branuch dringend rat wege virus

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

branuch dringend rat wege virus

Beitragvon verzweifelte am 09.02.2008, 21:53

hallo,

hab hier beiträge zu einem wurm gelesen, den ich mir auch eingefangen hab. hab eine beseitigungsmethode gefunden,mit einem tool aus dem internet,was bei mir aber icht funktioniert.

wenn ich den pc neu gestartet habe wird mein desktop net angezeigt und wenn ich dann eine der svchost.exe bendet habe zeigts den wieder an. wenn ich dann mit dm tool enen suchlauf starte um den wurm zu killen dauert es net lang und das fenster "...bla bla bla... NT-AUTORITÄT\sstem hatfestgestet...blabla...system wird heruntergfahren."

WAS KANN ICH TUN, damit sich das fester net glih öffnet? wie kann ich das machen das ich mein wichtigsten date noch sichern kann, denn mmentn geht auf meinem pc nix mehr. kann keine daten kopieren und sichern. gar nix.

WAS SOLL ICH TUN???? bITTE DRINGEND UM HILFE!
verzweifelte
 
Beiträge: 6
Registriert: 09.02.2008, 21:31


Beitragvon pcgreenhorn am 09.02.2008, 22:02

Hallo, mit welchem Tool scannst du?

Lade dir hijackthis runter, starte es, geh auf Do a scan and save a log und poste das Log.

Wenn die Nachricht erscheint, dass der PC runterfährt, geh auf Start-->Ausführen, tippe shutdown -a ein und drücke enter. Normalerweise sollte der Countdown verschwinden und du kannst noch schnell speichern.
pcgreenhorn
Mitarbeiter
 
Beiträge: 2160
Registriert: 19.08.2006, 18:06

Beitragvon Kostas.GreeCo am 09.02.2008, 22:32

Downloade von der Hersteller SeiteKaspersky 7
Bevor du dieses installierst deinstalliere alle deine andere antiviren/firewall
programme.
Installier dann Kaspersky und aktiviere die Testversion downloadeHijackthis(ober rechts direktdownload)und post hier die logfile]
Starte im abgesicherten modus und check deinen ganzen Pc auf viren.
Dann chech nochmal dein Pc mit spybot 1.5und entferne einfach alles das gefunden wird ;D
Dann müsste dein Problem eigentlich gelöst sein.
Kostas.GreeCo
 
Beiträge: 400
Registriert: 05.06.2007, 16:26
Wohnort: München

Beitragvon pcgreenhorn am 09.02.2008, 22:35

Kostas.GreeCo hat geschrieben:Downloade von der Hersteller SeiteKaspersky 7
Bevor du dieses installierst deinstalliere alle deine andere antiviren/firewall
programme.



Ich bin ansich für Kaspersky, verwende es selber auch, aber es hat nicht sonderlich viel Sinn, es auf einem verseuchten System zu installieren. Es mag zwar schon was finden, aber manche Schädlinge wird es so nicht aufspüren können. Kaspersky hat durchaus seine Vorzüge, ein Wunderheilmittel ist es allerdings genauso wenig wie die anderen Security Programe.

@Threadhersteller

Bitte poste das Logfile von Hijackthis, damit wir dann gezielt agieren können falls notwendig.
pcgreenhorn
Mitarbeiter
 
Beiträge: 2160
Registriert: 19.08.2006, 18:06

Beitragvon Kostas.GreeCo am 09.02.2008, 22:49

Vileucht wird der virus gefunden wenn die Untersuchungs einstellungen hoch sind.(nicht nur den regler auf hoch stellen sondern einstellungen alleine machen)
Kostas.GreeCo
 
Beiträge: 400
Registriert: 05.06.2007, 16:26
Wohnort: München

Beitragvon pcgreenhorn am 09.02.2008, 23:04

Ich bleibe nach wie vor bei meiner Meinung, wenn der Schädling schon vorher da ist, kann er die Kaspersky Installation verhindern oder modifizieren, um nicht erkannt zu werden, obwohl Kaspersky den Selbstschutz schon bei der Installation aktiviert.

Außerdem haben viele User schon einen Schutz installiert, für den sie Geld bezahlt haben. Warum sollten diese den alten Schutz deinstallieren, um ihn gegen eine Testversion einzutauschen? Nur weil eine Software einmal was durchlässt ist sie noch lange nicht grottenschlecht. Ich wette auch Kaspersky lässt was durch wenn man im Internet alles anklickt, was blinkt.
pcgreenhorn
Mitarbeiter
 
Beiträge: 2160
Registriert: 19.08.2006, 18:06

erster Test

Beitragvon verzweifelte am 10.02.2008, 11:18

Das mit dem herunterfahren hat sich gelöst.
Scanne gerate mit dem tool gegen den W.32 Worm von symantec corp.
Kann Daten nicht nach dem kopieren einfügen auf z.b. USP Stick
das feld einfügen ist grau ausgeblendet.
hoffe mit dem tool geht es wenn nicht versuche i es mit hijackthis

Danke im vorraus
verzweifelte
 
Beiträge: 6
Registriert: 09.02.2008, 21:31

Beitragvon Thanatos am 10.02.2008, 11:27

Erstelle bitte ein Logfile mit Hijack-This und poste anschließend das Ergebnis hier.
Eine Anleitung und den Download bekommst du hier: Hijack-This

Logfiles werden in Code Tags gepostet.

Code: Alles auswählen
Das sieht dann so aus und wird zwischen die Tags [code]und[/code] geschrieben.
Thanatos
Mitarbeiter
 
Beiträge: 1409
Registriert: 24.10.2006, 12:57
Wohnort: A - 9020 Klagenfurt

versuch: hijack

Beitragvon verzweifelte am 10.02.2008, 12:22

hallo, also hier ist das was dieses hijack erstellt hat:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:18:36, on 10.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\a-squared Free\a2service.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programme\Spyware Doctor\pctsAuxs.exe
C:\Programme\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\a-squared Free\a2free.exe
C:\Programme\Spyware Doctor\pctsGui.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SweetIM] C:\Programme\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [rbdnmoftf] c:\dokumente und einstellungen\jeanette\lokale einstellungen\anwendungsdaten\rbdnmoftf.exe rbdnmoftf
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-2000478354-861567501-725345543-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-2000478354-861567501-725345543-1004\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 (User '?')
O4 - HKUS\S-1-5-21-2000478354-861567501-725345543-1004\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
O4 - HKUS\S-1-5-21-2000478354-861567501-725345543-1004\..\Run: [SweetIM] C:\Programme\Macrogaming\SweetIM\SweetIM.exe (User '?')
O4 - HKUS\S-1-5-21-2000478354-861567501-725345543-1004\..\Run: [rbdnmoftf] c:\dokumente und einstellungen\jeanette\lokale einstellungen\anwendungsdaten\rbdnmoftf.exe rbdnmoftf (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-2000478354-861567501-725345543-1004 Startup: WebServer.lnk = C:\Programme\Pinnacle\Pinnacle PCTV\TeleText\WebServer.exe (User '?')
O4 - Startup: WebServer.lnk = C:\Programme\Pinnacle\Pinnacle PCTV\TeleText\WebServer.exe
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredi ... xmk142YYDE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDow ... eqlab2.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 5892387370
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programme\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 10691 bytes

was sagt mir das jetzt? :( bin immer noch verzweifelt. mein wurm-sucher-tool hat nix gefunden. wer kennt einen richtig guten virenscanner der mir besonders würmer und son *lol* aufspürt. momentan scann ich grad mit emsi und spydoctor. emsi nhat vorhin den E-Msail-Worm-Win32 irgendwas gefunden. hab ihn in quarantäne, aber kann immer noch nix kopieren geschweifge denn einfügen...somit kann ich auch die wichtigsten daten net sichern...verdammt...was jetzt?

VIELEN DANK ihr seit echt super...hoff das bekomm ich bald ma hin hier...

LG
verzweifelte
 
Beiträge: 6
Registriert: 09.02.2008, 21:31

hijackthis auswertung

Beitragvon verzweifelte am 10.02.2008, 13:03

ich nochmal ;)

hab mir hijack jetzt im internet auswerten lassen und alles was als schädlich galt entfernt. scanne immer noch mit a-squared free und er findet folgenden wurm:

E-Mail-Worm.Win32.Runouce.b

wie kann ich den entfernen? reicht es wenn ich ihn bei a-squared free in quarantäne schick oder muss ich da noch was machen? wer kennt sich da aus?

mich nervt das alles hier...*lol* virenmist

LG
verzweifelte
 
Beiträge: 6
Registriert: 09.02.2008, 21:31

Beitragvon Kostas.GreeCo am 10.02.2008, 13:15

Folgende eintrege bei hijackthis fixen:
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)


O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing)

Alle oberen sind bei deinen Pc unnötig und die hier solten auch entfernt werden da sie schädlich sind:

O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w


O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredi ... xmk142YYDE


O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -


Alles andere kannst du lassen
Kostas.GreeCo
 
Beiträge: 400
Registriert: 05.06.2007, 16:26
Wohnort: München

Beitragvon Thanatos am 10.02.2008, 13:20

Code: Alles auswählen
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


Dieser Eintrag darf nicht gefixt werden.
Thanatos
Mitarbeiter
 
Beiträge: 1409
Registriert: 24.10.2006, 12:57
Wohnort: A - 9020 Klagenfurt

Beitragvon Kostas.GreeCo am 10.02.2008, 13:27

Thanatos hat geschrieben:
Code: Alles auswählen
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


Dieser Eintrag darf nicht gefixt werden.





wooooooooooooooooooooooooooooooooooooow sorry wusst ich nicht ich habs von hijackthis gesehen da stand das man es fixen muss sorry nochmal ich misch mich dann in sowas nicht mehr ein :oops:
Kostas.GreeCo
 
Beiträge: 400
Registriert: 05.06.2007, 16:26
Wohnort: München

bekomm die Krise

Beitragvon verzweifelte am 10.02.2008, 14:12

Hey...

ich hab die mit dem roten kreuz schon entfernt, außer die mit no file und es kommt trotzdem noch ab und zu dieses *lol* fenster mit dem... "bla bla" NT-AUTORITÄT\system...blabla muss jetzt heruntergefahren werden. dann beende ich das mit dem shutdown -a und scann wie ne bekloppte aber nix geht. die finden nix. was is das nur verdammt nochnmal für ein *lol* virus`? hatte jemand schonmal sowas?

ich versuchs jetzt mit dem kaspersky oder wie das heißt.

:( ´sone kacke echt...

LG
verzweifelte
 
Beiträge: 6
Registriert: 09.02.2008, 21:31

Re: bekomm die Krise

Beitragvon Kostas.GreeCo am 10.02.2008, 15:20

verzweifelte hat geschrieben:Hey...

ich hab die mit dem roten kreuz schon entfernt, außer die mit no file und es kommt trotzdem noch ab und zu dieses *lol* fenster mit dem... "bla bla" NT-AUTORITÄT\system...blabla muss jetzt heruntergefahren werden. dann beende ich das mit dem shutdown -a und scann wie ne bekloppte aber nix geht. die finden nix. was is das nur verdammt nochnmal für ein *lol* virus`? hatte jemand schonmal sowas?

ich versuchs jetzt mit dem kaspersky oder wie das heißt.

:( ´sone kacke echt...

LG


wenn du es schon mit kaspersky versuchst mach alle einstelungen auf maximaler schutzt und aktiviere die einstellung potentiell gefärliche software.......
Kostas.GreeCo
 
Beiträge: 400
Registriert: 05.06.2007, 16:26
Wohnort: München

Nächste

Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast