Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Anweisung durchgeführt!

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Anweisung durchgeführt!

Beitragvon chausmasta am 07.09.2006, 19:22

Hallo,

hab nach einer anweisung die ich gefunden habe einiges hir herein Kopiert.
Ich verstehe nur Bahnhof,
aber ihr werdet schon wissen was das alles heist!

Noch was:
Was ist der Thread?????

Danke für eure Unterstützung im Vorraus!

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 10C9-F85B

Verzeichnis von C:\WINDOWS\system32

07.09.2006 19:04 2.206 wpa.dbl
07.09.2006 19:02 23.196 BMXCtrlState-{00000000-00000000-00000000-00001102-00000004-00511102}.rfx
07.09.2006 19:02 23.196 BMXBkpCtrlState-{00000000-00000000-00000000-00001102-00000004-00511102}.rfx
07.09.2006 19:02 18.560 BMXStateBkp-{00000000-00000000-00000000-00001102-00000004-00511102}.rfx
07.09.2006 19:02 18.560 BMXState-{00000000-00000000-00000000-00001102-00000004-00511102}.rfx
07.09.2006 19:02 1.072 settings.sfm
07.09.2006 19:02 1.072 settingsbkup.sfm
07.09.2006 19:02 24 DVCState-{00000000-00000000-00000000-00001102-00000004-00511102}.dat
07.09.2006 19:02 24 DVCStateBkp-{00000000-00000000-00000000-00001102-00000004-00511102}.dat
07.09.2006 19:02 3.402 ikhcore.log
07.09.2006 12:46 61 mapisvc.inf
07.09.2006 12:46 48 FAX_407.HLP
05.09.2006 18:34 3.120 118290.54
05.09.2006 15:50 287.704 FNTCACHE.DAT
30.08.2006 14:53 85.456 GDIPFONTCACHEV1.DAT
09.08.2006 21:03 8.325.544 MRT.exe
01.08.2006 18:46 383.254 perfh009.dat
01.08.2006 18:46 53.608 perfc009.dat
01.08.2006 18:46 394.500 perfh007.dat
01.08.2006 18:46 64.598 perfc007.dat
01.08.2006 18:46 906.552 PerfStringBackup.INI
28.07.2006 20:13 98.304 CmdLineExt.dll
28.07.2006 13:28 3.075.072 mshtml.dll
27.07.2006 15:25 679.424 inetcomm.dll
25.07.2006 22:33 615.936 urlmon.dll
21.07.2006 10:29 72.704 hlink.dll
14.07.2006 17:38 332.288 netapi32.dll
14.07.2006 17:25 546.304 hhctrl.ocx
13.07.2006 15:34 8.494.592 shell32.dll
05.07.2006 12:55 1.057.792 kernel32.dll




Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 10C9-F85B

Verzeichnis von C:\DOKUME~1\Admin\LOKALE~1\Temp

07.09.2006 19:01 451 WCESCOMM.LOG
07.09.2006 19:01 933.247 WCESLog.log
07.09.2006 19:00 1.768 ExchangePerflog_8484fa31d215ae20cfcccd43.dat
07.09.2006 17:40 867.255 wcesmgr.log
06.09.2006 20:44 9.528 java_install_reg.log
06.09.2006 13:36 31.440 WcesView.log
05.09.2006 18:33 109.800 Set19.tmp
31.08.2006 20:54 164 DFC5A2B2.TMP
30.08.2006 14:55 16.384 ~DFAF4D.tmp
30.08.2006 10:57 500 MSIed2f.LOG
30.08.2006 10:53 50.176 1d70ed29.mst
28.08.2006 08:35 1.664 MSI8a4e.LOG
28.08.2006 08:29 50.176 12a08a48.mst
28.08.2006 08:26 780 MSI8af99.LOG
28.08.2006 08:21 50.176 1298af93.mst
08.08.2006 18:49 1.304 wmplog19.sqm
03.08.2006 11:13 1.648 wmplog18.sqm
03.08.2006 11:13 1.072 wmplog17.sqm
03.08.2006 11:12 1.072 wmplog16.sqm
03.08.2006 11:12 1.072 wmplog15.sqm
03.08.2006 11:11 1.072 wmplog14.sqm
03.08.2006 11:11 1.072 wmplog13.sqm
03.08.2006 11:10 1.072 wmplog12.sqm
03.08.2006 11:09 1.072 wmplog11.sqm
03.08.2006 11:08 1.072 wmplog10.sqm
03.08.2006 11:08 1.072 wmplog09.sqm
01.08.2006 18:34 28 ExchangePerflog_8484fa31d215ae201582eb92.dat
01.08.2006 18:34 28 ExchangePerflog_8484fa31d215ae204eca553c.dat
31.07.2006 19:26 1.312 wmplog08.sqm
31.07.2006 16:29 1.244 wmplog07.sqm
30.07.2006 19:12 620 wmplog06.sqm
30.07.2006 19:10 46.592 drm_dialogs.dll
29.07.2006 06:55 13.592 temp.ani
27.07.2006 20:26 1.370 9SF37BSF.htm
27.07.2006 20:26 663 B7H29XHX.htm
27.07.2006 20:26 3.195 PO2XR0KE.htm
27.07.2006 20:26 59.774 O0ABGOUT.htm
27.07.2006 20:26 8.151 55XZEJE3.htm
27.07.2006 20:26 16.646 9X0UF9OP.htm
27.07.2006 20:26 3.459 B9ET5NWB.htm
21.07.2006 07:48 1.360 wmplog05.sqm
21.07.2006 07:47 1.072 wmplog04.sqm
21.07.2006 07:45 1.072 wmplog03.sqm
21.07.2006 07:43 1.072 wmplog02.sqm
17.07.2006 19:04 620 wmplog01.sqm
13.07.2006 19:10 28 ExchangePerflog_8484fa31d215ae208987f5ef.dat
13.07.2006 19:10 28 ExchangePerflog_8484fa31d215ae20d473ccc6.dat
10.07.2006 14:58 1.264 wmplog00.sqm





Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 10C9-F85B

Verzeichnis von C:\WINDOWS

07.09.2006 19:14 1.778.903 WindowsUpdate.log
07.09.2006 19:06 0 0.log
07.09.2006 19:05 50 wiaservc.log
07.09.2006 19:05 159 wiadebug.log
07.09.2006 19:04 2.048 bootstat.dat
07.09.2006 19:02 32.560 SchedLgU.Txt
06.09.2006 23:22 5.316 wmsetup.log
05.09.2006 18:34 3.120 118294.78
05.09.2006 15:48 1.476 EventSystem.log
04.09.2006 21:31 341.251 setupapi.log
30.08.2006 10:55 5.646 Directx.log
18.08.2006 17:48 1.374 imsins.log
18.08.2006 17:48 185.376 comsetup.log
18.08.2006 17:48 111.586 ntdtcsetup.log
18.08.2006 17:48 246.737 tsoc.log
18.08.2006 17:48 26.754 tabletoc.log
18.08.2006 17:48 595.974 iis6.log
18.08.2006 17:48 29.456 ocmsn.log
18.08.2006 17:48 21.112 KB920214.log
18.08.2006 17:48 93.123 netfxocm.log
18.08.2006 17:48 263.166 ocgen.log
18.08.2006 17:48 37.219 MedCtrOC.log
18.08.2006 17:48 26.719 msgsocm.log
18.08.2006 17:48 523.487 FaxSetup.log
18.08.2006 17:48 164.548 msmqinst.log
18.08.2006 17:48 1.374 imsins.BAK
18.08.2006 17:48 21.567 KB922616.log
18.08.2006 17:48 40.461 updspapi.log
18.08.2006 17:47 21.004 KB921398.log
18.08.2006 17:47 20.491 KB920683.log
18.08.2006 17:47 18.939 KB920670.log
18.08.2006 17:46 19.185 KB917422.log
18.08.2006 17:46 22.442 KB918899.log
18.08.2006 17:27 11.932 KB921883.log
31.07.2006 16:28 178.062 setupact.log
12.07.2006 16:05 35.841 KB917159.log
12.07.2006 16:05 36.412 KB914388.log
12.07.2006 16:02 620 win.tmp
12.07.2006 16:02 620 win.ini
12.07.2006 15:51 32.838 KB916595.log
06.07.2006 19:31 67 saplogon.ini





Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 10C9-F85B

Verzeichnis von C:\

07.09.2006 19:27 0 sys.txt
07.09.2006 19:26 11.533 system.txt
07.09.2006 19:22 11.508 systemtemp.txt
07.09.2006 19:18 116.867 system32.txt
07.09.2006 19:04 267.964.416 hiberfil.sys
07.09.2006 19:04 1.073.741.824 pagefile.sys
07.09.2006 18:52 3.443 DirDPF.txt
07.09.2006 18:52 2 DirDPFCns.txt
06.09.2006 13:52 186 VundoFix.txt
06.09.2006 13:43 293 haxfix.txt
12.08.2006 10:34 6.020 clean.bat
08.06.2006 20:21 389 boot.ini
chausmasta
 
Beiträge: 6
Registriert: 06.09.2006, 20:12
Wohnort: Böheimkirchen


Beitragvon gipsy111 am 07.09.2006, 20:09

Hijackthis

http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
_______________________________________________________

Kannst du mal dein Problem schildern :?: Wäre sehr hilfreich :!: :wink:
gipsy111
Moderator
 
Beiträge: 1608
Registriert: 26.12.2005, 18:02
Wohnort: Baden - Württemberg

Beitragvon chausmasta am 07.09.2006, 21:08

Hallo gipsy111,

danke für deine Reaktion!

1) Outlook Oberfläche verändert sich.
Bei einem Neustart von Outlook sieht alles ganz normal aus und nach einiger Zeit verändert sich die Oberfläche.

2) Einige Programme die ich öffnen möcht starten nicht und müßen
mühsamst mit dem Task-Manager beendet werden.

3) Alles was ich auf meinem PC machen möchte dauert ewig lange.

4) Antivier Meldung:Tr/Hijack.Explorer.523


Verwende Anti-Vir als Virenscanner und auserdem benutze ich noch Ad-Aware!

Das wast du mir da beschrieben hast,
mache ich morgen,
bin nämlich auf einen anderen stabilen PC :wink:
chausmasta
 
Beiträge: 6
Registriert: 06.09.2006, 20:12
Wohnort: Böheimkirchen

ich hoffe, ich hab alles richtig gemacht

Beitragvon chausmasta am 08.09.2006, 10:37

Logfile of HijackThis v1.99.1
Scan saved at 10:40:49, on 08.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
F:\Programme\Ad-Aware SE Plus\Ad-Watch.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
F:\Programme\Ad-Aware SE Plus\Ad-Watch.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Admin\Desktop\Neuer Ordner\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://awbitsps/wuerth
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.krone.at/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=awbitsvp:8080;gopher=awbitsvp:8080;http=awbitsvp:8080;https=awbitsvp:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 10.68.*;*1gbip.wurthnet.com*;172.30.62.241;*wuerth.local;<local>
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Programme\Desktop Sidebar\sbhelp.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Ad-Watch SE Plus.lnk = F:\Programme\Ad-Aware SE Plus\Ad-Watch.exe
O8 - Extra context menu item: Image Converter 2 ??? - C:\Programme\Sony\Image Converter 2\menu.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Subscribe in Desktop Sidebar - res://C:\Programme\Desktop Sidebar\sbhelp.dll/menuhandler.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://awbitsps/wuerth
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} - https://www-secure.symantec.com/techsup ... SupCtl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar ... vSniff.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex ... 0-3-17.cab
O16 - DPF: {62CEC9E0-3811-4C36-A94E-4F7565DCD23F} (DDSC Class) - http://awbitsps/wuerth/Portal/resources/msddsc.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... 8112676310
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 2777151696
O16 - DPF: {A93B47FD-9BF6-4DA8-97FC-9270B9D64A6C} (VaPgCtrl Class) - http://10.68.4.53/plugin/h263ctrl.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsup ... mAData.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp03.photoprintit.de/microsite/ ... oader3.cab
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Unknown owner - (no file)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ShowCenter Media Server - Pinnacle Systems - C:\Programme\Pinnacle\ShowCenter\MediaServer\MediaServer.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
chausmasta
 
Beiträge: 6
Registriert: 06.09.2006, 20:12
Wohnort: Böheimkirchen

Beitragvon Nikita am 09.09.2006, 15:59

scanne mit antivirus und poste hier den scanreport
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon chausmasta am 10.09.2006, 20:34

Hallo,

hier das Log-File von Anti-Vir.
Virus wurde beim Scan keiner gefunden,
dafür 36 Warnungen, was immer das auch heisen mag :?:

AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Samstag, 09. September 2006 21:43

Es wird nach 500244 Virenstämmen gesucht.

Lizenznehmer: AntiVir PersonalEdition Classic
Seriennummer: 0000149996-WURGE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Benutzername: Admin
Computername: AWBTEC05

Versionsinformationen:
AVSCAN.EXE : 7.0.0.42 557096 15.12.2005 11:35:11
AVSCAN.DLL : 7.0.0.42 57384 15.12.2005 11:35:11
LUKE.DLL : 7.0.0.42 118824 15.12.2005 11:35:11
LUKERES.DLL : 7.0.0.42 32808 15.12.2005 11:35:11
ANTIVIR0.VDF : 6.35.0.1 7371264 15.12.2005 11:35:11
ANTIVIR1.VDF : 6.35.1.122 1270784 15.12.2005 11:35:11
ANTIVIR2.VDF : 6.35.1.200 237056 15.12.2005 11:35:11
ANTIVIR3.VDF : 6.35.1.205 13824 15.12.2005 11:35:11
AVEWIN32.DLL : 7.1.1.16 1835520 15.12.2005 11:35:11
AVPREF.DLL : 7.0.0.1 53288 15.12.2005 11:35:11
AVREP.DLL : 6.35.1.191 794664 15.12.2005 11:35:11
AVRPBASE.DLL : 7.0.0.0 2162728 04.05.2006 18:50:50
AVPACK32.DLL : 7.1.0.1 335912 15.12.2005 11:35:11
AVREG.DLL : 6.31.0.90 27688 15.12.2005 11:35:11
NETNT.DLL : 6.32.0.0 6696 15.12.2005 11:35:11
NETNW.DLL : 6.32.0.0 9768 15.12.2005 11:35:11
RCIMAGE.DLL : 7.0.0.71 1642536 15.12.2005 11:35:12
RCTEXT.DLL : 7.0.0.75 77864 15.12.2005 11:35:12

Konfiguration für den aktuellen Suchlauf:
Job Name......................: Lokale Laufwerke
Konfigurationsdatei...........: C:\Programme\AntiVir PersonalEdition Classic\alldrives.avp
Bootsektoren..................: C,E,F,G,H,A,D
Durchsuche Speicher...........: 1
Laufende Programme............: 1
Prüfe alle Dateien............: 1
Durchsuche Archive............: 1
Maximale Rekursionstiefe......: 20
Smart Extensions..............: 1
Makrovirenheuristik...........: 1
Dateiheuristik................: -1
Primäre Aktion................: 1
Sekundäre Aktion..............: 0

Beginn des Suchlaufs: Samstag, 09. September 2006 21:43


Der Suchlauf über gestartete Prozesse wird begonnen:
Es wurden 31 Prozesse durchsucht

Es wird begonnen die Bootsektoren zu durchsuchen:

Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'F:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'G:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'H:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'A:\'
[HINWEIS] Im Laufwerk 'A:\' ist kein Datenträger eingelegt!

Scan der Registry auf Verweise zu ausführbaren Dateien.
Die Registry wurde durchsucht ( 8 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Admin\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Admin\NTUSER.DAT.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\outlook.ost
[WARNUNG] Die Datei konnte nicht gelesen werden!
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\~DFE57D.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\~DFEB6F.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\SoftwareDistribution\EventCache\{8DB4C1FD-A480-4C8F-8523-392C71B0A68E}.bin
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\SoftwareDistribution\EventCache\{C0196C8C-E35B-41B5-A4C5-0065A3E935DA}.bin
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
E:\Musik\last\kabe\tenacious d - Drive Thru.mp3
[WARNUNG] Die Datei konnte nicht geöffnet werden!
E:\Musik\last\kabe\Tenacious D - Friends.mp3
[WARNUNG] Die Datei konnte nicht geöffnet werden!
E:\Musik\last\kabe\Tenacious D - *lol* Her Gently.mp3
[WARNUNG] Die Datei konnte nicht geöffnet werden!
E:\Musik\last\kabe\Tenacious D - I'm the Only Gay Eskimo.mp3
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Der zu durchsuchende Pfad A:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.

Der zu durchsuchende Pfad D:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.



Ende des Suchlaufs: Samstag, 09. September 2006 23:13
Benötigte Zeit: 1:30:25 min

Der Suchlauf wurde vollständig durchgeführt.

8862 Verzeichnisse wurden überprüft
339680 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1549 Archive wurden durchsucht
36 Warnungen
0 Hinweise
chausmasta
 
Beiträge: 6
Registriert: 06.09.2006, 20:12
Wohnort: Böheimkirchen

Beitragvon Nikita am 11.09.2006, 15:56

mache einen onlinescan mit kaspersky und mit panda und poste die reporte
http://virus-protect.org/onlinescan.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon chausmasta am 11.09.2006, 22:07

Hallo,

funktioniert nicht!!!
Es öfnet sich kurtz ein Fenster,
ist aber auch gleich wieder weg!!!

Was soll ich mache? :cry:
chausmasta
 
Beiträge: 6
Registriert: 06.09.2006, 20:12
Wohnort: Böheimkirchen

Beitragvon Nikita am 12.09.2006, 02:01

ich kann keine Viren entdecken, weder im HijackThis, noch in datfindbat, noch findet dein Virenscanner was.
probiere alle scanner durch, irgendeiner wird funktionieren ;)
http://virus-protect.org/onlinescan.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste