Programme lassen sich einfach nicht starten !!!Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
18.07.2006, 21:03
Moderator
Beiträge: 7805 |
||
|
||
18.07.2006, 21:21
Member
Themenstarter Beiträge: 95 |
#17
Naja, das wär auch schlecht gewesen mit umbenennen weil sie ja als anwendung aktiv ist.
War es das denn jetzt oder ist noch was drauf auf meinem rechner ? Was mach ich denn mit den gefixten sachen von hijackthis - der hat ja nach dem fixen `nen "backups"-ordner angelegt mit irgendwelchen dateien drin ?? __________ _____________ THX for Helping |
|
|
||
18.07.2006, 21:36
Moderator
Beiträge: 7805 |
#18
Wir kloppen uns noch. Ich sag nach wie vor Malware:
Normans Sandbox sagt: svchost.ex : Not detected by sandbox (Signature: NO_VIRUS) [ General information ] * **IMPORTANT: PLEASE SEND THE SCANNED FILE TO: ANALYSIS@NORMAN.NO - REMEMBER TO ENCRYPT IT (E.G. ZIP WITH PASSWORD)**. * File length: 82944 bytes. * MD5 hash: 268c568f08a9d60323660ef19402ce50. [ Changes to registry ] * Creates value "ServiceHost"=""" in key "HKLM\Software\Microsoft\Windows\CurrentVersion\Run". * Creates key "HKLM\Software\Microsoft\Internet Explorer\ActiveX Compatibility". [ Process/window information ] * Creates an event called . * Will automatically restart after boot (I'll be back...). * Attemps to open NULL. Es erzeugte wohl auch die Hostseintraege. Wir muessen mal schauen, was die AV Hersteller sagen. Wird wohl nur heute nichts mehr! __________ MfG Ralf SEO-Spam Hunter |
|
|
||
18.07.2006, 21:36
Member
Themenstarter Beiträge: 95 |
#19
Ooooooohhh HHHHHHilfe !!!
Ich kann schon wieder nix öffnen !!! Woher kommt das denn ??? So ein ... __________ _____________ THX for Helping |
|
|
||
18.07.2006, 21:38
Moderator
Beiträge: 7805 |
#20
Mache mal ein Kontrollscan mit Cureit im abgesicherten Modus:
http://virus-protect.org/cureit.html __________ MfG Ralf SEO-Spam Hunter |
|
|
||
18.07.2006, 21:40
Member
Themenstarter Beiträge: 95 |
#21
Nein, hab ich nicht drauf.
Ist "malware" `nen virus, trojaner...oder was ? Kann das auch das problem dafür sein, dass sich manchmal einfach automatisch eine gewisse "cmd.exe" startet und meinen cpu zu 100% auslastet ?? __________ _____________ THX for Helping |
|
|
||
18.07.2006, 21:43
Moderator
Beiträge: 7805 |
#22
Mache mal ein Kontrollscan mit Cureit im abgesicherten Modus:
http://virus-protect.org/cureit.html Ja Malware ist der Oberbegriff fuer Viren, Trojaner usw. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
18.07.2006, 21:45
Member
Themenstarter Beiträge: 95 |
#23
Dauert das auch 1,5h wie bei kaspersky oder geht das etwas schneller ?
__________ _____________ THX for Helping |
|
|
||
18.07.2006, 21:47
Moderator
Beiträge: 7805 |
||
|
||
18.07.2006, 23:03
Member
Themenstarter Beiträge: 95 |
||
|
||
19.07.2006, 00:18
Ehrenmitglied
Beiträge: 29434 |
#26
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint
Zitat cd\ __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
19.07.2006, 10:20
Member
Themenstarter Beiträge: 95 |
#27
Alles klar, hab ich gemacht.
Volume in Laufwerk E: hat keine Bezeichnung. Volumeseriennummer: B87F-E55F Verzeichnis von E:\Programme\Java\jre1.5.0_06\bin 18.07.2006 20:30 <DIR> . 18.07.2006 20:30 <DIR> .. 10.11.2005 14:22 1.331.301 awt.dll 10.11.2005 14:03 94.321 axbridge.dll 20.02.2006 18:39 <DIR> client 25.04.2006 13:37 16 clientid 10.11.2005 14:22 192.613 cmm.dll 10.11.2005 14:22 143.462 dcpr.dll 10.11.2005 14:22 69.632 deploy.dll 10.11.2005 14:22 32.872 dt_shmem.dll 10.11.2005 14:22 28.778 dt_socket.dll 10.11.2005 14:22 249.974 fontmanager.dll 10.11.2005 14:22 32.878 hpi.dll 10.11.2005 14:22 122.983 hprof.dll 10.11.2005 14:22 57.466 instrument.dll 10.11.2005 14:22 28.802 ioser12.dll 10.11.2005 14:22 69.768 j2pkcs11.dll 10.11.2005 14:22 24.698 jaas_nt.dll 10.11.2005 14:22 118.890 java.dll 10.11.2005 12:27 49.248 java.exe 10.11.2005 14:03 45.171 javacpl.exe 10.11.2005 12:27 49.250 javaw.exe 10.11.2005 14:22 147.456 JavaWebStart.dll 10.11.2005 14:03 127.078 javaws.exe 10.11.2005 14:22 32.881 java_crw_demo.dll 10.11.2005 14:22 24.679 jawt.dll 10.11.2005 14:22 53.365 JdbcOdbc.dll 10.11.2005 14:22 200.800 jdwp.dll 10.11.2005 14:22 127.079 jpeg.dll 10.11.2005 14:22 86.129 jpicom32.dll 10.11.2005 14:03 49.265 jpicpl32.cpl 10.11.2005 14:22 94.321 jpiexp32.dll 10.11.2005 14:22 86.127 jpinscp.dll 10.11.2005 14:22 49.266 jpioji.dll 10.11.2005 14:22 77.937 jpishare.dll 10.11.2005 14:22 147.567 jsound.dll 10.11.2005 14:22 28.787 jsoundds.dll 10.11.2005 14:03 241.775 jucheck.exe 10.11.2005 14:03 36.975 jusched.exe 10.11.2005 12:45 49.272 keytool.exe 10.11.2005 12:46 49.268 kinit.exe 10.11.2005 12:46 49.268 klist.exe 10.11.2005 12:46 49.266 ktab.exe 10.11.2005 14:22 32.897 management.dll 25.04.2006 13:37 19.442 MetaClient.jar 10.11.2005 14:22 77.926 net.dll 10.11.2005 14:22 36.967 nio.dll 10.11.2005 14:22 69.743 NPJava11.dll 10.11.2005 14:22 69.743 NPJava12.dll 10.11.2005 14:22 69.743 NPJava13.dll 10.11.2005 14:22 69.743 NPJava14.dll 10.11.2005 14:22 69.743 NPJava32.dll 10.11.2005 14:22 69.746 NPJPI150_06.dll 10.11.2005 14:22 69.743 NPOJI610.dll 10.11.2005 13:16 53.383 orbd.exe 10.11.2005 13:17 49.280 pack200.exe 10.11.2005 12:46 49.278 policytool.exe 10.11.2005 14:38 127.089 RegUtils.dll 10.11.2005 14:22 24.677 rmi.dll 10.11.2005 13:08 49.266 rmid.exe 10.11.2005 13:08 49.278 rmiregistry.exe 10.11.2005 13:16 49.299 servertool.exe 10.11.2005 14:22 184.423 ssv.dll 10.11.2005 13:15 53.392 tnameserv.exe 20.02.2006 18:38 245.400 unicows.dll 10.11.2005 14:22 61.566 unpack.dll 10.11.2005 13:16 127.101 unpack200.exe 10.11.2005 14:22 49.252 verify.dll 25.04.2006 13:37 82.944 virus.exe 10.11.2005 14:22 24.698 w2k_lsa_auth.dll 10.11.2005 14:22 61.547 zip.dll 68 Datei(en) 6.547.993 Bytes 3 Verzeichnis(se), 13.219.606.528 Bytes frei Volume in Laufwerk E: hat keine Bezeichnung. Volumeseriennummer: B87F-E55F __________ _____________ THX for Helping |
|
|
||
19.07.2006, 10:24
Ehrenmitglied
Beiträge: 29434 |
#28
++
schicke das mal an raman und lass es auch mit Jotti und virustotal ueberpruefen E:\Programme\Java\jre1.5.0_06\bin\virus.exe E:\Programme\Java\jre1.5.0_06\bin\MetaClient.jar ++ dann desinstalliere : E:\Programme\Java ++ und lade Java/Sun http://virus-protect.org/artikel/tools/javasun.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
19.07.2006, 10:30
Member
Themenstarter Beiträge: 95 |
#29
Die datei hat raman schon und überprüft hab ich die auch mit den 2 sachen.
Das war die alte "svchost.exe" die ich laut raman einfach umbenennen sollte. Steht alles auf `ende seite 1`. __________ _____________ THX for Helping |
|
|
||
19.07.2006, 10:33
Ehrenmitglied
Beiträge: 29434 |
#30
dann desinstalliere E:\Programme\Java und lade Java-Sun
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Malware nennt sich gerne wie Systemdateien, oder so aehnlich wie Systemdateien...
__________
MfG Ralf
SEO-Spam Hunter