Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Fragen zu NOD32 ! (https://www.trojaner-board.de/11068-fragen-nod32.html)

deS!gN 21.12.2004 19:09

Fragen zu NOD32 !
 
Hi,
ich hab im Moment Anti-Vir als Antivirenprogramm , doch ich will umsteigen auf NOD32, da ich gehört habe das es sicherer und schneller sein soll als Anti-Vir.

Ich habe mir auf der eset homepage die Testversion runtergeladen. In meiner taskleiste sieht das zeichen von nod32 so aus
http://img157.exs.cx/img157/1325/leiste8yh.png

1.Nun wollte ich fragen ob der Virenschutz im Moment aktiv ist oder nicht ?
2. Ich hab mit Nod32 nach Viren gesucht und auch 4 gefunden. Aber wie lösche ich diese? ich würde von nod nicht gefragt was ich mich dem Virus machen soll (löschen,quarantäne,ignorieren,..).

da stand nur folgendes.......

Scan-Zeit: 21.12.2004 18:49:26
Report
NOD32 Version 1.954 (20041221) NT
Arbeitsspeicher - - OK

Datum: 21.12.2004 Zeit: 18:49:47
Prüfe Laufwerke, Ordner und Dateien: C:; D:
C:\pagefile.sys - Fehler (Zugriff verweigert) beim Öffnen. [4]
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit.zip »ZIP »sbRecovery.reg - Fehler: Datei ist passwortgeschützt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit.zip »ZIP »sbRecovery.ini - Fehler: Datei ist passwortgeschützt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit1.zip »ZIP »sbRecovery.reg - Fehler: Datei ist passwortgeschützt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit1.zip »ZIP »sbRecovery.ini - Fehler: Datei ist passwortgeschützt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit2.zip »ZIP »sbRecovery.reg - Fehler: Datei ist passwortgeschützt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit2.zip »ZIP »sbRecovery.ini - Fehler: Datei ist passwortgeschützt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit3.zip »ZIP »sbRecovery.reg - Fehler: Datei ist passwortgeschützt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit3.zip »ZIP »sbRecovery.ini - Fehler: Datei ist passwortgeschützt.
C:\Dokumente und Einstellungen\Waldemar\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GPE7WXUL\ebMain_57_13[1].js »GZ »ebMain_57_13[1].js - Archiv ist beschädigt.
C:\Dokumente und Einstellungen\Waldemar\Anwendungsdaten\Opera\Opera\profile\cache4\opr00057.js - Application Win32/Adware.WUpd möglicherweise modifiziert
C:\Dokumente und Einstellungen\Friedrich\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ILNWD8RM\x[1].chm »CHM »/x.htm - Exploit.CodeBase Trojaner
C:\Dokumente und Einstellungen\Friedrich\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ILNWD8RM\x[1].chm »CHM »/load.exe - Win32/TrojanDownloader.Harnig.NAC Trojaner
D:\Programme\Sicherheit\PestPatrol.Corporate.Edition.v4.3.0.7.rar »RAR »ag-pp07a.zip »ZIP »pest.rar »RAR »setuppestpatrolcorporate.exe - Das nächste Volume des Archives wurde nicht gefunden.
D:\Programme\Sicherheit\backups\backup-20041120-190312-249.dll - Win32/StartPage.NCE Trojaner
Anzahl geprüfter Dateien: 61057
Anzahl infizierter Objekte: 4
Beendet um: 18:59:01 Uhr Benötigte Zeit: 554 Sek (00:09:14)
Hinweise:
[4] Die Datei kann nicht geöffnet werden. Sie ist in exklusiver Benutzung durch eine andere Anwendung.

Würden diese gefunden Viren automatisch gelöscht oder muss ich sie in der Testversion selbst löschen ?

Wie kann ich die Testversion zu einer Vollversion machen?

BITTE,BITTE helft mir.....:heulen:

MountainKing 21.12.2004 20:46

Ja, der Virenschutz ist aktiv, wenn du das Symbol anklickst siehst du die verschiedenen Hintergrundwächter unter Module, die sollten alle blau sein. WEenn du beim Scannen "nur prüfen" angewählt hast, bekommst du nur diese Informationen, es wird nichts gelöscht und nicht nachgefragt, wenn du das anders willst, geh auf "prüfen und aktion".
Die Spybot-Einträge kannst du ignorieren, lösche deinen Internetcache, dann ist fast alles weg außer

D:\Programme\Sicherheit\backups\backup-20041120-190312-249.dll

Wozu gehört das? Mach mal zur Sicherheit auch ein Hijackthis-Log.

deS!gN 21.12.2004 20:53

D:\Programme\Sicherheit\backups\backup-20041120-190312-249.dll
Das sind die Hijack-This backups.

meine log
Logfile of HijackThis v1.99.0
Scan saved at 20:57:19, on 21.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
c:\programme\0190 warner\w0svc.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\0190WA~1\WARN0190.EXE
C:\Programme\AT-AR215\AT-AR215 USB ADSL MODEM\dslmon.exe
C:\Programme\ESET\nod32kui.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Sicherheit\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [2kadiras] 2kadiras.exe
O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: ppctlcab - hxxp://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - hxxp://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095252802836
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - hxxp://housecall.trendmicro-europe.com/housecall/Xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - hxxp://www.bitdefender.de/scan/Msie/bitdefender.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B64CDE65-4A22-4923-B5C1-6C69CDA49488}: NameServer = 217.237.150.141 217.237.150.97
O23 - Service: 0190/0900 Warner Überwachungsdienst - Mirko Böer - c:\programme\0190 warner\w0svc.exe
O23 - Service: BitDefender Scan Server - Unknown - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: NOD32 Kernel Service - Unknown - C:\Programme\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: BitDefender Virus Shield - Unknown - C:\PROGRA~1\Softwin\BITDEF~1\vsserv.exe (file missing)
O23 - Service: BitDefender Communicator - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe


Wie kann ich aus der testversion eine Vollversion machen ? Muss ich eine Serial kaufen und dann irgentwie eingeben oder wie läuft das ?


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131