Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Helft mir bitte!!! (https://www.trojaner-board.de/51962-helft-mir-bitte.html)

Problem T_T 30.04.2008 20:49

Helft mir bitte!!!
 
T_T ich hab ein problem..
und zwar mein pc startet einfach von neu ka wieso ich hatte mal son Trojaner: TR/Vundo.Gen
könnte es sein das ich ihn immernoch habe aber mein Av es nicht erkennt oder so? hier ist mein Hijackthis logfile:




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:43:59, on 30.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\uTorrent\uTorrent.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: .NET Runtime Optimization Service v2.0.50727_X86 (clr_optimization_v2.0.50727_32) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (file missing)

--
End of file - 2917 bytes


(C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe )

ich hab ein paar dateien mit dem Avenger löschen lassen da ich schiss hatte dass es viren sind :S ist das schlimm? hab gehört das die mscorsvw.exe
auch ein virus sein kann ( hab bei google ein bisschen rumgeforscht :D )
(auch andere dateien) also nochmal :
Ich hab ein problem wo ich nicht weiter weiß
ich hatte den TR/Vundo.Gen nachdem ich den gelöscht hab, rebootet mein pc
manchmal einfach so von selbst...das kann einen so richtig nerven..
das ist zwar´n kleines problem aber das nervt total.... bitte helft mir ya?
MFG und Danke im voraus !

Member : Problem T_T

BataAlexander 30.04.2008 20:58

Zitat:

O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
Wo hast Du den denn her? :rolleyes:

Problem T_T 30.04.2008 21:03

Re: Helft mir bitte!!!
 
ah nochwas...
ich lösche auch öfters die Temp und internet-Temps (cookies etc. )
aber soweit ich weiß (kenne mich bisschen mit den System ordnern aus)
hab ich keine ungewöhnlichen daten+programme entdeckt... ich meine
woran kann das noch liegen... ich hab auch letzte woche meine Festplatte
formatiert..(startdiskette - S0kill.exe ) also halt fabrikneu formatiert XD
und danach hatte ich durch ein spiel den TR/Vundo.Gen
ich hab ihn mit dem avenger gekillt auch die registry schlüsseln etc.
seitdem an spinnt mein pc voll... macht öfters neustart etc.
bitte helft mir das problem zu lösen T_T
MFG. und thx voraus
Member : Problem T_T

Problem T_T 30.04.2008 21:06

connection.... privat =D wieso brauchst du auch ?

BataAlexander 30.04.2008 21:10

Danke, hab da genug eigene Quellen, dies disqualifiert Dich in diesem Forum allerdings. Mit einem offensichtlich geklautem Windows wird Dir hier nicht geholfen.

Problem T_T 30.04.2008 21:24

hallo und danke für den rat...
aber dieses ist keine "geklaute" XP ich habe zwei rechner wo ich xp laufen hab
und habe auch EINE Xp originale cd bekommen mit einem rechner..
so.. nun hab ich eins online registriert doch ich kann die andere nicht online
registrieren da es die gleiche cd ist. so musste ich nun die eine cracken...
sry T_T bitte habt verständnis tut mir echt leid

Lucky 30.04.2008 21:28

Zitat:

Zitat von Problem T_T (Beitrag 335783)
bitte habt verständnis tut mir echt leid

Nö, da es nicht legal ist wenn du 2 PCs mit einer Einzelplatzlizens installierst.:pfui:

Sunny 01.05.2008 07:23

@Problem T_T

Meine Vorredner Lucky und BataAlexander haben es schon auf den Punkt gebracht:

Zitat:

...dies disqualifiert Dich in diesem Forum allerdings. Mit einem offensichtlich geklautem Windows wird Dir hier nicht geholfen.
..da es nicht legal ist wenn du 2 PCs mit einer Einzelplatzlizens installierst.
Und das verteilen von Cracks & Seriennummern ist hier auf diesem Forum ebenfalls nicht erwünscht. Halte dich bitte zukünftig daran.

Sunny


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131