Hallo erstmal...also ich habe da ein schwerwiegendes Problem!
Sobal ich mit meinem Pc ins Internet gehe und den explorer öffne,dauert es noch 1 minute oder so,dann geht meine Prozessor Leistung auf quasi konstante 100 Prozent.
Dies lässt sich erst wieder beheben wenn ich den PC neustarte.wenn ich disconnecte bringt mir das nix da der Proz immernoch bei 100% ist-
Hab die platte schon Low Level formatiert...das bringt alles nix.
achja zur info ich hatte ein paar viren auf meinem Pc. aber sind mittlerweile alle runter.
Ich weiss einfach nicht weiter.
Wär klasse wenn mir da jemand weiter helfen könnte.
Danke schonmal im vorraus.
Also ich hab mal Hijackthis durch laufen lassen.
Hier ist das Logfile :
Logfile of HijackThis v1.98.2
Scan saved at 18:56:17, on 19.08.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\Ati2evxx.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINNT\System32\svchost.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\TAD17~1.KOL\LOKALE~1\Temp\Rar$EX64.000\HijackThis.exe
C:\DOKUME~1\TAD17~1.KOL\LOKALE~1\Temp\Rar$EX64.407\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [MSN Update] dllcon.exe
O4 - HKLM\..\RunServices: [MSN Update] dllcon.exe
O4 - HKCU\..\Run: [MSN Update] dllcon.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_EN.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E070EFEE-EE68-42A0-84D4-DBC99BAE3428}: NameServer = 217.237.151.225 194.25.2.129
Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
Proz bei 100% wenn ich mit dem I-net connecte
4 Beiträge • Seite 1 von 1
[MSN Update] dllcon.exe\WORM_RBOT.EH
http://se.trendmicro-europe.com/enterpr ... EH&VSect=T
@DaKine
#Deaktiviere die Wiederherstellung
http://service1.symantec.com/SUPPORT/IN ... 7105707924
Fixe mit dem HijackThis:(danach sofort neustarten)
O4 - HKLM\..\Run: [MSN Update] dllcon.exe
O4 - HKLM\..\RunServices: [MSN Update] dllcon.exe
O4 - HKCU\..\Run: [MSN Update] dllcon.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
NEUSTARTEN
#stelle <alle< Anwendungen im Sygate auf <Fragen<
#Sperre in <Sygate < die Anwendung, die auf < [MSN Update] dllcon.exe< verweist.(unter Applicatons)
und blocke alles, was unbekannterweise rein will (ausser dem Internetexplorer)
#Lade den Stinger
http://vil.nai.com/vil/stinger/
#Lade eScan (entpacke in C:\bases
http://www.mwti.net/antivirus/free_utilities.asp
Nun suchst du eine "kavupd.exe" und anklicken.
<Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt(dauert ein bisschen)
Dann scanne aber noch nicht, sondern:
---Gehe in den abgesicherten Modus
http://www.bsi.de/av/texte/winsave.htm
#Unter Windows XP den "Arbeitsplatz" öffnen. Hier nacheinander auf "Extras" > "Ordneroptionen" klicken. Zum Registerreiter "Ansicht" wechseln. Halten sie nach dem Eintrag "Versteckte Dateien und Ordner" ausschau und klicken direkt darunter auf "Alle Dateien und Ordner anzeigen". Wenn hier die Option schon aktiviert ist ist alles in Ordnung.
.....................................................................
Gehe in die Registry
Start<Ausfuehren<regedit
loesche rechts, falls es noch da ist:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run
MSN Update = "dllcon.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Run
MSN Update = "dllcon.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Runservices
MSN Update = "dllcon.exe"
---------------------------------------------------------------------
HKEY_LOCAL_MACHINE\Software\Microsoft\Ole
EnableDCOM = "N"
veraendere den Wert in : "Y"
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
Restrictanonymous = "dword:00000001"
Veraendere den Wert in : "dword:00000000"
schliesse die Registry
....................................................
#loesche manuell:
DLLCON.EXE
..................................................
#Gehe mal in die Host-Datei (mit Editor oeffne)
schau mal in c:\Windows\System32\drivers\etc\hosts
Im Normalfall sollte dass hier drin stehen, alles andere loeschen !
127.0.0.1 localhost
#Orginal Host Datei
..................................................
<den Scanner mit der "mwav.exe starten. Alle Häkchen setzen und "Scan clean" klicken.
Danach die <Virus Log <Information posten. (ALLES was als <infiziert<gefunden wird)
Und poste das neue Log noch mal.
...........................................................................................................
#Mache UNBEDINGT ALLE WINDOWSUPDATES !!!!!(falls keine cdkey da ist, alles ausser SP1)
ganz wichtig ist das :
Security Update for Microsoft Windows (835732)
sonst herrscht nie Ruhe.....
(vorher aktualisierst du aber noch den IE
http://www.microsoft.com/downloads/deta ... B602228DE6
mfg
Nikita
@DaKine
#Deaktiviere die Wiederherstellung
http://service1.symantec.com/SUPPORT/IN ... 7105707924
Fixe mit dem HijackThis:(danach sofort neustarten)
O4 - HKLM\..\Run: [MSN Update] dllcon.exe
O4 - HKLM\..\RunServices: [MSN Update] dllcon.exe
O4 - HKCU\..\Run: [MSN Update] dllcon.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
NEUSTARTEN
#stelle <alle< Anwendungen im Sygate auf <Fragen<
#Sperre in <Sygate < die Anwendung, die auf < [MSN Update] dllcon.exe< verweist.(unter Applicatons)
und blocke alles, was unbekannterweise rein will (ausser dem Internetexplorer)
#Lade den Stinger
http://vil.nai.com/vil/stinger/
#Lade eScan (entpacke in C:\bases
http://www.mwti.net/antivirus/free_utilities.asp
Nun suchst du eine "kavupd.exe" und anklicken.
<Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt(dauert ein bisschen)
Dann scanne aber noch nicht, sondern:
---Gehe in den abgesicherten Modus
http://www.bsi.de/av/texte/winsave.htm
#Unter Windows XP den "Arbeitsplatz" öffnen. Hier nacheinander auf "Extras" > "Ordneroptionen" klicken. Zum Registerreiter "Ansicht" wechseln. Halten sie nach dem Eintrag "Versteckte Dateien und Ordner" ausschau und klicken direkt darunter auf "Alle Dateien und Ordner anzeigen". Wenn hier die Option schon aktiviert ist ist alles in Ordnung.
.....................................................................
Gehe in die Registry
Start<Ausfuehren<regedit
loesche rechts, falls es noch da ist:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run
MSN Update = "dllcon.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Run
MSN Update = "dllcon.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Runservices
MSN Update = "dllcon.exe"
---------------------------------------------------------------------
HKEY_LOCAL_MACHINE\Software\Microsoft\Ole
EnableDCOM = "N"
veraendere den Wert in : "Y"
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
Restrictanonymous = "dword:00000001"
Veraendere den Wert in : "dword:00000000"
schliesse die Registry
....................................................
#loesche manuell:
DLLCON.EXE
..................................................
#Gehe mal in die Host-Datei (mit Editor oeffne)
schau mal in c:\Windows\System32\drivers\etc\hosts
Im Normalfall sollte dass hier drin stehen, alles andere loeschen !
127.0.0.1 localhost
#Orginal Host Datei
..................................................
<den Scanner mit der "mwav.exe starten. Alle Häkchen setzen und "Scan clean" klicken.
Danach die <Virus Log <Information posten. (ALLES was als <infiziert<gefunden wird)
Und poste das neue Log noch mal.
...........................................................................................................
#Mache UNBEDINGT ALLE WINDOWSUPDATES !!!!!(falls keine cdkey da ist, alles ausser SP1)
ganz wichtig ist das :
Security Update for Microsoft Windows (835732)
sonst herrscht nie Ruhe.....
(vorher aktualisierst du aber noch den IE
http://www.microsoft.com/downloads/deta ... B602228DE6
mfg
Nikita
Zuletzt geändert von Nikita am 20.08.2004, 12:32, insgesamt 12-mal geändert.
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Danke schonmal dafür @ nikita
Hoffentlich klappt das... 
- DaKine
- Beiträge: 9
- Registriert: 18.08.2004, 09:36
4 Beiträge • Seite 1 von 1
Ähnliche Themen
| absturz beim hochfahren - außer wenn cpu heruntergetaktet Forum: Hardware-Hilfe Autor: rudmanns Antworten: |
Problem mit win xp wenn ich ins internet gehe Forum: Software-Hilfe Autor: juergen_38 Antworten: |
system fährt automatisch runter wenn ich im internet bin Forum: Hardware-Hilfe Autor: peerolav Antworten: |
Computer hängt sichauf, wenn ich im Internet bin.... Forum: Software-Hilfe Autor: papabärchen Antworten: |
ICQ geht aus wenn ich mit dem zeiger draufgehe Forum: Software-Hilfe Autor: Seeed Antworten: |
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste