Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Win XP: Computer is infected with dangerous Virus, bitte um hilfe

bekomme seit gestern folgende Warnung:

Your Computer is infected with dangerous virus
Note: Strongly recommend to install antispyware program to clean your system and avoid total crash of your computer!
Click OK to download the Antispyware. (Recommended)

Avira Antivir kann nichts finden.
Spybot Search and Destroy und Ad Adware hab ich auch durch laufen lassen, doch das Problem ist immernoch nicht behoben.

Die Nachricht erscheint meistens wenn ich ein Verzeichnis oder den Internetexplorer öffne.

Ich hab Highjack This auch mal durchlaufen lassen und hier ist der log:

C:\\\\\\\\WINDOWS\\\\\\\\system32\\\\\\\\services.exe
C:\\\\\\\\WINDOWS\\\\\\\\system32\\\\\\\\lsass.exe
C:\\\\\\\\WINDOWS\\\\\\\\system32\\\\\\\\svchost.exe
C:\\\\\\\\WINDOWS\\\\\\\\System32\\\\\\\\svchost.exe
C:\\\\\\\\WINDOWS\\\\\\\\system32\\\\\\\\spoolsv.exe
C:\\\\\\\\Programme\\\\\\\\Avira\\\\\\\\AntiVir PersonalEdition Classic\\\\\\\\sched.exe
C:\\\\\\\\Programme\\\\\\\\Avira\\\\\\\\AntiVir PersonalEdition Classic\\\\\\\\avguard.exe
C:\\\\\\\\WINDOWS\\\\\\\\System32\\\\\\\\svchost.exe
C:\\\\\\\\WINDOWS\\\\\\\\Explorer.EXE
C:\\\\\\\\WINDOWS\\\\\\\\system32\\\\\\\\ctfmon.exe
C:\\\\\\\\Programme\\\\\\\\Avira\\\\\\\\AntiVir PersonalEdition Classic\\\\\\\\avgnt.exe
C:\\\\\\\\Programme\\\\\\\\DAEMON Tools\\\\\\\\daemon.exe
C:\\\\\\\\Programme\\\\\\\\Spybot - Search & Destroy\\\\\\\\TeaTimer.exe
C:\\\\\\\\Programme\\\\\\\\Mozilla Firefox\\\\\\\\firefox.exe
C:\\\\\\\\Programme\\\\\\\\Trend Micro\\\\\\\\HijackThis\\\\\\\\HijackThis.exe

R1 - HKCU\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R1 - HKLM\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\\\\\\\\PROGRA~1\\\\\\\\Yahoo!\\\\\\\\Companion\\\\\\\\Installs\\\\\\\\cpn\\\\\\\\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\\\\\\\\PROGRA~1\\\\\\\\Yahoo!\\\\\\\\Companion\\\\\\\\Installs\\\\\\\\cpn\\\\\\\\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\\\\\\\\PROGRA~1\\\\\\\\SPYBOT~1\\\\\\\\SDHelper.dll
O2 - BHO: WinSurf - {53E30863-280F-4CFA-99AB-55CAEB95271C} - C:\\\\\\\\WINDOWS\\\\\\\\ps16sys.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\\\\\\\Programme\\\\\\\\Java\\\\\\\\jre1.6.0_03\\\\\\\\bin\\\\\\\\ssv.dll
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\\\\\\\\PROGRA~1\\\\\\\\Yahoo!\\\\\\\\Companion\\\\\\\\Installs\\\\\\\\cpn\\\\\\\\yt.dll
O4 - HKLM\\\\\\\\..\\\\\\\\Run: [avgnt] \\\\


Mein Computer-System:
   
Mein PC ist etwa 5-6 Jahre alt.


Letze Aenderungen bevor der Fehler auftrat:

Ich habe neue Software installiert: avira premium suite, spybot


Auftretende Fehlermeldung:

Ich erhalte eine Fehlermeldung beim Starten eines Programmes. (Interexplorer, Verzeichnisse)
Die Fehlermeldung lautet: your Computer is infected with dangerous Virus



Antworten zu Win XP: Computer is infected with dangerous Virus, bitte um hilfe:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

hallo

bei sicherheit/viren wirst du mehr erfahren ;)

ich weiss nicht weiter, sry

grüsse

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Mach mal en neues logfile mit Hijackthis!!

 

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:23, on 2008-04-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: WinSurf - {53E30863-280F-4CFA-99AB-55CAEB95271C} - C:\WINDOWS\ps16sys.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [C:\DOKUME~1\achim\LOKALE~1\Temp\avira_mailservice] C:\DOKUME~1\achim\LOKALE~1\Temp\\avira_mailservice.exe
O4 - HKLM\..\Run: [C:\DOKUME~1\achim\LOKALE~1\Temp\win32updateservicesp3] C:\DOKUME~1\achim\LOKALE~1\Temp\\win32updateservicesp3.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: AutorunsDisabled
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c5.cab
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125400706044
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1125400661387
O16 - DPF: {D19781C5-2051-44F8-8445-DDC82933C191} - http://advnt01.com/dialer/internazionale_ver11.CAB
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe

--
End of file - 5767 bytes
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Dein System sieht schrecklich verüfft aus, formatier ihn und spiel Windows neu auf!

Arbeite an deinen Surfgewohnheiten!!

ich schreibe dieses Problem eigentlich aus dem Grund weil ich Windows nicht neu aufspielen möchte.

Gibt es keine Alterneative diesen Virus zu löschen???

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Kurz und knapp: NEIN!!

Formatier ihn, ich weiß es werden wieder 1000 Gründe zum nicht formatieren gefunden.

Aber wenn nachher die Polizei vor der Tür steht sind die nachher am heulen!

ich schreibe dieses Problem eigentlich aus dem Grund weil ich Windows nicht neu aufspielen möchte.

Gibt es keine Alterneative diesen Virus zu löschen???
komisch......ich dachte, du wuerdest dich hier melden, weil du hilfe brauchst... ??? sorry, mein fehler...

kein Problem,erst denken

achso du sammelst nur Beiträge, sorry mein Fehler!

Ich konnte eine ähnliche Infektion mit dem Scanner Malwarebytes' Anti-Malware 1.12 beheben. Es mussten drei Regestrierungs-Einträge und eine Programm-Datei gelöscht werden.

Antivir oder Spybot haben nichts gefunden.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

jung und mädels hört auf den gutenjungen und formatiert eure platten !!!

ich hatte exakt das selbe problem seit dem mache ich backups auf ner externen festplatte und formatiere regelmäßig !!!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Ich konnte eine ähnliche Infektion mit dem Scanner Malwarebytes' Anti-Malware 1.12 beheben. Es mussten drei Regestrierungs-Einträge und eine Programm-Datei gelöscht werden.

Antivir oder Spybot haben nichts gefunden.

Wahrscheinlich hasste auch noch ne kranke Omma in den Bergen ne ??

Denke nicht dass dein System so aussah !!! Wenn doch dann ist es mit einer malwarebytes Anwendung nicht getan!

« Viruswarnung von windows!WinXP "W32/Parite" am Stick »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Computer
Siehe PC....

Supercomputer
Bezeichnung für sehr schnelle Computersysteme, die ein vielfaches an Leistung normaler Desktop-Computer besitzen. Die Top 500 Liste der schnellsten Supercomputer wel...

Notebook
Ein Notebook ist ein kleiner, zusammklappbarer Computer für unterwegs. Er besteht aus Tastatur, Touchpad oder ähnlichem Mausersatz, Bildschirm und dem Innenlebe...