logfile ma anguckn und mir helfen ;)

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

logfile ma anguckn und mir helfen ;)

Beitragvon mombi am 30.06.2007, 15:32

kann sich jmd. das ma anguckn und mir eine lösung sagen?


Logfile of HijackThis v1.99.1
Scan saved at 15:25:30, on 30.06.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programme\kasper anti vir\avp.exe
C:\WINDOWS\System32\RUNDLL32.EXE
D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Sitecom Europe BV\Sitecom WL-113 Utility\SiteComUSB.exe
D:\Programme\kasper anti vir\avp.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\TuneUp Utilities 2007\MemOptimizer.exe
C:\DOKUME~1\Philip\LOKALE~1\Temp\mexe.com
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Philip\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
F3 - REG:win.ini: run=
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Zone Labs Client] "D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [kav] "D:\Programme\kasper anti vir\avp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Programme\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Sitecom USB Wireless LAN Utility.lnk = C:\Programme\Sitecom Europe BV\Sitecom WL-113 Utility\SiteComUSB.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Programme\kasper anti vir\scieplugin.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by108fd.bay108.hotmail.msn.com/r ... nPUpld.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - D:\Programme\kasper anti vir\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
mombi
 
Beiträge: 9
Registriert: 30.06.2007, 15:22


Beitragvon Humdinger am 30.06.2007, 22:13

öffne das HijackThis -- Button "scan" -- vor diese Einträge ein Häkchen setzen -- Button "Fix checked" anklicken – PC nun neustarten

F3 - REG:win.ini: run=

dann

Lade dir Navilog1.zip,auf dem Desktop speichern & entpacken,danach wird einen Ordner Navilog1 auf dem Desktop erstellt.Nun muss du dieser Ordner öffnen,dann Doppelklick auf Navilog1.bat,dann Sprache Auswahl F|f-->Französisch & E|e-->Englisch,den Anweisungen auf dem Bildschirm folgen,immer eine beliebige Taste druecken bis ein Auswahl Fenster erscheint,dann die Taste 1,den Anweisungen auf dem Bildschirm folgen & am Ende den Inhalt von fixnavi.txt hier posten.

WINDOWSSCAN ausführen und posten

+ neuen HijackThis log posten
Humdinger
Mitarbeiter
 
Beiträge: 720
Registriert: 22.03.2006, 14:22
Wohnort: Mainz

Beitragvon mombi am 01.07.2007, 11:02

Search Navipromo version 2.0.4 began on 01.07.2007 at 11:00:14,34

!!! Warning, this report may include legitimate files/programs !!!
!!! Post this report on the forum you are being helped !!!
!!! Don't continue with removal unless instructed by an authorized helper !!!

Fix running from C:\Programme\navilog1
Updated on 29.06.2007 at 17h00 by IL-MAFIOSO

Done in normal mode

*** Searching for installed Software ***




*** Search folders in C:\WINDOWS ***




*** Search folders in C:\Programme ***




*** Search folders in C:\Dokumente und Einstellungen\All Users\Application Data ***




*** Search folders in C:\Dokumente und Einstellungen\Philip\Anwendungsdaten ***



*** Search with BlackLight Engine/F-secure ***
BlackLight Engine is a product of F-secure, for more info:
http://www.f-secure.com/blacklight/blacklight_help.html


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 07/01/07 at 11:00:16.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ....................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 07/01/07 at 11:01:20 (return code = 0).


*** Search files ***




*** Search registry keys ***


Search in [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Search in [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Search Magic Control Key



*** Complementary Search ***
(Search specifics files)

1)Search known files:


2)Heuristic Search :
*
**
***
****
*****
******
*******
********

3)Certificates Search :


*** Search completed on 01.07.2007 at 11:01:36,38 ***
mombi
 
Beiträge: 9
Registriert: 30.06.2007, 15:22

Beitragvon mombi am 01.07.2007, 11:04

Die 30 neuesten Dateien im Ordner Windows:

01.07.2007 0.log 10 50:0
01.07.2007 bootstat.dat 10 50:2.048
01.07.2007 SchedLgU.Txt 03 49:32.448
30.06.2007 Lic.xxx 16 20:26
30.06.2007 ntbtlog.txt 15 46:108.530
26.06.2007 setupact.log 20 59:0
26.06.2007 setuperr.log 20 59:0
31.05.2007 QTFont.qfn 14 01:54.156
24.03.2007 QTFont.for 12 19:1.409
09.03.2007 zllsputility_loc0407.dll 01 02:42.648
31.01.2007 DUMP40b2.tmp 18 38:65.536
31.01.2007 DUMP416e.tmp 18 29:65.536
31.01.2007 DUMP7d4e.tmp 11 07:65.536
30.01.2007 WININIT.INI 21 21:10
27.01.2007 mixerdef.ini 02 26:4.333
26.01.2007 CMMIXER.INI 12 05:101
25.01.2007 CMSurround.ini 21 13:62
26.12.2006 CMCDPLAY.INI 12 30:40
26.12.2006 CMMPLAY.INI 12 30:36
26.12.2006 CMISETUP.INI 12 26:370
25.12.2006 cmijack.dat 13 49:39.268
15.11.2006 mozver.dat 07 17:3.025
06.11.2006 nsreg.dat 20 59:0
06.11.2006 REGLOCS.OLD 18 29:8.192
06.11.2006 control.ini 18 26:0
06.11.2006 win.ini 18 26:504
06.11.2006 WMSysPrx.prx 18 26:299.552


Die 50 neuesten Dateien im Ordner Windows\system32:

01.07.2007 nvapps.xml 10 50:43.616
01.07.2007 vsconfig.xml 10 50:55.062
31.05.2007 zllictbl.dat 22 43:4.212
24.05.2007 jupdate-1.6.0_01-b06.log 08 02:4.333
18.05.2007 wpa.dbl 13 11:2.184
28.03.2007 uxtuneup.dll 19 42:29.704
25.03.2007 perfh009.dat 05 30:311.604
25.03.2007 perfc009.dat 05 30:39.992
25.03.2007 perfh007.dat 05 30:316.594
25.03.2007 perfc007.dat 05 30:48.156
25.03.2007 PerfStringBackup.INI 05 30:723.744
14.03.2007 javaws.exe 02 04:139.264
14.03.2007 javacpl.cpl 02 04:69.632
14.03.2007 javaw.exe 00 31:135.168
14.03.2007 java.exe 00 31:135.168
09.03.2007 vsutil_loc0407.dll 01 02:54.936
09.03.2007 imsinstall_loc0407.dll 01 02:22.168
09.03.2007 imslsp_install_loc0407.dll 01 02:18.072
09.03.2007 vsdatant.sys 01 02:394.192
09.03.2007 zpeng24.dll 01 01:1.087.216
09.03.2007 zlcommdb.dll 01 01:71.408
09.03.2007 vswmi.dll 01 01:46.832
09.03.2007 vsxml.dll 01 01:100.080
09.03.2007 zlcomm.dll 01 01:83.696
09.03.2007 vsutil.dll 01 01:472.816
09.03.2007 vsmonapi.dll 01 01:104.176
09.03.2007 vspubapi.dll 01 01:276.208
09.03.2007 vsregexp.dll 01 01:71.408
09.03.2007 vsdata.dll 01 01:83.696
09.03.2007 vsinit.dll 01 01:157.424
06.02.2007 CmdLineExt.dll 16 34:98.304
05.02.2007 miccyhook.dll 15 30:184.320
26.12.2006 amcompat.tlb 12 26:16.832
26.12.2006 nscompat.tlb 12 26:23.392
25.12.2006 w95inf16.dll 14 01:2.272
25.12.2006 w95inf32.dll 14 01:4.608
23.12.2006 FNTCACHE.DAT 17 45:90.296
15.11.2006 jupdate-1.5.0_06-b05.log 07 17:7.006
06.11.2006 wmpscheme.xml 18 32:25.065
06.11.2006 $winnt$.inf 18 29:261
06.11.2006 CONFIG.NT 18 26:2.951
06.11.2006 logonui.exe.manifest 18 25:488
06.11.2006 WindowsLogon.manifest 18 25:488
06.11.2006 ncpa.cpl.manifest 18 25:749
06.11.2006 wuaucpl.cpl.manifest 18 25:749
06.11.2006 nwc.cpl.manifest 18 25:749
06.11.2006 cdplayer.exe.manifest 18 25:749


# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
# 102.54.94.97 rhino.acme.com # Quellserver
# 38.25.63.10 x.acme.com # x-Clienthost

127.0.0.1 localhost
mombi
 
Beiträge: 9
Registriert: 30.06.2007, 15:22

Beitragvon mombi am 01.07.2007, 11:05

Logfile of HijackThis v1.99.1
Scan saved at 11:04:45, on 01.07.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programme\kasper anti vir\avp.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\Mixer.exe
D:\Programme\kasper anti vir\avp.exe
C:\WINDOWS\System32\RUNDLL32.EXE
D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Sitecom Europe BV\Sitecom WL-113 Utility\SiteComUSB.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Philip\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Zone Labs Client] "D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [kav] "D:\Programme\kasper anti vir\avp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Programme\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Sitecom USB Wireless LAN Utility.lnk = C:\Programme\Sitecom Europe BV\Sitecom WL-113 Utility\SiteComUSB.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Programme\kasper anti vir\scieplugin.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by108fd.bay108.hotmail.msn.com/r ... nPUpld.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - D:\Programme\kasper anti vir\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
mombi
 
Beiträge: 9
Registriert: 30.06.2007, 15:22

Beitragvon mombi am 01.07.2007, 11:06

hatte gestern aber schonmal die backups gelöscht gehabt die er macht wenn er fixt is das schlimm?
mombi
 
Beiträge: 9
Registriert: 30.06.2007, 15:22

Beitragvon Ariczzz am 01.07.2007, 11:12

nein, backups löschen schadet nichts, solange du nichts falsches fixt.
jetzt aber zum eigentlichen problem:
bei dir sind weder aktuelle windowsupdatesupdates noch das service pack 2 installiert, das ist ein echtes sicherheitsrisiko! installiere also alle neue updates und das service pack 2!
Ariczzz
Mitarbeiter
 
Beiträge: 1615
Registriert: 06.09.2006, 16:23
Wohnort: Niederndodeleben

Beitragvon luke123 am 01.07.2007, 11:13

Was ist eigentlich das Problem?

Oder wolltest dus einfach mal durchgecheckt haben`?
luke123
Moderator
 
Beiträge: 2580
Registriert: 12.06.2005, 20:01
Wohnort: 93073 Neutraubling

Beitragvon mombi am 01.07.2007, 11:19

das problem ist wenn ich ein spiel starte startet es nach einer gewissen zeit neu .....ich habe mal escan durchlaufen lassen und dieses programm meint ich habe ein trojaner ich bekomm ihn aber nicht gelöscht weil mein virenprogramm kaspersky ihn nicht findet
mombi
 
Beiträge: 9
Registriert: 30.06.2007, 15:22

Beitragvon Humdinger am 01.07.2007, 14:34

CCLEANER ausführen

Nun zuerst die
Systemwiederherstellung
http://support.microsoft.com/default.as ... ;de;310405
zuerst deaktivieren, dann wieder aktivieren


Totalscan ausführen:
http://www.nanoscan.com/as/v1/?

wähle: Full scan

Bericht speichern und posten
Humdinger
Mitarbeiter
 
Beiträge: 720
Registriert: 22.03.2006, 14:22
Wohnort: Mainz

Beitragvon mombi am 01.07.2007, 16:22

totalscan:

;***********************************************************************************************************************************************************************************
ANALYSIS: 2007-07-01 16:21:26
PROTECTIONS: 1
MALWARE: 1
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Kaspersky Anti-Virus 6.0 6.0.0.299 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139535 Application/Processor HackTools No 0 Yes No C:\WINDOWS\system32\Process.exe
00139535 Application/Processor HackTools No 0 Yes No C:\Programme\Navilog1\Process.exe
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
mombi
 
Beiträge: 9
Registriert: 30.06.2007, 15:22

Beitragvon Humdinger am 01.07.2007, 16:55

mombi hat geschrieben:das problem ist wenn ich ein spiel starte startet es nach einer gewissen zeit neu .....ich habe mal escan durchlaufen lassen und dieses programm meint ich habe ein trojaner ich bekomm ihn aber nicht gelöscht weil mein virenprogramm kaspersky ihn nicht findet


2x Fehlalarm. Ich finde nichts.

poste das log dann von escan mal
Humdinger
Mitarbeiter
 
Beiträge: 720
Registriert: 22.03.2006, 14:22
Wohnort: Mainz

Beitragvon Ariczzz am 01.07.2007, 17:30

versuchs erstmel mit den win-updates und sp2, man weiß ja nie!
Ariczzz
Mitarbeiter
 
Beiträge: 1615
Registriert: 06.09.2006, 16:23
Wohnort: Niederndodeleben

Beitragvon mombi am 01.07.2007, 18:31

sp2 habe ich inst. ... und windowsupdates habe ich auch gemacht
mombi
 
Beiträge: 9
Registriert: 30.06.2007, 15:22

Beitragvon Humdinger am 01.07.2007, 18:40

Humdinger hat geschrieben:
mombi hat geschrieben:das problem ist wenn ich ein spiel starte startet es nach einer gewissen zeit neu .....ich habe mal escan durchlaufen lassen und dieses programm meint ich habe ein trojaner ich bekomm ihn aber nicht gelöscht weil mein virenprogramm kaspersky ihn nicht findet


2x Fehlalarm. Ich finde nichts.

poste das log dann von escan mal
Humdinger
Mitarbeiter
 
Beiträge: 720
Registriert: 22.03.2006, 14:22
Wohnort: Mainz



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste