Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Brauche Hilfe, Virus lässt sich nicht lsöchen!!!Hallo Leute, erst mal hallo, ich bin (https://www.trojaner-board.de/36085-brauche-hilfe-virus-laesst-lsoechen-hallo-leute-erst-mal-hallo.html)

AlbiTheReal 06.02.2007 17:57

Brauche Hilfe, Virus lässt sich nicht lsöchen!!!Hallo Leute, erst mal hallo, ich bin
 
Hallo Leute, erst mal hallo, ich bin neu in diesem Forum bin aber öfters hergekommen um mir zu helfen falls ich Probleme hatte. Ich bin begeistert von eurer Hilfsbereitschaft und davon, dass ihr bis jetzt bestimmt 90% aller Fällen geholfen habt, wenn nicht sogar mehr. Auf jeden Fall konnte ich mir jetzt nicht mehr selber helfen und so habe ich mich hier angemeldet um euch nach Rat zu fragen! Also...

habe gestern meinen PC neu aufgesetzt und vergessen Antivir zu installieren. Auf jeden Fall bin ich auf einer Seite mit cracks gelandet. ich habe mich noch gewundet, warum Antivir keine Meldungen bringt. Dann kamen Probleme und ich hab gemerkt, dass Antivir fehlt. Habs natürlich sofort installiert und es hat bestimmt 20 Viren gefunden.Viele konnte ich löschen aber anscheinend nicht alle. Schaut euch mein logfile an. "Dieses" V6.exe wurde schon als virus identifiziert. Manuell lässt es sich nicht löschen, weil es nicht im angegeben Ordner befindet. Weder sichtbar noch unsichtbar. Was auch komisch ist: ich habe einen screenshot gemacht von dem ordner um meinem Freund zu zeigen, dass da kein virus im ordner ist. Ich habe das Bild V6 genannt. Plötzlich wurde es nicht zu einem Bild im .JPG Format sondern zu einer Anwendung. Alles sehr komisch. Aber bitte Leute, helft mir, ich will nicht nochmal neu aufsetzen. Danke schonmal im Vorraus. Vielleicht findet ihr noch mehr...

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\LckFldService.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
D:\Installierte Spiele\Steam\Steam.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\DOKUME~1\Albi\LOKALE~1\Temp\Rar$EX00.547\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://keygenguru.com/
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [syswin] C:\WINDOWS\system32\v6.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Steam] "D:\Installierte Spiele\Steam\Steam.exe" -silent
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: ATI CATALYST-Infobereich.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: winetn32 - winetn32.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe
O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - C:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

big_surfer 06.02.2007 18:56

Aber genau Neuaufsetzen ist die Lösung. Wie das geht und was man dabei - vorallem unter dem Gesichtspunkt Computersicherheit - beachten muss wird hier erläutert.

Und wenn du beim Neuaufsetzen eine Disk-Image erzeugst, dann gelingt auch das nächste Neuaufsetzen in max. fünf Minuten.

Dass Antivir (oder ein anderes Antivirenprogramm) verlässlich vor Schädlingen aus dem Internet schützen soll, ist eine wohlgepflegtes Vorurteil der Antiviren-Hersteller. Es kommt vorallem auf dein Verhalten als User an. Und dazu musst du dir leider ein paar Basisinformationen, wie z.B. die zehn goldenen Regeln reinziehen, sonst ist die nächst Infektion vorprogrammiert.

irrlicht 06.02.2007 20:29

Hallo,

wenn ich dann aber sowas sehe,weiß ich doch das da jedes Wort zu schade ist...

Zitat:

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = KeyGenGuru.CXXXm serial numbers, keygen, cracks, serial key generators -
...und über solche Sätze kann ich schon lange nicht mal mehr lächeln....

Zitat:

Auf jeden Fall bin ich auf einer Seite mit cracks gelandet.
Auf einmal...einfach so...weiß gar nicht wie ich da hingekommen bin....
Geh und verkauf Andere für dumm...:koch:
Irrlicht

AlbiTheReal 06.02.2007 21:56

Öhm...entschuldigung, habe ich was davon gesagt, dass ich nicht wüsste, wie ich dahin gekommen bin. ich war auch der Suche nach einem Crack weil ich keine Lust habe, ständig die CD's einzulegen! Ist "cracken" eigentlich verboten, wenn man das Original habe???

Sunny 06.02.2007 22:04

Zitat:

Zitat von AlbiTheReal (Beitrag 252619)
Ist "cracken" eigentlich verboten, wenn man das Original habe???


Ist es verboten einen VW-Passat zu einem Opel-Astra umzubauen?
Du sagst nein, der TÜV sagt ja
;)

Wer freiwillig immer noch "Crackseiten" besucht (legal oder nicht!), sollte sich auch der Konsequenz bewusst sein. :o

Sunny

peter67 03.03.2008 18:44

Lass dich bloss nicht beim Cracken erwischen. Ist sehr gefährlich!!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:48 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129