Virus Alert Was kann ich tun damit es weg geht

Thema ist geschlossen!
Thema ist geschlossen!
26.03.2006, 13:21
...neu hier

Beiträge: 10
#1 Hallo zum glück gibt es solche Foren wie deise !!!

Mein Problehm ist das ich ständig ein meldung bekomme von wegen pc inficirt ...

der anhang zeigt ein bild wo mann es sehen kann wie kann ich diesen scheis wegbekommen da es acuh beim zocken stört !!!!

MFG


__________
An alle gebt mir bitte Anregungen wie ich den LED-Shop von nem Freund und PC Moding auf eine HP bringen kann!
Meine E-Mail Adr.:Timheld@gmx.net
Seitenanfang Seitenende
26.03.2006, 16:01
...neu hier

Beiträge: 1
#2 hallo timbonade,

versuche mal direkt das forenmitglied "Sabina" wg. deines problems zu fragen.
sie ist voll kompetent!!

gruss satoma
Seitenanfang Seitenende
26.03.2006, 16:20
...neu hier

Themenstarter

Beiträge: 10
#3 sorry binn neu hir wie soll ch die dne anschreiben
???
aber thx für antwort
__________
An alle gebt mir bitte Anregungen wie ich den LED-Shop von nem Freund und PC Moding auf eine HP bringen kann!
Meine E-Mail Adr.:Timheld@gmx.net
Seitenanfang Seitenende
26.03.2006, 16:31
Member

Beiträge: 96
#4 1)

Zitat

wie soll ch die dne anschreiben
Sie schaut sich garantiert auch dein Problem an. Du musst sie nicht unbedingt anschreiben.

2) HijackThis-Log
Anleitung+ Download:http://virus-protect.org/hjtkurz.html
__________
Mfg Aicalico
Seitenanfang Seitenende
26.03.2006, 21:09
...neu hier

Themenstarter

Beiträge: 10
#5 und was sagst sie so zu meinem problehm ?????
__________
An alle gebt mir bitte Anregungen wie ich den LED-Shop von nem Freund und PC Moding auf eine HP bringen kann!
Meine E-Mail Adr.:Timheld@gmx.net
Seitenanfang Seitenende
26.03.2006, 21:13
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 das sieht nach SpyQuake aus...............
http://virus-protect.org/artikel/spyware/spywarequake.html

es ist neu, deshalb bitte ich dich, das alles abzuarbeiten und zu posten:

stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

HijackThis-Log
Anleitung+ Download:
http://virus-protect.org/hjtkurz.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
26.03.2006, 21:17
...neu hier

Themenstarter

Beiträge: 10
#7 ach ja vonwegen 2) HijackThis-Log
Anleitung+ Download:http://virus-protect.org/hjtkurz.html

hir ist die uswertung :

Logfile of HijackThis v1.99.1
Scan saved at 21:16:09, on 26.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\nvctrl.exe
C:\Programme\ULiRaid\ULiRaid.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Dokumente und Einstellungen\Tim\Eigene Dateien\spam\HijackThis.exe

O2 - BHO: Nothing - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hpC952.tmp (file missing)
O4 - HKLM\..\Run: [ULiRaid] C:\Programme\ULiRaid\ULiRaid.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Logitech Gaming Software starten.lnk = ?
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: winmqx32 - winmqx32.dll (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
__________
An alle gebt mir bitte Anregungen wie ich den LED-Shop von nem Freund und PC Moding auf eine HP bringen kann!
Meine E-Mail Adr.:Timheld@gmx.net
Seitenanfang Seitenende
26.03.2006, 21:23
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
26.03.2006, 21:26
...neu hier

Themenstarter

Beiträge: 10
#9 danke werde es sofort auswprobieren aber mal ne frage warum weist du so viel wie manche sagen
__________
An alle gebt mir bitte Anregungen wie ich den LED-Shop von nem Freund und PC Moding auf eine HP bringen kann!
Meine E-Mail Adr.:Timheld@gmx.net
Seitenanfang Seitenende
26.03.2006, 21:48
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 probiere es erst mal aus.. ich habe nicht soviel Zeit zum Chatten ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
26.03.2006, 22:28
...neu hier

Themenstarter

Beiträge: 10
#11 na ja ahbe es ausprobier wo chatest du den oder hast du icq ??? ach ja hatt nichtz gebracht leider
__________
An alle gebt mir bitte Anregungen wie ich den LED-Shop von nem Freund und PC Moding auf eine HP bringen kann!
Meine E-Mail Adr.:Timheld@gmx.net
Seitenanfang Seitenende
26.03.2006, 22:49
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 also, bitte... poste mir hier die 4 Textdateien, das kann doch so schwer nicht sein !

Zitat

Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
26.03.2006, 23:01
...neu hier

Themenstarter

Beiträge: 10
#13 hir sind alle 4 hnternander geschrieben !! ach ja hatte dich noch was anderes gefragt ist aber nicht so wichtig !!!

26.03.2006 21:31 6.656 interf.tlb
26.03.2006 16:22 34.064 lhacm.acm
25.03.2006 02:36 16.832 amcompat.tlb
25.03.2006 02:36 23.392 nscompat.tlb
24.03.2006 22:28 176.128 stickrep.dll
24.03.2006 22:28 17.400 nvctrl.exe
24.03.2006 16:57 15.629 dfrgsrv.exe
24.03.2006 16:57 49.152 AdService.dll
24.03.2006 01:44 2.139 sdbackup.reg
24.03.2006 01:27 154 AdService.bat

Verzeichnis von C:\DOKUME~1\Tim\LOKALE~1\Temp

26.03.2006 22:13 0 pl9C.tmp
26.03.2006 22:12 0 gf3B.tmp
26.03.2006 22:11 0 neuA.tmp
26.03.2006 22:11 0 jkj9.tmp

Anhang: log.txt

__________
An alle gebt mir bitte Anregungen wie ich den LED-Shop von nem Freund und PC Moding auf eine HP bringen kann!
Meine E-Mail Adr.:Timheld@gmx.net
Seitenanfang Seitenende
26.03.2006, 23:10
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#14 arbeite das ab
http://virus-protect.org/artikel/spyware/spywarequake.html

zu Nummer:3.

KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html

Options: Delete on Reboot --> anhaken
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"
reinkopieren: ..

C:\WINDOWS\system32\interf.tlb
C:\WINDOWS\system32\lhacm.acm
C:\WINDOWS\system32\amcompat.tlb
C:\WINDOWS\system32\nscompat.tlb
C:\WINDOWS\system32\stickrep.dll
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\dfrgsrv.exe
C:\WINDOWS\system32\AdService.dll
C:\WINDOWS\system32\sdbackup.reg
C:\WINDOWS\system32\AdService.bat
C:\DOKUME~1\Tim\LOKALE~1\Temp\pl9C.tmp
C:\DOKUME~1\Tim\LOKALE~1\Temp\gf3B.tmp
C:\DOKUME~1\Tim\LOKALE~1\Temp\neuA.tmp
C:\DOKUME~1\Tim\LOKALE~1\Temp\jkj9.tmp

PC neustarten

dann berichte
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
27.03.2006, 00:13
...neu hier

Themenstarter

Beiträge: 10
#15 soll ich jetzt die einfügen und löschen die du geschrieben hast oder die non der
liste
__________
An alle gebt mir bitte Anregungen wie ich den LED-Shop von nem Freund und PC Moding auf eine HP bringen kann!
Meine E-Mail Adr.:Timheld@gmx.net
Seitenanfang Seitenende