|
Plagegeister aller Art und deren Bekämpfung: HilfeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.08.2004, 20:41 | #1 |
| Hilfe Hallo, Habe ein Problem mit meinem Windows Xp, wobei es gerade neuinstalliert wurden wegen den selben Problemmen die ich jetzt erneut habe, ich erhallte ca alle 10 Minuten einen BS der mich zum Neustart zwingt, jedoch finden Spybot nur DSO.Exploit und Adaware Possible Hjthis die jedoch immer wieder auftauchen, aber soviel ich weiss nichts mit meinem problem aufsich haben wäre über hilfe sehr dankbar MfG eXploited -- edit im nächsten neustart -- |
04.08.2004, 21:17 | #2 |
Gast | Hilfe DOS Exploit ist ein Bug (Fehler) in Spybot. Wird demnächst gefixt.
__________________Poste bitte mal ein HijackThis-Log. |
04.08.2004, 21:27 | #3 |
| Hilfe Hier meine Log file hoff die hilft weiter
__________________Achja noch zu erwähnen ist das mein Lieblingsspiel Diablo 2 - Lord of Destruction einen Fehler gibt das eine Datei einen fehler hat - habe dies jedoch mit 2 Cd´s getestet wobei der selbe fehler am ende der Installation auftritt Logfile of HijackThis v1.98.0 Scan saved at 22:25:00, on 04.08.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Spybot - Search & Destroy\TeaTimer.exe C:\PROGRA~1\ICQLite\ICQLite.exe C:\FlashGet\flashget.exe C:\WINDOWS\System32\devldr32.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis_198.zip\HijackThis.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\FlashGet\jccatch.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\FlashGet\fgiebar.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKLM\..\Run: [KAVPersonal50] D:\Kaspersky Anti-Virus Personal\kav.exe /minimize O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\PROGRA~1\ICQLite\ICQLite.exe -trayboot O8 - Extra context menu item: Alles mit FlashGet laden - C:\FlashGet\jc_all.htm O8 - Extra context menu item: Mit FlashGet laden - C:\FlashGet\jc_link.htm O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\FlashGet\flashget.exe O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{9251BF8D-A72A-4DCA-80A0-98AFE3ACD8E0}: NameServer = 217.237.151.97 194.25.2.129 |
04.08.2004, 21:31 | #4 |
Gast | Hilfe Das Log sieht sauber aus. Allerdings solltest du mal bei www.windowsupate.com vorbeischauen und alle Updates und Patches installieren. Ein AntiViren-Programm würde auch nicht schaden. Kostenlos: www.free-av.de Außerdem könntest du dir einen sicherer Browser installieren: www.firefox-browser.de ist schnell, sicher und kostenlos. |
04.08.2004, 21:35 | #5 |
| Hilfe Danke fuer die sehr schnelle hilfe !!!!!!! zu Antivirensoftware ich habe gerade die Testversion von Kaspersky laufen lassen ohne Erfolg zu Norten Anti Virus ich fühle mich durch sowas irgendwie verarscht !?!? wird bei jedem neuen Virus abgeschaltet, den letzen Virus den er damit gefunden hat war w32.pinfi vor einem Jahr kann man die updates auch gleich irgendwo als exe / zip runterladen ?? bei mir stürtzt pc ab wenn ich warte /aber wiso konnte ich das spiel früher ohne Probleme Spielen und muss jetzt X Updates runterladen MfG eXploited Geändert von eXploited (04.08.2004 um 21:46 Uhr) |
04.08.2004, 21:46 | #6 |
Gast | Hilfe |
04.08.2004, 21:50 | #7 |
| Hilfe Die Viren Definitionen mit dennen ich gescannt habe stammen von Heute [4.8.04] zu Updates meinte ich die windows updates MfG eXploited |
05.08.2004, 12:27 | #8 |
| Hilfe Hallo, Habe gerade erneut Pc formatiert und die selben Probleme Blue Screen : PAGE_FAULT_IN_NONPAGE_AREA mir ist auch noch eingefallen das Spybot kurz vor diesen fehlern meldung gemacht hat das ein wichtiger Reg schlüssel verändert wurde aber wie kann der fehler nach 3 mal formatieren noch da sein, also denk ich langsam das er im bios sitzt [ geht sowas ?? ] Bios Virus war ausgeschaltet MfG eXploited -- edit -- Gerade erneut Bluescreen erhalten: Stop: c0000218 {Registrierungsdatei fehlgeschlagen } Die Registrierung konnte die Struktur ( Datei ) \SystemRoot\system32\Config\Default oder ihr Protokoll oder ihre Alternative nicht laden Die Struktur ist beschädigt, nicht vorhanden oder nicht beschreibbar noch ein anderer Bad Pool Caller MfG eXploited Geändert von eXploited (05.08.2004 um 12:45 Uhr) |
05.08.2004, 16:04 | #9 |
| Hilfe Hallo, Habe gerade versucht Win98 SE zu installieren als er Smart Scan zur Kontrolle der Festpalatte laufen lies zeigte er einige Fehler auf der Platte an mit Ordnern die er nicht löschen könne, da diese Sonderzeichen hätten [ befinden sich nach der 5 en Formatierung noch immer auf der Platte. Darum meine frage gibt es ne möglichkeit die Festplatten [ 2 X 40 GB Mextor ] Restlos zu löschen - formatieren schafft dies auch nicht und die Fehler tretten immer wieder auf. Oder gleich ne neue Festplatte kaufen ? MfG eXploited |
Themen zu Hilfe |
adaware, alle 10 minuten, dankbar, erneut, hilfe, immer wieder, meinem, minute, minuten, neuinstalliert, neustart, nichts, party, possible, problem, problemme, spybot, windows, windows xp, zwingt |