Bester Virenscanner (auch f. Netzwerke)Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
28.11.2001, 20:44
Member
Beiträge: 67 |
||
|
||
29.11.2001, 17:05
~Tac
zu Gast
|
#2
KAV wird zur Zeit von sehr vielen empfohlen, ansonsten ist von der Erkennungsrate angeblich die von Network Associates am besten, also Mcafee oder Dr. Solomons Antivirus
Tac |
|
|
||
01.12.2001, 22:50
~Witt
zu Gast
|
#3
Kapersky (KAV) ist bei vielen das beliebteste siehe http://www.datsec.de/
das kostenlose F-Prot for DOS http://www.complex.is/ ist auch nicht schlecht / gut ist auch panda antivirus http://www.pandasoftware.com/ cu Witt |
|
|
||
01.12.2001, 23:39
Administrator
Beiträge: 1743 |
#4
Hi!
Hier gibt es eine große Auswahl von Virenscannern: http://www.heise.de/ct/antivirus/ direkt einen für Netzwerke weiss ich jedoch momentan nicht! Gruß Lukas __________ Gruß Lukas |
|
|
||
24.02.2004, 21:04
...neu hier
Beiträge: 7 |
#5
Okay Leute ich weiss das das heir nicht hingehört und ich häte iegnetlich einene neuen Thread aufmachen müssen aber das geht nicht weil irgendwas meien Pc befallen hat ! Ich musste mit einem anderen Pc meine registreirungs E-mail öffenen weil meiner web.de nicht mer öffnet also hilfts auch nicht wenn ihr mir eine e mail schickt ! Beim Starten meines Pc´s dauert es dre minuten bis er den Desktop lädt udn ein schliessen vom fenster dauert 1 min ,mein pc stürtzt dauernd ab und ich hab eine Cpu auslastung von 100 % warum weiss ich auch nicht aber soweit ich weis zieht die
svchost.exe date mit 5600-8500 K den pc mächtig runter zeitweise hat auch die system datei 4700k Ich meien mich zu erinnern das hier mal ein Tread war mit solchem Prob : Und Raman hat das da ziemlich gut erklärt sagt mein Kumpel zumindest ! Da ich wahrscheinlich nur noch heute im Netzt bin da morgen garnix mehr geht (Ich Kann nicht formatieren ich hab viel zu viele datein die wichtig sind udn brennen kann ich auch nicht mehr) brauch ich unbedingt hife udn ich danke dem der mir hilft bsi an mein lebens ende ich hab zur sicherheit mal dieses komische programm (keine ahnung ich glaub das ist für die registry runtergeladen Hijackthis oder so hier das was bei rauskam: Logfile of HijackThis v1.97.7 Scan saved at 21:01:07, on 24.02.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Norman\NVC\BIN\ZANDA.EXE C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\wmplayer.exe C:\NORMAN\Nvc\BIN\NVCSCHED.EXE C:\NORMAN\Nvc\BIN\nvcoas.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Mixer.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\sp.exe C:\WINDOWS\sllights.exe C:\Programme\ICQ\ICQ.exe C:\PROGRA~1\NETWOR~1\v11\NE.EXE C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Philipp\Desktop\HijackThis.exe O1 - Hosts: 216.177.73.139 auto.search.msn.com O1 - Hosts: 216.177.73.139 search.netscape.com O1 - Hosts: 216.177.73.139 ieautosearch O2 - BHO: Natural Language Navigation - {60E78CAC-E9A7-4302-B9EE-8582EDE22FBF} - C:\WINDOWS\System\BHO001.DLL O2 - BHO: SmartPops - {D5C778F1-CF13-4E70-ADF0-45A953E7CB8B} - C:\Programme\Network Essentials\v11\NE.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\ICQNet.exe O4 - HKLM\..\Run: [Windows Media Player] wmplayer.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [WinStart001.EXE] C:\WINDOWS\System\WinStart001.EXE -b O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\RunServices: [Windows Media Player] wmplayer.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [sp] C:\WINDOWS\sp.exe O4 - HKCU\..\RunOnce: [ICQ] C:\Programme\ICQ\ICQ.exe -trayboot O9 - Extra button: ICQ Pro (HKLM) O9 - Extra 'Tools' menuitem: ICQ (HKLM) O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O17 - HKLM\System\CCS\Services\Tcpip\..\{5DB796F5-3869-44E0-B89B-E416F1D78F5C}: NameServer = 62.104.191.241 62.104.196.134 udn jetzt sagt mir bitte nicht das da alles in ordnung ist ! Ich hoffe dieser Raman oder egal wer kann mir helfen ! Wie gesagt ich kann glaube ich nciht mehr viel posten ! |
|
|
||
24.02.2004, 21:16
Moderator
Beiträge: 7805 |
#6
Starte deinen Rechner im abgesicherten Modus und fix mal folgendes:
O1 - Hosts: 216.177.73.139 auto.search.msn.com O1 - Hosts: 216.177.73.139 search.netscape.com O1 - Hosts: 216.177.73.139 ieautosearch O2 - BHO: Natural Language Navigation - {60E78CAC-E9A7-4302-B9EE-8582EDE22FBF} - C:\WINDOWS\System\BHO001.DLL O2 - BHO: SmartPops - {D5C778F1-CF13-4E70-ADF0-45A953E7CB8B} - C:\Programme\Network Essentials\v11\NE.DLL O4 - HKLM\..\Run: [Windows Media Player] wmplayer.exe O4 - HKLM\..\Run: [WinStart001.EXE] C:\WINDOWS\System\WinStart001.EXE -b O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\RunServices: [Windows Media Player] wmplayer.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [sp] C:\WINDOWS\sp.exe Dann neu starten und diese Tipps mal durcharbeiten: http://board.protecus.de/t9373.htm Es waere nett, wenn du mir diese Dateien schicken koenntest, an die Adresse aus meinem Profil oder an virus@protecus.de: C:\WINDOWS\sp.exe <--- sollte Norman eigentlich kennen. C:\WINDOWS\System32\wmplayer.exe <--- SDbot Virus? C:\Programme\Network Essentials\v11\NE.DLL C:\WINDOWS\System\BHO001.DLL __________ MfG Ralf SEO-Spam Hunter |
|
|
||
24.02.2004, 22:41
...neu hier
Beiträge: 7 |
#7
Das problem ist leider nicht behoben und ich bin mir ziemlich sicher das ich alles richtig gemacht hab das kommt jetzt bei Hi jackthis raus:
Logfile of HijackThis v1.97.7 Scan saved at 22:39:59, on 24.02.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Norman\NVC\BIN\ZANDA.EXE C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\wmplayer.exe C:\NORMAN\Nvc\BIN\nvcoas.exe C:\NORMAN\Nvc\BIN\NVCSCHED.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\Mixer.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\sllights.exe C:\Programme\ICQ\ICQ.exe C:\Dokumente und Einstellungen\Philipp\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis1977.zip\HijackThis.exe R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\ICQNet.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [Windows Media Player] wmplayer.exe O4 - HKLM\..\RunServices: [Windows Media Player] wmplayer.exe O4 - HKCU\..\RunOnce: [ICQ] C:\Programme\ICQ\ICQ.exe -trayboot O9 - Extra button: ICQ Pro (HKLM) O9 - Extra 'Tools' menuitem: ICQ (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O17 - HKLM\System\CCS\Services\Tcpip\..\{5DB796F5-3869-44E0-B89B-E416F1D78F5C}: NameServer = 62.104.191.241 62.104.196.134 |
|
|
||
25.02.2004, 07:21
Moderator
Beiträge: 7805 |
#8
Starte den Taskmanager und beende diesen Prozess:
C:\WINDOWS\System32\wmplayer.exe Dann fixe folgendes: R3 - Default URLSearchHook is missing O4 - HKLM\..\Run: [Windows Media Player] wmplayer.exe O4 - HKLM\..\RunServices: [Windows Media Player] wmplayer.exe Dann neu starten. Wie bereits gesagt, es waere nett, wenn du mir die Dateien schicken koenntest. Da du keinen Virenschutz zu haben scheinst, teste diese Datei C:\WINDOWS\System32\wmplayer.exe zumindest mal hier: http://www.kaspersky.com/remoteviruschk.html __________ MfG Ralf SEO-Spam Hunter |
|
|
||
25.02.2004, 17:37
...neu hier
Beiträge: 7 |
#9
Das Problem besteht weiterhin :-(
Hier die Registry: gfile of HijackThis v1.97.7 Scan saved at 17:36:30, on 25.02.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Norman\NVC\BIN\ZANDA.EXE C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\wmplayer.exe C:\NORMAN\Nvc\BIN\nvcoas.exe C:\NORMAN\Nvc\BIN\NVCSCHED.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\Mixer.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\sllights.exe C:\Programme\ICQ\ICQ.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Philipp\Lokale Einstellungen\Temp\Temporäres Verzeichnis 4 für hijackthis1977.zip\HijackThis.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\ICQNet.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [Windows Media Player] wmplayer.exe O4 - HKLM\..\RunServices: [Windows Media Player] wmplayer.exe O4 - HKCU\..\RunOnce: [ICQ] C:\Programme\ICQ\ICQ.exe -trayboot ich kann dir die dateien nicht schicken weil ich nicht auf web.de komme im moment ! Diese datei (wo du gesagt hast ich soll ss mal durchchecken ! Auf der ist irgendwei ein Argobto virus die ist irgendwie befallen von irgendwas !) Bitte hilf mir schnell ! Dieser Beitrag wurde am 25.02.2004 um 17:46 Uhr von Darkmanz editiert.
|
|
|
||
25.02.2004, 17:58
Moderator
Beiträge: 7805 |
#10
Rechner im abgesicherten Modus starten und diese Datei loeschen:
C:\WINDOWS\System32\wmplayer.exe Oder diese Datei herunterladen(ca 4.MB) und starten(auch am besten im abgesicherten Modus) Dieser Virenscenner ist kostenlos, kann aber "nur" infizierte Dateien loeschen. Nicht umbenennen/verschieben oder nur so scannen. ftp://ftp.microworldsystems.com/download/tools/mwav.exe __________ MfG Ralf SEO-Spam Hunter |
|
|
||
26.02.2004, 13:29
...neu hier
Beiträge: 7 |
#11
Erstma vedammt großen respekt und Dank !!
Die Cpu auslastung ist wieder normal ! Aber leider ist der Windowsstart imme rnoch extrem langsam ! gfile of HijackThis v1.97.7 Scan saved at 13:26:29, on 26.02.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Mixer.exe C:\Programme\ICQ\ICQNet.exe C:\WINDOWS\System32\wuauclt.exe C:\Dokumente und Einstellungen\Philipp\Lokale Einstellungen\Temp\Temporäres Verzeichnis 4 für hijackthis1977.zip\HijackThis.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\ICQNet.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O9 - Extra button: ICQ Pro (HKLM) O9 - Extra 'Tools' menuitem: ICQ (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) |
|
|
||
26.02.2004, 14:32
Moderator
Beiträge: 7805 |
#12
Das liegt aber nicht zwingend an Virenoder aehnlichem, sondern wohl eher an Windows. MAche mal eine Google suche nach bootvis.
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
26.02.2004, 15:23
...neu hier
Beiträge: 7 |
#13
Ich habe da noch ein Prob irgnedwie kommtmanchmal wenn ich ins net gehe eine fehlermeldung das mein system in 59 sekunden runterfährt und ich alles speichern soll ! Hä ?
|
|
|
||
26.02.2004, 15:50
Moderator
Beiträge: 6466 |
||
|
||
Danke, für die tolles Infos zu den aktuelle Virenwarnpages!
Ich habe noch eine Frag zum Thema Viren und zwar möchte ich für unsere Company einen Virenscanner kaufen und frage Euch nun, welcher der Beste ist und am besten auch noch im Netzwerk läuft, sprich zentral alles scant und natürlich auch Emails in Outlook Express checkt!
Ando