Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Malware und Wurm problem

Hallo,
Seit kurzem springt ständig mein Amtivir (Avast) an und meint ich habe ein Virus o.ä. auf dem Rechner.
------------------
Avast Bericht
------------------
 

Zitat

19.08.2010 00:40:23   C:\setup.exe [L] MSIL:Volosat [Wrm] (0)
Datei erfolgreich in Container verschoben...
19.08.2010 00:56:29   C:\Users\alex\AppData\Roaming\msconfig.exe [L] Win32:Malware-gen (0)
Datei erfolgreich in Container verschoben...
19.08.2010 01:05:05   C:\Users\alex\AppData\Roaming\WinPackServices.exe [L] MSIL:Volosat [Wrm] (0)
Datei erfolgreich in Container verschoben...
19.08.2010 01:05:11   C:\Users\alex\AppData\Roaming\WinPackServices.exe [L] MSIL:Volosat [Wrm] (0)
Datei erfolgreich in Container verschoben...
*
* avast! Echtzeit-Schutz-Bericht
* Diese Berichtdatei wurde automatisch erstellt
*
* Start: Donnerstag, 19. August 2010 13:36:47
Zitat

19.08.2010 13:38:13   C:\Users\alex\AppData\Local\mantbd8.dll [L] Win32:Malware-gen (0)
Datei erfolgreich in Container verschoben...
 
Und er findet zurzeit auch einen virus in "setup.exe"  die ständig in meinen Laufwerken auftauchen sowie die datei "autorun.inf", nach löschen der dateien tauchen sie irgendwann wieder auf.

------------------
System Information
------------------
 
Zitat

Time of this report: 8/19/2010, 15:05:44
       Machine name: PC-ALEX
   Operating System: Windows 7 Home Premium 64-bit (6.1, Build 7600) (7600.win7_gdr.100618-1621)
           Language: German (Regional Setting: German)
System Manufacturer: MICRO-STAR INTERNATIONAL CO.,LTD
       System Model: P35 Platinum(MS-7345)
               BIOS: Default System BIOS
          Processor: Intel(R) Core(TM)2 Quad CPU    Q6600  @ 2.40GHz (4 CPUs), ~2.4GHz
             Memory: 4096MB RAM
Available OS Memory: 4096MB RAM
          Page File: 2083MB used, 6105MB available
        Windows Dir: C:\Windows
    DirectX Version: DirectX 11
DX Setup Parameters: Not found
   User DPI Setting: 96 DPI (100 percent)
 System DPI Setting: 96 DPI (100 percent)
    DWM DPI Scaling: Disabled
     DxDiag Version: 6.01.7600.16385 32bit Unicode


------------------
Malwarebytes' Anti-Malware 1.46
------------------

 
Zitat
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4447

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

19.08.2010 15:33:31
mbam-log-2010-08-19 (15-33-31).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 256258
Laufzeit: 1 Stunde(n), 1 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 9
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\funwebproductsinstaller.start (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproductsinstaller.start.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{1d4db7d1-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{1d4db7d3-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{1d4db7d0-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\BILEVSE (Rogue.RegTidy) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> No action taken.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\aqiyus (Trojan.Agent.U) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\alex\AppData\Local\Temp\update.exe (Trojan.Downloader) -> No action taken.
C:\Windows\Temp\_avast5_\unp123925628.tmp (Trojan.Agent.CK) -> No action taken.
E:\Downloads\SeaShadow__Updated_By_LastThief_\SeaShadow (Updated By LastThief)\Sro Tools\Sro Tools\Media Patcher\Patch 02.exe (Trojan.Agent) -> No action taken.
E:\Downloads\SeaShadow__Updated_By_LastThief_\SeaShadow (Updated By LastThief)\Sro Tools\Sro Tools\Media Patcher\Patch 03.exe (Trojan.Agent) -> No action taken.
E:\Downloads\SRO_Win_Mod\Auto Key.exe (Trojan.Vilsel) -> No action taken.
C:\Users\alex\AppData\Roaming\Microsoft\a1.7z (Trojan.Downloader) -> No action taken.
C:\Users\alex\AppData\Roaming\Microsoft\n (Malware.Traces) -> No action taken.
 

Ich bitte euch um Hilfe. 
« Letzte Änderung: 19.08.10, 15:36:29 von alex01 »


Antworten zu Malware und Wurm problem:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

ich nehme stark an, dass Du Dein BS neu aufsetzen musst,
da Du die Viren/Malware/Schädlinge ja nicht weg bekommst.

Zur Kontrolle nochmal HiJackThis downloaden und Logfile posten.
Dann zusätzlich Malewarebytes downloaden, updaten, dann
Vollscan durchführen. Einträge sofort löschen, nicht in Quarantäne setzen.

Gruss A K

Danke für's schnelle antworten!

HiJackThis:

Zitat
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:49:35, on 19.08.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Steam\Steam.exe
E:\Programme\DAEMON Tools Lite\DTLite.exe
E:\Programme\ICQ7\ICQ7.2\ICQ.exe
E:\Programme\Alwil Software\Avast5\AvastUI.exe
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
E:\Programme\Winamp\winampa.exe
C:\Program Files (x86)\ADOPE\Reader\reader_sl.exe
E:\Programme\iTunes\iTunesHelper.exe
C:\Program Files (x86)\LogMeIn\hamachi-2-ui.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
E:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
C:\Program Files (x86)\HIJACKTHIS\Trend Micro\HiJackThis\HiJackThis.exe
E:\Programme\Mozilla Firefox\firefox.exe
E:\Programme\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2319825
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {00000000-6E41-4FD3-8538-502F5495E5FC} - (no file)
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O4 - HKLM\..\Run: [avast5] "E:\Programme\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [WinampAgent] E:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\ADOPE\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [iTunesHelper] "E:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files (x86)\LogMeIn\hamachi-2-ui.exe" --auto-start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "E:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Steam] "c:\program files (x86)\steam\steam.exe" -silent
O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\Programme\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [ICQ] "E:\Programme\ICQ7\ICQ7.2\ICQ.exe" silent loginmode=4
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - E:\Programme\ICQ7\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - E:\Programme\ICQ7\ICQ7.2\ICQ.exe
O9 - Extra button: HiDownload - {F4FBA929-A891-492C-A0F6-5C79CC4F1742} - E:\Programme\HiDownload_Platinum\HiDownloadPlatinum.exe (HKCU)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: ASP.NET-Zustandsdienst (aspnet_state) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - E:\Programme\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - E:\Programme\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - E:\Programme\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn\hamachi-2.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - E:\Programme\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMService - Malwarebytes Corporation - E:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files (x86)\WinPcap\rpcapd.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: TunngleService - Tunngle.net GmbH - E:\Programme\Tunngle\TnglCtrl.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9374 bytes
 
 

HJT ist liefert bei 64Bit-Systemen falsche Werte .

Alternative ... 64Bit
http://www.hijackfree.de/de/upload/

------------------------

dann :
http://www.malwarebytes.org/

http://www.heise.de/software/download/malwarebytes_anti_malware/59624

MalwareBytes  Vollscan im Normal-Modus machen....
Achtung : Vor Scan >> 1x "Update" anklicken ...  !

Log   hier posten.


Z.B. : was ist denn das ???
C:\Program Files (x86)\ADOPE\Reader\reader_sl.exe
Was ist den ADOPE ?? Kenne nur ADOBE !?

R3 - URLSearchHook: (no name) - {00000000-6E41-4FD3-8538-502F5495E5FC} - (no file)
R3 - URLSearchHook: (no name) -  - (no file)

O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)

Die meisten "file missing" kommen von HJT eg X86 !

« Letzte Änderung: 19.08.10, 17:14:32 von Ava-Tar »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Nach Auswertung HJT diese Einträge fixen, da schädlich oder unnütz:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2319825
R3 - URLSearchHook: (no name) - {00000000-6E41-4FD3-8538-502F5495E5FC} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)

Desweiteren war Malewarebytes mit Update schon in Antwort 1 erwähnt, um dieses durchzuführen.
Desweiteren mal Deinen Autostart entrümpeln:

Start>ausführen>msconfig eingeben>Systemstart>alle haken entfernen, bis auf Dein AntiVirProg.

Gruss A K


 

« Letzte Änderung: 19.08.10, 18:07:49 von A K »

Mich würde mal tangieren was das ist :D

E:\Downloads\SeaShadow__Updated_By_LastThief_\SeaShadow (Updated By LastThief)\Sro Tools\Sro Tools\Media Patcher\Patch 02.exe (Trojan.Agent) -> No action taken.
E:\Downloads\SeaShadow__Updated_By_LastThief_\SeaShadow (Updated By LastThief)\Sro Tools\Sro Tools\Media Patcher\Patch 03.exe (Trojan.Agent) -> No action taken.
E:\Downloads\SRO_Win_Mod\Auto Key.exe (Trojan.Vilsel) -> No action taken.
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

@Larusso

jetzt kommt vermutlich die Antwort vom TO:

"Meine zusätzlichen Viren/Trojaner!"  ;)

Gruss A K

@ Larusso: Das ist mitlerweile Geschichte  ():-)
Danke für die vielen antworten!
Wie ich diese Einträge entferne versteh ich nicht.
Das mit Internet Explorer, habe ich mit regedit hinbekommen, weiter komm ich nicht.
Systemstart bearbeitet neugestartet, und hat auch direkt die "bereits bekannten" Viren nochmal gelöscht. (Anscheinend für immer :3)
Herzlichen Dank! :D 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Du hast doch HiJackThis gestartet, dann wird Dir das Logfile angezeigt, wir haben das ausgewertet und
dann kannst Du doch die Einträge im Fenster von HiJackthis anklicken und dann auf fixen klicken, Fertig.
Und bei Malewarebytes alle Einträge löschen, nicht in Quarantäne setzen.

Achso ::) danke, wird gemacht!
Einträge gelöscht, Danke!

« Letzte Änderung: 19.08.10, 18:35:07 von alex01 »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Viel Erfolg für die Durchführung und weiterhin viel Spass mit Deinem Rechner.

Gruss A K

Danke sehr, hat geklappt!
Vielen Dank an alle für die schnelle Hilfe :)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Danke für Dein Feedback, bis dann mal  :D

Gruss A K

 

Zitat
kannst Du doch die Einträge im Fenster von HiJackthis anklicken und dann auf fixen klicken, Fertig.

Mal grundsätzlich zum besseren Verständnis:

HijackThis ist KEIN Antivirenprogramm, es löscht auch keine .dll oder .exe.

Es macht sie lediglich unsichtbar in Logfile, mehr aber auch nicht!

Daher ist jeder Versuch, mit HijackThis eine laufende Instanz zu beenden, total für die Katz. ;)

Nur bei verwaisten Einträgen (File missing) hat es einen gewissen Sinn.

Danke für`s zuhören. :) 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

@nostradamus, das ist uns jawohl klar  ;)
Deswegen soll er auch zusätzlich Malewarebytes laufen lassen s.o.
Und dann käme die Antwort mit AntiVirProg zu eliminieren.
Ich hatte ihm das so erklärt, anders hätte er das wohl vermutlich nicht verstanden. Frage in Antwort 7 !!!

Danke für`s lesen  :D 


« Windows XP: FacebookAntimaleware Doctor eingefangen und will es löschen???Hilfe!!! »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Virus
Als Computervirus bezeichnet man Programme, die sich ungewollt auf einem PC installieren und dan selbst weiterverbreiten und reproduzieren. Sie sind meistens darauf progr...

Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...

Auslagerungsdatei
Die Auslagerungsdatei, auch bekannt als virtueller Speicher, ist ein wichtiges Element im Windows-Betriebssystem. Sie dient als Erweiterung des physischen Arbeitsspeicher...