![]() |
Hijackthis logfile Trojaner Problem hallo ich hatte heute 2 trojaner auf meinem diese konnten von avira entfernt und in quarantäne verschoben werden allerdings öfnnet sich jetzt immer der microsoft internet explorer und zeigt mir irgendwelche schwarzbraunen stiefeletten auf billiger.de xD erstens benutz ich kein ms internet exploerer und ich schaue mir auch keine stiefeletten an . habe die vermutung das das noch mit den trojanern zutun hat vieleicht kann mir ja einer on euch helfen . also . die trojaner waren SPR/tool-inge und Java agent 212 hier die logfile : Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 18:48:51, on 10.11.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16850) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe C:\Programme\Microsoft IntelliType Pro\type32.exe C:\Programme\Microsoft IntelliPoint\point32.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe C:\Dokumente und Einstellungen\speedy\Eigene Dateien\Downloads\HiJackThis204.exe C:\DOKUME~1\speedy\LOKALE~1\Temp\Gxr.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Mozilla Firefox\firefox.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.bearshare.com/de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe" O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [U36VRSFLG6] C:\DOKUME~1\speedy\LOKALE~1\Temp\Gxr.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [{D4B2B43E-04DF-3CF5-55E0-8F07B9BBE4C5}] "C:\Dokumente und Einstellungen\speedy\Anwendungsdaten\Isvue\qyezs.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - hxxp://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{199C8F6A-29F9-4B0E-AD46-19E314347387}: NameServer = 195.50.140.246 195.50.140.114 O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Programme\NOS\bin\getPlus_HelperSvc.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: ServiceLayer - Nokia - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe -- End of file - 5515 bytes hilfeeeeeeee bitte :knuddel: |
1. schreibe mit satzzeichen, das kann ja keiner lesen. 2. öffne avira, ereignisse, poste die fundmeldungen. 3. ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten. |
so erstmal die fundmeldungen : die erste fundmeldung: Die Datei 'C:\Dokumente und Einstellungen\speedy\Eigene Dateien\ICQ\295059561\ReceivedFiles\75938359 [B.H.G]=Devil\iNGEn_XPsp2_v2.1.exe' enthielt einen Virus oder unerwünschtes Programm 'SPR/Tool.Inge' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e312408.qua' verschoben! die zweite fundmeldung: Die Datei 'C:\Dokumente und Einstellungen\speedy\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\15\6ff0e00f-473aea1d' enthielt einen Virus oder unerwünschtes Programm 'JAVA/Agent.2212' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e2f29c0.qua' verschoben! |
OTL Logfile: Code: OTL logfile created on: 10.11.2010 19:00:58 - Run 1 |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 10.11.2010 19:00:58 - Run 1 |
sodele ich hoffe das war richtig so |
kann mir jemand weiterhelfen was ich machen kann ?:( |
siehst du vllt wie viel im forum zu tun is? also bitte gedulde dich gefälligst es sind auch noch andere da. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. :OTL PRC - C:\Dokumente und Einstellungen\speedy\Lokale Einstellungen\Temp\Gxr.exe (Opera Software) SRV - (SSHNAS) -- C:\WINDOWS\system32\sshnas21.dll (Opera Software) O3 - HKU\S-1-5-21-1123561945-963894560-725345543-1003\..\Toolbar\WebBrowser: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found O3 - HKU\S-1-5-21-1123561945-963894560-725345543-1003\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found O4 - HKU\S-1-5-21-1123561945-963894560-725345543-1003..\Run: [{D4B2B43E-04DF-3CF5-55E0-8F07B9BBE4C5}] C:\Dokumente und Einstellungen\speedy\Anwendungsdaten\Isvue\qyezs.exe () O4 - HKU\S-1-5-21-1123561945-963894560-725345543-1003..\Run: [U36VRSFLG6] C:\Dokumente und Einstellungen\speedy\Lokale Einstellungen\Temp\Gxr.exe (Opera Software) [2010.11.09 18:15:43 | 000,208,896 | ---- | C] (Opera Software) -- C:\WINDOWS\Gzuhaa.exe [2010.11.09 18:15:35 | 000,274,432 | ---- | C] (Opera Software) -- C:\WINDOWS\System32\sshnas21.dll [2010.10.28 16:38:37 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16} [2010.11.10 18:40:00 | 000,000,248 | -H-- | M] () -- C:\WINDOWS\tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job [2010.11.10 18:35:07 | 000,000,286 | -H-- | M] () -- C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job [2010.11.10 18:08:05 | 000,000,286 | -H-- | M] () -- C:\WINDOWS\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job [2010.11.10 16:26:41 | 000,090,112 | -H-- | M] () -- C:\WINDOWS\System32\a.exe [2010.10.28 16:38:37 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16} [2010.11.10 18:08:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\speedy\Anwendungsdaten\Acehab [2009.12.19 13:38:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\speedy\Anwendungsdaten\Isvue :FILES :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort posten. öffne den arbeitsplatz, dort c: dann rechtsklick auf _OTL und zu _OTL.rar oder zip hinzufügen. archiv zu uns hochladen. http://www.trojaner-board.de/54791-a...ner-board.html |
All processes killed ========== OTL ========== No active process named Gxr.exe was found! Error: Unable to stop service SSHNAS! Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SSHNAS deleted successfully. C:\WINDOWS\system32\sshnas21.dll moved successfully. Registry value HKEY_USERS\S-1-5-21-1123561945-963894560-725345543-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{855F3B16-6D32-4FE6-8A56-BBB695989046} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046}\ not found. Registry value HKEY_USERS\S-1-5-21-1123561945-963894560-725345543-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}\ not found. Registry value HKEY_USERS\S-1-5-21-1123561945-963894560-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\\{D4B2B43E-04DF-3CF5-55E0-8F07B9BBE4C5} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4B2B43E-04DF-3CF5-55E0-8F07B9BBE4C5}\ not found. C:\Dokumente und Einstellungen\speedy\Anwendungsdaten\Isvue\qyezs.exe moved successfully. Registry value HKEY_USERS\S-1-5-21-1123561945-963894560-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\\U36VRSFLG6 deleted successfully. C:\Dokumente und Einstellungen\speedy\Lokale Einstellungen\Temp\Gxr.exe moved successfully. C:\WINDOWS\Gzuhaa.exe moved successfully. File C:\WINDOWS\System32\sshnas21.dll not found. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16} folder moved successfully. C:\WINDOWS\tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job moved successfully. C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job moved successfully. C:\WINDOWS\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job moved successfully. C:\WINDOWS\system32\a.exe moved successfully. Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}\ not found. C:\Dokumente und Einstellungen\speedy\Anwendungsdaten\Acehab folder moved successfully. C:\Dokumente und Einstellungen\speedy\Anwendungsdaten\Isvue folder moved successfully. ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User User: LocalService User: NetworkService ->Flash cache emptied: 436 bytes User: speedy ->Flash cache emptied: 119975 bytes Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 0 bytes User: speedy ->Temp folder emptied: 1103699 bytes ->Temporary Internet Files folder emptied: 282133571 bytes ->Java cache emptied: 41916365 bytes ->FireFox cache emptied: 46437379 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 4029951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1983071 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 360,00 mb OTL by OldTimer - Version 3.2.17.3 log created on 11102010_231019 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
moin danke erstmal für die hilfe ich weiß nicht ob das bei den vorherigen geklappt hat ich habe aber schon wieder einen neuen trojaner gefunden : [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen3 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e7810ea.qua' verschoben! vieleicht kann mir dabei auch einer helfen |
hier nochmal die fundmeldung: Die Datei 'C:\_OTL.rar' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen3' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e7810ea.qua' verschoben! |
HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 |
1. avira guard deaktivieren, klick auf schirm, guard deaktivieren. 2. avira öffnen, verwaltung, quarantäne, _OTL.rar auswählen, wiederherstellen in, desktop. 3. die datei zu uns hochladen wie ich dich gestern drumm gebeten hab. |
ich habe gestern die datei hochgeladen |
ist keine datei da, noch mal |
so habs nochmal hochgeladen jetzt müsste sie da sein |
nein, stand denn überhaupt da, upload erfolgreich? hast du auch den thread titel etc eingefügt? wenn nicht lad sie hier hoch: File-Upload.net und sende mir den link als private nachicht, nicht hier im thema posten! |
hast ne nachricht |
|
Combofix Logfile: Code: ComboFix 10-11-10.03 - speedy 11.11.2010 12:34:28.1.2 - x86 |
pc neu starten.download malwarebytes: Malwarebytes instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten. |
Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5095 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 11.11.2010 14:17:35 mbam-log-2010-11-11 (14-17-35).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|G:\|) Durchsuchte Objekte: 213499 Laufzeit: 39 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\U36VRSFLG6 (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\System Volume Information\_restore{0A703D7B-3ED0-439A-89FC-85EC101D5F9C}\RP30\A0002769.exe (Trojan.FraudPack) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{0A703D7B-3ED0-439A-89FC-85EC101D5F9C}\RP30\A0002770.exe (Trojan.FraudPack) -> Quarantined and deleted successfully. C:\_OTL\MovedFiles\11102010_231019\C_WINDOWS\system32\sshnas21.dll (Trojan.FraudPack) -> Quarantined and deleted successfully. |
avira hat jetzt noch einen gefunden TR/Trash.gen hört das nie auf |
übe dich doch bitte in geduld :-) rechtsklick arbeitsplatz, eigenschaften, systemwiederherstellung, auf allen laufwerken deaktivieren, übernehmen, ok. 5 minuten warten, wieder einschalten. avira http://www.trojaner-board.de/54192-a...tellungen.html avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten. |
ok sry wollt nicht ungeduldig sein . aber was meinst du mit 5 minuten warten wieder einschalten ? |
du deaktivierst die systemwiederherstellung. klickst auf übernehmen ok. dann arbeitet windows, denn die dateien müssen gelöscht werden, dazu gib windows 5 minuten zeit und dann schalte sie wieder ein. |
Avira AntiVir Personal Erstellungsdatum der Reportdatei: Donnerstag, 11. November 2010 15:52 Es wird nach 3038171 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : speedy Computername : SPEEDY-6MRD8VKF Versionsinformationen: BUILD.DAT : 10.0.0.592 31823 Bytes 09.08.2010 10:49:00 AVSCAN.EXE : 10.0.3.1 434344 Bytes 02.08.2010 15:09:33 AVSCAN.DLL : 10.0.3.0 56168 Bytes 02.08.2010 15:09:45 LUKE.DLL : 10.0.2.3 104296 Bytes 02.08.2010 15:09:38 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 11:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 19:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 17:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 16:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 11:29:03 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 15:09:41 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 15:09:42 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 15:09:43 VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 14:36:00 VBASE009.VDF : 7.10.13.80 2265600 Bytes 02.11.2010 14:36:18 VBASE010.VDF : 7.10.13.81 2048 Bytes 02.11.2010 14:36:18 VBASE011.VDF : 7.10.13.82 2048 Bytes 02.11.2010 14:36:19 VBASE012.VDF : 7.10.13.83 2048 Bytes 02.11.2010 14:36:19 VBASE013.VDF : 7.10.13.116 147968 Bytes 04.11.2010 14:36:20 VBASE014.VDF : 7.10.13.147 146944 Bytes 07.11.2010 14:36:21 VBASE015.VDF : 7.10.13.180 123904 Bytes 09.11.2010 14:36:22 VBASE016.VDF : 7.10.13.181 2048 Bytes 09.11.2010 14:36:22 VBASE017.VDF : 7.10.13.182 2048 Bytes 09.11.2010 14:36:22 VBASE018.VDF : 7.10.13.183 2048 Bytes 09.11.2010 14:36:22 VBASE019.VDF : 7.10.13.184 2048 Bytes 09.11.2010 14:36:23 VBASE020.VDF : 7.10.13.185 2048 Bytes 09.11.2010 14:36:23 VBASE021.VDF : 7.10.13.186 2048 Bytes 09.11.2010 14:36:23 VBASE022.VDF : 7.10.13.187 2048 Bytes 09.11.2010 14:36:23 VBASE023.VDF : 7.10.13.188 2048 Bytes 09.11.2010 14:36:23 VBASE024.VDF : 7.10.13.189 2048 Bytes 09.11.2010 14:36:23 VBASE025.VDF : 7.10.13.190 2048 Bytes 09.11.2010 14:36:23 VBASE026.VDF : 7.10.13.191 2048 Bytes 09.11.2010 14:36:23 VBASE027.VDF : 7.10.13.192 2048 Bytes 09.11.2010 14:36:23 VBASE028.VDF : 7.10.13.193 2048 Bytes 09.11.2010 14:36:23 VBASE029.VDF : 7.10.13.194 2048 Bytes 09.11.2010 14:36:23 VBASE030.VDF : 7.10.13.195 2048 Bytes 09.11.2010 14:36:23 VBASE031.VDF : 7.10.13.208 114176 Bytes 11.11.2010 14:36:24 Engineversion : 8.2.4.92 AEVDF.DLL : 8.1.2.1 106868 Bytes 02.08.2010 15:09:30 AESCRIPT.DLL : 8.1.3.46 1364347 Bytes 11.11.2010 14:36:49 AESCN.DLL : 8.1.6.1 127347 Bytes 02.08.2010 15:09:30 AESBX.DLL : 8.1.3.1 254324 Bytes 02.08.2010 15:09:30 AERDL.DLL : 8.1.9.2 635252 Bytes 11.11.2010 14:36:46 AEPACK.DLL : 8.2.3.11 471416 Bytes 11.11.2010 14:36:43 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 02.08.2010 15:09:29 AEHEUR.DLL : 8.1.2.38 2990455 Bytes 11.11.2010 14:36:41 AEHELP.DLL : 8.1.14.0 246134 Bytes 11.11.2010 14:36:30 AEGEN.DLL : 8.1.3.24 401781 Bytes 11.11.2010 14:36:29 AEEMU.DLL : 8.1.2.0 393588 Bytes 02.08.2010 15:09:25 AECORE.DLL : 8.1.17.0 196982 Bytes 11.11.2010 14:36:27 AEBB.DLL : 8.1.1.0 53618 Bytes 02.08.2010 15:09:25 AVWINLL.DLL : 10.0.0.0 19304 Bytes 02.08.2010 15:09:33 AVPREF.DLL : 10.0.0.0 44904 Bytes 02.08.2010 15:09:33 AVREP.DLL : 10.0.0.8 62209 Bytes 17.06.2010 14:26:53 AVREG.DLL : 10.0.3.2 53096 Bytes 02.08.2010 15:09:33 AVSCPLR.DLL : 10.0.3.1 83816 Bytes 02.08.2010 15:09:33 AVARKT.DLL : 10.0.0.14 227176 Bytes 02.08.2010 15:09:31 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 02.08.2010 15:09:32 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 14:27:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 02.08.2010 15:09:33 NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 14:27:01 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 13:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 02.08.2010 15:09:45 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, G:, A:, D:, E:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 10 Archiv Smart Extensions...............: ein Abweichende Archivtypen...............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO, Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +PCK,+PFS,+SPR, Beginn des Suchlaufs: Donnerstag, 11. November 2010 15:52 Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avconfig.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'setup.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'presetup.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avira_antivir_personal_de(2).exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'point32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'type32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TuneUpUtilitiesApp32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TuneUpUtilitiesService32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'G:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'A:\' [INFO] Im Laufwerk 'A:\' ist kein Datenträger eingelegt! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '381' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'G:\' <USB-HDD> Beginne mit der Suche in 'A:\' Der zu durchsuchende Pfad A:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'D:\' Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'E:\' Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Ende des Suchlaufs: Donnerstag, 11. November 2010 16:29 Benötigte Zeit: 36:29 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 6723 Verzeichnisse wurden überprüft 475225 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 475225 Dateien ohne Befall 5740 Archive wurden durchsucht 0 Warnungen 0 Hinweise 40472 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
lade den ccleaner slim: Piriform - Builds instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.1.85.3 NÖTIG Adobe Flash Player 9 ActiveX Adobe Systems 9 UNNÖTIG Adobe Reader 9.4.0 - Deutsch Adobe Systems Incorporated 9.4.0 UNNÖTIG Avira AntiVir Personal - Free Antivirus Avira GmbH 10.0.0.592 NÖTIG Bounty Bay Online Yusho GmbH 2.1 UNNÖTIG CCleaner Piriform 3.00 NÖTIG EVEREST Ultimate Edition v4.20 Lavalys, Inc. 4.20 Nötig getPlus(R) for Adobe NOS Microsystems Ltd. 1.5.2.35 unbekannt Hama Webcam AC-150 Sonix Hama Webcam AC-150 nötig High Definition Audio Driver Package - KB888111 Microsoft Corporation 20040219.000000 unbekannt IrfanView (remove only) UNNÖTIG Java(TM) 6 Update 22 Sun Microsystems, Inc. 6.0.220 scheinbar NÖTIG Java(TM) 6 Update 3 Sun Microsystems, Inc. 1.6.0.30 " " Java(TM) 6 Update 5 Sun Microsystems, Inc. 1.6.0.50 " " Java(TM) 6 Update 7 Sun Microsystems, Inc. 1.6.0.70 " " Malwarebytes' Anti-Malware Malwarebytes Corporation NÖTIG Microsoft IntelliPoint 5.4 Microsoft 5.40.633.0 NÖTIG Microsoft IntelliType Pro 5.4 Microsoft 5.40.633.0 NÖTIG Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.56336 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 9.0.30729 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 unbekannt Mozilla Firefox (3.6.12) Mozilla 3.6.12 (de) NÖTIG MSXML 4.0 SP2 (KB936181) Microsoft Corporation 4.20.9848.0 NÖTIG MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 Nötig MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 NÖTIG Nokia Connectivity Cable Driver Nokia 7.1.22.0 NÖTIG Nokia PC Suite Nokia 7.1.40.1 NÖTIG NVIDIA Drivers NVIDIA Corporation 1.4 NÖTIG NVIDIA PhysX NVIDIA Corporation 9.09.0428 NÖtig NVIDIA WDM Drivers Nötig OpenOffice.org 3.2 OpenOffice.org 3.2.9502 NÖTIG PC Connectivity Solution Nokia 9.44.0.3 unbekannt QIP Infium 9036 Jeak-Edition jeak.de 2.0.9036 NÖTIG QIP Infium 9040 Jeak-Edition jeak.de 2.0.9040 Nötig RealPlayer RealNetworks Nötig Skype™ 4.2 Skype Technologies S.A. 4.2.169 Nötig SoundMAX Analog Devices 5.10.01.6110 Nötig Spelling Dictionaries Support For Adobe Reader 9 Adobe Systems Incorporated 9.0.0 UNNötig System Requirements Lab unbekannt TeamSpeak 2 RC2 Dominating Bytes Design 2.0.32.60 UNNÖTIG TmNationsForever Update 2010-03-15 Nadeo NÖTIG TuneUp Utilities 2011 TuneUp Software 10.0.2011.48 NÖTIG VLC media player 1.0.5 VideoLAN Team 1.0.5 Nötig Vtune 7.1 unnötig Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray Microsoft Corporation 1.0 unbekannt Windows Internet Explorer 8 Microsoft Corporation 20090308.140743 NÖTIG Windows Media Player 11 UNÖTIG Windows XP Service Pack 3 Microsoft Corporation 20080414.031514 NÖTIG Windows-Treiberpaket - Nokia Modem (06/01/2009 7.01.0.4) Nokia 06/01/2009 7.01.0.4 NÖTIG Windows-Treiberpaket - Nokia Modem (10/05/2009 4.2) Nokia 10/05/2009 4.2 NÖTIG Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) Nokia 08/22/2008 7.0.0.0 NÖTIG WinRAR NÖTIG µTorrent 1.8.2 NÖTIG |
deinstaliere: Adobe Flash Player 9 öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. bitte noch unnötige plugins verschieben: Adobe Reader schneller starten behalte aber: EScript.api Escript.deu Search.api Search.DEU deinstaliere: Bounty Bay Online Yusho GmbH IrfanView deinstaliere alle java versionen außer update 22 deinstaliere: TeamSpeak TuneUp Utilities 2011 diese tuning programme können nicht das was sie versprechen, sie machen den pc nicht schneller, sondern teilweise langsamer, sie können das funktionieren von programmen negeativ beeinflussen, windows updates verhindern etc. dieses programm sollte runter vom pc! Vtune 7.1 wenn fertig, bescheid geben. |
also bounty bay online lässt sich über den ccleaner nicht deinstallieren da kommt deinstallieren fehlgeschlagen . alles anderen ist deinstalliert . das schneller machen des adobe readers klappt so auch nicht weil der ordner acrobat 7.0 reader in den ich die verschieben soll den gibt es bei mir nicht . |
da steht 9.0 nicht 7.0 :-) |
aahh . wie komm ich überhaupt auf 7.0 .naja. ich glaube es hat funktioniert in dem plug ins ordner sind jetzt 4 sachen 2 plug ins und 2 dateien |
ok, wie läuft der pc? gabs noch probleme? wenn nein, würd ich dir gern weitere tipps zum absichern geben. |
.bissher läuft alles super schneller vorallem hab ich den eindruck . weitere tipps nehm ich immer gern . nur vorher noch wie kriege ich das bounty bay runter das kriegt der ccleaner nicht weg und das ist immerhin 3 gb groß . |
|
ne geht leider auch nicht habs in jeder uninstall möglichkeit versucht die dort angegeben war . kommt immer : Das Format der deinstallationsdatei C prgramme \ usw. unins000.dat konnte nicht erkannt werden entfernen der anwendung fehlgeschlagen . |
brauch ich eigentlich zusätzlich zu avira 10 noch die windows firewall die hab ich nämlich immer gleichzeitig an fällt mir gerade auf . |
hmm dann weis ich auch net. die win firewall bleibt an :-) - besuche die windows update seite, spiele alle wichtigen updates auf, falls benötigt, auch den internet explorer 8 - reinige mit otcleanit: http://oldtimer.geekstogo.com/OTM.exe Klicke cleanup! dein pc wird evtl. neu starten programm löscht sich selbst, + die verwendeten tools bereinige mit dem ccleaner, dateien + registry. autostart aufräumen: start ausführen msconfig enter systemstart. überall den haken raus außer bei: avgnt ok, pc neu starten. die nachfrage anhaken, so das sie nicht mehr angezeigt wird, ok klicken. einstellungen kannst du wieder über msconfig rückgängig machen falls gewünscht. dienste konfigurieren: Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de download link ist hier http://ntsvcfg.de/svc2kxp.zip lies den abschnitt über die svc2kxp.md du solltest die methode 3 wählen, diese ist die sicherste. je weniger dienste der pc nach außen anbietet, desto besser. automatische windows updates sowie inteligenter hintergrundübertragunsdienst sollten schon aktiev sein, prüfe das bitte nachdem du das tool ausgeführt hast nach. start ausführen services.msc suche die beiden dienste und schaue ob der starttyp automatisch lautet, falls nicht, wähle den dienst aus, rechtsklick, eigenschaften, starttyp automatisch dep für alle prozesse: Datenausführungsverhinderung (DEP) • "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:". wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen. ich würde vom firefox auf den opera sichern, er ist wesendlich sicherer und schneller. ich passe daher meine anleitung auf den opera an, falls er euch nicht zusagt, endere ichs für den ff. Opera Webbrowser | Schneller & sicherer | Die neuen Internet-Browser kostenlos herunterladen mit diesem tool lässt sich ein werbeblocker laden Opera AdBlock Configurator - Freeware - DE - Download.CHIP.eu zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird: Computerbase - Werbung blockieren auch diese tutorial seite mal ansehen. Opera Tutorial- Übersicht hier besonders die abschnitte sicherheit (kookies) und passwort durchlesen lesezeichen importieren: Lesezeichen ? OperaWiki um das surfen sicherer zu machen, würde ich sandboxie empfehlen. Download: http://filepony.de/download-sandboxie/ anleitung: drop.io (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar. den direkten datei zugriff bitte auf opera beschrenken, bei Internetzugriff: opera.exe öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok. somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern. wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. autorun deaktivieren: über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab. Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de usb sticks, festplatten etc, sollte man mit panda vaccine impfen: ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit. hake an: hake an: run panda usb vaccine automatically when computer boots automatically vaccine any new insert usb key enable ntfs file suport Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt. instaliere die folgenden update checker. Secunia: http://www.trojaner-board.de/83959-s...ector-psi.html und file hippo update checker: FileHippo.com Update Checker - FileHippo.com das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok. dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren. Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt, diese instalieren. regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht. Acronis True Image 2011 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen. Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden. Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung erneuert werden soll. bitte alle passwörter endern. nur noch in der sandbox surfen, mit klick auf "sandboxed web browser" |
danke für die ganzen tipps und die hilfe mit den trojanern . :daumenhoc ein teil das wichtigste hab ich erledigt den rest mach ich morgen mir raucht der kopp . |
meld dich, wenn alles geklappt hatt, bzw wenn es probleme gibt. |
also den werbeblocker kann man nicht installieren da kommt öffnen der anwendung fehlgeschlagen .hab opera als standard eingestellt aber firefox öffnet sich immer noch automatisch |
deinstaliere den firefox mal. dann lösche den werbeblocker und lad ihn neu runter und versuchst noch mal. wenn das nicht klappt, wähle unter öffnen, die programm liste und wähle dort mal die opera.exe und schau obs klappt. |
hab ich jetzt probiert geht auch alles nicht da steht immer die anwendung konnte nicht initialisiert werden . ich will unbedingt diesen werbeblocker über diesen rechts klick ist das nämlich ziemlich bescheuert gelöst . |
versuch mal diesen hier: ad-flitzer | der Werbeblocker - Willkommen anleitung: ad-flitzer | der Werbeblocker - Anleitung* |
hier die main und tracking list nehmen: Fanboy's Adblock List for Opera bis opera 11 wirst du die liste leider von zeit zu zeit händisch updaten müssen, also die seite abspeichern, ab opera 11 wird das einbinden von plugins wie in den ff möglich sein, da gibts bestimmt nen tool wie beim ff. aber ich denke die beiden listen sind ausreichend, und restliche elemente kann man ja nun selbst blocken. |
öhm dieser ad flitzer ist ja einfach nur ne liste und was mache ich damit ? da lässt sich ja nix installieren ? |
hi, hast du die anleitung gelesen? da steht genau wie du es machen musst. |
ja das irgendwie diese liste in den ordner bei C : reinkopiert werden soll aber welches ist application data ? so einen ordner gibts nicht |
das heißt anwendungsdaten 2. Speichern der urlfilter.ini Datei im opera standardverzeichniss *unter: C:\Dokumente und Einstellungen\BENUTZERNAME\Anwendungsdaten\Opera\Opera\profile\ ( in Windows7 = C:\Users\BENUTZERNAME\AppData\Roaming\Opera\Opera\profile\) [...\BENUTZERNAME\] dem eigenen Benutzernamen anpassen. |
den ordner anwendungsdaten gibts aber ebenfalls nicht :wtf: |
na sicher gibts den. öffne den arbeitsplatz, extras, ordneroptionen, ansicht. dateinamenerweiterungen bei bekannten typen ausblenden, haken raus. geschützte systemdateien ausblenden, haken raus, nachfrage bestätigen. inhalte von systemordnern einblenden, haken rein. versteckte dateien und ordner einblenden, haken rein. übernehmen, ok schau noch mal. |
ok hat geklappt . aber es blockiert nicht gerade viel ich find das bescheuert gemacht . naja . gut ist opera ja aber das ist ein bisschen arm |
hast du die zweite liste eingebunden? Fanboy's Adblock List for Opera hier die main list und die tracking list nutzen, geht genauso wie mit der andern, dann sollte sich das bessern |
ich hab die adflitzer liste eingefügt und die main list von dem was du gerade geschrieben hast . allerdings in opera/opera denn profile den ordner gabs wieder nicht .oder der heisst anders |
ists denn noch viel werbung die du hast? nach ner weile sollte das auch alles weg sein, der vorteil ist dann halt auch, das deine url filter nicht zu lang werden und den browser nicht blocken können. hier gibts auch noch einiges zu lesen Ad-Block für Opera? - Opera für Windows - Deutsch du kannst die sachen die dort beschrieben sind ja laden und in deine urlfilter.ini packen. |
ja ich hab das gefühl das die ini`s in dem opera ordner falsch sind den profile den ordner gibts nicht . vieleicht blockt das deswegen so wenig |
ah jetzt blockt es scheinbar einige . |
zufriedenstellend oder noch nicht? |
joa zufriedenstellend . aber kann es sein das alles etwas langsamer wird weil die listen 180 kb lang sind zusammen . |
moin . ich bräuchte nochmal deine hilfe ich habe schon wieder einen Trojaner das gibts doch echt nicht . hier die avira meldung : Avira AntiVir Personal Erstellungsdatum der Reportdatei: Dienstag, 16. November 2010 12:16 Es wird nach 3054342 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : SPEEDY-6MRD8VKF Versionsinformationen: BUILD.DAT : 10.0.0.592 31823 Bytes 09.08.2010 10:49:00 AVSCAN.EXE : 10.0.3.1 434344 Bytes 02.08.2010 15:09:33 AVSCAN.DLL : 10.0.3.0 56168 Bytes 02.08.2010 15:09:45 LUKE.DLL : 10.0.2.3 104296 Bytes 02.08.2010 15:09:38 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 11:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 19:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 17:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 16:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 11:29:03 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 15:09:41 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 15:09:42 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 15:09:43 VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 14:36:00 VBASE009.VDF : 7.10.13.80 2265600 Bytes 02.11.2010 14:36:18 VBASE010.VDF : 7.10.13.81 2048 Bytes 02.11.2010 14:36:18 VBASE011.VDF : 7.10.13.82 2048 Bytes 02.11.2010 14:36:19 VBASE012.VDF : 7.10.13.83 2048 Bytes 02.11.2010 14:36:19 VBASE013.VDF : 7.10.13.116 147968 Bytes 04.11.2010 14:36:20 VBASE014.VDF : 7.10.13.147 146944 Bytes 07.11.2010 14:36:21 VBASE015.VDF : 7.10.13.180 123904 Bytes 09.11.2010 14:36:22 VBASE016.VDF : 7.10.13.211 122368 Bytes 11.11.2010 11:15:11 VBASE017.VDF : 7.10.13.243 147456 Bytes 15.11.2010 11:15:13 VBASE018.VDF : 7.10.13.244 2048 Bytes 15.11.2010 11:15:13 VBASE019.VDF : 7.10.13.245 2048 Bytes 15.11.2010 11:15:13 VBASE020.VDF : 7.10.13.246 2048 Bytes 15.11.2010 11:15:13 VBASE021.VDF : 7.10.13.247 2048 Bytes 15.11.2010 11:15:13 VBASE022.VDF : 7.10.13.248 2048 Bytes 15.11.2010 11:15:13 VBASE023.VDF : 7.10.13.249 2048 Bytes 15.11.2010 11:15:13 VBASE024.VDF : 7.10.13.250 2048 Bytes 15.11.2010 11:15:13 VBASE025.VDF : 7.10.13.251 2048 Bytes 15.11.2010 11:15:13 VBASE026.VDF : 7.10.13.252 2048 Bytes 15.11.2010 11:15:13 VBASE027.VDF : 7.10.13.253 2048 Bytes 15.11.2010 11:15:13 VBASE028.VDF : 7.10.13.254 2048 Bytes 15.11.2010 11:15:13 VBASE029.VDF : 7.10.13.255 2048 Bytes 15.11.2010 11:15:14 VBASE030.VDF : 7.10.14.0 2048 Bytes 15.11.2010 11:15:14 VBASE031.VDF : 7.10.14.8 66048 Bytes 16.11.2010 11:15:14 Engineversion : 8.2.4.98 AEVDF.DLL : 8.1.2.1 106868 Bytes 02.08.2010 15:09:30 AESCRIPT.DLL : 8.1.3.46 1364347 Bytes 11.11.2010 14:36:49 AESCN.DLL : 8.1.6.1 127347 Bytes 02.08.2010 15:09:30 AESBX.DLL : 8.1.3.1 254324 Bytes 02.08.2010 15:09:30 AERDL.DLL : 8.1.9.2 635252 Bytes 11.11.2010 14:36:46 AEPACK.DLL : 8.2.3.11 471416 Bytes 11.11.2010 14:36:43 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 02.08.2010 15:09:29 AEHEUR.DLL : 8.1.2.41 3043703 Bytes 16.11.2010 11:15:26 AEHELP.DLL : 8.1.14.0 246134 Bytes 11.11.2010 14:36:30 AEGEN.DLL : 8.1.3.24 401781 Bytes 11.11.2010 14:36:29 AEEMU.DLL : 8.1.2.0 393588 Bytes 02.08.2010 15:09:25 AECORE.DLL : 8.1.17.0 196982 Bytes 11.11.2010 14:36:27 AEBB.DLL : 8.1.1.0 53618 Bytes 02.08.2010 15:09:25 AVWINLL.DLL : 10.0.0.0 19304 Bytes 02.08.2010 15:09:33 AVPREF.DLL : 10.0.0.0 44904 Bytes 02.08.2010 15:09:33 AVREP.DLL : 10.0.0.8 62209 Bytes 17.06.2010 14:26:53 AVREG.DLL : 10.0.3.2 53096 Bytes 02.08.2010 15:09:33 AVSCPLR.DLL : 10.0.3.1 83816 Bytes 02.08.2010 15:09:33 AVARKT.DLL : 10.0.0.14 227176 Bytes 02.08.2010 15:09:31 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 02.08.2010 15:09:32 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 14:27:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 02.08.2010 15:09:33 NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 14:27:01 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 13:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 02.08.2010 15:09:45 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +PCK,+PFS,+SPR, Beginn des Suchlaufs: Dienstag, 16. November 2010 12:16 Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_LOCAL_MACHINE\System\ControlSet003\Services\NtmsSvc\Config\Standalone\drivelist [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'dllhost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'qip.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'opera.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '156' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '378' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\System Volume Information\_restore{0A703D7B-3ED0-439A-89FC-85EC101D5F9C}\RP9\A0001161.exe [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.atgj C:\System Volume Information\_restore{0A703D7B-3ED0-439A-89FC-85EC101D5F9C}\RP9\A0001162.exe [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.atgj Beginne mit der Desinfektion: C:\System Volume Information\_restore{0A703D7B-3ED0-439A-89FC-85EC101D5F9C}\RP9\A0001162.exe [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.atgj [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e44cb3f.qua' verschoben! C:\System Volume Information\_restore{0A703D7B-3ED0-439A-89FC-85EC101D5F9C}\RP9\A0001161.exe [FUND] Ist das Trojanische Pferd TR/Spy.ZBot.atgj [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56d3e498.qua' verschoben! Ende des Suchlaufs: Dienstag, 16. November 2010 12:48 Benötigte Zeit: 31:41 Minute(n) Der Suchlauf wurde abgebrochen! 5856 Verzeichnisse wurden überprüft 359100 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 359098 Dateien ohne Befall 4225 Archive wurden durchsucht 0 Warnungen 2 Hinweise 514930 Objekte wurden beim Rootkitscan durchsucht 1 Versteckte Objekte wurden gefunden |
wieso wurde der suchlauf abgebrochen? de- und reaktiviere die systemwiederherstellung, dann ist er raus dort außerdem habe ich doch deutlich gesagt, suchläufe über lokale laufwerke, sonst wird die konfiguration nicht gültig. sandboxie und update checker laufen auch nicht? |
diese einstellung find ich in der sandbox nicht : den direkten datei zugriff bitte auf opera beschrenken, bei Internetzugriff: opera.exe wo ist das genau und reicht es wenn ich rechtsklick auf opera und in der sandbox starten auswähle ja oder ? |
also die einstellungen der sandbox insgesamt verwirren irgendwie ahso unter beschränkungen dann internetzugriff opera.exe oder soll ich bei beschränkungen internetzugriff programme die als einziges internet zugriff haben sandbox angeben ???? |
du kannst auf "sandboxed web browser" klicken, dort geht dann der browser in der sandbox auf. öffne mal sandboxie control, hauptfenster von sandbox. dann gehe ins sandboxmenü, wähle deine sandbox, sandboxeinstellung. beschrenkungen, internetzugriff. dort gehst du auf namen hinzufügen und tippst opera enter dann sollte opera.exe drinnen stehen. dann musst du auf übernehmen klicken dann resourcen zugriff, datei zugriff, direkter zugriff, dort auf durchsuchen, und die opera.exe wählen. |
ok hab ich alles . danke jetzt hab ich noch eine frage bei avira die einstellung : zitat : außerdem habe ich doch deutlich gesagt, suchläufe über lokale laufwerke, sonst wird die konfiguration nicht gültig. diese einstellung mit der formulierung lokale laufwerke finde ich auch nicht . |
hast du nen avira suchauftrag im planer? der zb wöchendlich startet? |
ja wöchentlich . allerdings startet der wie ich gemerkt habe gar nicht |
achja der file hippo update checker kann nicht installiert werden weil frame work 2.0 oder höher fehlt . und allgemein klappts gerade mit den downloads irgendwie nicht mehr so wie es soll . |
hast du den über verwaltung, planer eingestellt? hier das .net framework Downloaddetails: .NET Framework 2.0 Redistributable (x86) |
also das framework hab ich installiert und der update checker verursacht immer wieder fehler und lässt sich nicht installieren . hab fehler beheben gemacht usw. über c cleaner ging aber trotzdem nicht |
läuft den secunia? |
also falls du mit secunia den update checker meinst dann nicht . der verursacht ne fehlermeldung und zusätzlich meldet sich die sandbox mit 2 meldungen . und dann lässt es sich einfach nicht installieren trotz framework 2.0 |
mit secunia meine ich nicht file hippo sondern secunia. http://www.trojaner-board.de/83959-s...ector-psi.html wieso gibts überhaupt ne sandbox fehlermeldung, die datei soll, über die schnelle wiederherstellung, aus der sandbox genommen werden, und dann auf dem pc instaliert werden, nicht in der sandbox :-) |
und wie installiere ich es über die schnelle wiederherstellung ausserhalb der sandbox ?? |
hast du dir eig das pdf schon durchgelesen, da steht das meiste doch drinnen.. öffne mal wieder das sandbox menü, dann einstellungen, wiederherstellung, dort schaue das bei schnelle wiederherstellung dein download ordner eingetragen ist. und schalte mal die sofortige wiederherstellung ein. damit sollte der download im download verzeichniss landen, bzw du ne nachfrage bekommen, ob die datei(n) wiederhergestellt werden sollen. das must du zulassen und das setup ganz normal mit doppelklick starten. |
irgendwas stimmt mal wieder nicht an meinem pc könnte jemand mal mein logfile durchschauen und mir helfen : HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 danke |
was heißt irgendwas? |
firewall einstellungen verändern sich bestehende windows firewall schaltet sich aus. es werden 9 versteckte objekte gefunden .die f estplatte arbeitet auffällig oft und laut auch wenn ich nichts mache . |
soll ich die versteckten objekte erraten oder postest du mir das logfile freundlicher weise? :-) |
ist doch 3 posts obendrüber schon gepostet hier ist es nochmal HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 |
HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 nochmal eins zur sicherheit |
und der avira report : Avira AntiVir Personal Erstellungsdatum der Reportdatei: Donnerstag, 2. Dezember 2010 20:33 Es wird nach 3111785 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : SPEEDY-6MRD8VKF Versionsinformationen: BUILD.DAT : 10.0.0.596 31825 Bytes 16.11.2010 15:52:00 AVSCAN.EXE : 10.0.3.1 434344 Bytes 02.08.2010 15:09:33 AVSCAN.DLL : 10.0.3.0 56168 Bytes 02.08.2010 15:09:45 LUKE.DLL : 10.0.2.3 104296 Bytes 02.08.2010 15:09:38 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 11:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 19:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 17:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 16:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 11:29:03 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 15:09:41 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 15:09:42 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 15:09:43 VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 14:36:00 VBASE009.VDF : 7.10.13.80 2265600 Bytes 02.11.2010 14:36:18 VBASE010.VDF : 7.10.13.81 2048 Bytes 02.11.2010 14:36:18 VBASE011.VDF : 7.10.13.82 2048 Bytes 02.11.2010 14:36:19 VBASE012.VDF : 7.10.13.83 2048 Bytes 02.11.2010 14:36:19 VBASE013.VDF : 7.10.13.116 147968 Bytes 04.11.2010 14:36:20 VBASE014.VDF : 7.10.13.147 146944 Bytes 07.11.2010 14:36:21 VBASE015.VDF : 7.10.13.180 123904 Bytes 09.11.2010 14:36:22 VBASE016.VDF : 7.10.13.211 122368 Bytes 11.11.2010 11:15:11 VBASE017.VDF : 7.10.13.243 147456 Bytes 15.11.2010 11:15:13 VBASE018.VDF : 7.10.14.15 142848 Bytes 17.11.2010 10:59:15 VBASE019.VDF : 7.10.14.41 134144 Bytes 19.11.2010 17:30:08 VBASE020.VDF : 7.10.14.63 128000 Bytes 22.11.2010 17:30:09 VBASE021.VDF : 7.10.14.87 143872 Bytes 24.11.2010 10:49:06 VBASE022.VDF : 7.10.14.116 140800 Bytes 26.11.2010 15:20:38 VBASE023.VDF : 7.10.14.147 150528 Bytes 30.11.2010 18:04:22 VBASE024.VDF : 7.10.14.148 2048 Bytes 30.11.2010 18:04:22 VBASE025.VDF : 7.10.14.149 2048 Bytes 30.11.2010 18:04:22 VBASE026.VDF : 7.10.14.150 2048 Bytes 30.11.2010 18:04:22 VBASE027.VDF : 7.10.14.151 2048 Bytes 30.11.2010 18:04:22 VBASE028.VDF : 7.10.14.152 2048 Bytes 30.11.2010 18:04:23 VBASE029.VDF : 7.10.14.153 2048 Bytes 30.11.2010 18:04:23 VBASE030.VDF : 7.10.14.154 2048 Bytes 30.11.2010 18:04:23 VBASE031.VDF : 7.10.14.166 65536 Bytes 02.12.2010 10:43:54 Engineversion : 8.2.4.114 AEVDF.DLL : 8.1.2.1 106868 Bytes 02.08.2010 15:09:30 AESCRIPT.DLL : 8.1.3.47 1294716 Bytes 23.11.2010 17:30:31 AESCN.DLL : 8.1.7.2 127349 Bytes 23.11.2010 17:30:28 AESBX.DLL : 8.1.3.2 254324 Bytes 23.11.2010 17:30:32 AERDL.DLL : 8.1.9.2 635252 Bytes 11.11.2010 14:36:46 AEPACK.DLL : 8.2.3.11 471416 Bytes 11.11.2010 14:36:43 AEOFFICE.DLL : 8.1.1.10 201084 Bytes 23.11.2010 17:30:28 AEHEUR.DLL : 8.1.2.46 3088759 Bytes 27.11.2010 15:20:52 AEHELP.DLL : 8.1.15.0 246135 Bytes 27.11.2010 15:20:40 AEGEN.DLL : 8.1.4.2 401781 Bytes 23.11.2010 17:30:16 AEEMU.DLL : 8.1.3.0 393589 Bytes 23.11.2010 17:30:14 AECORE.DLL : 8.1.18.1 196984 Bytes 23.11.2010 17:30:12 AEBB.DLL : 8.1.1.0 53618 Bytes 02.08.2010 15:09:25 AVWINLL.DLL : 10.0.0.0 19304 Bytes 02.08.2010 15:09:33 AVPREF.DLL : 10.0.0.0 44904 Bytes 02.08.2010 15:09:33 AVREP.DLL : 10.0.0.8 62209 Bytes 17.06.2010 14:26:53 AVREG.DLL : 10.0.3.2 53096 Bytes 02.08.2010 15:09:33 AVSCPLR.DLL : 10.0.3.1 83816 Bytes 02.08.2010 15:09:33 AVARKT.DLL : 10.0.0.14 227176 Bytes 02.08.2010 15:09:31 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 02.08.2010 15:09:32 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 14:27:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 02.08.2010 15:09:33 NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 14:27:01 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 13:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 02.08.2010 15:09:45 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +APPL,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Donnerstag, 2. Dezember 2010 20:33 Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_LOCAL_MACHINE\System\ControlSet003\Services\NtmsSvc\Config\Standalone\drivelist [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'dllhost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'opera.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'SandboxieDcomLaunch.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'SandboxieRpcSs.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'SbieCtrl.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '112' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '151' Modul(e) wurden durchsucht Durchsuche Prozess 'SbieSvc.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '377' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Ende des Suchlaufs: Donnerstag, 2. Dezember 2010 20:39 Benötigte Zeit: 05:58 Minute(n) Der Suchlauf wurde abgebrochen! 39 Verzeichnisse wurden überprüft 2328 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 2328 Dateien ohne Befall 113 Archive wurden durchsucht 0 Warnungen 0 Hinweise 479510 Objekte wurden beim Rootkitscan durchsucht 1 Versteckte Objekte wurden gefunden |
der suchlauf wurde abgebrochen weil es mir nur um die versteckten objekte ging .komischerweise wurde jetzt nur eines gefunden |
also dein bs macht so oft probleme, wir sollten es mal neu aufsetzen, dann sicherst du es mit den tipps ab, die ich dir nen paar seiten weiter vorn gegeben hatte. dann sollten auch alle programme wie secunia file hippo etc funktionieren und du hast mal nen sauberes system, von dem aus du nen backup machen kannst für zukünftie probleme. |
ok . da gibts nur ein problem ich finde meine windows cd nicht xD . und die ganzen programm die ich als erstes brauche muss ich mir auch erstmal noch zusammenstellen . |
und wie finde ich meine zugangsdaten heraus .? |
hatt dein provider die dir nicht mal geschickt? aber normalerweise muss man nichts weiter eingeben sondern nur die richtige verbindungsart wählen. |
stimmt müsste ja automatisch erkannt werden . |
wie kann ich opera einschränkungen bzw. sandboxie einschränkungen neu einstellen und den gewünschten programm zugriff erlauben ???? also ich meine wenn diese meldungen kommen sbie234 usw. |
1. musst du natürlich überlegen ob das programm zugriff aufs inet haben soll. welches programm ist es denn? 2. machst du das genau wie mit der opera.exe bei internet zugriff eintragen und dann sollte es funktionieren. |
aber bei opera hab ich gar nichts gemacht ich hab sogar für das opera update die sandbox ausschalten müssen weils sonst nicht funktioniert hätte . |
den direkten datei zugriff bitte auf opera beschrenken, bei Internetzugriff: opera.exe das hattest du nicht gemacht? |
ah doch das hatte ich gemacht |
updates sind eh besser außerhalb der sandbox, passiert ja auch net so oft. welche fehlermeldungen gibts denn. wenn du mir keine richtigen angaben machst wie soll ich dir da helfen? |
SBIE1307 glaub ich oder so ähnlich diese art von fehlermeldung aufjedenfall |
also kam die nur beim update versuch? |
nein die kam z.b. auch als ich einen spiele server als favoriten speichern wollte bei anderen installationversuchen und downloads auch . |
und dann hat sich das spiel aufeinmal im opera geöffnet anstatt einfach so aufzugehen . |
na wenn du etwas downloadest, musst du ja auch die schnelle wiederherstellung nutzen. dann werden die programme außerhalb der sandbox gespeichert und du kannst sie instalieren. wegen dem spiele server. wenn du solch eine meldung bekommst solltest du details sehen können die dir anzeigen was freigegeben werden sollte. aber das abspeichern von seiten sollte möglich sein, wenn du alles so konfiguriert hast wie in der pdf beschrieben. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:53 Uhr. |
Copyright ©2000-2025, Trojaner-Board