![]() |
Browser funktionieren nicht mehr & Spiele ruckeln Tag allerseits! Ist mein erster Post hier. Also, seit kurzer Zeit funktionieren weder Firefox noch IE7 noch Opera. Sie lassen sich zwar starten, zeigen aber nur ein "Seite konnte nicht angezeigt werden" an. Dass die Verbindung zum Internet gegeben ist, weiß ich da Outlook 07 noch E-Mails empfängt und AntiVir noch updatet. Dazu kommt noch, dass immer mehr Spiele ruckeln, auch ältere Titel wie Call of Duty und MoH:AA. Selbst uralte Spiele wie Worms Armageddon (!!) ruckeln bei Explosionen. Bei einem 3GHz-Prozessor, 1GB Ram und einer Radeon X1950 Pro müsste das doch anders ausschauen, oder? Da wollte ich einen Wiederherstellungspunkt verwenden, doch die Windows-Systemwiederherstellung startet nicht. Ich kann klicken sooft ich will - ergebnislos. Genau wie bei Windows Media Player 11. Diverse Viren-, Spyware-, und Trojaner-Scanner haben keine Ergebnisse gefunden oder die gefundenen Viren entfernt. Meine LogFile: Code: Logfile of Trend Micro HijackThis v2.0.2 Sollten noch irgendwelche Informationen notwendig sein, lasst es mich bitte wissen. Danke schonmal im Voraus. |
Kann mir denn keiner helfen? |
Hallo, ich kann in deinem Logfile nichts entdecken. Nach welcher Änderung deinerseits passieren diese Aktionen. Führe bitte einen escan durch. * MWAV (eScan) - Free Antivirus 1. Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan 2. Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. (rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop) mfg Cleriker |
Erstmal danke für die Antwort. Hab versucht alles zu machen, wie es in der Anleitung beschrieben war, das ist rausgekommen: Zitat:
|
Könnte mir jemand helfen? Wie krieg ich die oben gefundenen Viren jetzt runter und kann ich sicher gehen dass das alle sind? |
Hi :) Wow, eine bunte Mischung und ich glaube, du bist noch nicht mal durch mit dem Scan: Zitat:
die beiden folgenden Anleitungen dein Hauptproblem lösen werden: * Anleitung zur Entfernung von Zlob alias Puper, Fakealert, Smitfraud * Anleitung zur Entfernung von New.Net Führe anschließend einen neuen escan durch und warte, bis er abgelaufen ist. Führ zusätzlich folgendes durch: * Silentrunners Logfile 1. Lade dir das Tool -> Silentrunners 2. Entpacke das Script in einen Ordner deiner Wahl 3. Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen 4. System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt (Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“ erstellen, ignoriere dieses und arbeite weiter!) 5. Dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein. (die Datei wird im selben Ordner wie das Tool gespeichert) Falls das Script eine Fehlermeldung ausgibt: - starte regedit.exe über Start => Ausführen (oder Windowstaste+R) - navigiere zu HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Script Host\Settings - stell sicher, dass dort die Zeichenfolge "Enabled" ist und den Wert 1 hat * Filelist 1. Lade das filelist.zip auf deinen Desktop herunter. 2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei 3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen 4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein. Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: Verzeichnis von C:\ Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\Prefetch (Windows XP) Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\WINDOWS\Temp Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp Melde dich anschließend mit den restlichen Ergebnissen, damit wir dein System sauber bekommen. mfg Cleriker |
Hallo an alle! Zwar habe ich keine eigenen Spiele auf dem Rechner, aber bei mir funktionieren die normalen Windows-Spiele nicht mehr (das System meldet immer "keine Rückmeldung"). Kann das damit zusammenhängen, dass ich vor kurzem von Kaspersky die Meldung bekommen habe, dass sich bei irgendwelchen RealPlayer-Dateien Trojaner versteckt hatten und ich den RealPlayer deshalb gelöscht habe? Sorry, bin leider computertechnisch nicht so bewandert. LG Ute |
Habe mal sicherheitshalber gleich den eScan gemacht (falls das irgendjemandem von euch weiterhilft, um mir zu helfen). Danke! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2008.03.07 Microsoft Windows [Version 6.0.6001] Bootmodus: Normal eScan Version: 9.9.7 Sprache: German C:\Users\Ute\AppData\Local\Temp\MWAV.LOG ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Spyware (Vorsicht: Oft Fehlalarm!) ~~~~~~~~~~~ MicroWorld AntiVirus und Antispyware Toolkit. Antiviren- und Antispywaredatenbanken werden heruntergeladen... ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ laufende Prozesse - commandline ~~~~~~~~~~~~~~~~~~~~~~ System Idle Process - System - smss.exe - csrss.exe - wininit.exe - csrss.exe - services.exe - lsass.exe - lsm.exe - winlogon.exe - svchost.exe - svchost.exe - svchost.exe - svchost.exe - Ati2evxx.exe - svchost.exe - Ati2evxx.exe - svchost.exe - svchost.exe - audiodg.exe - svchost.exe - SLsvc.exe - svchost.exe - svchost.exe - ASLDRSrv.exe - GFNEXSrv.exe - wlanext.exe - spoolsv.exe - svchost.exe - dwm.exe - "C:\Windows\system32\Dwm.exe" asghost.exe - "C:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\AsGHost.exe" -Embedding taskeng.exe - ALU.exe - taskeng.exe - taskeng.exe {E9303674-F6AB-412E-84CC-48C50DDBCD05} MSASCui.exe - "C:\Program Files\Windows Defender\MSASCui.exe" -hide sm56hlpr.exe - "C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe" IAAnotif.exe - "C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe" RtHDVCpl.exe - "C:\Windows\RtHDVCpl.exe" DMedia.exe - "C:\Program Files\ASUS\ATK Media\DMedia.exe" HControl.exe - ATKOSD2.exe - wcourier.exe - ACMON.exe - BatteryLife.exe - ACEngSvr.exe - ATKOSD.exe - taskeng.exe - aavus.exe - AppleMobileDeviceService.exe - AluSchedulerSvc.exe - avp.exe - mDNSResponder.exe - svchost.exe - EvtEng.exe - IAANTmon.exe - InCDsrv.exe - LSSrvc.exe - PIFSvc.exe - svchost.exe - RegSrvc.exe - spmgr.exe - svchost.exe - StkCSrv.exe - svchost.exe - SearchIndexer.exe - SynTPEnh.exe - ASScrPro.exe - "C:\Windows\ASScrPro.exe" PIFSvc.exe - "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" avp.exe - "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" WmiPrvSE.exe - iTunesHelper.exe - "C:\Program Files\iTunes\iTunesHelper.exe" sidebar.exe - "C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun ehtray.exe - "C:\Windows\ehome\ehtray.exe" HOMERunner.exe - "C:\Program Files\TomTom HOME 2\HOMERunner.exe" SetPoint.exe - "C:\Program Files\Logitech\SetPoint\SetPoint.exe" ONENOTEM.EXE - "C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE" /tsr KHALMNPR.exe - KHALMNPR.EXE /API ehmsas.exe - C:\Windows\ehome\ehmsas.exe -Embedding iPodService.exe - Ymsgr_tray.exe - "C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe" -ymsgr NMIndexingService.exe - wmpnetwk.exe - AcroRd32.exe - "C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe" /o /eo /l /b explorer.exe - explorer.exe ieuser.exe - "C:\Program Files\Internet Explorer\ieuser.exe" -Embedding iexplore.exe - "C:\Program Files\Internet Explorer\iexplore.exe" WLLoginProxy.exe - "C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe" -Embedding iexplore.exe - "C:\Program Files\Internet Explorer\iexplore.exe" WINWORD.EXE - "C:\Program Files\Microsoft Office\Office12\WINWORD.EXE" FlashUtil9d.exe - C:\Windows\system32\Macromed\Flash\FlashUtil9d.exe -Embedding cmd.exe - cmd /c ""C:\Users\Ute\Downloads\find.bat" " conime.exe - C:\Windows\system32\conime.exe cscript.exe - cscript C:\escan\prclst.vbs //nologo WmiPrvSE.exe - ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\Windows\System32\drivers\etc\hosts: C:\Windows\System32\drivers\etc\hosts:127.0.0.1 localhost C:\Windows\System32\drivers\etc\hosts:::1 localhost ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Batchstart: 15:51:43,26 Batchende: 15:51:52,40 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board