Winantivirus Pro 2006 Problem! |
||
---|---|---|
#0
| ||
23.11.2006, 18:31
...neu hier
Beiträge: 5 |
||
|
||
24.11.2006, 12:08
Ehrenmitglied
Beiträge: 29434 |
#2
LordSergio
0. wende vundofix an http://virus-protect.org/artikel/tools/vundofixx.html 1. wende cleanup an http://virus-protect.org/cleanup.html 2. poste dieses log http://virus-protect.org/artikel/tools/combofix.html 3. Klicke: Start -Ausfuehren- schreib rein: cmd dann kopiere in das schwarze DOS-Fenster: del %windir%\temp\*.* /f klicke "enter" schreibe Y --------------------------------------------- 4. poste noch mal die 6 logs von datfindbat http://virus-protect.org/datfindbat.html _______________________ ist fuer mich Zitat registry keys to delete: __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
26.11.2006, 19:34
...neu hier
Themenstarter Beiträge: 5 |
#3
Hi Sabina.
Danke dir für deine Hilfe. hier ist der combofixlog Zitat Sergej - 06-11-26 19:20:18,93 Service Pack 2------------------------------- Zitat Volume in Laufwerk C: hat keine Bezeichnung. |
|
|
||
26.11.2006, 21:44
Ehrenmitglied
Beiträge: 29434 |
#4
LordSergio
«« Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint Zitat cd\--------------------------------------------------------------------------- «« Avenger http://virus-protect.org/artikel/tools/avenger.html kopiere rein Zitat Registry values to delete:Klicke die grüne Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten »» lösche das Backup vom Avenger unter C:\Avenger\backup.zip + leere den Papierkorb ----------------------------------------------------------------- scanne und poste (unbedingt) den scanreport http://virus-protect.org/artikel/tools/smitrem.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
27.11.2006, 11:38
...neu hier
Themenstarter Beiträge: 5 |
#5
Hi Sabina!
hier sind die log's Zitat Volume in Laufwerk C: hat keine Bezeichnung. Zitat Logfile of The Avenger version 1, by Swandog46 Zitat Registry Pseudo-Format Mode (Not a valid reg file):der popup ist jetzt weg Danke! habe aber jetzt, auf ein mal, ein anderes problem. Immer wenn ich was neues aufmache, z.b. einen ordner, internet explorer oder irgendein programm startet der explorer neu und alles wird dann geschlossen. Woran kann das liegen? MfG Sergej |
|
|
||
27.11.2006, 12:05
Ehrenmitglied
Beiträge: 29434 |
#6
auf dem Rechner ist/war ein Virus, neben dem verseuchten Codec....
++ gehe in die Registry Start - Ausfuehren - regedit klicke dich durch zum Schluessel: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\ Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\\WINDOWS\\system32\\svchost.exe - loeschen ----------------------------------------------------------- ** Avenger Zitat registry keys to delete:** scanne und poste den scanreport http://virus-protect.org/ewido.html ** poste das neue Log vom HijacktHis ** poste noch mal die 6 logs von datfindbat __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
27.11.2006, 19:50
...neu hier
Themenstarter Beiträge: 5 |
#7
hier sind noch mal die log's
Zitat Logfile of The Avenger version 1, by Swandog46 Zitat --------------------------------------------------------- Zitat Logfile of HijackThis v1.99.1 Zitat Volume in Laufwerk C: hat keine Bezeichnung. |
|
|
||
27.11.2006, 23:50
Ehrenmitglied
Beiträge: 29434 |
#8
1.
nimm den Spybot - Search & Destroy\TeaTimer.exe aus dem Autostart, du kannst ihn auch unter 04 mit dem HijackThis fixen - er behindert das avengerscript. 2. Avenger Zitat registry keys to delete:poste noch mal die 6 logs von datfindbat + das log vom hijackThis __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
28.11.2006, 13:24
...neu hier
Themenstarter Beiträge: 5 |
#9
Hi Sabina
Zitat Logfile of The Avenger version 1, by Swandog46 Zitat Logfile of HijackThis v1.99.1 Zitat Volume in Laufwerk C: hat keine Bezeichnung.Ich wollte dich mal fragen, was du gelernt hast, dass du dich, so gut, mit den Viren u.s.w., auskennst. Machst du es auch beruflich? Ich finde die Materie, immer mehr, richtig faszienierend. Kann man das alles sich selbst beibringen und womit sollte man am besten anfangen? Danke im vorraus für deine Antwort! MfG Sergej |
|
|
||
29.11.2006, 01:09
Ehrenmitglied
Beiträge: 29434 |
#10
1
Versteckte- und Systemdateien sichtbar machen http://virus-protect.org/invisible.html 2. C:\Dokumente und Einstellungen\Sergej\Lokale Einstellungen\Temp\ loeschen: 28.11.2006 13:11 16.384 ~DFDC69.tmp 28.11.2006 13:11 512 ~DFC6B3.tmp 28.11.2006 13:11 16.384 ~DFC6A2.tmp 28.11.2006 13:09 0 BCG1.tmp 28.11.2006 13:06 2.857 jusched.log 28.11.2006 10:05 13.592 temp.ani 27.11.2006 16:04 16.384 ~DFE7E6.tmp 27.11.2006 16:04 16.384 ~DFDA72.tmp 27.11.2006 15:49 46.592 drm_dialogs.dll 27.11.2006 15:04 72.192 ~e5.0001 «« TuneUp 2007 (30 Tage free) Shareware http://virus-protect.org/reinigungstoolsregistry.html wende an: Cleanup repair -- TuneUp Diskcleaner Cleanup repair -- Registry Cleaner --------------------------------------------------------------------- dann sollte wieder alles o.k. sein __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Zitat
Volume in Laufwerk C: hat keine Bezeichnung.Volumeseriennummer: 849F-D9A1
Verzeichnis von C:\WINDOWS\system32
23.11.2006 18:26 603.092 qpqss.ini2
23.11.2006 14:27 1.158 wpa.dbl
23.11.2006 13:42 2.277.888 TUKernel.exe
23.11.2006 13:07 60.436 ffnxxjhe.dll
23.11.2006 13:07 110.612 jtsulqbg.exe
23.11.2006 06:06 597.562 qpqss.ini
23.11.2006 01:54 597.562 qpqss.tmp
19.11.2006 22:12 110.612 ahbskwnr.exe
19.11.2006 22:11 126.996 eqaaunrk.dll
19.11.2006 22:10 587.439 qpqss.bak1
19.11.2006 22:09 692.276 ssqpq.dll
19.11.2006 21:10 59.392 drvdoh.dll
19.11.2006 21:09 40.973 rqrpnki.dll
30.10.2006 17:53 22 ati64hlp.stb
29.10.2006 17:33 22 ati64hl2.stb
29.10.2006 17:29 355.688 FNTCACHE.DAT
29.10.2006 10:48 401.674 perfh009.dat
29.10.2006 10:48 62.954 perfc009.dat
29.10.2006 10:48 416.080 perfh007.dat
29.10.2006 10:48 75.606 perfc007.dat
29.10.2006 10:48 968.626 PerfStringBackup.INI
13.09.2006 06:02 1.084.416 msxml3.dll
11.09.2006 18:37 8.960.936 MRT.exe
08.09.2006 01:53 34.308 BASSMOD.dll
04.09.2006 07:12 1.494.016 shdocvw.dll
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 849F-D9A1
Verzeichnis von C:\DOKUME~1\Sergej\LOKALE~1\Temp
23.11.2006 18:08 416 java_install_reg.log
23.11.2006 17:42 0 BCGB58.tmp
23.11.2006 17:42 0 BCGB57.tmp
23.11.2006 17:41 0 BCGB51.tmp
23.11.2006 17:33 0 BCGB4E.tmp
23.11.2006 17:33 474 smurfver.xml
23.11.2006 14:25 45.056 tmp1.tmp
23.11.2006 14:25 6.120 jusched.log
22.11.2006 23:34 1.761 BCG1.tmp
22.11.2006 22:43 1.761 BCG7.tmp
22.11.2006 22:43 1.761 BCG6.tmp
20.11.2006 10:14 72.192 ~e5.0001
19.11.2006 22:41 87 setup.log
19.11.2006 22:12 10.260 himxlrso.dll
19.11.2006 21:13 178 mst8.bat
19.11.2006 21:13 157.437 win14.tmp
19.11.2006 21:10 59.392 mst13.tmp
19.11.2006 21:10 139.489 winC.tmp.exe
19.11.2006 21:09 43 removalfile.bat
19.11.2006 21:09 944 win9.tmp
15.05.2006 21:35 1.084 kav5upgr.key
11.07.2005 13:02 107.512 Set20.tmp
12.10.2004 11:14 57.344 InstHelp.dll
02.12.2002 16:33 107.512 set1E.tmp
24 Datei(en) 770.823 Bytes
0 Verzeichnis(se), 11.822.907.392 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 849F-D9A1
Verzeichnis von C:\WINDOWS
23.11.2006 18:28 15.632 ModemLog_FM-56PCI-HSFi-AB.txt
23.11.2006 14:25 0 0.log
23.11.2006 14:25 159 wiadebug.log
23.11.2006 14:24 50 wiaservc.log
23.11.2006 14:24 2.048 bootstat.dat
23.11.2006 14:22 1.322.224 WindowsUpdate.log
23.11.2006 11:21 1.739 KB922582Uninst.log
23.11.2006 11:21 97.620 iis6.log
23.11.2006 11:21 218.193 comsetup.log
23.11.2006 11:21 134.386 ntdtcsetup.log
23.11.2006 11:21 35.741 ocmsn.log
23.11.2006 11:21 1.393 imsins.log
23.11.2006 11:21 248.484 tsoc.log
23.11.2006 11:21 329.476 ocgen.log
23.11.2006 11:21 32.131 msgsocm.log
23.11.2006 11:21 614.317 FaxSetup.log
23.11.2006 11:21 8.696 setupapi.log
23.11.2006 08:08 56 popcinfo.dat
22.11.2006 22:03 5.466 ModemLog_Kommunikationskabel zwischen zwei Computern.txt
22.11.2006 14:19 229 NeroDigital.ini
19.11.2006 22:46 1.393 imsins.BAK
19.11.2006 22:46 18.083 KB924191.log
19.11.2006 22:46 39.715 updspapi.log
19.11.2006 22:45 18.081 KB922819.log
19.11.2006 22:45 16.244 KB923414.log
19.11.2006 22:45 16.261 KB924496.log
19.11.2006 22:45 14.081 KB923191.log
19.11.2006 22:28 3.044 KB920213.log
19.11.2006 22:27 3.140 KB922760.log
19.11.2006 15:12 1.131.263 setupapi.log.0.old
16.11.2006 17:01 107.604 wmsetup.log
15.11.2006 10:44 59 RUNAWAY.INI
07.11.2006 19:41 73.728 ALCFDRTM.VER
29.10.2006 17:53 54.156 QTFont.qfn
29.10.2006 17:24 17.569 dasetup.log
29.10.2006 17:24 289.864 DirectX.log
29.10.2006 16:39 1.486 ATIWDM.LOG
29.10.2006 15:04 1.409 QTFont.for
20.10.2006 19:38 23 BlendSettings.ini
29.09.2006 09:43 10.581 KB925486.log
21.09.2006 11:56 13.656 KB920685.log
21.09.2006 11:56 12.441 WgaNotify.log
21.09.2006 11:55 15.550 KB920872.log
21.09.2006 11:55 13.806 KB919007.log
21.09.2006 11:55 9.856 KB922582.log
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 849F-D9A1
Verzeichnis von C:\WINDOWS\TEMP
23.11.2006 14:27 409 WGANotify.settings
23.11.2006 14:24 255 WGAErrLog.txt
22.11.2006 22:50 2.129.920 PR4A.tmp
22.11.2006 22:30 13.080 idd598.tmp.exe
22.11.2006 22:28 0 win597.tmp