Bester Virenscanner (auch f. Netzwerke)

Thema ist geschlossen!
Thema ist geschlossen!
#0
28.11.2001, 20:44
Member

Beiträge: 67
#1 HalliHallo,

Danke, für die tolles Infos zu den aktuelle Virenwarnpages!

Ich habe noch eine Frag zum Thema Viren und zwar möchte ich für unsere Company einen Virenscanner kaufen und frage Euch nun, welcher der Beste ist und am besten auch noch im Netzwerk läuft, sprich zentral alles scant und natürlich auch Emails in Outlook Express checkt!

Ando
Seitenanfang Seitenende
29.11.2001, 17:05
~Tac
zu Gast
#2 KAV wird zur Zeit von sehr vielen empfohlen, ansonsten ist von der Erkennungsrate angeblich die von Network Associates am besten, also Mcafee oder Dr. Solomons Antivirus

Tac
Seitenanfang Seitenende
01.12.2001, 22:50
~Witt
zu Gast
#3 Kapersky (KAV) ist bei vielen das beliebteste siehe http://www.datsec.de/

das kostenlose F-Prot for DOS http://www.complex.is/ ist auch nicht schlecht / gut ist auch panda antivirus http://www.pandasoftware.com/

cu Witt
Seitenanfang Seitenende
01.12.2001, 23:39
Administrator
Avatar Lukas

Beiträge: 1743
#4 Hi!

Hier gibt es eine große Auswahl von Virenscannern:
http://www.heise.de/ct/antivirus/

direkt einen für Netzwerke weiss ich jedoch momentan nicht!

Gruß

Lukas
__________
Gruß Lukas :yo
Seitenanfang Seitenende
24.02.2004, 21:04
...neu hier

Beiträge: 7
#5 Okay Leute ich weiss das das heir nicht hingehört und ich häte iegnetlich einene neuen Thread aufmachen müssen aber das geht nicht weil irgendwas meien Pc befallen hat ! Ich musste mit einem anderen Pc meine registreirungs E-mail öffenen weil meiner web.de nicht mer öffnet also hilfts auch nicht wenn ihr mir eine e mail schickt ! Beim Starten meines Pc´s dauert es dre minuten bis er den Desktop lädt udn ein schliessen vom fenster dauert 1 min ,mein pc stürtzt dauernd ab und ich hab eine Cpu auslastung von 100 % warum weiss ich auch nicht aber soweit ich weis zieht die

svchost.exe date mit 5600-8500 K den pc mächtig runter zeitweise hat auch die system datei 4700k

Ich meien mich zu erinnern das hier mal ein Tread war mit solchem Prob :
Und Raman hat das da ziemlich gut erklärt sagt mein Kumpel zumindest ! Da ich wahrscheinlich nur noch heute im Netzt bin da morgen garnix mehr geht (Ich Kann nicht formatieren ich hab viel zu viele datein die wichtig sind udn brennen kann ich auch nicht mehr) brauch ich unbedingt hife udn ich danke dem der mir hilft bsi an mein lebens ende

ich hab zur sicherheit mal dieses komische programm (keine ahnung ich glaub das ist für die registry runtergeladen Hijackthis oder so hier das was bei rauskam:

Logfile of HijackThis v1.97.7
Scan saved at 21:01:07, on 24.02.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Norman\NVC\BIN\ZANDA.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\wmplayer.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\sp.exe
C:\WINDOWS\sllights.exe
C:\Programme\ICQ\ICQ.exe
C:\PROGRA~1\NETWOR~1\v11\NE.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Philipp\Desktop\HijackThis.exe

O1 - Hosts: 216.177.73.139 auto.search.msn.com
O1 - Hosts: 216.177.73.139 search.netscape.com
O1 - Hosts: 216.177.73.139 ieautosearch
O2 - BHO: Natural Language Navigation - {60E78CAC-E9A7-4302-B9EE-8582EDE22FBF} - C:\WINDOWS\System\BHO001.DLL
O2 - BHO: SmartPops - {D5C778F1-CF13-4E70-ADF0-45A953E7CB8B} - C:\Programme\Network Essentials\v11\NE.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [Windows Media Player] wmplayer.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [WinStart001.EXE] C:\WINDOWS\System\WinStart001.EXE -b
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\RunServices: [Windows Media Player] wmplayer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [sp] C:\WINDOWS\sp.exe
O4 - HKCU\..\RunOnce: [ICQ] C:\Programme\ICQ\ICQ.exe -trayboot
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{5DB796F5-3869-44E0-B89B-E416F1D78F5C}: NameServer = 62.104.191.241 62.104.196.134



udn jetzt sagt mir bitte nicht das da alles in ordnung ist ! Ich hoffe dieser Raman oder egal wer kann mir helfen ! Wie gesagt ich kann glaube ich nciht mehr viel posten !
Seitenanfang Seitenende
24.02.2004, 21:16
Moderator

Beiträge: 7805
#6 Starte deinen Rechner im abgesicherten Modus und fix mal folgendes:

O1 - Hosts: 216.177.73.139 auto.search.msn.com
O1 - Hosts: 216.177.73.139 search.netscape.com
O1 - Hosts: 216.177.73.139 ieautosearch
O2 - BHO: Natural Language Navigation - {60E78CAC-E9A7-4302-B9EE-8582EDE22FBF} - C:\WINDOWS\System\BHO001.DLL
O2 - BHO: SmartPops - {D5C778F1-CF13-4E70-ADF0-45A953E7CB8B} - C:\Programme\Network Essentials\v11\NE.DLL
O4 - HKLM\..\Run: [Windows Media Player] wmplayer.exe
O4 - HKLM\..\Run: [WinStart001.EXE] C:\WINDOWS\System\WinStart001.EXE -b
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\RunServices: [Windows Media Player] wmplayer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [sp] C:\WINDOWS\sp.exe

Dann neu starten und diese Tipps mal durcharbeiten:
http://board.protecus.de/t9373.htm

Es waere nett, wenn du mir diese Dateien schicken koenntest, an die Adresse aus meinem Profil oder an virus@protecus.de:

C:\WINDOWS\sp.exe <--- sollte Norman eigentlich kennen.
C:\WINDOWS\System32\wmplayer.exe <--- SDbot Virus?
C:\Programme\Network Essentials\v11\NE.DLL
C:\WINDOWS\System\BHO001.DLL
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
24.02.2004, 22:41
...neu hier

Beiträge: 7
#7 Das problem ist leider nicht behoben und ich bin mir ziemlich sicher das ich alles richtig gemacht hab das kommt jetzt bei Hi jackthis raus:


Logfile of HijackThis v1.97.7
Scan saved at 22:39:59, on 24.02.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Norman\NVC\BIN\ZANDA.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\wmplayer.exe
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\sllights.exe
C:\Programme\ICQ\ICQ.exe
C:\Dokumente und Einstellungen\Philipp\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis1977.zip\HijackThis.exe

R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Windows Media Player] wmplayer.exe
O4 - HKLM\..\RunServices: [Windows Media Player] wmplayer.exe
O4 - HKCU\..\RunOnce: [ICQ] C:\Programme\ICQ\ICQ.exe -trayboot
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{5DB796F5-3869-44E0-B89B-E416F1D78F5C}: NameServer = 62.104.191.241 62.104.196.134
Seitenanfang Seitenende
25.02.2004, 07:21
Moderator

Beiträge: 7805
#8 Starte den Taskmanager und beende diesen Prozess:
C:\WINDOWS\System32\wmplayer.exe

Dann fixe folgendes:

R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [Windows Media Player] wmplayer.exe
O4 - HKLM\..\RunServices: [Windows Media Player] wmplayer.exe

Dann neu starten. Wie bereits gesagt, es waere nett, wenn du mir die Dateien schicken koenntest. Da du keinen Virenschutz zu haben scheinst, teste diese Datei C:\WINDOWS\System32\wmplayer.exe zumindest mal hier:
http://www.kaspersky.com/remoteviruschk.html
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
25.02.2004, 17:37
...neu hier

Beiträge: 7
#9 Das Problem besteht weiterhin :-(

Hier die Registry:

gfile of HijackThis v1.97.7
Scan saved at 17:36:30, on 25.02.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Norman\NVC\BIN\ZANDA.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\wmplayer.exe
C:\NORMAN\Nvc\BIN\nvcoas.exe
C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\sllights.exe
C:\Programme\ICQ\ICQ.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Philipp\Lokale Einstellungen\Temp\Temporäres Verzeichnis 4 für hijackthis1977.zip\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Windows Media Player] wmplayer.exe
O4 - HKLM\..\RunServices: [Windows Media Player] wmplayer.exe
O4 - HKCU\..\RunOnce: [ICQ] C:\Programme\ICQ\ICQ.exe -trayboot




ich kann dir die dateien nicht schicken weil ich nicht auf web.de komme im moment !


Diese datei (wo du gesagt hast ich soll ss mal durchchecken ! Auf der ist irgendwei ein Argobto virus die ist irgendwie befallen von irgendwas !)
Bitte hilf mir schnell !
Dieser Beitrag wurde am 25.02.2004 um 17:46 Uhr von Darkmanz editiert.
Seitenanfang Seitenende
25.02.2004, 17:58
Moderator

Beiträge: 7805
#10 Rechner im abgesicherten Modus starten und diese Datei loeschen:

C:\WINDOWS\System32\wmplayer.exe

Oder diese Datei herunterladen(ca 4.MB) und starten(auch am besten im abgesicherten Modus) Dieser Virenscenner ist kostenlos, kann aber "nur" infizierte Dateien loeschen. Nicht umbenennen/verschieben oder nur so scannen.
ftp://ftp.microworldsystems.com/download/tools/mwav.exe
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
26.02.2004, 13:29
...neu hier

Beiträge: 7
#11 Erstma vedammt großen respekt und Dank !!
Die Cpu auslastung ist wieder normal !
Aber leider ist der Windowsstart imme rnoch extrem langsam !

gfile of HijackThis v1.97.7
Scan saved at 13:26:29, on 26.02.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Programme\ICQ\ICQNet.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\Philipp\Lokale Einstellungen\Temp\Temporäres Verzeichnis 4 für hijackthis1977.zip\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
Seitenanfang Seitenende
26.02.2004, 14:32
Moderator

Beiträge: 7805
#12 Das liegt aber nicht zwingend an Virenoder aehnlichem, sondern wohl eher an Windows. MAche mal eine Google suche nach bootvis.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
26.02.2004, 15:23
...neu hier

Beiträge: 7
#13 Ich habe da noch ein Prob irgnedwie kommtmanchmal wenn ich ins net gehe eine fehlermeldung das mein system in 59 sekunden runterfährt und ich alles speichern soll ! Hä ?
Seitenanfang Seitenende
26.02.2004, 15:50
Moderator
Avatar joschi

Beiträge: 6466
#14 Service Pack 1 ist nicht genug ! Du musst das Patch gegen MS.Blaster aufspielen. Näheres dazu hier am Board.
Und damit genug hier....
Mach´ bitte einen neuen Thread auf, oder verwende eine bereits offenen, der deinem Thema entspricht.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: