neben meiner uhr am pc steht virus alert |
||
---|---|---|
#0
| ||
03.09.2008, 14:08
...neu hier
Beiträge: 3 |
||
|
||
03.09.2008, 14:15
Moderator
Beiträge: 5694 |
#2
Hallo tiffany1985
Mache folgendes: >> cleaner anwenden http://www.virus-protect.org/ccleaner.html >> Scanne mit Malwarebytes, lass das gefundene löschen und poste das Log: http://virus-protect.org/artikel/tools/malwarebytes.html >> Versuche Combofix anzuwenden - Warnmeldung wegklicken + poste den report http://virus-protect.org/artikel/tools/combofix.html >> Erstelle ein HiJackThis Log und poste es hier: http://virus-protect.org/hjtkurz.html Gruss Swiss |
|
|
||
03.09.2008, 14:20
...neu hier
Themenstarter Beiträge: 3 |
#3
das erste was du gesagt hast habe ich getan das zweite und dritte geht nicht ich kann es runter laden aber wen ich es öffnen will steht da das es keine güldige win32 anwendung ist
das hier ist von hijackthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:18: VIRUS ALERT!, on 03.09.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\Trust\Trust R-series Mouse And Keyboard\KMWDSrv.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE D:\Programme\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_04\bin\jusched.exe" O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [CloneCDTray] C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Programme\Uniblue\RegistryBooster 2\RegistryBooster.exe /S O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O21 - SSODL: xrdwbfgn - {8DA630F0-602E-408A-B0C3-87861D308611} - C:\WINDOWS\xrdwbfgn.dll (file missing) -- End of file - 1949 bytes |
|
|
||
03.09.2008, 14:38
Moderator
Beiträge: 5694 |
#4
Tiffany1985
>> Scrolle auf http://www.zonavirus.com/datos/descargas/95/elibagla.asp ganz nach unten zu " Descargar Elibagla 11.66 " und klicke Download EliBaglA.exe zum Desktop Doppelklick EliBaglA.exe um das Program zu starten Neben Unidad muss stehen C:\ wenn nicht,ändere es nach C:\ “Eliminar Ficheros Automaticamente” muss angehaackt sein Klicke " Explorar " Klicke nachher "Salir" um das Program zu schliessen Am Ende stet auf C:\ infoStat.txt Kopiere den Inhalt des Berichts ”infoStat.txt” in diesen Thread Starte dein Rechner neu und lasse " EliBaglA " nochmal scannen Am Ende stet auf C:\ infoStat.txt Kopiere den Inhalt des Berichts ”infoStat.txt” in diesen Thread >> Versuche Malwarebytes im abgesicherte Modus anzuwenden. Gruss Swiss |
|
|
||
03.09.2008, 14:50
...neu hier
Themenstarter Beiträge: 3 |
#5
da öffnet sich eine kleine seite aber das ladet aber tut sich nix
|
|
|
||
03.09.2008, 17:30
Moderator
Beiträge: 5694 |
#6
tiffany1985
>> Wende sdfix im abgesicherten Modus an und poste das Log: http://virus-protect.org/artikel/tools/sdfix.html Gruss Swiss |
|
|
||
danke im voraus