
- 1
- 2

Besuchertopf
unregistriert
antivir zeigt 300 warnungen an was ist da los
so das ist nur ein einhundertstel von dem bericht vielleicht auch tausendstel aber ich poste es mal hier, bitte um hilfe
kann nicht mal den kleinen teil posten, zeigt ja an 10000 zeichen mehr nicht. sind aber 300 Milliarden zeichen, was kann ich tun bericht 25,5mb ist gespeichert
kann nicht mal den kleinen teil posten, zeigt ja an 10000 zeichen mehr nicht. sind aber 300 Milliarden zeichen, was kann ich tun bericht 25,5mb ist gespeichert
25,5MB Bericht..
Also entweder ist dein PC wirklich eine Virenhalde oder aber irgendetwas spinnt mit an der Erkennung von AntiVir. Denn so viel ist schon wieder sehr verdächtig/ungewöhnlich.. Vielleicht mal einfach zum Test ein anderes Programm versuchen, ansonsten aber lieber auf Nummer sicher gehen und plattmachen, wie Skittles gesagt hat.
Sichere aber in dem Fall der massiven Virenseuche nicht zu viele Daten und prüfe sie auf dem externen Medium, bevor du sie wieder auf dein neu-aufgesetztes System überspielst!
Also entweder ist dein PC wirklich eine Virenhalde oder aber irgendetwas spinnt mit an der Erkennung von AntiVir. Denn so viel ist schon wieder sehr verdächtig/ungewöhnlich.. Vielleicht mal einfach zum Test ein anderes Programm versuchen, ansonsten aber lieber auf Nummer sicher gehen und plattmachen, wie Skittles gesagt hat.
Sichere aber in dem Fall der massiven Virenseuche nicht zu viele Daten und prüfe sie auf dem externen Medium, bevor du sie wieder auf dein neu-aufgesetztes System überspielst!
http://zoryfl.wmw.cc
Hallo!
Seit wann ist denn der Rechner bzw. die Festplatte in ungescanntem Betrieb? Poste mal bitte wahllos aus ungefähr der Mitte des Berichtes einfach mal nur einige Zeilen. Und dann untersuche bitte auch noch eine als infiziert erkannte Datei bei virustotal.de. Es scheint allerdings, als wäre das genannte Plattmachen und Neuaufsetzen der unumgängliche Weg.
Seit wann ist denn der Rechner bzw. die Festplatte in ungescanntem Betrieb? Poste mal bitte wahllos aus ungefähr der Mitte des Berichtes einfach mal nur einige Zeilen. Und dann untersuche bitte auch noch eine als infiziert erkannte Datei bei virustotal.de. Es scheint allerdings, als wäre das genannte Plattmachen und Neuaufsetzen der unumgängliche Weg.
Also mal eine Frage die mich die ganze Zeit beschäftigt.
Handelt es sich hierbei um 300 Warnungen, 300 verdächtige Dateien oder 300 Funde?
Wenn es 300 Warnungen sind, wäre dies nicht so schlimm.
Mein Dad hat ca 4000 Warnungen, was allerdings daran liegt dass ich sein Antivir zu stark eingestellt hatte
Wenn es 300 Funde sind,
mach platt!
Wenn nicht,
mach mal bitte mit HijackThis einen Logfile und poste die Ergebnisse!
LG L-Jay
Handelt es sich hierbei um 300 Warnungen, 300 verdächtige Dateien oder 300 Funde?
Wenn es 300 Warnungen sind, wäre dies nicht so schlimm.
Mein Dad hat ca 4000 Warnungen, was allerdings daran liegt dass ich sein Antivir zu stark eingestellt hatte

Wenn es 300 Funde sind,
mach platt!
Wenn nicht,
mach mal bitte mit HijackThis einen Logfile und poste die Ergebnisse!
LG L-Jay
Rechtschreibfehler sind gewollt und dienen der Belustigung!
Bitte mal alle hier klicken - Danke ;-)
Bitte mal alle hier klicken - Danke ;-)
Besuchertopf
unregistriert
hier ein auszug wovor gewarnt wird und wo gibts hijack this
Beginne mit der Suche in 'C:' <Vista>
C:\
autoexec.bat
bootmgr
BOOTSECT.BAK
config.sys
hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
RHDSetup.log
SWSTAMP.TXT
_wdsuef.dmp
C:\$Recycle.Bin\S-1-5-18\
$I9X3TG3.exe
$R9X3TG3.exe
desktop.ini
C:\$Recycle.Bin\S-1-5-21-101461791-1127790535-3703578696-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-165148629-3884436425-3795601163-1000\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-1688693383-2918910408-3023397263-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-1752113828-2203818351-1251743732-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-2152478756-3922319563-605102323-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-3309455430-3463383893-2225111387-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-488121778-3613926171-2847279412-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-5652864-3504736619-2240524600-500\
desktop.ini
C:\Boot\
BCD
[WARNUNG] Die Datei konnte nicht geöffnet werden!
BCD.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
BCD.LOG1
BCD.LOG2
bootstat.dat
memtest.exe
C:\Boot\cs-CZ\
bootmgr.exe.mui
C:\Boot\da-DK\
bootmgr.exe.mui
C:\Boot\de-DE\
bootmgr.exe.mui
memtest.exe.mui
C:\Boot\el-GR\
bootmgr.exe.mui
C:\Boot\en-US\
bootmgr.exe.mui
C:\Boot\es-ES\
bootmgr.exe.mui
C:\Boot\fi-FI\
bootmgr.exe.mui
C:\Boot\Fonts\
chs_boot.ttf
cht_boot.ttf
jpn_boot.ttf
kor_boot.ttf
wgl4_boot.ttf
C:\Boot\fr-FR\
bootmgr.exe.mui
C:\Boot\hu-HU\
bootmgr.exe.mui
C:\Boot\it-IT\
bootmgr.exe.mui
C:\Boot\ja-JP\
bootmgr.exe.mui
C:\Boot\ko-KR\
bootmgr.exe.mui
C:\Boot\nb-NO\
bootmgr.exe.mui
C:\Boot\nl-NL\
bootmgr.exe.mui
C:\Boot\pl-PL\
bootmgr.exe.mui
C:\Boot\pt-BR\
bootmgr.exe.mui
C:\Boot\pt-PT\
bootmgr.exe.mui
C:\Boot\ru-RU\
bootmgr.exe.mui
C:\Boot\sv-SE\
bootmgr.exe.mui
C:\Boot\tr-TR\
bootmgr.exe.mui
C:\Boot\zh-CN\
bootmgr.exe.mui
C:\Boot\zh-HK\
bootmgr.exe.mui
C:\Boot\zh-TW\
bootmgr.exe.mui
C:\Documents and Settings\
[WARNUNG] Systemfehler [5]: Zugriff verweigert
C:\Dokumente und Einstellungen\
[WARNUNG] Systemfehler [5]: Zugriff verweigert
so hoffe das geht
C:\
autoexec.bat
bootmgr
BOOTSECT.BAK
config.sys
hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
RHDSetup.log
SWSTAMP.TXT
_wdsuef.dmp
C:\$Recycle.Bin\S-1-5-18\
$I9X3TG3.exe
$R9X3TG3.exe
desktop.ini
C:\$Recycle.Bin\S-1-5-21-101461791-1127790535-3703578696-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-165148629-3884436425-3795601163-1000\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-1688693383-2918910408-3023397263-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-1752113828-2203818351-1251743732-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-2152478756-3922319563-605102323-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-3309455430-3463383893-2225111387-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-488121778-3613926171-2847279412-500\
desktop.ini
C:\$Recycle.Bin\S-1-5-21-5652864-3504736619-2240524600-500\
desktop.ini
C:\Boot\
BCD
[WARNUNG] Die Datei konnte nicht geöffnet werden!
BCD.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
BCD.LOG1
BCD.LOG2
bootstat.dat
memtest.exe
C:\Boot\cs-CZ\
bootmgr.exe.mui
C:\Boot\da-DK\
bootmgr.exe.mui
C:\Boot\de-DE\
bootmgr.exe.mui
memtest.exe.mui
C:\Boot\el-GR\
bootmgr.exe.mui
C:\Boot\en-US\
bootmgr.exe.mui
C:\Boot\es-ES\
bootmgr.exe.mui
C:\Boot\fi-FI\
bootmgr.exe.mui
C:\Boot\Fonts\
chs_boot.ttf
cht_boot.ttf
jpn_boot.ttf
kor_boot.ttf
wgl4_boot.ttf
C:\Boot\fr-FR\
bootmgr.exe.mui
C:\Boot\hu-HU\
bootmgr.exe.mui
C:\Boot\it-IT\
bootmgr.exe.mui
C:\Boot\ja-JP\
bootmgr.exe.mui
C:\Boot\ko-KR\
bootmgr.exe.mui
C:\Boot\nb-NO\
bootmgr.exe.mui
C:\Boot\nl-NL\
bootmgr.exe.mui
C:\Boot\pl-PL\
bootmgr.exe.mui
C:\Boot\pt-BR\
bootmgr.exe.mui
C:\Boot\pt-PT\
bootmgr.exe.mui
C:\Boot\ru-RU\
bootmgr.exe.mui
C:\Boot\sv-SE\
bootmgr.exe.mui
C:\Boot\tr-TR\
bootmgr.exe.mui
C:\Boot\zh-CN\
bootmgr.exe.mui
C:\Boot\zh-HK\
bootmgr.exe.mui
C:\Boot\zh-TW\
bootmgr.exe.mui
C:\Documents and Settings\
[WARNUNG] Systemfehler [5]: Zugriff verweigert
C:\Dokumente und Einstellungen\
[WARNUNG] Systemfehler [5]: Zugriff verweigert
so hoffe das geht
Mal so ne ganz doofe Frage, von den "Zugriff verweigert" Meldungen ausgehend- kann es sein, dass du AntiVir nicht als Admin startest und Vista deshalb mit dem Rechtemanagement-zeugs AntiVir den Zugriff auf (System-)Daten verweigert?
Das würde auch die unzähligen Meldungen erklären..
Das würde auch die unzähligen Meldungen erklären..
http://zoryfl.wmw.cc
Hallo,
sorry, aber das ist ....imho.....gelinder bullshit.
Antivir belegt bei allen unabhängigen AV-Tests Spitzenplätze und immer weit vor McAffee.
Besuchertop: Ich empfehle dir, dich mit deinem problem an das AVIRA-Forum zu wenden. Dort wird dir schnell und kompetent geholfen.
Gruß
Anja
Zitat
ich würd dir von antivir generell abraten
sorry, aber das ist ....imho.....gelinder bullshit.
Antivir belegt bei allen unabhängigen AV-Tests Spitzenplätze und immer weit vor McAffee.
Besuchertop: Ich empfehle dir, dich mit deinem problem an das AVIRA-Forum zu wenden. Dort wird dir schnell und kompetent geholfen.
Gruß
Anja
Viele Grüße
Anja
Anja
Also hier ist dann mal Hijackthis:
http://download.chip.eu/de/HijackThis-2.…on-_105053.html
Einfach auf "Scan and save file" drücken (oder änliches
) und danach den Logfile den du ausgespuckt bekommst (bitte vollständig) kopieren und hier posten.
Ich werde den dann auswerten.
Dann komme ich nochmal auf ne Frage vom letzten mal zurück:
Handelt es sich hierbei um 300 Warnungen, 300 verdächtige Dateien oder 300 Funde?
LG L-Jay
http://download.chip.eu/de/HijackThis-2.…on-_105053.html
Einfach auf "Scan and save file" drücken (oder änliches
) und danach den Logfile den du ausgespuckt bekommst (bitte vollständig) kopieren und hier posten.Ich werde den dann auswerten.
Dann komme ich nochmal auf ne Frage vom letzten mal zurück:
Handelt es sich hierbei um 300 Warnungen, 300 verdächtige Dateien oder 300 Funde?
LG L-Jay
Rechtschreibfehler sind gewollt und dienen der Belustigung!
Bitte mal alle hier klicken - Danke ;-)
Bitte mal alle hier klicken - Danke ;-)
Besuchertopf
unregistriert
ich würd dir von antivir generell abraten und McAfee etc. auszuprobieren. Diese Software hab ich in der Arbeit und privat im Einsatz.
Ja klar Antivir sind die besten und dazu spybot search and destroy. finde ich. Zumindest hat antivir am schnellsten die neusten erkennungen selbst vn northon kriegst net so oft updates, von antivir 3-5 mal am tag und deswegen biste immer aktuell eigentlich!!!!
Korrigiert mich aber glaub das ist schon so
Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Besuchertopf« (19. November 2008, 06:11)
Besuchertopf
unregistriert
so hier der Hijack Bericht
Hoffe ihr könnt mir helfen???
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:34:40, on 20.11.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\HP\Digital Imaging\bin\HpqSRmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Program Files\Protector Suite QL\psqltray.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Eigene Dateien\Desktop\HiJackThis2.0.2.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [FingerPrint] c:\windows\oemdrv\hidewin.exe c:\windows\oemdrv\fp.cmd
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [XSC SIP Client] "C:\Program Files\sipgate X-Lite\sipgateXLite.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: eBay - Der weltweite Online Marktplatz - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/707-44556-9400-3/4 (file missing)
O9 - Extra button: Amazon.de - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.de/exec/obidos/redirec…nk-21&site=home (file missing)
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tra…://www.ebay.de/[/url] (file missing)
O9 - Extra button: HP Intelligente Auswahl - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{C52F41FD-BE6E-41CA-8270-1ECD14394EED}: NameServer = 213.191.92.87 62.109.123.6
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
--
End of file - 9571 bytes
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:34:40, on 20.11.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\HP\Digital Imaging\bin\HpqSRmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Program Files\Protector Suite QL\psqltray.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Eigene Dateien\Desktop\HiJackThis2.0.2.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [FingerPrint] c:\windows\oemdrv\hidewin.exe c:\windows\oemdrv\fp.cmd
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [XSC SIP Client] "C:\Program Files\sipgate X-Lite\sipgateXLite.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: eBay - Der weltweite Online Marktplatz - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/707-44556-9400-3/4 (file missing)
O9 - Extra button: Amazon.de - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.de/exec/obidos/redirec…nk-21&site=home (file missing)
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tra…://www.ebay.de/[/url] (file missing)
O9 - Extra button: HP Intelligente Auswahl - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{C52F41FD-BE6E-41CA-8270-1ECD14394EED}: NameServer = 213.191.92.87 62.109.123.6
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
--
End of file - 9571 bytes
Auf hijackthis.de kannst du dir den Log schnell (automatisch) auswerten lassen. Ist zwar nicht perfekt, aber doch ganz gut für den Anfang.
Habe das eben für dich gemacht- nichts gefunden. Also es gibt keinen "schädlichen Eintrag", den hijackthis.de und ich auf die schnelle gefunden hätten. Vielleicht kann dir hier aber noch jemand etwas kompetenter weiterhelfen..
Habe gesehen du hast SB S&D drauf, hat der irgendwas gefunden?
Habe das eben für dich gemacht- nichts gefunden. Also es gibt keinen "schädlichen Eintrag", den hijackthis.de und ich auf die schnelle gefunden hätten. Vielleicht kann dir hier aber noch jemand etwas kompetenter weiterhelfen..
Habe gesehen du hast SB S&D drauf, hat der irgendwas gefunden?
http://zoryfl.wmw.cc

- 1
- 2

Ähnliche Themen
-
Archiv: Software »-
Antivir kostenflichtig??
(29. Oktober 2005, 01:07)
-
Archiv: Software »-
AntiVir
(29. Januar 2005, 13:05)
-
Archiv: Software »-
Ich habe einen virus aufn Pc
(27. Mai 2003, 20:43)
-
Allgemeines Forum »-
Neuer Virus
(11. Januar 2003, 12:36)


