Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: wohl virus, kennt den irgendwer?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.11.2005, 11:23   #1
ziggystardust
 
wohl virus, kennt den irgendwer? - Standard

wohl virus, kennt den irgendwer?



Also, habe folgendes problem. Habe mir einen neuen fujitsusiemens Pc gekauft mit norton internet security schon drauf. installiert.
nun kann ich aber keine live updates mehr durchführen, es kommt immer eine meldung, welche offensichtlich nicht von norton selber kommt, die definitionen seien auf dem neusten stand. nun gut, habe dann nis deinstalliert und wollte neu installieren; geht aber nicht, weder von platte noch von dvd...

kann mir irgendwer helfen? spybot und adaware habe ich auch drauf, die kann ich aber auch nicht updaten.

logfile von hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 11:14:22, on 26.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Peter Boser\Desktop\HijackThis1991.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com/fsc/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/fsc/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://blueadit.bluewin.ch/adsl/atel/index_d.html
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Programme\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

muchas gracias!

Alt 26.11.2005, 11:41   #2
irrlicht
 
wohl virus, kennt den irgendwer? - Standard

wohl virus, kennt den irgendwer?



Hallo Ziggystardust,
dein Log sieht völlig normal aus.Kann sein das Norton eine Trialversion ist die eine gewisse Zeit lauffähig ist und dann gekauft werden muß.Das aber Spybot und AdAware sich nicht updaten läßt,könnte eventuell an deiner Firewall liegen.Vermutlich hast du da was verboten.Eine Internetverbindung hast du,bevor du updatest ?
Irrlicht
__________________


Alt 26.11.2005, 11:53   #3
ziggystardust
 
wohl virus, kennt den irgendwer? - Standard

wohl virus, kennt den irgendwer?



nein, es ist keine trialversion! vollversion, aber die installation bricht einfach ab. davor war es, wie erwähnt, nicht möglich, live update durchzuführen und es kam eine fehlermeldung die eindeutig nicht vom programm selber kam.
__________________

Antwort

Themen zu wohl virus, kennt den irgendwer?
adobe, adobe reader, alcatel, bho, computer, cyberlink, desktop, diagnostics, einstellungen, excel, explorer, google, helfen, hijack, hijackthis, internet, internet explorer, internet security, microsoft, monitor, nvidia, programme, rundll, security, software, system, updates, usb, virus, windows, windows xp



Ähnliche Themen: wohl virus, kennt den irgendwer?


  1. Wohl kein Virus/Trojaner
    Log-Analyse und Auswertung - 15.04.2015 (9)
  2. Aufforderung Java neu zu installieren ist wohl ein Virus
    Plagegeister aller Art und deren Bekämpfung - 22.02.2014 (13)
  3. Laptop stürzt ständig ab oder friert ein - wohl Virus :-(
    Plagegeister aller Art und deren Bekämpfung - 01.01.2014 (4)
  4. Wer kennt diesen Virus: win32:patched-WQ
    Plagegeister aller Art und deren Bekämpfung - 21.01.2013 (2)
  5. irgendwer versendet emails über mein gmx account
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (3)
  6. Hallo. Ich habe wohl einen Virus/ Trojaner auf meinem Windows Laptop. Es erscheint direkt nach dem
    Log-Analyse und Auswertung - 05.06.2012 (1)
  7. GEMA Virus - wohl gekillt, aber Desktop und Taskleiste fehlen
    Log-Analyse und Auswertung - 22.02.2012 (2)
  8. Seit gestern habe ich wohl einen Virus (!)
    Plagegeister aller Art und deren Bekämpfung - 12.08.2011 (3)
  9. Habe wohl den TR/Click.Cycler Virus.
    Plagegeister aller Art und deren Bekämpfung - 22.07.2010 (1)
  10. Habe wohl einen Virus, ich brauche dringend Hilfe...
    Plagegeister aller Art und deren Bekämpfung - 19.01.2010 (10)
  11. Kennt jemand diesen Trojaner/Virus? (Screenshot)
    Plagegeister aller Art und deren Bekämpfung - 10.07.2008 (3)
  12. Kennt jemand den Mixor Virus?
    Plagegeister aller Art und deren Bekämpfung - 12.01.2007 (3)
  13. Irgendwer hats doch auf mich abgesehen
    Überwachung, Datenschutz und Spam - 26.06.2006 (5)
  14. Wer kennt den IEXPLORER.EXE Trojaner, Virus oder Hijacker? Infos mit Screenshot ->
    Mülltonne - 31.12.2005 (1)
  15. Wohl ein ganz übler Virus ...
    Plagegeister aller Art und deren Bekämpfung - 22.10.2005 (3)
  16. Vermutlich Wurm/Virus: WinXP kennt keine .exe-Dateien mehr
    Plagegeister aller Art und deren Bekämpfung - 18.10.2005 (2)
  17. Kennt jemand diesen Virus?
    Plagegeister aller Art und deren Bekämpfung - 24.11.2003 (3)

Zum Thema wohl virus, kennt den irgendwer? - Also, habe folgendes problem. Habe mir einen neuen fujitsusiemens Pc gekauft mit norton internet security schon drauf. installiert. nun kann ich aber keine live updates mehr durchführen, es kommt immer - wohl virus, kennt den irgendwer?...
Archiv
Du betrachtest: wohl virus, kennt den irgendwer? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.