Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Antivir programe lassen sich nicht starten (https://www.trojaner-board.de/73205-antivir-programe-lassen-starten.html)

Janijan 16.05.2009 23:43

Antivir programe lassen sich nicht starten
 
Hi,
hab ein Proplem mein PC hat auf einmal neugestartet :twak: und nach Neustart ging mein Avira Antivir nicht mehr. Hab versucht es zu starten aber dan kam ... ist keine zuferlässige win32-Anwendung. Habe versucht Andere Antiviruse zu starten aber es kam das selbe.

Danke im voraus.

4RobSen8 17.05.2009 01:25

Hallo...und :hallo:

http://www.trojaner-board.de/69886-a...-beachten.html

Jeje12 17.05.2009 10:20

Hattest du das schon lange oder erst seit kurzem?

Janijan 17.05.2009 10:41

seit gestern

4RobSen8 17.05.2009 11:05

Wann und wobei ist dir das passiert?
Hast du Antivir schonmal neuinstaliert, bzw. Version 9 dir instaliert?

Ohne Informationen über dein System kann dir hier keiner helfen!
Darum:

Führe folgende Programme aus:
- Ccleaner
- Malewarebytes
- Superantispyware

Erstelle mit HijackThis eine Liste der installierten Programme

Hijackthis starten --> klicke "Open the Misc Tool Section" -->
klicke "Misc Tools" --> klicke "Open uninstall Manager" --> klicke "Save List"

Kaspersky Online Scan

Überprüfe Dein komplettes System mit dem Kaspersky Online-Scanner. Bitte während des Scans alle evtl. vorhandenen externen Festplatten einschalten/anschließen. Außerdem während des Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliche) abstellen und nicht vergessen, sie hinterher wieder einzuschalten.
  • Kaspersky Online Scanner
    • Anmerkung für Vista-User: Bitte den Browser unbedingt als Administrator starten.
    • Java muss installiert, aktiv und erlaubt sein.
    • Bebilderte Anleitung von sundavis.
    • Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick.
    • Wir werden Dir helfen, die Funde manuell vom System zu entfernen.
    • Die Datenschutzerklärung akzeptieren.
    • Programm installieren lassen.
    • Update der Signaturen installieren lassen.
    • Wenn der Status "Complete" ist,
    • Scan-Einstellungen (Settings) Standard lassen
    • Links den Link "My Computer" anklicken.
    • Scan beginnt automatisch.
    • Wenn der Scan fertig ist, auf "View scan report" klicken,
    • "Save report as" und Dateityp auf .txt umstellen,
    • und auf dem Desktop als Kaspersky.txt speichern.
    • Logdatei hier posten.
    • Deinstallation ist nicht nötig, alle Dateien werden in temporären Ordnern gespeichert.


Wahrscheinlich ist deine exe gelöscht worden...

Janijan 17.05.2009 11:31

hier mein hijachthis log:Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:30:10, on 17.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\Saitek\SD6\Software\ProfilerU.exe
C:\Programme\Saitek\SD6\Software\SaiMfd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
C:\Programme\OpenOffice.org 3\program\soffice.exe
C:\Programme\OpenOffice.org 3\program\soffice.bin
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
D:\Programme\Safari\Safari.exe
d:\Programme\Malwarebytes' Anti-Malware\mbam.exe
C:\Dokumente und Einstellungen\Frank\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programme\AVG\AVG8\avgtoolbar.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Programme\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programme\AVG\AVG8\avgtoolbar.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [ProfilerU] C:\Programme\Saitek\SD6\Software\ProfilerU.exe
O4 - HKLM\..\Run: [SaiMfd] C:\Programme\Saitek\SD6\Software\SaiMfd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] REM "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] d:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [BitTorrent DNA] REM "C:\Programme\DNA\btdna.exe"
O4 - HKCU\..\Run: [ares] REM "D:\Programme\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Programme\Bonjour\ExplorerPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - d:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - d:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG8\avgpp.dll (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)

--
End of file - 7520 bytes

Janijan 18.05.2009 18:22

--------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7.0 REPORT
Monday, May 18, 2009
Operating System: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)
Kaspersky Online Scanner version: 7.0.26.13
Program database last update: Monday, May 18, 2009 17:14:01
Records in database: 2191292
--------------------------------------------------------------------------------

Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes

Scan area - My Computer:
C:\
D:\
E:\

Scan statistics:
Files scanned: 100566
Threat name: 2
Infected objects: 47
Suspicious objects: 0
Duration of the scan: 01:02:07


File name / Threat name / Threats count
C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe -hidden Infected: Trojan-Downloader.Win32.Bagle.auu 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc10.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc11.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc12.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc13.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc14.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc15.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc16.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc17.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc18.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc19.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc2.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc4.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc5.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc6.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc7.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc8.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\RECYCLER\S-1-5-21-1275210071-2139871995-839522115-1004\Dc9.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP51\A0012157.exe Infected: Trojan-Downloader.Win32.Bagle.auu 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP55\A0012437.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP55\A0012563.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP55\A0012564.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP55\A0012663.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP55\A0012664.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP57\A0012869.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP57\A0012870.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0013685.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0013686.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0015682.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0015683.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0017717.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0017718.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0018738.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0018739.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0018740.exe Infected: Trojan-Downloader.Win32.Bagle.auu 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0018752.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0018766.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0018777.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0018795.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0018809.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0018853.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0018857.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0019003.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0019013.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0019032.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0019036.exe Infected: Email-Worm.Win32.Bagle.of 1
C:\System Volume Information\_restore{8BCCB16B-B1EE-4A00-AD68-5C33FE8842EC}\RP59\A0019049.exe Infected: Email-Worm.Win32.Bagle.of 1

The selected area was scanned.

4RobSen8 18.05.2009 23:21

Zitat:

Zitat von 4RobSen8 (Beitrag 436438)
Wahrscheinlich ist deine exe gelöscht worden...

Ich lobe mich ja ungern selbst^^, aber ich habe sofort auf Beagle getippt!

Deinstaliere:
- BitTorrent ->Vierenschleuder...und illegal

Email
Sage allen in deinem Umkreis, dass deine Emails infiziert sind und sie keine emails annehmen sollen!

Systemwiederherstellung
  • Start => Ausführen => sysdm.cpl eingeben => "OK" drücken
  • Wähle den Reiter "Systemwiederherstellung"
  • Einen Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" setzen => "übernehmen" drücken
  • Jetzt den PC booten, der Start kann eine Weile dauern
  • Den Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" entfernen und "OK" drücken


Gmer
  • Lade Tralala von File-Upload.net - Tralala.exe
  • Klick auf Download (rechts in der Mitte) und speichere es auf den Desktop
  • Doppelklick auf Tralala.exe
    http://saved.im/mzaxndu2m2ni_vs/gmerzj1oo1.jpg
  • Der Reiter Rootkit oben ist schon angewählt
  • Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern
  • nach Beendigung des Scan, drücke "Copy"
  • nun kannst Du das Ergebnis hier einfügen. Sollte das Log zu lang sein, dann lade es bei einem Filehoster wie z.B. Materialordner.de hoch und poste den Link.
  • Sollte Gmer sagen "Gmer hasen´t found any System Modifikation", so hat Gmer keine Einträge gefunden.

Kaos 19.05.2009 00:54

Diese Tralalla.exe bitte nicht mehr verwenden, die Version von Gmer ist veraltet. Bitte nutze den Download.exe Button von hier. Die Datei auf dem Desktop speichern und den Namen der exe mitposten. (Zur späteren erkennung im Logfile, da die Datei einen zufälligen Namen beim Download bekommt).

z.B.

Log von Gmer (1nbshr71.exe): <--- Oder wie auch immer es bei dir heißen wird

Code:

Hier das Logfile
Ansonsten alles so ausführen, wie 4RobSen8 es beschrieben hat.

mfg, Kaos

Janijan 19.05.2009 19:42

hierrghrfghfhghg

Janijan 20.05.2009 16:29

Hier der link zum Logfile:http://www.materialordner.de/HG0iOiUFFgy3fUl5DcKyAmEdvcLFP2Sl.html

Syne 20.05.2009 16:35

Zitat:

Zitat von 4RobSen8 (Beitrag 436869)
- BitTorrent ->Vierenschleuder...und illegal

Virenschleuder stimmt... aber warum sollte es illegal sein? Das Programm an sich und die P2P Technik ist völlig legal.

Larusso 20.05.2009 16:38

Das Programm ansich ist legal jedoch kann es zu illegalen Handlungen verleiten

das ist hier mit illegal gemeint

P2P-Filesharing ist potenziell gefährlich und sollte auch nicht angwandt werden

Sonst noch Fragen @Syne

Janijan 20.05.2009 16:49

ich benutz des sowieso nemehr

Syne 20.05.2009 16:54

Zitat:

Zitat von Larusso (Beitrag 437196)
Das Programm ansich ist legal jedoch kann es zu illegalen Handlungen verleiten

das ist hier mit illegal gemeint

P2P-Filesharing ist potenziell gefährlich und sollte auch nicht angwandt werden

Sonst noch Fragen @Syne

Mir war eigentlich von Beginn an klar das es so gemeint war, dennoch sieht es durch die art wie es geschrieben ist für einige so aus als ob das Programm illegal wäre...

Und danke nein... ich hatte von Beginn an keine fragen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131