Virus Alert Was kann ich tun damit es weg gehtThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
26.03.2006, 13:21
...neu hier
Beiträge: 10 |
||
|
||
26.03.2006, 16:01
...neu hier
Beiträge: 1 |
#2
hallo timbonade,
versuche mal direkt das forenmitglied "Sabina" wg. deines problems zu fragen. sie ist voll kompetent!! gruss satoma |
|
|
||
26.03.2006, 16:20
...neu hier
Themenstarter Beiträge: 10 |
#3
sorry binn neu hir wie soll ch die dne anschreiben
??? aber thx für antwort __________ An alle gebt mir bitte Anregungen wie ich den LED-Shop von nem Freund und PC Moding auf eine HP bringen kann! Meine E-Mail Adr.:Timheld@gmx.net |
|
|
||
26.03.2006, 16:31
Member
Beiträge: 96 |
#4
1)
Zitat wie soll ch die dne anschreibenSie schaut sich garantiert auch dein Problem an. Du musst sie nicht unbedingt anschreiben. 2) HijackThis-Log Anleitung+ Download:http://virus-protect.org/hjtkurz.html __________ Mfg Aicalico |
|
|
||
26.03.2006, 21:09
...neu hier
Themenstarter Beiträge: 10 |
#5
und was sagst sie so zu meinem problehm ?????
__________ An alle gebt mir bitte Anregungen wie ich den LED-Shop von nem Freund und PC Moding auf eine HP bringen kann! Meine E-Mail Adr.:Timheld@gmx.net |
|
|
||
26.03.2006, 21:13
Ehrenmitglied
Beiträge: 29434 |
#6
das sieht nach SpyQuake aus...............
http://virus-protect.org/artikel/spyware/spywarequake.html es ist neu, deshalb bitte ich dich, das alles abzuarbeiten und zu posten: stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html HijackThis-Log Anleitung+ Download: http://virus-protect.org/hjtkurz.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
26.03.2006, 21:17
...neu hier
Themenstarter Beiträge: 10 |
#7
ach ja vonwegen 2) HijackThis-Log
Anleitung+ Download:http://virus-protect.org/hjtkurz.html hir ist die uswertung : Logfile of HijackThis v1.99.1 Scan saved at 21:16:09, on 26.03.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\nvctrl.exe C:\Programme\ULiRaid\ULiRaid.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\QuickTime\qttask.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\drwtsn32.exe C:\WINDOWS\system32\drwtsn32.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\explorer.exe C:\Dokumente und Einstellungen\Tim\Eigene Dateien\spam\HijackThis.exe O2 - BHO: Nothing - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hpC952.tmp (file missing) O4 - HKLM\..\Run: [ULiRaid] C:\Programme\ULiRaid\ULiRaid.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Logitech Gaming Software starten.lnk = ? O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O20 - Winlogon Notify: winmqx32 - winmqx32.dll (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe __________ An alle gebt mir bitte Anregungen wie ich den LED-Shop von nem Freund und PC Moding auf eine HP bringen kann! Meine E-Mail Adr.:Timheld@gmx.net |
|
|
||
26.03.2006, 21:23
Ehrenmitglied
Beiträge: 29434 |
#8
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
26.03.2006, 21:26
...neu hier
Themenstarter Beiträge: 10 |
#9
danke werde es sofort auswprobieren aber mal ne frage warum weist du so viel wie manche sagen
__________ An alle gebt mir bitte Anregungen wie ich den LED-Shop von nem Freund und PC Moding auf eine HP bringen kann! Meine E-Mail Adr.:Timheld@gmx.net |
|
|
||
26.03.2006, 21:48
Ehrenmitglied
Beiträge: 29434 |
#10
probiere es erst mal aus.. ich habe nicht soviel Zeit zum Chatten
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
26.03.2006, 22:28
...neu hier
Themenstarter Beiträge: 10 |
#11
na ja ahbe es ausprobier wo chatest du den oder hast du icq ??? ach ja hatt nichtz gebracht leider
__________ An alle gebt mir bitte Anregungen wie ich den LED-Shop von nem Freund und PC Moding auf eine HP bringen kann! Meine E-Mail Adr.:Timheld@gmx.net |
|
|
||
26.03.2006, 22:49
Ehrenmitglied
Beiträge: 29434 |
#12
also, bitte... poste mir hier die 4 Textdateien, das kann doch so schwer nicht sein !
Zitat Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
26.03.2006, 23:01
...neu hier
Themenstarter Beiträge: 10 |
#13
hir sind alle 4 hnternander geschrieben !! ach ja hatte dich noch was anderes gefragt ist aber nicht so wichtig !!!
26.03.2006 21:31 6.656 interf.tlb 26.03.2006 16:22 34.064 lhacm.acm 25.03.2006 02:36 16.832 amcompat.tlb 25.03.2006 02:36 23.392 nscompat.tlb 24.03.2006 22:28 176.128 stickrep.dll 24.03.2006 22:28 17.400 nvctrl.exe 24.03.2006 16:57 15.629 dfrgsrv.exe 24.03.2006 16:57 49.152 AdService.dll 24.03.2006 01:44 2.139 sdbackup.reg 24.03.2006 01:27 154 AdService.bat Verzeichnis von C:\DOKUME~1\Tim\LOKALE~1\Temp 26.03.2006 22:13 0 pl9C.tmp 26.03.2006 22:12 0 gf3B.tmp 26.03.2006 22:11 0 neuA.tmp 26.03.2006 22:11 0 jkj9.tmp Anhang: log.txt __________ An alle gebt mir bitte Anregungen wie ich den LED-Shop von nem Freund und PC Moding auf eine HP bringen kann! Meine E-Mail Adr.:Timheld@gmx.net |
|
|
||
26.03.2006, 23:10
Ehrenmitglied
Beiträge: 29434 |
#14
arbeite das ab
http://virus-protect.org/artikel/spyware/spywarequake.html zu Nummer:3. KILLBOX - Pocket KillBox http://virus-protect.org/killbox.html Options: Delete on Reboot --> anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes" reinkopieren: .. C:\WINDOWS\system32\interf.tlb C:\WINDOWS\system32\lhacm.acm C:\WINDOWS\system32\amcompat.tlb C:\WINDOWS\system32\nscompat.tlb C:\WINDOWS\system32\stickrep.dll C:\WINDOWS\system32\nvctrl.exe C:\WINDOWS\system32\dfrgsrv.exe C:\WINDOWS\system32\AdService.dll C:\WINDOWS\system32\sdbackup.reg C:\WINDOWS\system32\AdService.bat C:\DOKUME~1\Tim\LOKALE~1\Temp\pl9C.tmp C:\DOKUME~1\Tim\LOKALE~1\Temp\gf3B.tmp C:\DOKUME~1\Tim\LOKALE~1\Temp\neuA.tmp C:\DOKUME~1\Tim\LOKALE~1\Temp\jkj9.tmp PC neustarten dann berichte __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
27.03.2006, 00:13
...neu hier
Themenstarter Beiträge: 10 |
#15
soll ich jetzt die einfügen und löschen die du geschrieben hast oder die non der
liste __________ An alle gebt mir bitte Anregungen wie ich den LED-Shop von nem Freund und PC Moding auf eine HP bringen kann! Meine E-Mail Adr.:Timheld@gmx.net |
|
|
||
Mein Problehm ist das ich ständig ein meldung bekomme von wegen pc inficirt ...
der anhang zeigt ein bild wo mann es sehen kann wie kann ich diesen scheis wegbekommen da es acuh beim zocken stört !!!!
MFG
__________
An alle gebt mir bitte Anregungen wie ich den LED-Shop von nem Freund und PC Moding auf eine HP bringen kann!
Meine E-Mail Adr.:Timheld@gmx.net