![]() |
Viren/Trojaner gefunden Hallo an alle!! Mein Problem ist -> Kaspersky Online-scanner hat 1 Virus + 3x Trojaner gefunden :heulen: .. ich kann es aber mit dem Programm nicht löschen!! Wenn ich mit anderen Programmen suche.. finden die es nicht..!! Kann ich es jetzt einfach so löschen?? Wird dann aber alles gelöscht??? Bitte... ich bin schon sooo verzweifelt!! |
Du musst dir den Kaspersky Lab runterladen..entweder die komplette Version, oder die 30 Tage Test Versinon, dort sin dann auch alle Funktionen mit drinn. Der löscht die Viren etc. auch. Der Online Scanner ist nur dafür da um den User auferksam zu machen, dass sein Computer verseucht (infiziert) ist. :D :D :D :D |
mOIn Zitat:
Zitat:
|
Hast du dein Problem jetzt gelöst?? :eek: :eek: :eek: :eek: |
Vielen lieben Dank an -=Gold=-=Edition=- !! Dein Rat war Gold-richtig/wert ;) Ich habe mir die Testversion runtergeladen(Kaspersky)... der hat alles gefunden *freu*!! Ein einziges Problem hab ich noch -> wenn ich auf Desktop/Eigenschaften klicke und den Hintergrund einstellen will,funktioniert es überhaupt nicht mehr!! Ich kann nicht einmal mehr ein Hintergrund-Bild anklicken *hmm*?! Evtl. hab ich mal was beim Trojaner/Virus entfernen gelöscht?! Vielleicht hätte ich es reparieren-oder in den Container verfrachten sollen?! Kann mir da vielleicht jemand helfen?? Vielen lieben Dank!! |
Hi, Zitat:
Daher möchte ich dich nochmal auf nochdiggers Post hinweisen: Zitat:
lg myrtille |
Aber auch der Einsatz von HijackThis (so sehr ich das Programm auch schätze) ist keine Garantie dafür, dass alle Schädlinge beseitigt wurden. Dein System ist kompromittiert und du solltest es neu aufsetzen. Ließ dir mal folgenden Beitrag eines Microsoft Mitarbeiters durch. Link Ich weiß, dass das Neuaufsetzen mit Arbeit verbunden ist (habe es selbst schon das eine oder andere Mal gemacht ;-) ). Aber wenn du nach meiner Anleitung (s.u.) vorgehst hast du erstens ein (relativ) sicheres System und zweitens (bei Benutzung einer Image-Backup Software) keine Schwierigkeiten, wenn ein erneutes Neuaufsetzen angesagt ist: Einfach Image einspielen! |
Hijackthis macht keinerlei Bereinigugn, daher wird ihr System garantiert nicht sauber sein, wenn sie hier ein Log postet. Aber es lässt einen doch sehen ob Hopfen und Malz verloren ist, oder ob man nochmal gründlicher nachschauen kann. Oder willst du sämtliche Systeme auf denen nen Browserhijacker oder ne Toolbar installiert war neuaufsetzen? Bisher weiß man ja noch nichtmal was bisher aufm Rechner war. lg myrtille (die allerdings auch der Ansicht ist, dass es am Ende aufs Neuaufsetzen rausläuft. Ich werf nur nicht ganz so schnell das Handtuch. ;)) |
Hallo, Zitat:
Irrlicht |
Freut mich, dass ich helfen konnte!!! :huepp: :huepp: :huepp: :huepp: Versuch doch mal ein Bild, was du auf deiner Festplatte ist, mit rechtsklick und dann "Als Desktophintergrund verwenden", evtl. klappt das. :) :) :) :) |
Ach du meine Güte!! Ihr seid wirklich ein Traum!! *euchallemalabknutsch**gg* Jetzt hab ich ein schlechtes Gewissen-ihr schreibt so brav um mir zu helfen,und ich schau einfach viel zu selten hier in das Board! *SORRY* Also.. an -=Gold=-=Edition=- Hab es versucht-funktioniert leider nicht! Auch beim Starten kommt hin und wieder kein einziges Desktop-Element-alles LEER! Dann muss ich sehr oft den Task-Manager öffnen/schließen usw. und bei Zeiten kommt dann alles wieder!? Echt komisch. Es gibt aber auch keine Fehlermeldung!! Falls das noch hilft... mein Hijackthis-Logfile (*versteck* fragt mich bitte nicht was ich mal gelöscht habe- erst jetzt hab ich die hjt-anleitung gelesen. Ich hab aber nur gefixt,wenn gestanden ist z.B. ein Trojaner usw.!!) Logfile of HijackThis v1.99.1 Scan saved at 13:06:41, on 14.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Windows Defender\MSASCui.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Programme\Lexmark X1100 Series\lxbkbmon.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\PAStiSvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\DOKUME~1\Frog\LOKALE~1\Temp\Temporäres Verzeichnis 12 für hijackthis_199.zip\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [{1290A33C-85F5-4164-A1BE-7DD299D4986A}] C:\Programme\CyberLink\PowerBackup\PBKScheduler.exe O4 - HKLM\..\Run: [MMTray] "C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe" O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe" O4 - HKLM\..\Run: [mmtask] "C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: auto-bit.lnk = C:\SYSPREP\bit\bit.exe O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O20 - AppInit_DLLs: pushow94.dll O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe Ich kann nur mehr sagen,was für einen Namen der Trojaner gehabt hat! (von Kaspersky-Ereignisse) in: Temporary Internet Files "Trojan-Downloader.JS.Psyme.dy" Die anderen beiden hab ich womöglich gefixt. Jetzt noch schnell mein Pc... Microsoft Windows XP Home Edition Service Pack 2 (ich hab jetzt nur das Betriebssystem geschrieben-falls etwas anderes notwendig ist,schreibe ich es beim nächsten Mal dazu!) phuuu... lang ist es geworden (ich will ja nicht spammen *gg*) Vielen vielen vielen lieben Dank an ALLE !!!!!! |
Hallo! Eine Frage hätte ich noch... Wenn ich mir ein Anti-Virus Programm kaufe- habe ich den dann für immer,oder nur für z.B. 1 Jahr? Im Geschäft kann man sich z.B. den Avira AntiVir kaufen(der mit dem roten Schirm)-aber im Internet kann ich mir den auch downloaden! Gibts da sehr große Unterschiede,oder reicht mir der vom Internet?? Vielen Dank! |
Das Antivirenprogramm gehört dir nach dem Kauf. Gleichzeitig ist aber in der Regel der Service für den Update der Virensignaturen, ohne den das Antivirenprogramm nichts taugt, meist auf ein Jahr begrenzt. Dannach musst du wieder löhnen oder zu einem anderen Programm wechseln. Ob du das Programm aus dem Internet downloadest oder im Shop kaufst ist eigentlich egal. Internet geht nur, DSL vorausgesetzt, schneller. :juul: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board