neben meiner uhr am pc steht virus alert

#0
03.09.2008, 14:08
...neu hier

Beiträge: 3
#1 kann mir jemand helfen ich weiss einfach nicht mehr weiter meine laufwerke sind unsichtbar und neben der uhr steht virus alert habe schon viel probiert aber kenn mich nicht so gut aus.wäre lieb wen mir jemand helfen könnte.
danke im voraus
Seitenanfang Seitenende
03.09.2008, 14:15
Moderator

Beiträge: 5694
#2 Hallo tiffany1985

Mache folgendes:

>>
cleaner anwenden
http://www.virus-protect.org/ccleaner.html

>>
Scanne mit Malwarebytes, lass das gefundene löschen und poste das Log:
http://virus-protect.org/artikel/tools/malwarebytes.html

>>
Versuche Combofix anzuwenden - Warnmeldung wegklicken + poste den report
http://virus-protect.org/artikel/tools/combofix.html

>>
Erstelle ein HiJackThis Log und poste es hier:
http://virus-protect.org/hjtkurz.html

Gruss Swiss
Seitenanfang Seitenende
03.09.2008, 14:20
...neu hier

Themenstarter

Beiträge: 3
#3 das erste was du gesagt hast habe ich getan das zweite und dritte geht nicht ich kann es runter laden aber wen ich es öffnen will steht da das es keine güldige win32 anwendung ist

das hier ist von hijackthis




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:18: VIRUS ALERT!, on 03.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Trust\Trust R-series Mouse And Keyboard\KMWDSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
D:\Programme\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [CloneCDTray] C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Programme\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O21 - SSODL: xrdwbfgn - {8DA630F0-602E-408A-B0C3-87861D308611} - C:\WINDOWS\xrdwbfgn.dll (file missing)

--
End of file - 1949 bytes
Seitenanfang Seitenende
03.09.2008, 14:38
Moderator

Beiträge: 5694
#4 Tiffany1985

>>
Scrolle auf http://www.zonavirus.com/datos/descargas/95/elibagla.asp ganz nach unten
zu " Descargar Elibagla 11.66 " und klicke

Download EliBaglA.exe zum Desktop
Doppelklick EliBaglA.exe um das Program zu starten
Neben Unidad muss stehen C:\ wenn nicht,ändere es nach C:\
“Eliminar Ficheros Automaticamente” muss angehaackt sein
Klicke " Explorar "
Klicke nachher "Salir" um das Program zu schliessen
Am Ende stet auf C:\ infoStat.txt
Kopiere den Inhalt des Berichts ”infoStat.txt” in diesen Thread

Starte dein Rechner neu und lasse " EliBaglA " nochmal scannen
Am Ende stet auf C:\ infoStat.txt
Kopiere den Inhalt des Berichts ”infoStat.txt” in diesen Thread


>>
Versuche Malwarebytes im abgesicherte Modus anzuwenden.

Gruss Swiss
Seitenanfang Seitenende
03.09.2008, 14:50
...neu hier

Themenstarter

Beiträge: 3
#5 da öffnet sich eine kleine seite aber das ladet aber tut sich nix
Seitenanfang Seitenende
03.09.2008, 17:30
Moderator

Beiträge: 5694
#6 tiffany1985

>>
Wende sdfix im abgesicherten Modus an und poste das Log:
http://virus-protect.org/artikel/tools/sdfix.html


Gruss Swiss
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: