Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Mcafee installationsporblem Virus

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

Mcafee installationsporblem Virus

Beitragvon CMW am 16.07.2005, 19:55

Hallo,
Ich hab garde einen Virus auf meinem PC entdeckt, habe Anti Vir gehabt, es gab aber probloeme bei Löschen der Verseuchten Datein... habe Anti Vir gelöscht und mir Mc Afee gekauft, und hab probiert den Vierenscan zu installieren und jetzt wird gemeldet, dass " Programm nicht gefunden, finder.dat nicht gefuinden, dieses Programm ist zum öffnen von Dateien vom Typ datei dat erforderlich" so jetzt komme ich nicht weiter... Hat jemand einen Vorschlag wie ich das hinbekomme???

mfg

Christopher
CMW
 
Beiträge: 111
Registriert: 02.02.2005, 15:58


Beitragvon Holy Marcell am 16.07.2005, 20:21

Mache antivir wieder drauf, poste die dateien die nicht gelöscht werden konnten.

=========================

dann lädst du dir SpyBot S&D herunter und lässt das drüberlaufen

=========================

Dann lädst du dir Ad-aware und lässt es drüberlaufen

=========================

dann das hier:

Damit dir geholfen werden kann, brauchen wir zunächst mal ein HijackThis-log.
  1. erstelle einen Ordner Hijack This irgendwo auf deiner Festplatte (HijackThis muß nicht installiert werden, aber es braucht einen eigenen Ordner, damit es Backups erstellen kann)
  2. lad dir HijackThis z.B. hier runter -->
    http://www.downloads.subratam.org/hijackthis.zip
  3. speicher die Hijack This.zip, und entpacke sie anschließend in deinen HijackThis-Ordner
  4. führe das Programm aus, (einfach Doppelklick auf die EXE),
  5. drücke Do a system scan and save a logfile
  6. speicher das logfile
  7. das gespeicherte logfile öffnet sich automatisch im Text-Editor , markiere alles (mit „Bearbeiten --> alles markieren“ oder über „Strg + A“), und kopiere es (mit „Rechtsklick --> Kopieren“ oder über "Strg + C")
  8. schreibe eine Antwort in deinem eigenen Beitrag (klick „post reply“) und füge das komplette logfile in deine Antwort ein (mit „Rechtsklick --> Einfügen“ oder über „Strg + V“), dann können die Experten dir sagen, was Sache ist.
oder lies dir die Anleitung hier mal durch -->
http://yourhighness.eddys-domain.de/hijackthis.html
Created by Miezmutz


...
Holy Marcell
 

Beitragvon CMW am 17.07.2005, 15:35

Hallo,
ich fahr gleich zum Freund, das ist nich mein PC mit dem Virus, sondern seiner... Poste dann die log Datei von Hijack und was Anti vir sagt... Kann mir jemand sagen was es mit der finder.dat Daeti auf sich hat???

mfg

Christopher
CMW
 
Beiträge: 111
Registriert: 02.02.2005, 15:58

Beitragvon CMW am 17.07.2005, 17:56

Hi leude,
bin jetzt da, und habe folgendes Problem: Auf dem Pc ist nur Win 98 drauf und beim installieren von Programmen wie Anti Vir stürztzut die installation ab...
der Pc hat 450 Mhz 64 Mb Ram...

für Vorschläge bin ichoffen ^^

mfg

CMW
CMW
 
Beiträge: 111
Registriert: 02.02.2005, 15:58

Beitragvon riedldehaehn am 17.07.2005, 17:59

erstmal Hijackthis bitte :D das ist schon ein großer Schritt in Richtung Lösung.
riedldehaehn
 
Beiträge: 1398
Registriert: 02.03.2005, 18:17

Beitragvon CMW am 17.07.2005, 19:44

Hier die Log Datei:


Logfile of HijackThis v1.99.1
Scan saved at 19:54:59, on 17.07.05
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v5.50 (5.50.4134.0600)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAMME\SYGATE\SPF\SMC.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\HDAEMON.EXE
C:\PROGRAMME\CD-WRITER PLUS\HP SIMPLE TRAX\HPCRON.EXE
C:\PROGRAMME\CD-WRITER PLUS\DIRECTCD\DIRECTCD.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
D:\PROGRAMME\MAUS\ITOUCH.EXE
D:\PROGRAMME\MAUS\DRIVER\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\PROGRAMME\REAL\REALPLAYER\REALPLAY.EXE
C:\WINDOWS\SYSTEM\EOMDYNQ.EXE
C:\PROGRAMME\BRLP\TSNU.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
D:\PROGRAMME\AOL 8.0\AOLTRAY.EXE
D:\PROGRAMME\AOL 8.0\WAOL.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
D:\PROGRAMME\MAUS\KBDTRAY.EXE
D:\PROGRAMME\AOL 8.0\SHELLMON.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
D:\PROGRAMME\AOL 8.0\AOLWBSPD.EXE
C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von AOL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\PROGRAMME\READER\ACTIVEX\ACROIEHELPER.OCX (file missing)
O2 - BHO: (no name) - {0083010C-9C26-3F84-AA66-54783DC1002D} - C:\WINDOWS\SYSTEM\YGJFKQC.DLL (file missing)
O2 - BHO: (no name) - {37418FEA-5236-61CD-05E1-16AADAC1C4FF} - C:\WINDOWS\SYSTEM\HCEDBGUL.DLL (file missing)
O2 - BHO: (no name) - {C9C7EBB3-3F63-0791-5A64-7EEC5E613BF2} - C:\WINDOWS\SYSTEM\CFR.DLL
O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - C:\PROGRAMME\180SEARCHASSISTANT\SACHOOK.DLL (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\PROGRAMME\CANON\EASY-WEBPRINT\TOOLBAND.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Hercules Daemon] hdaemon.exe
O4 - HKLM\..\Run: [HP Simple Trax] C:\Programme\CD-Writer Plus\HP Simple Trax\hpcron.exe
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\Programme\CD-Writer Plus\DirectCD\DIRECTCD.EXE
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [zBrowser Launcher] D:\programme\Maus\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] D:\PROGRA~1\MAUS\DRIVER\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [sac] c:\programme\180searchassistant\sac.exe
O4 - HKLM\..\Run: [AVKWCtl] C:\PROGRA~1\ANTIVI~1\AVK\AVKWCTL9.EXE
O4 - HKLM\..\Run: [AVGCtrl] D:\PROGRAMME\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SYGATE\SPF\SMC.EXE -startgui
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SmcService] C:\PROGRAMME\SYGATE\SPF\SMC.EXE
O4 - HKCU\..\Run: [Cbkfln] C:\WINDOWS\SYSTEM\eomdynq.exe
O4 - HKCU\..\Run: [Boas] C:\Programme\brlp\tsnu.exe
O4 - Startup: Microsoft-Indexerstellung.lnk = D:\programme\Msoffice\Office\FINDFAST.EXE
O4 - Startup: AOL 8.0 Tray-Symbol.lnk = D:\programme\AOL 8.0\aoltray.exe
O4 - Startup: Logitech Desktop Messenger.lnk = D:\programme\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: AntiVir 9x.LNK = D:\programme\BUILD.DAT
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\PROGRAMME\CANON\EASY-WEBPRINT\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\PROGRAMME\CANON\EASY-WEBPRINT\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\PROGRAMME\CANON\EASY-WEBPRINT\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\PROGRAMME\CANON\EASY-WEBPRINT\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRAMME\ANTIVIRENKIT INTERNETSECURITY\WEBFILTER\System\Scripts\off_collector_sel.htm
O8 - Extra context menu item: Show domain links - C:\PROGRAMME\ANTIVIRENKIT INTERNETSECURITY\WEBFILTER\System\Scripts\off_domain_links.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O12 - Plugin for .1962&VPGESCHL0=2&VNTELEFAX=&VNAKATITEL=&DAUER=15&VNANREDE=Frau&NUMREF=&OKAVB=ok&MOREVPS=0&BACK=/akvvn&AVBART=1&VNADTITEL=&BUTTON=&OKAVB001NEU=&PDF=true: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de/e55/
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149 (HKLM)
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/284e9f8de95 ... 601_de.cab
O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aoldsl.net




naja viel spaß beim auswerten^^

danke schonmal!!!

mfg

cmw
CMW
 
Beiträge: 111
Registriert: 02.02.2005, 15:58

Beitragvon Holy Marcell am 18.07.2005, 11:25

Ohhh übel du brauchst auf yeden fall IRGENDEINEN VIRENScANNER!!!

============================

Scan Starten ==> Folgendes antippen: ==> Button Fix checked

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\PROGRAMME\READER\ACTIVEX\ACROIEHELPER.OCX (file missing

O2 - BHO: (no name) - {0083010C-9C26-3F84-AA66-54783DC1002D} - C:\WINDOWS\SYSTEM\YGJFKQC.DLL (file missing

O2 - BHO: (no name) - {37418FEA-5236-61CD-05E1-16AADAC1C4FF} - C:\WINDOWS\SYSTEM\HCEDBGUL.DLL (file missing)

O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - C:\PROGRAMME\180SEARCHASSISTANT\SACHOOK.DLL (file missing

O15 - Trusted IP range: 206.161.125.149

O15 - Trusted IP range: 206.161.125.149 (HKLM)

O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab

O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aoldsl.ne

==============================

Neustart
Neues log posten

==============================

Kennst du:

Herkules deamon?

diese dateien:

C:\PROGRAMME\ANTIVIRENKIT INTERNETSECURITY\WEBFILTER\System\Scripts\off_domain_links.htm

C:\PROGRAMME\ANTIVIRENKIT INTERNETSECURITY\WEBFILTER\System\Scripts\off_collector_sel.htm

so das war noch nicht alles.

=============================

Wenn möglich Escan machen:
http://nikita.eddys-domain.de/escan.html
Holy Marcell
 

Danke!!!

Beitragvon CMW am 21.07.2005, 15:38

Hallo, habe das Problem anders hinbekommen, habe Ati Vir im Abgesicherten mods installiert die Vieren Platt gemacht und noch ne Fierwall draufgemacht... Der ganze PC leuft zum Glück wieder... Kaufe jatzt einen neuen, denn das System hat ganzschön was mitbekommen, da AntiVir viel gelöscht hat.. Naja der PC ist alt, leuft aba noch um die Daten auf CD zu brennen... Danke an ALLE!!!!

mfg



CMW :D [/code]
CMW
 
Beiträge: 111
Registriert: 02.02.2005, 15:58



Ähnliche Themen


Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast