Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Virus Alarm- Help!

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Virus Alarm- Help!

Beitragvon desdemona84 am 23.07.2005, 14:18

Hi!
Mir wurde BitDefender 8 Professional Plus auf dem Computer eingerichtet.
Nun kommt die ganze Zeit ein Kästchen mit der Meldung "Virus Alarm- BitDefender hat einen Virus blockiert. Ihr Computer wurde nicht infiziert".
Ist ja schön und gut, aber wie werde ich diese ständige Meldung los? Ich schicke mal zur Sicherheit mein Hijack-Log. Obwohl da nicht wirklich was Ungewöhnliches zu sein scheint.

Logfile of HijackThis v1.99.1
Scan saved at 14:22:59, on 23.7.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Programme\Softwin\BitDefender8\bdoesrv.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
C:\Programme\Softwin\BitDefender8\bdswitch.exe
C:\Programme\Softwin\BitDefender8\vsserv.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
D:\Eigene Dateien\Uni\Ivir Zivir\SONGS\Kurban\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Programme\Softwin\BitDefender8\\bdswitch.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe ... loader.cab
O16 - DPF: {D4714DAD-82EE-4E98-91CF-D9EED72A3053} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/A ... ngctrl.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp03.photoprintit.de/microsite/ ... oader3.cab
O16 - DPF: {DF6504AC-3EFE-4287-B259-FB299B069C95} (WEBDE Fotoalbum Upload Control) - https://img.web.de/v/fotoalbum/activex/upload_11110.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{12C1B059-9C79-4B03-9C97-72EDAA0D9804}: NameServer = 194.97.173.125,194.97.173.124
O17 - HKLM\System\CCS\Services\Tcpip\..\{9A660AB8-597F-44C8-BB86-C3448B006A79}: NameServer = 194.97.173.125,194.97.173.124
O17 - HKLM\System\CS1\Services\Tcpip\..\{12C1B059-9C79-4B03-9C97-72EDAA0D9804}: NameServer = 194.97.173.125,194.97.173.124
O17 - HKLM\System\CS2\Services\Tcpip\..\{12C1B059-9C79-4B03-9C97-72EDAA0D9804}: NameServer = 194.97.173.125,194.97.173.124
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)



(Die Person, die sich sonst drum kümmert, ist leider im Urlaub. :( Bin also ziemlich unerfahren. Weiß nicht, was ich machen soll. Hilfe!!!)
desdemona84
 
Beiträge: 63
Registriert: 01.09.2004, 13:42


Beitragvon Yourhighness am 23.07.2005, 15:56

Hi!

Meinst Du nikita? LOL....

Fixe mal mit HJT:

O14 - IERESET.INF: START_PAGE_URL=about:blank

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)

O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

NEUSTART

++++++++++++++++++

Wenn der BD immer nach nem Virus jault, hast Du denn mal im Scanlog nachgeschaut, welche Datei das Programm anmeckert?

MfG,
Yourhighness
 

Beitragvon desdemona84 am 24.07.2005, 13:45

Hallo nochmal!

Die Meldung lautet: "Infiziert mit: Exploit.Win32.MS05-002.Gen"

und unten drunter steht: "BitDefender Aktion: BitDefender hat

einen Virus blockiert. Ihr Computer wurde NICHT infiziert."

Diese Meldung kommt immer(14mal), wenn ich aus'm MSN rausgehe oder den IE wegdrücken und ganz aus dem Internet bin.
Ich muss sie dann bei "OK" wegdrücken. Ist irgendwie nervig!!! :evil:

Ach ja! Ich hab mal nach diesem "Exploit... " auf dem Computer gesucht, aber es wurde nichts gefunden.
desdemona84
 
Beiträge: 63
Registriert: 01.09.2004, 13:42

Beitragvon Yourhighness am 24.07.2005, 14:52

Hi!

Gehe mal auf Nikita's Seite und mache Onlinescans!
http://nikita.eddys-domain.de/onlinescan.html

MfG,
Yourhighness
 

Beitragvon desdemona84 am 24.07.2005, 14:59

Danke! :)
Bin gerade eh dabei mir die Seite mal genauer anzuschauen. :wink:
desdemona84
 
Beiträge: 63
Registriert: 01.09.2004, 13:42



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste