Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

VirusRemover2008 und andere

Hallo, ein Trojaner namens VirusRemover hat sich in mein PC eingeschliechen. Danach spielte mein PC verrückt, ich habe dann gegoogelt und einiges gefunden.
Dann habe ich den Trojaner durch Spybot Search and Destroy gelöscht, aber mir fällt auf, das mein PC irgendwie langsamer geworden ist und das ich noch weiter Werbungen im Internet über solche Antiviren Programme kriege.
In dem Werbungen steht zb das mein PC gefährdet ist und fragt ob er diese Software Installieren soll, wenn ich auf Nein klicke, öffnet sich so eine Seite.
Keine ahnung, ich hoffe ihr könnt mir helfen ohne das ich mein System neu starten muss, da ich den PC nicht alleine nutze und die anderen den System nich neu starten wollen, warum weiß ich nicht. 



Antworten zu VirusRemover2008 und andere:

http://sicher-ins-netz.info/analyse/
poste mal die logfile.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ich hoffe das ihr das hier meint:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:47:12, on 10.01.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\Programme\Microsoft LifeCam\MSCamS32.exe
C:\Programme\nHancer\nHancerService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\TuneUpDefragService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\DOKUME~1\Yasin\LOKALE~1\Temp\csrssc.exe
C:\PROGRA~1\Versatel\Versatel.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Programme\Orbitdownloader\orbitdm.exe
C:\Programme\Orbitdownloader\orbitnet.exe
K:\Yasin\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://forum.flusiforum.de/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.versatel.de/internet-cd/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von Versatel
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ICQ] "K:\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Jnskdfmf9eldfd] C:\DOKUME~1\Yasin\LOKALE~1\Temp\csrssc.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Orbit.lnk = C:\Programme\Orbitdownloader\orbitdm.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Programme\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - K:\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - K:\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {34635AA6-B593-4F06-9EDD-5FF60FC13310} (Speaky Chat) - http://download.speakyweb.com/speakyldr.cab
O16 - DPF: {3AEECF42-EFE4-4AC8-AE9E-83C031EC09AB} (GamyunNetToolbar) - http://server.gamyun.net/cert/GamyunIeToolbar.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://yasinnn1990.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A672558F-A878-4D5A-A921-627C091CEB60} (Flatcast Producer 4.15) - http://www.flatcast.info/objects/NpFp415.dll
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.pe.meinvz.net/photouploader/ImageUploader5.cab?nocache=1217795185
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game05.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://data.flatcast.com/NpFv415.dll
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{60F9F18C-9D53-4910-8B69-DC51CF6DAC9F}: NameServer = 62.220.18.8 89.246.64.8
O20 - AppInit_DLLs: vstwhb.dll
O22 - SharedTaskScheduler: erajhsf8743kjrngjnf - {D5BF4552-94F1-42BD-F434-3604812C807D} - C:\WINDOWS\system32\rakmdlkd83indfgnbu.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: nHancer Support (nHancer) - KSE - Korndörfer Software Engineering - C:\Programme\nHancer\nHancerService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 10206 bytes
 

jo,das ich richtig.

Folgendes bitte Fixen:


C:\DOKUME~1\Yasin\LOKALE~1\Temp\csrssc.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com

R3 - URLSearchHook: (no name) - - (no file)

O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file

O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll

O4 - HKCU\..\Run: [Jnskdfmf9eldfd] C:\DOKUME~1\Yasin\LOKALE~1\Temp\csrssc.exe




O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1



O22 - SharedTaskScheduler: erajhsf8743kjrngjnf - {D5BF4552-94F1-42BD-F434-3604812C807D} - C:\WINDOWS\system32\rakmdlkd83indfgnbu.dll

O20 - AppInit_DLLs: vstwhb.dll


Der Trojaner ist noch drauf !!!



 



Weis nicht ob die anleitung hilft,aber schaden kann es sicher nicht.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Das Fixxen fänd ich jetzt nicht so ratsam.

1. Formatieren wäre das schnellste und sicherste.

2. Wenn du ihn trotzdem versuchen möchtest zu bereinigen dann lade folgende Datei auf http://virustotal.com hoch.

C:\WINDOWS\system32\rakmdlkd83indfgnbu.dll

Ergebnis hier posten.

Danach kannst du die geposteten Einträge Fixxen.
 

Oben die Seite bitte vergessen!! Die wollen einem Spyhunter andrehen. Das Programm ist selber Rogue.Antispyware.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Bitte sehr:

Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.0.0.73 2009.01.10 Trojan-Clicker.Win32.Delf!IK
AhnLab-V3 2009.1.10.0 2009.01.09 -
AntiVir 7.9.0.54 2009.01.10 TR/PSW.LdPinch.BO.5
Authentium 5.1.0.4 2009.01.10 -
Avast 4.8.1281.0 2009.01.09 Win32:Lighty-L
AVG 8.0.0.229 2009.01.09 Crypt
BitDefender 7.2 2009.01.10 -
CAT-QuickHeal 10.00 2009.01.09 -
ClamAV 0.94.1 2009.01.10 -
Comodo 910 2009.01.10 -
DrWeb 4.44.0.09170 2009.01.10 -
eSafe 7.0.17.0 2009.01.08 Win32.Fakeavalert
eTrust-Vet 31.6.6301 2009.01.10 -
F-Prot 4.4.4.56 2009.01.09 -
F-Secure 8.0.14470.0 2009.01.10 -
Fortinet 3.117.0.0 2009.01.10 -
GData 19 2009.01.10 Win32:Lighty-L 
Ikarus T3.1.1.45.0 2009.01.10 Trojan-Clicker.Win32.Delf
K7AntiVirus 7.10.584 2009.01.09 -
Kaspersky 7.0.0.125 2009.01.10 -
McAfee 5490 2009.01.09 PWS-LDPinch
McAfee+Artemis 5490 2009.01.09 PWS-LDPinch
Microsoft 1.4205 2009.01.10 PWS:Win32/Ldpinch.BO
NOD32 3756 2009.01.10 -
Norman 5.99.02 2009.01.09 -
Panda 9.4.3.3 2009.01.10 Adware/ProAntispyware2009
PCTools 4.4.2.0 2009.01.10 -
Prevx1 V2 2009.01.10 Malicious Software
Rising 21.11.52.00 2009.01.10 Trojan.Win32.Nodef.mk
SecureWeb-Gateway 6.7.6 2009.01.10 Trojan.PSW.LdPinch.BO.5
Sophos 4.37.0 2009.01.10 Mal/EncPk-FE
Sunbelt 3.2.1831.2 2009.01.09 Trojan.FakeAlert
Symantec 10 2009.01.10 Trojan.Fakeavalert
TheHacker 6.3.1.4.216 2009.01.10 -
TrendMicro 8.700.0.1004 2009.01.09 -
VBA32 3.12.8.10 2009.01.09 -
ViRobot 2009.1.10.1553 2009.01.10 -
VirusBuster 4.5.11.0 2009.01.09 -
weitere Informationen
File size: 15000 bytes
MD5...: 65b6bb4af8ee37ff6c13854d5319ede0
SHA1..: 6e5fe75e79b375f3679e9410ee366af63ad7e5a7
SHA256: 973032521c349a64d07ff6d97d729a43a01d8b6138e65a9ec112f15c09fbbbb3
SHA512: 1ea802676876cd3d0a567757c44c9cd83d8ad3ef9eb0e4da3ee7384dcc2f87eb
96047781960fd201eed7c2f2d569e83b9257ebecc7d41f7418c104dfe8c2e4a6
 
ssdeep: 192:OMv9w6mILissfStikHSQ01hcncFk6yCbgupolyk/CXY5ih2hhEA:OMv9w6gf
StkZ1hcWk6FbgYkLA4
 
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (38.4%)
Win32 Dynamic Link Library (generic) (34.2%)
Clipper DOS Executable (9.1%)
Generic Win/DOS Executable (9.0%)
DOS Executable Generic (9.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x10001008
timedatestamp.....: 0x4960e004 (Sun Jan 04 16:12:52 2009)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
0x1000 0x1000 0x400 3.54 e455b76c57e2dc7130347ede6e689cb7
0x2000 0x2000 0x1600 7.83 ca101a9589f15f26af274116a7d5359a
0x4000 0x1000 0x800 4.63 5405ad3f72092affca8c5641f6618c7e
.reloc 0x5000 0x2000 0x200 0.15 a0356dd37412dd923a42a5ff275b5024

( 3 imports )
> KERNEL32.DLL: ExitProcess, GetProcAddress, SetLocaleInfoW, SetConsoleTitleA, GetFileType, SearchPathA, MulDiv, GetOverlappedResult, BuildCommDCBAndTimeoutsW, BackupSeek, GetVolumeInformationA, RequestDeviceWakeup, GetPrivateProfileIntW, CreateTapePartition, SetThreadContext, WriteConsoleOutputCharacterW, Heap32First, OpenSemaphoreW, GetTimeFormatA, LocalReAlloc, IsBadWritePtr, LocalCompact, HeapCreate, GetProfileIntW, GetNumberFormatW, UTRegister, GetFullPathNameA, MapViewOfFile, IsProcessorFeaturePresent, PeekConsoleInputA, EnumDateFormatsExW, DeviceIoControl, Sleep
> USER32.DLL: InSendMessageEx, CascadeWindows, ScrollWindow, DdeGetData, GetTabbedTextExtentA, ScrollDC, SetCursorPos, LoadCursorFromFileA, GetActiveWindow, SendDlgItemMessageA, CharToOemBuffA, CharToOemBuffW, InvertRect, GetShellWindow, GetCursorPos, CharUpperW, CopyImage, CreateDialogParamW, DestroyCursor, OpenDesktopA, GetWindowWord
> GDI32.DLL: GetTextMetricsA, EndPath, PlayEnhMetaFile, CreateDIBitmap, AbortDoc, RealizePalette, Polyline, CreateEllipticRgn, CloseMetaFile, RemoveFontResourceA, TranslateCharsetInfo, GetTextExtentPoint32W, SetROP2, CreateHatchBrush, CreateMetaFileA, SetPixelV, TextOutW, GetColorAdjustment, GetAspectRatioFilterEx, TextOutA, SetDIBitsToDevice, Pie, SetRectRgn, EnumFontFamiliesExW, FrameRgn

( 4 exports )
DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer
 
ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=65b6bb4af8ee37ff6c13854d5319ede0' target='_blank'>http://www.threatexpert.com/report.aspx?md5=65b6bb4af8ee37ff6c13854d5319ede0</a>
Prevx info: <a href='http://info.prevx.com/aboutprogramtext.asp?PX5=F909AAC1988A9D8D3AB7002859516100B4A6CFE1' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=F909AAC1988A9D8D3AB7002859516100B4A6CFE1</a>
 

..die logfile  :o
Formatier und ändere alle Passwörter.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
..die logfile  :o
Formatier und ändere alle Passwörter.

Was für ein Logfile??
Und was soll ich formartieren und was für Passwörter?

geb mal bei Google nach einander, erst logfile und dann formatieren ein ;)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Nein ich will es nicht formatieren.
Außerdem was ist mit dem Ding was ich gepostet habe, also bei der hier:
"2. Wenn du ihn trotzdem versuchen möchtest zu bereinigen dann lade folgende Datei auf http://virustotal.com hoch.

C:\WINDOWS\system32\rakmdlkd83indfgnbu.dll

Ergebnis hier posten."

Dann habe ich das Ergebnis gepostet, aber wurde danach icht geholfen.

..das gepostete Ergebnis von Virustotal ist voll!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
..das gepostete Ergebnis von Virustotal ist voll!

Von was?? Viren? Und was muss ich löschen??

Das löschen bringt nicht viel,dein PC bleibt verseucht,Formatieren ist der einzige weg.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Soo war nicht zu Hause dann konnt ich dir auch nicht helfen!!

Wende Combofix an und poste das Logfile hier!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Nee danke ist schon ok, ich werde mein System neu formatieren.

Jo,dann biste auf der sichern seite.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ich weiß leider nicht wie das geht, wollte Festplatte ganz löschen udn XP neu aufsetzen und wie geht das?


« Windows XP: Einträge in Logfile fixenvirus blockiert kasperski und explorer »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Trojaner
Als Trojanisches Pferd, kurz auch Trojaner, versteht man Computerprogramme, die getarnt von einer nützlichen Anwendung, ohne Wissen des Anwenders im Hintergrund Scha...

Internet
Das Internet, ein aus den Worten "International" und "Network" zusammengesetzter Begriff, ist ein globales Netzwerk (WAN: Wide Area Network), das eine Vielzahl von Comput...

Internet Time
Siehe Swatch Internet Time. ...