Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Viren! Formatieren? (https://www.trojaner-board.de/67905-viren-formatieren.html)

J0nas93 04.01.2009 15:21

Viren! Formatieren?
 
Hallo ich heiße Jonas und bin neu hier.
Ich habe ine problem und zwar habe ich viren auf meinem Laptop und weiß nicht was ich machen soll. :heulen:
Ich habe Avast im Boot dingens laufen lassen, es wurden auch 8 infizierte Dateien gefunden ich habe sie aber nicht alle gelöscht weil die teilweise ins Windows Verzeichnis reingingen,ich hatte angst das ich vista nicht mehr starten kann.

Jetzt mein Problem:
Und zwar habe ich Windows Vista,als ich meinen Laptop gekauft habe war es vorinstaliert.
Es war keine Instalations Cd dabei was mich gewundert hat ja nun jetzt wo der virus/trojaner/sonst irgendwas böses drauf ist habe ich mal die Anleitung vom Laptop nochmal genau gelesen da steht das ich eine Sicherrungsdisc hätte erstellen soll habe ich aber nicht gemacht weil ich das nicht wusste/nicht gelesen.
Jetzt weiß ich nicht was ich machen soll anscheinnend sind Windows datein beschädigt. (Siehe Screenshot)

http://www.myimg.de/?img=screende872.jpg

http://www.myimg.de/?img=screende872.jpg

Bitte Helft mir.

Jonas

Aggro Berlin 04.01.2009 15:34

Hallo Jonas:),

poste bitte mal einen HiJackThis Log, wie in der Anleitung.
Alle persönlich Daten editieren und aus http:// ein htp:// draus machen.

Dann bitte mal Malwarebytes durchlaufen lassen (wie in der Anleitung) und den entstanden Log psoten.

J0nas93 04.01.2009 15:45

Ok,ich hoffe das ist so richtig (auch wenn ich damit nicht viel anfangen kann)
Das ist das mit dem HijackThis Programm


Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:09:27, on 04.01.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Users\Muster\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\ICQ6.5\ICQ.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Apoint2K\Apntex.exe
c:\PROGRA~1\mcafee\msc\mcuimgr.exe
C:\Windows\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Java\jre6\bin\jp2launcher.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = htp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htp://best-hackz.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = htp://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = htp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = htp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = htp://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: C:\Windows\system32\jkse73hedfdgf.dll - {C5BF49A2-94F3-42BD-F434-3604812C897D} - C:\Windows\system32\jkse73hedfdgf.dll (file missing)
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ALaunch] C:\Acer\ALaunch\AlaunchClient.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\awtrSIBQ.dll,#1
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ICQ] "C:\PROGRA~1\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [8cddd471] rundll32.exe "C:\Users\Jonas\AppData\Local\Temp\muqrwwsh.dll",b
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - htp://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - htp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab[/url]
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - htp://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab[/url]
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: mcb7uehuj3n8weuhejsw - {C5BF49A2-94F3-42BD-F434-3604812C897D} - C:\Windows\system32\jkse73hedfdgf.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 11358 bytes


Das andere läuft noch hat aber wohl schon 7 infizierte objekte gefunden.
Sobald es fertig ist werde ich den Beitrag erditieren.

Aggro Berlin 04.01.2009 15:58

Bitte editiere den Log und mache aus jeden http ein htp.

Dann fehlt noch der Malwarebytes Log.

J0nas93 04.01.2009 16:05

Zitat:

Zitat von Aggro Berlin (Beitrag 403263)
Bitte editiere den Log und mache aus jeden http ein htp.

Dann fehlt noch der Malwarebytes Log.


Ja der is noch am suchern der Malware ding.

Ist das jetzt so richtig wie das da oben ist?

Aggro Berlin 04.01.2009 16:22

Was hast du denn von McAffe installiert?

Ja, ist gut. Poste dann später den entstandenen Log.

J0nas93 04.01.2009 16:27

Also Mcaffe war von anfang an drauf das ist so ne testversion der meckert immer rum das ich mich regestrieren soll habe ich aber noch nicht gemacht.

Das heißt McAffe Security Center

Ok das andere ist jetzt auch fertig

Code:

Malwarebytes' Anti-Malware 1.31
Datenbank Version: 1610
Windows 6.0.6001 Service Pack 1

04.01.2009 16:29:39
mbam-log-2009-01-04 (16-29-39).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 180393
Laufzeit: 45 minute(s), 26 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 8
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 11

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c5bf49a2-94f3-42bd-f434-3604812c897d} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5bf49a2-94f3-42bd-f434-3604812c897d} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c5bf49a2-94f3-42bd-f434-3604812c897d} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msserver (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{c5bf49a2-94f3-42bd-f434-3604812c897d} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\8cddd471 (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Windows\System32\awtrSIBQ.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\Jonas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GFQ70GYH\divx[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\Jonas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LSKQIURB\apstpldr.dll[1].htm (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\Jonas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LSKQIURB\upd105320[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\Jonas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z8QKRGXG\aasuper2[1].htm (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\TDSScrrx.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
C:\Windows\System32\TDSSntlv.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
C:\Windows\System32\TDSSrfpp.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
C:\Windows\System32\TDSStmei.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
C:\Windows\System32\TDSSfopt.dll (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\TDSSsbxq.log (Trojan.TDSS) -> Quarantined and deleted successfully.


Der sagt ich soll meinen PC neustarten mach ich mal eben bis gleich.

Aggro Berlin 04.01.2009 16:32

Du hast also Avast und McAffe drauf?

Man sollte niemals 2 Antvirensoftwares (McAffe, Avast, Avira, Kaspersky, GData, BitDefnder ...) installiert haben!

Bitte deinstalliere eins von den beiden und lasse bitte CCleaner drüber laufen (wie in der Anleitung mit Registry säubern). Danach poste bitte einen neuen HiJackThis Log.

J0nas93 04.01.2009 16:44

Ja Welches soll ich den Deinstalieren?
Ich hatte bisser immer die beiden weil Avast sehr toll ist und McAffe finde ich gut das wenn man zum beispiel was bei google sucht der gleich anzeigt ob die Seite gefärlich ist.

J0nas93 04.01.2009 17:10

Ok habe McAffe deinstaliert.

Hier der neue HiJackThis Log
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:09:27, on 04.01.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Users\Muster\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\ICQ6.5\ICQ.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Apoint2K\Apntex.exe
c:\PROGRA~1\mcafee\msc\mcuimgr.exe
C:\Windows\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Java\jre6\bin\jp2launcher.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = htp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htp://best-hackz.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = htp://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = htp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = htp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = htp://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: C:\Windows\system32\jkse73hedfdgf.dll - {C5BF49A2-94F3-42BD-F434-3604812C897D} - C:\Windows\system32\jkse73hedfdgf.dll (file missing)
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ALaunch] C:\Acer\ALaunch\AlaunchClient.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\awtrSIBQ.dll,#1
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ICQ] "C:\PROGRA~1\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [8cddd471] rundll32.exe "C:\Users\Jonas\AppData\Local\Temp\muqrwwsh.dll",b
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - htp://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - htp://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: mcb7uehuj3n8weuhejsw - {C5BF49A2-94F3-42BD-F434-3604812C897D} - C:\Windows\system32\jkse73hedfdgf.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 11358 bytes


Damnek 04.01.2009 17:11

Zitat:

Zitat von J0nas93 (Beitrag 403270)
Ja Welches soll ich den Deinstalieren?
Ich hatte bisser immer die beiden weil Avast sehr toll ist und McAffe finde ich gut das wenn man zum beispiel was bei google sucht der gleich anzeigt ob die Seite gefärlich ist.

Mach Mcaffe runter wenns eh nur ne Testversion ist und du kein Geld ausgeben willst. Ob die Seiten gut oder böse sind kannst du auch it dem einzelnen Programm von Mcaffe dem Siteadvisor schauen. Darauf würd ich mich aber nicht verlassen.

J0nas93 04.01.2009 17:17

Ja habe ich gemacht die Log datei habe ich geposted (ist auf Seite 1)

Was soll ich jetzt machen?
Also ich finde mein Laptop ist immer noch so langsamm zwar bekomme ich keine Fehlermeldungen mehr aber der meckert immer rum Bla Bla Computer nicht geschützt dabei habe ich doch Avast drauf.

Seitdem das mit dem Virus ist zeigt der Internet Explorer keine Bilder mehr an.

Noch eine Frage gestern aben wollte mein Laptop nicht Runterfahren,es stand zwar immer wird Heruntergefahren oder so aber er machte es nicht habe denn den Akku rausgenommen weil ich mir nicht anders zu Helfen wusste was soll ich machen falls das wieder passieren sollte?

Shadow 05.01.2009 14:34

Zitat:

Zitat von J0nas93 (Beitrag 403275)
Noch eine Frage gestern aben wollte mein Laptop nicht Runterfahren,es stand zwar immer wird Heruntergefahren oder so aber er machte es nicht habe denn den Akku rausgenommen weil ich mir nicht anders zu Helfen wusste was soll ich machen falls das wieder passieren sollte?

Handbuch lesen? (Okay, ist sicher sehr versteckt irgendwo)
Bleibe fü ca. 5 - 10 Sekunden auf dem Einschaltknopf, dann sollte der Computer ausgehen.
Hast du dir inzwischen die Vista-DVDs erstellt?

J0nas93 05.01.2009 15:34

Nein habe ich noch nicht ich habe keine Rohlinge muss erst welche Kaufen.
Aber bin ich den Virus denn jetzt los?
Und nochetwas irgendwie zeigt der teilweise keine Bilder mehr an im Internet Explorer ist das so und bei McAffe war das auch (bis ich das deinstaliert habe).

J0nas93 05.01.2009 19:50

Habe Rohlinge gekauft.
Sind denn jetzt alle Viren weg?
(Musste einen Neuen Beitrag machen weil ich aus irgendwelchen Gründen keine Ahnung meinen Beitrag nicht mehr editieren konnte)

Hier ein Bild davon was ich meinet mit Enternet Explorer.


http://img3.myimg.de/Unbenannt268829.jpg[/url]


Und das ist nur noch so. Der zeigt überhaupt keine Bilder mehr an.
Nagut ich bin meistend mit Firefox im Internet aber nerven tut mich das schon ein bisschen.
Also wisst ihr vielleicht wie ich das Problem beheben kann?

Shadow 06.01.2009 12:07

Teste mal: Bilder auf Websites werden in Internet Explorer nicht angezeigt

J0nas93 06.01.2009 15:31

Danke, aber meine anderen Fragen bitte noch beantworten^^






Edit: Danke geht wieder :)

Shadow 06.01.2009 15:39

Zitat:

Zitat von J0nas93 (Beitrag 403819)
Danke, aber meine anderen Fragen bitte noch beantworten

Was ist noch offen?
Keine Lust alles noch einmal zu lesen :rolleyes:

J0nas93 06.01.2009 15:46

Ob alles Viren weg sind und noch eine Frage ich muss ja eine Backup Cd erstellen aber meine Frage mein Viren Programm hat meine schönen Spiele gelöscht (ich meine Solitär und was da alles von anfang an draufwar) wenn ich ne backup Disk erstelle sind die dann wieder da?

Shadow 06.01.2009 15:59

Öh? Backup?
Nein, ich dachte es geht um Installations-DVDs, dies ist KEIN Backup.
Und automatisch ist da nichts dann wiederhergestellt.

Und ob alle Viren weg sind, kann dir niemand(!) beantworten, maximal kann man sagen, man sieht keine mehr.
Bei jemanden der Best-Hackz auf der Startseite hat, mache ich grundsätzlich keine Suche nach Malware, rentiert sich nicht. Andere mögen und dürfen dies anders sehen.
Du magst auch noch Online-AV-Scanns durchführen:
Online-Virusscan von Bitdefender
Kaspersky-Online-Scanner
Online-Virusscan von Panda
(fehlerhafte Links bitte melden)
----------------
Nachtrag: Wenn du mit diesen Installations-DVDs das System neu aufsetzt, dann sind die Windows-Spiele natürlich wieder da.

J0nas93 07.01.2009 14:21

Zitat:

Zitat von Shadow (Beitrag 403829)
Öh? Backup?
Nein, ich dachte es geht um Installations-DVDs, dies ist KEIN Backup.
Und automatisch ist da nichts dann wiederhergestellt.

Und ob alle Viren weg sind, kann dir niemand(!) beantworten, maximal kann man sagen, man sieht keine mehr.
Bei jemanden der Best-Hackz auf der Startseite hat, mache ich grundsätzlich keine Suche nach Malware, rentiert sich nicht. Andere mögen und dürfen dies anders sehen.
Du magst auch noch Online-AV-Scanns durchführen:
Online-Virusscan von Bitdefender
Kaspersky-Online-Scanner
Online-Virusscan von Panda
(fehlerhafte Links bitte melden)
----------------
Nachtrag: Wenn du mit diesen Installations-DVDs das System neu aufsetzt, dann sind die Windows-Spiele natürlich wieder da.


Ja ok Danke (Startseite geändert^^)

Neuaufsetzen das ist ja das Problem ich habe ja keine Instalations Dvd die muss ich ja noch erstellen.
(Ja ein bissen Dumm das man sowas erst merkt wenn man Viren hatt aber was soll ich machen? Ich muss ja Instalationd Dinger erstellen oder gibt es noch andere möglichkeiten Vista zu bekommen weil beim Laptop war es vorinstaliert und da war nix bei.
(Ich meine einen legitimen weg also nix mit rapitschare oder so)

-SkY- 07.01.2009 18:35

Theoretisch bezahlst du nur für den Key ;)

Shadow 07.01.2009 18:51

Zitat:

Zitat von J0nas93 (Beitrag 403988)
Ich muss ja Instalationd Dinger erstellen oder gibt es noch andere möglichkeiten Vista zu bekommen weil beim Laptop war es vorinstaliert und da war nix bei.

Erstelle die Dinger. I.Allg liegt das (versteckte!) Original Schreibgeschütz(!) meist auf einer eigenen Partitition ohne Schreibrechte gepackt und wird für das einmalige(!) Brennen erst "ausgepackt" und dadurch "erstellt". Man muss ganz deutlich sagen, trotzdem müssen die Datenträger misstrauisch beäugt werden.
Theoretisch wäre denkbar, dass eine Malware die spezielle Schreibroutinen der großen Hersteller infiltriert hat. Aber du kannst wie schon angemerkt nur EINMAL Datenträger erstellen, eine Malware müsste sich also auf die Nische dieser Anwender stützen.

Du könntest vermutlich ( = ich habe es nicht getestet) auch DVDs eines identsichen oder fast identischen Laptops kopieren, wenn du an einen DVD-Satz drankommst. Ich glaube (= weiß es nicht) nicht, dass - was eigentlich sehr einfach möglich wäre - die Seriennummer des Geräts irgendwie relevant mit auf die DVDs kommt.

Ganz sicherlich könntest du kostenpflichtig einen Datenträgersatz beim Hersteller (wenn nicht Pleite o.ä.) ordern, da sollte dir aber wiederum dein Handbuch eine Antwort (= Adresse und Preis) geben.

J0nas93 08.01.2009 20:02

@ Shadow ich habe nochmal gekuckt und da ist so eine kleine "Anleitung" wie man das machen soll.Aber ich kapiere nicht was das heißen soll also ob die vom jetztigen System eine Kopie machen oder so wie du das gesagt hattest. Soll ich die Anleitung hier mal Posten?


Edit: Ich habe mal gegogelt, schaut mal ftp://ftp.support.acer-euro.com/note...ent_4pp_de.pdf Der erste Satz da sagt aus wenn ich mich nicht täusche das das versteckt ist so wie Shadow das schon beschrieben hat.

Also soll ich das mal versuchen mit dem Erstellen der Sicherungsdisk?

Und Bitte sagt mir welche von den "vielen" Möglichkeiten ich da nehemen soll.

Shadow 08.01.2009 20:32

Zitat:

Sie werden erinnert, das Werkkonfigurations-Image (von der versteckten
Partition) auf eine optische Disc zu brennen, wenn Sie Acer eRecovery
Management zum ersten Mal verwenden.
Dies solltest du machen => "Acer factory default backup disk"

J0nas93 08.01.2009 21:09

Ok danke aber der Spacken hat mich nicht erinnert. xD
Also ist das so wie das schon beschrieben wurde das das also auf einer versteckten Patition ist?
Wenn ja dann werd ich das morgen Brennen,habe Rohlinge gekauft was meint ihr reichen 8,5 Gigabyte?

Sorry aber entweder bin ich zu Doof oder zu Blöd,ich finde "Acer factory default backup disk" nicht.

Nochmal Sorry für diese DUmme Frage aber wo steht das?

Shadow 10.01.2009 22:34

Zitat:

Zitat von J0nas93 (Beitrag 404398)
Also ist das so wie das schon beschrieben wurde das das also auf einer versteckten Patition ist?
Wenn ja dann werd ich das morgen Brennen,habe Rohlinge gekauft was meint ihr reichen 8,5 Gigabyte?

Da hier intelligente Leute das Zeug programmiert haben, hat dies wenig mit Gigabyte zu tun.
Es werden 2-3 Datenträger benötigt, je nach Intelligenz der Programmierer CDs und DVDs oder nur DVDs, wobei auf der ersten DVD dann u.U. nur ein paar MB drauf sind (ca. 150 MB). Selten darf man als erste Scheibe eine CD hernehmen, manchmal sind es aber auch nur zwei DVDs, dann ist IIRC auch die erste voll. (sonst nur die zweite DVD).
Zitat:

Zitat von J0nas93 (Beitrag 404398)
Sorry aber entweder bin ich zu Doof oder zu Blöd,ich finde "Acer factory default backup disk" nicht.

Nochmal Sorry für diese DUmme Frage aber wo steht das?

Also stehen tut's wörtlich in deiner verlinkten Anleitung (:rolleyes:) wo du es später herbekommst, sollte irgendwo in deinem Handbuch stehen, zur Not den Acer-Service anrufen oder deren Webseiten durchwühlen.
Bei manchen System (IIRC FSC, vielleicht eventuell auch bei Acer?) kannst du über F8 nicht nur die Windows-Boot-Optionen sondern auch diese Brenn-Option (einmalig) aufrufen.
Ansonsten schau mal alles unter der Programmgruppe "Acer" (oder so) an.

Bist du sicher, das niemand diese DVDs schon gebrannt hat?

J0nas93 30.03.2009 22:25

Zitat:

Zitat von Shadow (Beitrag 404819)
Da hier intelligente Leute das Zeug programmiert haben, hat dies wenig mit Gigabyte zu tun.
Es werden 2-3 Datenträger benötigt, je nach Intelligenz der Programmierer CDs und DVDs oder nur DVDs, wobei auf der ersten DVD dann u.U. nur ein paar MB drauf sind (ca. 150 MB). Selten darf man als erste Scheibe eine CD hernehmen, manchmal sind es aber auch nur zwei DVDs, dann ist IIRC auch die erste voll. (sonst nur die zweite DVD).
Also stehen tut's wörtlich in deiner verlinkten Anleitung (:rolleyes:) wo du es später herbekommst, sollte irgendwo in deinem Handbuch stehen, zur Not den Acer-Service anrufen oder deren Webseiten durchwühlen.
Bei manchen System (IIRC FSC, vielleicht eventuell auch bei Acer?) kannst du über F8 nicht nur die Windows-Boot-Optionen sondern auch diese Brenn-Option (einmalig) aufrufen.
Ansonsten schau mal alles unter der Programmgruppe "Acer" (oder so) an.

Bist du sicher, das niemand diese DVDs schon gebrannt hat?

Sorry es so lange gedauert hat bis ich mal antworte. Ich habe mir Rolinge gekauft 8.4 Gb oder so nur dummer weise waren die wohl zugroß und jetzt habe ich 11 700 Mb Rolinge dafür benutzt. Ich habe dann Formatiert und wieder neu aufgespielt jetzt läuft eigendlich wieder alles.

:dankeschoen:Vielen Danke:dankeschoen: für euren zahlreichen Hilfversuche und nocheinmal sorry das ich teilweise echt dumme Fragen gestellt habe.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131