|
Plagegeister aller Art und deren Bekämpfung: Virus auf neuem windos 7 rechner!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.02.2010, 15:09 | #1 |
| Virus auf neuem windos 7 rechner! Hallo! Ich weiß mein Problem klingt erstmal banal, allerdings weiß ich mir nichtmehr zu helfen... Ich habe mir vor ca einem Monat einen neuen Rechner gekauft, mit einer Windows 7 professional 64 Bit Testversion drauf. Eigentlich wollte ich mir XP drauf installieren, doch dann gefiel mir Windows 7 sogut, dass ich das System von einem Freund (War auf Geschäftsreise, sonst hätte ich es selber gemacht) upgrade lies. Dies geschah, wie er mir später beichtete nicht ganz legal... Aber es lief also habe ich mich nicht weiter drum gekümmert. Nach ca. 3 Tagen habe ich dann Kaspersky AntiVirus 2010 installiert und durchlaufen lassen. Die Untersucheng ergab das ich 12 Viren, und 23 Trojaner auf dem rechner hatte!! Ich lies die Fehler beheben und dachte mir nichts weiter, allerdings bekam ich ca. alle 20min wieder einen neuen Trojaner angezeigt. Diese konnte aber laut Kaspersky alle problemlos gelöscht werden.(kann hier leider keine gefundenen dateien nennen, da der Pc nicht lange genug an ist.) Als nächstes habe ich mir TuneUp Utilities 2010 heruntergeladen und mein System prüfen und mögliche fehler beheben lassen. Ab dann begann das Übel: Der Pc fuhr ab und zu einfach herunter und versuchte neuzustarten (der Pc von alleine), allerdings vergebens! ich konnte den Pc nur wieder hochfahren, wenn ich kurz den Strom abschaltete und ganz normal startete... Da dies nicht sehr oft passierte machte ich mir nicht soviel Gedanken drüber. Heute allerdings fährt der Pc hoch und kurz nachdem der Destop geladen ist schaltet sich der Pc mit der Fehlermeldung, dass "Um den Pc zu schützen wird Windows heruntergefahren". Beim booten im abgesicherten modus bricht der Pc auch nach gewisser Zeit ab und geht aus. Ich würde am liebsten das System soweit zurücksetzten (der Datenverlust wäre ertragbar),dass ich Windows legal aktivieren kann, da ich vermute, dass dort der Ursprung liegt, allerdings wüsste ich nicht wie, da ich ins Hilfe und Support- Center nicht hineinkomme und ich mich anderen Möglichkeiten nicht auskenne... Ich hoffe ihr könnt mir helfen.... Benni23 Geändert von benni23 (23.02.2010 um 15:46 Uhr) |
23.02.2010, 21:06 | #2 |
| Virus auf neuem windos 7 rechner! Habs jetzt irgendwie geschafft den rechner im abgesicherten modus zu starten!
__________________ich bekam folgende Fehler beschreibung: Windows nach unerwartetem Herunterfahren wieder ausgeführt. ... Problemdetails: Problemsignatur: Problemereignisname Bluescreen Betriebssystemversion 6.1.7600.2.0.0.256.1 Gebietsschema-ID 1031 Zusatzinformationen zum Problem: BCCode 1e BCP1 FFFFFFFFC000001D BCP2 FFFFF8800573D900 BCP3 0000000000000002 BCP4 FFFFFA800573D900 OS Verion 6_1_7600 Service Pack 0_0 Product 256_1 Dateien, die bei der Beschreibung des Problems hilfreich sind: C:\Windows\Minidump\022310-28204-01.dmp C:\Users\XXX\AppData\Local\Temp\WER-45224-0.sysdata.xml Hoffe das hilft bei meinem Problem-.- |
04.03.2010, 20:46 | #3 |
| Virus auf neuem windos 7 rechner! hier mal der Hijack log:
__________________Logfile of Trend Micro HijackThis v2.0.3 (BETA) Scan saved at 20:42:04, on 04.03.2010 Platform: Unknown Windows (WinNT 6.01.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal Running processes: C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe C:\Program Files (x86)\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe C:\Program Files (x86)\TrendMicro\HiJackThis\HiJackThis.exe C:\Windows\SysWOW64\DllHost.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2010\ievkbd.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe" O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files (x86)\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKCU\..\Run: [ErrorRepairPro] C:\Program Files (x86)\Error Repair Professional\autostart.exe O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd3.dll O20 - Winlogon Notify: !SASWinLogon - C:\Program Files (x86)\SUPERAntiSpyware\SASWINLO.dll O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing) O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: Google Update Service (gupdate1caab461fbf106e) (gupdate1caab461fbf106e) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe O23 - Service: @C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 6809 bytes |
Themen zu Virus auf neuem windos 7 rechner! |
antivirus, boot problem, booten, center, dos, fehler, fehlermeldung, gekauft, gelöscht, hochfahren, kaspersky, min, neue, neuen, problem, prüfen, rechner, system, systemwiederherstellung, testversion, trojaner, version, viren, virus, windows, windows 7 |