Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Hier bitte und danke schonmal für deine Mühe :)



Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4390

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

04.08.2010 20:45:36
mbam-log-2010-08-04 (20-45-36).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 188483
Laufzeit: 17 Minute(n), 42 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\Burki\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25\3440b859-33018e7c (Trojan.Dropper) -> Quarantined and deleted successfully.
 

Neustart/löschen der Wiederherstellungspunkte und erstellen eines neune/update Malewarebytes/Full scan..wenn er nicht weg ist sehe ich schwarz. 

1.) Hier wird mit einer veralteten Hijackthis-Version gearbeitet, die Win7 nicht erkennt.

Kommt davon, wenn man einfach stur nicht weiter gepflegte Standard-Links hier postet->

  http://www.computerhilfen.de/info/anleitung-zum-loeschen-von-viren-und-trojanern.html

Aktuell wäre aber Version 2.0.4, die auch mit Win7 klarkommt:

http://www.trendmicro.com/ftp/products/hijackthis/HijackThis.exe

2.) Der Virus hat durch eine veraltete Java-Version den Zugang gefunden.
Hier die neueste Version laden, Version 6 Update 21:

http://www.java.com/de/download/installed.jsp

Anschließend die alte Versionen deinstallieren hiermit:

http://www.chip.de/downloads/JavaRa_32267668.html

Evtl. genügt das schon.




  

« Letzte Änderung: 07.11.11, 12:13:05 von Martin »

..denke ich habs schon kapiert.

 

Zitat
denke ich habs schon kapiert. 

Da ist schön, dann verwende bitte in Zukunft diesen Link für HiJackthis:

http://sicher-ins-netz.info/analyse/hjt.html

und ergänze diesen mit dem Malwarebytes-Download:

http://majorgeeks.com/downloadget.php?id=5756&file=15&evp=693ee0b20204960edfd909666f809b26

Brav  :-*

Also hab jetzt neuste Version von Java draufgepackt und die alte gelöscht mal schauen was es gebracht hat :>
 

Hey Leute danke für eure Tipps...
Ich hatte in letzter Zeit kaum Zeit für meinen Rechner deshalb melde ich mich so spät....
Das Problem war nachdem ich java geupdated habe für ne ganze Zeit weg allerdings ist es jetzt wieder da es kommt aber seltener und als anderer Ton.... 

Hier meine aktuelle Logfile von hijackthis

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:59:52, on 07.08.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\ICQ7.2\ICQ.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.2\ICQ.exe" silent loginmode=4
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: Unsigned Themes (UnsignedThemes) - The Within Network, LLC - C:\Windows\UnsignedThemesSvc.exe

--
End of file - 3315 bytes





und hier der von Malware.....

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4404

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

07.08.2010 21:21:56
mbam-log-2010-08-07 (21-21-56).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 188502
Laufzeit: 16 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
 

Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.

  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

Sorry das es solange gedauert hat:(
Hier die Logdaten

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:         
Windows Version:      Windows 7 Ultimate Edition
Windows Information:       (build 7600), 32-bit
Base Board Manufacturer:   Gigabyte Technology Co., Ltd.
BIOS Manufacturer:      Award Software International, Inc.
System Manufacturer:      Gigabyte Technology Co., Ltd.
System Product Name:      EP45-DS3L
Logical Drives Mask:      0x0000001c

Kernel Drivers (total 154):
  0x8284D000 \SystemRoot\system32\ntkrnlpa.exe
  0x82816000 \SystemRoot\system32\halmacpi.dll
  0x80BB6000 \SystemRoot\system32\kdcom.dll
  0x82E23000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
  0x82E9B000 \SystemRoot\system32\PSHED.dll
  0x82EAC000 \SystemRoot\system32\BOOTVID.dll
  0x82EB4000 \SystemRoot\system32\CLFS.SYS
  0x82EF6000 \SystemRoot\system32\CI.dll
  0x8B436000 \SystemRoot\system32\drivers\Wdf01000.sys
  0x8B4A7000 \SystemRoot\system32\drivers\WDFLDR.SYS
  0x8B4B5000 \SystemRoot\system32\DRIVERS\ACPI.sys
  0x8B4FD000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
  0x8B506000 \SystemRoot\system32\DRIVERS\msisadrv.sys
  0x8B50E000 \SystemRoot\system32\DRIVERS\pci.sys
  0x8B538000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
  0x8B543000 \SystemRoot\System32\drivers\partmgr.sys
  0x8B554000 \SystemRoot\system32\DRIVERS\volmgr.sys
  0x8B564000 \SystemRoot\System32\drivers\volmgrx.sys
  0x8B5AF000 \SystemRoot\system32\DRIVERS\pciide.sys
  0x8B5B6000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
  0x8B5C4000 \SystemRoot\System32\drivers\mountmgr.sys
  0x8B5DA000 \SystemRoot\system32\DRIVERS\atapi.sys
  0x8B400000 \SystemRoot\system32\DRIVERS\ataport.SYS
  0x8B423000 \SystemRoot\system32\DRIVERS\amdxata.sys
  0x82FA1000 \SystemRoot\system32\drivers\fltmgr.sys
  0x8B5E3000 \SystemRoot\system32\drivers\fileinfo.sys
  0x8B62D000 \SystemRoot\System32\Drivers\Ntfs.sys
  0x8B75C000 \SystemRoot\System32\Drivers\msrpc.sys
  0x8B787000 \SystemRoot\System32\Drivers\ksecdd.sys
  0x8B79A000 \SystemRoot\System32\Drivers\cng.sys
  0x8B600000 \SystemRoot\System32\drivers\pcw.sys
  0x8B60E000 \SystemRoot\System32\Drivers\Fs_Rec.sys
  0x8B800000 \SystemRoot\system32\drivers\ndis.sys
  0x8B8B7000 \SystemRoot\system32\drivers\NETIO.SYS
  0x8B8F5000 \SystemRoot\System32\Drivers\ksecpkg.sys
  0x8BA29000 \SystemRoot\System32\drivers\tcpip.sys
  0x8BB72000 \SystemRoot\System32\drivers\fwpkclnt.sys
  0x8BBA3000 \SystemRoot\system32\DRIVERS\vmstorfl.sys
  0x8BBAC000 \SystemRoot\system32\DRIVERS\volsnap.sys
  0x8BBEB000 \SystemRoot\System32\Drivers\spldr.sys
  0x8B91A000 \SystemRoot\System32\drivers\rdyboost.sys
  0x8BA00000 \SystemRoot\System32\Drivers\mup.sys
  0x8BA10000 \SystemRoot\System32\drivers\hwpolicy.sys
  0x8B947000 \SystemRoot\System32\DRIVERS\fvevol.sys
  0x8BA18000 \SystemRoot\system32\DRIVERS\disk.sys
  0x8B979000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
  0x8B9C3000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0x8B9E2000 \SystemRoot\System32\Drivers\Null.SYS
  0x8B9E9000 \SystemRoot\System32\Drivers\Beep.SYS
  0x8B9F0000 \SystemRoot\System32\drivers\vga.sys
  0x82FD5000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
  0x8B617000 \SystemRoot\System32\drivers\watchdog.sys
  0x8B624000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x8B7F7000 \SystemRoot\system32\drivers\rdpencdd.sys
  0x8B5F4000 \SystemRoot\system32\drivers\rdprefmp.sys
  0x82E00000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x82E0B000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x90610000 \SystemRoot\system32\DRIVERS\tdx.sys
  0x90627000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0x90632000 \SystemRoot\system32\drivers\afd.sys
  0x9068C000 \SystemRoot\System32\DRIVERS\netbt.sys
  0x906BE000 \SystemRoot\system32\DRIVERS\wfplwf.sys
  0x906C5000 \SystemRoot\system32\DRIVERS\pacer.sys
  0x906E4000 \SystemRoot\system32\DRIVERS\vpcnfltr.sys
  0x906F4000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x90702000 \SystemRoot\system32\DRIVERS\serial.sys
  0x9071C000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0x9072F000 \SystemRoot\system32\drivers\vpcvmm.sys
  0x90776000 \SystemRoot\system32\DRIVERS\termdd.sys
  0x90786000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0x9078C000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x907CD000 \SystemRoot\system32\drivers\nsiproxy.sys
  0x907D7000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0x907E1000 \SystemRoot\System32\drivers\discache.sys
  0x9001A000 \SystemRoot\system32\drivers\csc.sys
  0x9007E000 \SystemRoot\System32\Drivers\dfsc.sys
  0x90096000 \SystemRoot\system32\DRIVERS\blbdrive.sys
  0x900A4000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0x900C6000 \SystemRoot\system32\DRIVERS\tunnel.sys
  0x900E7000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0x91A21000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
  0x9249F000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
  0x924A1000 \SystemRoot\System32\drivers\dxgkrnl.sys
  0x92558000 \SystemRoot\System32\drivers\dxgmms1.sys
  0x92591000 \SystemRoot\system32\DRIVERS\usbuhci.sys
  0x9259C000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0x925E7000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0x91A00000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0x900F9000 \SystemRoot\system32\DRIVERS\Rt86win7.sys
  0x925F6000 \SystemRoot\system32\DRIVERS\serenum.sys
  0x9013F000 \SystemRoot\system32\DRIVERS\parport.sys
  0x90157000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
  0x90164000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
  0x90176000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0x9018E000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0x90199000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0x901BB000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0x901D3000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0x90000000 \SystemRoot\system32\DRIVERS\rassstp.sys
  0x901EA000 \SystemRoot\system32\DRIVERS\rdpbus.sys
  0x907ED000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0x90600000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0x91A1F000 \SystemRoot\system32\DRIVERS\swenum.sys
  0x90813000 \SystemRoot\system32\DRIVERS\ks.sys
  0x90847000 \SystemRoot\system32\DRIVERS\umbus.sys
  0x90855000 \SystemRoot\system32\DRIVERS\vpcusb.sys
  0x9086D000 \SystemRoot\system32\DRIVERS\usbrpm.sys
  0x9087A000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0x9087C000 \SystemRoot\system32\DRIVERS\vpchbus.sys
  0x908B2000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0x908F6000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0x90907000 \SystemRoot\system32\drivers\HdAudio.sys
  0x90957000 \SystemRoot\system32\drivers\portcls.sys
  0x90986000 \SystemRoot\system32\drivers\drmk.sys
  0x9099F000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0x909AA000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0x909BD000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0x93700000 \SystemRoot\System32\win32k.sys
  0x909C4000 \SystemRoot\System32\drivers\Dxapi.sys
  0x909CE000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0x909D9000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0x909E5000 \SystemRoot\system32\DRIVERS\monitor.sys
  0x93960000 \SystemRoot\System32\TSDDD.dll
  0x93990000 \SystemRoot\System32\cdd.dll
  0x8B99E000 \SystemRoot\system32\drivers\luafv.sys
  0x98005000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0x9801A000 \SystemRoot\system32\drivers\WudfPf.sys
  0x98034000 \??\C:\Windows\system32\drivers\uxpatch.sys
  0x9803D000 \SystemRoot\system32\DRIVERS\lltdio.sys
  0x9804D000 \SystemRoot\system32\DRIVERS\nwifi.sys
  0x98093000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0x980A3000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0x980B6000 \SystemRoot\system32\drivers\HTTP.sys
  0x9813B000 \SystemRoot\system32\DRIVERS\cdfs.sys
  0x98151000 \SystemRoot\System32\Drivers\crashdmp.sys
  0x9815E000 \SystemRoot\System32\Drivers\dump_dumpata.sys
  0x98169000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0x98172000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
  0x98183000 \SystemRoot\system32\DRIVERS\bowser.sys
  0x9819C000 \SystemRoot\System32\drivers\mpsdrv.sys
  0x981AE000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0x99E17000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  0x99E52000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  0x99E6D000 \SystemRoot\system32\DRIVERS\parvdm.sys
  0x99E74000 \SystemRoot\system32\drivers\peauth.sys
  0x99F0B000 \SystemRoot\System32\Drivers\secdrv.SYS
  0x99F15000 \SystemRoot\System32\DRIVERS\srvnet.sys
  0x99F36000 \SystemRoot\System32\drivers\tcpipreg.sys
  0x99F43000 \SystemRoot\System32\DRIVERS\srv2.sys
  0x99F92000 \SystemRoot\System32\DRIVERS\srv.sys
  0x77C80000 \Windows\System32\ntdll.dll
  0x475C0000 \Windows\System32\smss.exe
  0x77EC0000 \Windows\System32\apisetschema.dll
  0x00D80000 \Windows\System32\autochk.exe

Processes (total 50):
       0 System Idle Process
       4 System
     280 C:\Windows\System32\smss.exe
     388 csrss.exe
     444 C:\Windows\System32\wininit.exe
     456 csrss.exe
     496 C:\Windows\System32\services.exe
     520 C:\Windows\System32\lsass.exe
     528 C:\Windows\System32\lsm.exe
     604 C:\Windows\System32\winlogon.exe
     676 C:\Windows\System32\svchost.exe
     776 C:\Windows\System32\nvvsvc.exe
     816 C:\Windows\System32\svchost.exe
     912 C:\Windows\System32\svchost.exe
     948 C:\Windows\System32\svchost.exe
     988 C:\Windows\System32\svchost.exe
    1028 C:\Windows\UnsignedThemesSvc.exe
    1080 C:\Windows\System32\audiodg.exe
    1148 C:\Windows\System32\svchost.exe
    1220 C:\Windows\System32\nvvsvc.exe
    1304 C:\Windows\System32\svchost.exe
    1520 C:\Windows\System32\dwm.exe
    1544 C:\Windows\explorer.exe
    1564 C:\Windows\System32\svchost.exe
    1612 C:\Windows\System32\spoolsv.exe
    1640 C:\Program Files\Avira\AntiVir Desktop\sched.exe
    1660 C:\Windows\System32\svchost.exe
    1856 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    1900 C:\Windows\System32\svchost.exe
    2044 C:\Windows\System32\taskhost.exe
     356 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
     368 C:\Program Files\Common Files\Java\Java Update\jusched.exe
     460 C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
     692 C:\Program Files\ICQ7.2\ICQ.exe
    1196 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
    1324 C:\Windows\System32\conhost.exe
    1852 C:\Windows\System32\svchost.exe
    1896 C:\Windows\System32\svchost.exe
    2588 C:\Windows\System32\SearchIndexer.exe
    2940 C:\Windows\System32\SearchProtocolHost.exe
    2964 

Da fehlt die hälfte

argh sorry hat wohl nich mehr reingepasst und ich habs nich bemerkt :-[ sry hier ist der rest.... 

2964 C:\Windows\System32\SearchFilterHost.exe
    3092 C:\Program Files\Windows Media Player\wmpnetwk.exe
    3120 C:\Windows\System32\svchost.exe
    3360 C:\Windows\System32\svchost.exe
    3724 C:\Program Files\Mozilla Firefox\firefox.exe
    3744 WmiPrvSE.exe
    3212 C:\Program Files\Mozilla Firefox\plugin-container.exe
    2804 C:\Users\Burki\Downloads\MBRCheck.exe
    4088 C:\Windows\System32\conhost.exe
    2808 C:\Windows\System32\dllhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00100000  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000003e`4e100000

PhysicalDrive0 Model Number: SAMSUNGHD753LJ, Rev: 1AA01113

      Size  Device Name          MBR Status
  --------------------------------------------
    698 GB  \\.\PhysicalDrive0   Known-bad MBR code detected (Whistler / Black Internet)!
            SHA1: 78B3B96350FDFB02BD0CBBE4DF1895BAAE236C20


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit: 

Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.

**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird**



  • Deaktivere Deine Anti-Virus- und Anti-Spyware-Programme. Normalerweise kannst Du dies über einen Rechtsklick auf das Systemtray-Icon tun. Die Programme könnten sonst eventuell unsere Programme bei deren Arbeit stören.
  • Doppel-klicke auf ComboFix.exe und folge den Aufforderungen.
    • Wenn ComboFix fertig ist, wird es ein Log für dich erstellen.
    • Bitte poste mir den Inhalt von C:\ComboFix.txt hier in de Thread.

Hey leute problem hat sich erledigt habs jetzt 3 tage getestet kein mucks mehr danke für eure hilfe :):)

Jaja. Da macht sich Larusso schon solch eine Mühe und dann ignorierst Du das  >:(

Glaub mir, Larusso wird besser einschätzen können wann Deine Kiste wieder sauber ist. ::)


« Kann mir jemand helfen?...ich denke ich habe irgendwelche Viren! dankerun dll fehler Windows XP »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Datenbank
Eine Datenbank (DBS), im englischen database, ist eine strukturierte Datensammlung und fungiert wie ein "digitales Archiv". Datenbanken dienen der effizienten Aufbewahrun...

Beta Version
Unter einer Beta Version versteht man ein Programm, das sich in einer Testphase, also noch vor der finalen Version, die veröffentlicht wird, befindet. Allgemein wird...

Bulk Version
Eine Bulk-Version ist nicht für den Einzelverkauf gedacht, sondern für Händler, die daraus ein Komplettangebot zusammenstellen. Oft erhält man nur die...