdmcon.exe" /reg O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [H2O] C:\Programme\SyncroSoft\Pos\H2O\cledx.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{D977A7DD-1C58-40B5-9E29-60973AB2E8FA}: NameServer = 195.50.140.114 195.50.140.252 O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender10\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe -- End of file - 7208 bytes |
12.12.2007, 19:16 | #2 |
| Virus, Trojaner, Spam ??? Hi,
__________________dein HJT-Log sieht nicht besonders schlimm aus. Kam es bei dir zu Viren Meldungen? Wenn ja, wo? (Beisp.: C:\WINDOWS\sytem32...)
__________________ |
12.12.2007, 19:19 | #3 |
| Virus, Trojaner, Spam ??? Nein, es kam nicht zu irgendwelchen Virenmeldungen. Nur, wie schon beschieben die Frausenstimme: "Sie haben neue Mails in ihrem Posteingang". Ich denke, dass dies auf irgendetwas hinweist, was ich mir "eingeheimst" habe - oder? Nur, das Tasten nicht mehr funktionieren und das System so langsam läuft, kann doch nur auf was gravierenderes hindeuten -oder? Geht ja schon beim Booten los.
__________________hm? Bin leider auch nicht so der PC Experte. |
12.12.2007, 21:11 | #4 |
| Virus, Trojaner, Spam ??? Hat noch jemand anders ne Idee? Ich denke, dass ich vor einem 486er PC sitze. Was kann man noch machen? Wie bekomme ich meine Laptop wieder flott? |
12.12.2007, 21:12 | #5 |
| Virus, Trojaner, Spam ??? Hi, lass' mal CureIt über dein System laufen. (Siehe Signatur von mir)
__________________ Gruß 11Boy |
13.12.2007, 11:57 | #6 |
| Virus, Trojaner, Spam ??? Hi, habe das Programm drüber laufen lassen. Leider ohne irgend einen Virusfund etc. Dafür ist plötzlich mein PC abgestürzt und ein blauer Bildschirm mit weisser Schrift erschien. Hochfahren konnte ich ihn zum Glück wieder - aber wie gesagt immer noch extremst langsam. Nun funktioniert mein Internet auch nicht mehr und ich muss meine Arcor-Software neu installieren. (Schreibe gerade von nem anderen PC aus.) Was kann ich noch machen???? LG Marcel |
14.12.2007, 12:41 | #7 |
| Virus, Trojaner, Spam ??? Danke erstmal... aber kann mir noch jemand helfen das Problem zu lösen? |
14.12.2007, 12:55 | #8 |
| Virus, Trojaner, Spam ??? Versuchen wir's mal so.. : 1) - Lade dir SmitfraudFix herunter. 2) - Öffne es und lass dein System durchsuchen - Option 1 3) - Im abgesicherten Modus Smitfraudfix mit Option 2 ausführen 4) - Berichte Posten
__________________ Gruß 11Boy Geändert von 11Boy11 (14.12.2007 um 13:16 Uhr) |
17.12.2007, 10:07 | #9 |
| Virus, Trojaner, Spam ??? Hier die Erläuterung, für dich gilt nur noch das rot-gekennzeichnete . . . * BlueScreen-Behandlung Um eine Fehlerbehandlung durch zuführen, die ausschließlich durch einen Neustart gekennzeichnet wird, muss der BlueScreenModus aktiviert werden, um die darin enthaltene Fehlermeldung behandeln zu können. 1. Gehe zum folgenden Options-Pfad: Start -> Systemsteuerung -> System -> Erweitert -> Einstellungen (Starten und Wiederherstellen als blaue Überschrift) 2. Falls du bis zu dem Punkt nicht kommst, führe diese Prozedur im abgesicherten Modus durch (beim Neustart F8 drücken) 3. Entferne nun den Haken bei "Automatisch neustarten" (Beim nächsten Absturz erhälst du den BlueScreen) 4. Notiere dir den Fehler [z.b. IRQ_failed] 5. Notiere dir die Parametermeldung [z.b. 0x00000000 (0x00000000,...)] 6. Fasse zusammen, welche Änderungen du softwareseitig und hardwareseitig seit dem Beginn der Abstürze realisiert hast. 7. Poste anschließend die Ergebnisse von 4.-6. in deinen nächsten Beitrag. |
18.12.2007, 02:35 | #10 |
| Virus, Trojaner, Spam ??? Hallo, anbei der Bericht: 1. im normalen Modus 2. im abgesicherten Modus 1.: SmitFraudFix v2.271 Scan done at 2:32:26,93, 18.12.2007 Run from C:\Dokumente und Einstellungen\musicvamp\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in normal mode »»»»»»»»»»»»»»»»»»»»»»»» Process C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Cisco Systems\VPN Client\cvpnd.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Anonymizer\Anonymizer Software\AnonASW\AnonAswSvc.exe C:\WINDOWS\Explorer.EXE C:\Programme\Anonymizer\Anonymizer Software\Common\AnonMgmtSvc.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\SyncroSoft\Pos\H2O\cledx.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\MSN Messenger\usnsvc.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Softwin\BitDefender10\vsserv.exe C:\Programme\ArcorOnline\AOButler.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\cmd.exe »»»»»»»»»»»»»»»»»»»»»»»» hosts hosts file corrupted ! 127.0.0.1 legal-at-spybot.info 127.0.0.1 www.legal-at-spybot.info »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\musicvamp »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\musicvamp\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Start Menu »»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\MUSICV~1\FAVORI~1 »»»»»»»»»»»»»»»»»»»»»»»» Desktop »»»»»»»»»»»»»»»»»»»»»»»» C:\Programme »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" »»»»»»»»»»»»»»»»»»»»»»»» IEDFix !!!Attention, following keys are not inevitably infected!!! »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="sockspy.dll" »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Rustock »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: WAN (PPP/SLIP) Interface DNS Server Search Order: 195.50.140.114 DNS Server Search Order: 195.50.140.252 HKLM\SYSTEM\CCS\Services\Tcpip\..\{D977A7DD-1C58-40B5-9E29-60973AB2E8FA}: NameServer=195.50.140.114 195.50.140.252 HKLM\SYSTEM\CS1\Services\Tcpip\..\{D977A7DD-1C58-40B5-9E29-60973AB2E8FA}: NameServer=195.50.140.114 195.50.140.252 »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection »»»»»»»»»»»»»»»»»»»»»»»» End |
18.12.2007, 02:55 | #11 |
| Virus, Trojaner, Spam ??? So, nun der zweite Teil im abgesichertem Modus. P.S. ich habe mal die "hosts" (Seiten auf denen meine Mitbewohner und Ich waren ausgeblendet - Privatsphäre, denke ich - muss nicht jeder wissen) SmitFraudFix v2.271 Scan done at 2:40:18,37, 18.12.2007 Run from C:\Dokumente und Einstellungen\musicvamp\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost .......... hosts (ausgeblendet) »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» DNS »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End Hoffe dass man da was rauslesen kann?! Für mich ist das leider nicht so verständlich Aber Danke nochmals für eure Bemühungen !!!!! |
19.12.2007, 21:57 | #12 |
| Virus, Trojaner, Spam ??? keine Lösungsvorschläge mehr? Schade - aber trotzdem Danke. Fröhliche Weihnachten |
20.12.2007, 05:49 | #13 | |
| Virus, Trojaner, Spam ??? Hallo Zitat:
Einfach mal die Einstellungen durchkämmen oder ohne den Butler Online gehen. Habt ihr den Rechner schonmal aufgeräumt? Ladet euch mal den Cleaner runter CCleaner Download - Ccleaner installieren (die toolbar nicht installieren) und starten - wähle unter Options --> Settings --> German - bereinige dein System - lass auch die fehler in der registry beheben --> unter "Probleme" --> nach Fehlern suchen --> Fehler beheben Erstellt bitte auch mal ein Log mit Silentrunners sowie eScan Silentrunners Logfile -Lade dir das Tool -> Silentrunners -Entpacke das Script in einen Ordner deiner Wahl -Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen -System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt (Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“ erstellen, ignoriere dieses und arbeite weiter!) -Dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein. (Strg+A markieren -> Strg+C kopieren -> Strg+V einfügen) MWAV (eScan) - Free Antivirus -Lies dir folgende Anleitung genau durch und arbeite sie ab -> http://www.trojaner-board.de/42731-escan-anleitung.html Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. (rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop) Poste bitte im Anschluß alle Logs und berichte. MFG |
Themen zu Virus, Trojaner, Spam ??? |
ad-aware, antivirus, becker, bho, bildschirm, bitte um hilfe, browser, browseui preloader, ctfmon.exe, desktop, dsl, excel, extrem langsam, firefox, funktionieren nicht, hijack, hijackthis, hkus\s-1-5-18, homepage, internet, internet explorer, konvertieren, langsam, lautstärke, magix, mozilla, mozilla firefox, neue seite, pdf-datei, s-1-5-18, server, software, spam, stimme, system, trend micro, trojaner, virus, windows, windows xp |