der rechner is nur nutzbar wenn ich fast alle prozesse im taskmanager beende (wenn er mal nach stunden reagiert und aufgeht), habe leider nicht herausfinden können, welcher prozess es genau ist....
habe außerdem mit verschiedenen programmen folgende viren gefunden, aber nicht loswerden können:
backdoor.izram.1.7
trojan.startpage.kk
purityscan
abetterinternet
spy.mediaistaller.a
hier noch eben hijack-log:
Logfile of HijackThis v1.98.2
Scan saved at 02:13:00, on 15.10.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programme\Softwin\BitDefender Free Edition\bdmcon.exe
C:\Programme\antivirusprogs\The Cleaner\tcm.exe
C:\PROGRA~1\ANTIVI~1\escan\TRAYICOS.EXE
C:\Programme\Messenger\msmsgs.exe
C:\PROGRA~1\ANTIVI~1\escan\MAILDISP.EXE
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\PROGRA~1\ANTIVI~1\escan\SPOOLER.EXE
C:\PROGRA~1\ANTIVI~1\escan\MAILSCAN.EXE
C:\PROGRA~1\ANTIVI~1\escan\kavss.exe
C:\PROGRA~1\ANTIVI~1\escan\TRAYSSER.EXE
C:\PROGRA~1\ANTIVI~1\escan\avpm.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\virus\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://exit.multiservers.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BDMCon] C:\Programme\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 - HKLM\..\Run: [tcactive] C:\Programme\antivirusprogs\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Programme\antivirusprogs\The Cleaner\tcm.exe
O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\antivirusprogs\escan\LAUNCH.EXE"
O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\ANTIVI~1\escan\TRAYICOS.EXE /App
O4 - HKLM\..\Run: [eScan Monitor] C:\PROGRA~1\ANTIVI~1\escan\AVPMWrap.EXE
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\antivirusprogs\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O10 - Broken Internet access because of LSP provider 'mwtsp.dll' missing
O16 - DPF: {FCF289D4-0AC8-4ED8-BE31-E8AF09606AB5} (download_35mb_com.applet) - http://www.35mb.com/downloadapplet.cab
hilfeeeeeee!!!!!!!!!!!!!!
Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
rechner total lahm... 4 Antivirus-Tools installiert...
2 Beiträge • Seite 1 von 1
Hallo @mopsi
oeffne das HijackThis, hake an, was ich schreibe, druecke auf <fix< und PC neustarten
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://exit.multiservers.com/ ???????????? Ist dir das bekannt ??? Wenn ja, nicht fixen
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [BDMCon] C:\Programme\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 - HKLM\..\Run: [tcactive] C:\Programme\antivirusprogs\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Programme\antivirusprogs\The Cleaner\tcm.exe
O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\antivirusprogs\escan\LAUNCH.EXE"
O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\ANTIVI~1\escan\TRAYICOS.EXE /App
O4 - HKLM\..\Run: [eScan Monitor] C:\PROGRA~1\ANTIVI~1\escan\AVPMWrap.EXE
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\antivirusprogs\AVPersonal\AVGNT.EXE" /min
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O16 - DPF: {FCF289D4-0AC8-4ED8-BE31-E8AF09606AB5} (download_35mb_com.applet) - http://www.35mb.com/downloadapplet.cab
neustarten
#Deinstalliere den Bitdefender und den Antivirus und The Cleaner und den Escan, falls es nur die 15-Tafe-Freeversion ist. (er ist sowieso zerstoert, wie du aus dem Eintrag 010 im HijackThis entnehmen kannst.
(du hast 4 !!!!Antivirus-Tools im Autostart, das kann nicht gutgehen)
#Datentraegerbereinigung: und Loeschen der Temporary-Dateien
Disk Cleanup Wizard
1. Start<Ausfuehren<cleanmgr
2. Click Temporary Internet Files, O.K
#TuneUp2004 (30 Tage free) ..sauebere, optimiere den PC
http://www.tuneup.de/download/
#Online-Scann <f-secure<
http://support.f-secure.com/enu/home/ols.shtml
#Nun lade den Antivirus neu
Antivirus (free)
http://www.free-av.de/
und mache einen Komplettscann.
Dann poste das neue Log noch mal.
mfg
Nikita
oeffne das HijackThis, hake an, was ich schreibe, druecke auf <fix< und PC neustarten
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://exit.multiservers.com/ ???????????? Ist dir das bekannt ??? Wenn ja, nicht fixen
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [BDMCon] C:\Programme\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 - HKLM\..\Run: [tcactive] C:\Programme\antivirusprogs\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Programme\antivirusprogs\The Cleaner\tcm.exe
O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\antivirusprogs\escan\LAUNCH.EXE"
O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\ANTIVI~1\escan\TRAYICOS.EXE /App
O4 - HKLM\..\Run: [eScan Monitor] C:\PROGRA~1\ANTIVI~1\escan\AVPMWrap.EXE
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\antivirusprogs\AVPersonal\AVGNT.EXE" /min
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O16 - DPF: {FCF289D4-0AC8-4ED8-BE31-E8AF09606AB5} (download_35mb_com.applet) - http://www.35mb.com/downloadapplet.cab
neustarten
#Deinstalliere den Bitdefender und den Antivirus und The Cleaner und den Escan, falls es nur die 15-Tafe-Freeversion ist. (er ist sowieso zerstoert, wie du aus dem Eintrag 010 im HijackThis entnehmen kannst.
(du hast 4 !!!!Antivirus-Tools im Autostart, das kann nicht gutgehen)
#Datentraegerbereinigung: und Loeschen der Temporary-Dateien
Disk Cleanup Wizard
1. Start<Ausfuehren<cleanmgr
2. Click Temporary Internet Files, O.K
#TuneUp2004 (30 Tage free) ..sauebere, optimiere den PC
http://www.tuneup.de/download/
#Online-Scann <f-secure<
http://support.f-secure.com/enu/home/ols.shtml
#Nun lade den Antivirus neu
Antivirus (free)
http://www.free-av.de/
und mache einen Komplettscann.
Dann poste das neue Log noch mal.
mfg
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
2 Beiträge • Seite 1 von 1
Ähnliche Themen
| rechner piept mehrmals und bootet nicht mehr? Forum: Hardware-Hilfe Autor: heyn Antworten: |
Rechner bootet nicht mehr! Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
+++ HILFE!!! Neuer Rechner schaltet sich einfach ab. +++ Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Norton Antivirus 2003 Automatische Internetverbindung Forum: Software-Hilfe Autor: pet58 Antworten: |
alte bootplatte - neuer rechner = problem Forum: Hardware-Hilfe Autor: golfy Antworten: |
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste