Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen
Thema geschlossen (topic locked)

Hallo, ich habe auch ein Problem mit dem Wurm.
Es ist nicht so, dass ich meinen PC neu starten muss, aber jedes Mal, wenn ich ihn einschalte, meldet mir mein Firewall, dass "Generic Host for Win32 Services" ins Internet und in die sichere Zone will. Wenn ich den Eingang in die sichere Zone verweigere, kann ich nicht mehr ins Internet, bis ich den Eingang frei gebe oder den Firewall ausschalte. Den Eingang ins Internet kann ich hingegen schon sperren, ohne dass was passiert.
Ist jetzt vielleicht nicht so störend wie bei anderen, da der PC nicht neu gestartet wird, aber nerven tuts trotzdem und da ich auch ab und zu Battlefield 2 im Internet spiele erst recht, da der Wurm sicher auch die Verbindung stört, wenn er im Hintergrund arbeitet.

Ich habe in dem Thread hier nicht alle Seiten durchgelesen, aber ich habe bereits alle auf den gelesenen Seiten vorgeschlagenen Antispyware-Programme probiert und nichts hat geholfen.
Hijackthis habe ich ebenfalls durchlaufen lassen, doch auf so einer automatischen Auswertungsseite im Internet wurde nichts gefunden. Doch da die den vielleicht nicht als Wurm erkennt, wollte ich fragen, ob vielleicht von euch jemand etwas mit meinem logfile anfangen kann:


Logfile of HijackThis v1.99.1
Scan saved at 18:50:16, on 28.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\sstray.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\Unterschiedliches\Programs to ..... the .....ing .....ers\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cstrike.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
 

Dein Logfile ist laut hijackthis in Ordnung.
Was ansonsten dein Problem und das anderer anbetrifft - es wurde alles, aber auch alles dazu schon gesagt.
Die Hoffnung, das sich irgend ein User meldet, der einen bislang geheimgehaltenen Tip preisgibt, kann sicher aufgegeben werden, ist trügerisch.

Was ich nicht verstehe, nie verstehen werde, das ist die Frage - warum installieren und pflegen die User ihre PCs nicht so, das bei einem Bedien- oder Installationsfehler, bei einem Befall mit Viren oder Trojanern, bei einem Ausfall einer Hardware- Komponente der PC nicht innerhalb weniger Minuten wieder fit und sauber ist?

Nein - Das werde ich niemals begreifen.

Jürgen

Danke, aber meinst du mit "laut hijackthis" die automatische Überprüfung? Die habe ich ja wie gesagt auch schon getestet und vielleicht hat die ja was übersehen.

Und wie soll man seinen PC denn in wenigen Minuten wieder fit kriegen, wenn er von so einem Wurm befallen wurde? Ich hatte und habe ein Antivirus-Programm, eine Firewall und diverse Antispyware-Programme und trotzdem hats mich erwischt. Alles habe ich bereits durchlaufen lassen und nichts hat geholfen.
Nur Formatieren wird den Fehler sicher beheben, aber ich habe eigentlich keine Lust, alles wieder draufzuspielen.

Danke, aber meinst du mit "laut hijackthis" die automatische Überprüfung?
Nein, nicht automatisch. Von Hand. Habe ich hier erklärt:

http://www.computerhilfen.de/jueki/hijackthis.pdf

Und wie soll man seinen PC denn in wenigen Minuten wieder fit kriegen, wenn er von so einem Wurm befallen wurde?

Indem man den PC durchdacht installiert, pflegt und sichert. So mache ich das:

Installation, Pflege, Sicherung von Windows XP

Mein PC (beziehungsweise alle meine 4 eigenen und alle, die ich betreue) können in wenigen Minuten zu 100%  (einhundert Prozent) wieder in einen sauberen und optimalen Zustand wieder hergestellt werden - egal, ob ich Mist gebaut oder mir ein Schadprogramm eingefangen habe.
Ich habe auf meinem Haupt- PC (grad gezählt) 141 verschiedene Anwendungen installiert.
Nach einem Totalabsturz oder einem Trojanerbefall bin ich in weniger als 5 Minuten mit einem sauberen PC wieder online! Mit vollfunktionierenden 141 Anwendungen.
Ohne eine Mail, eine bookmark, eine Einstellung, ein Dokument verloren zu haben...
Ich betreue nun inzwischen weit über 100 so installierte und gepflegte PCs. keiner von denen, Kind, Greis oder Firma würde diese Methode jemals wieder missen wollen.
Und: So neu oder gar meine Erfindung ist das nicht. Es ist nur das kompromißlose Abschneiden alter Zöpfe (Es mußmußmuß alles nach C installiert werden!) - und ein bischen Denken bei jeder, auch der kleinsten Installation.
Was ich da so umständlich (weil genau) mit der Image- Erstellung beschrieben habe, ist nur ein hundertstel des Aufwandes, den man ansonsten mit Fehlersuchen und Reparaturen verbringen würde.
Wenn Du dazu Fragen hast - ich beantworte diese gerne.

Jürgen

Also ich habe das logfile auf der selben Seite überprüfen lassen. Ist doch automatisch und ich war mir halt nicht so sicher, ob sie alles erkennt.

Hm, ja gut, ich habe auch wichtige Dinge und Spiele hauptsächlich auf D, aber Spiele speichern automatisch auch einige Dateien auf C, so dass man sie nach einer Formatierung von C auch oft wieder komplett neu installieren muss. Des Weiteren habe ich auf C ein paar Programme, die ich nicht oft nutze, aber auch neu installieren müsste. Das wäre aber halb so wild.
Na ja, mal schauen. Ich werde erstmal nach weiteren Antispyware-Programmen suchen, irgendeins wird den verdammten Wurm doch mal finden und erledigen können.
Trotzdem schon mal danke für deine Hilfe.

aber Spiele speichern automatisch auch einige Dateien auf C
Ich spiele nicht - ich mißbrauche meine PCs zum arbeiten.
Da einige meiner "Klientel" aber ebenfalls ihre kostbare Zeit mit Spielen verbringen, bin ich diesem "Argument" einmal nachgegangen.
Es ist schlicht und einfach falsch.
Man kann alle, aber auch wirklich alle durch beliebige Programme erstellte Dateien in logische Partitionen verlagern.
Nicht verlagern kann man es natürlich, wenn man dieses Spiel auf C installiert hat. Was ich persönlich als fatalen Fehler ansehe.
Ganz abgesehen davon - wem ein Spielestand wichtiger ist, als ein sauberer, optimal laufender, schadprogrammfreier PC - dem ist auch so nicht zu helfen. So etwas entzieht sich meinem Verständnis - wobei es natürlich vollkommen irrelevant ist, ob der jüki etwas versteht, oder nicht.

Jürgen

Na ja, jeder hat so seine Interessen und Vorlieben. Wenn ich nichts zu tun habe und alleine bin, spiele ich gerne mal ein paar Ründchen Battlefield 2 auf meinem alten Desktop PC.
Zum Arbeiten benutze ich meinen Laptop, auf dem es sonst höchstens ein paar alte Spiele wie Starcraft oder Empire Earth gibt.

hallo, ich hab das problem ( generic host process for win 32) auch.
hab alles versucht, kann mir einer helfen????




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:16:51, on 21.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\programme\aaw2008\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\SHARKOON Technologies GmbH\SHARKOON STATION\Majestic.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MobMapUpdater\MobMapUpdater.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe
D:\programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SHARKOON STATION] C:\Programme\SHARKOON Technologies GmbH\SHARKOON STATION\Majestic.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MobMapUpdater] "C:\Programme\MobMapUpdater\MobMapUpdater.exe" --silent
O4 - HKCU\..\Run: [EA Core] C:\Programme\Electronic Arts\EADM\Core.exe -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.pe.studivz.net/photouploader/ImageUploader4.cab?nocache=1203543057
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CDD24112-78BD-4742-BD03-FF781EC8DB52}: NameServer = 62.220.18.8 89.246.64.8
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - D:\programme\aaw2008\aawservice.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 6200 bytes
 

Vorschlag:
Du machst Deine Auswertung selbst:

http://www.computerhilfen.de/jueki/hijackthis.pdf

- und wenn Du zu den Ergebnissen eine Frage hast, dann stellst Du diese - einverstanden?

Jürgen

hallo... an jürgen gerichtet

also ich habe mir das alles mal durchgelesen und auch einige dinge ausprobiert, denn ich habe das gleiche prob... nur gibt es bei mir ein unterschied...

ich habe die fehlermeldung schon seit gut einem halben jahr.

das folgende kann zur fehlerermittlich villeicht dazu beigetragen haben, eventuell auch der hauptgrund:
---------------------------------------------------------

da ist mein pc abgekackt, es kam das berühmt berüchtigte blaue dingens, ka wie das heißt, wenn man den pc hochfährt, bis zu Windows lade teil, dann startet der pc neu (wenn man im abgesicherten modus hochgefahren hat, dann sah man der bluescreen blabla...)... so ich wollte meine daten net verlieren, un habe alle daten auf die externe von meinem freund gemacht und dann wollte ich den pc neu formatieren wegen des probs, das ich mittlerweile weiß, wie man das löst xD...

so wäre ja gut, dann hab ich mal aus fun, also die festplatte als 2te in den rechner von meinem freund, und aus fun das ganze windows, also den ordner gelöscht... dann musst ich irgendwie den pc nichtmehr neu formatieren, und konnte die neue windows version grad drüber installieren


wichtig! davor war der fehler noch nicht!!
--------------------------------------------------------

ok die daten waren alle noch da, ich glücklich...

ich habe dann, also wir haben noch isdn, den arcor online butler installiert, bin ins internet und nach einer gewissen zeit kam zum ersten mal diese meldung... ich hatte keine ahnung und habe mich dann mit dem prob beschäftigt... ich dachte immer, die ganze zeit lang, das wäre ein problem des arcor online butlers oder so, bis ich auf dieses forum gestoßen bin^^ und das ist ein halbes jahr schon so...

ich habe gelernt mit diesem prob umzugehen. also wenn der felher auftritt, dann tu ich folgendes: (vll für andere ganz hilfreich)

- nichts klicken...
- verbindung des online butlers beenden
- auf "nicht senden" klicken --- dann funzt alles widda
- für soundprob habe ich bei hardware einfach hardware hinzufügen, ... und audiocodecs, und dann ging wieder alles

merkmale:
-wenn ich die verbindung nicht davor beedne, dann kommt bei mir "die verbindung wurde getrennt" wenn ich mich wieder einloggen will, dann kommt "hardwarefehler im modem..." und ich kann den pc neu starten...
-startleiste wird so weiß, sagen wir mal so, den style von windows 2000 und dann wieder normal

so alles wahrscheinlich alter hut blabla... nun, ich habe das problemchen ja schon über ein halbes jahr, und die ganze zeit ist nichts passiert, nichts gemerkt von hacker oder desgleichen, nie einbrüche des systems, bluescreens, oder des internettes gehabt... nichts... bis auf:

ich bin so am cs zocken, plötzlich fängt ein lied von rihanna an zu laufen... ich wunder mich... was ist, beende cs und alles mögliche, aber es läuft weiter? bis es fertig war, danach hab ich mir gedacht ich habe ein virus auf dem pc, aber nix hat auch irgend etwas gefunden, adware, antivir, hijack, nix...

-------------------------------------------------------

-so... was meinst du, kann das wegen der drüberinstallation von windows liegen? möglich wäre es, weil es direkt nach der installation auftrat...

-wenn es wirklich, was ich hoffentlich net hoffe aber so sein wird xD...  :-\ gibt es ne möglichkeit, das ich dann meine dateien, wie eigene dateien, zurück nach dem formatieren auf mein system hole...bzw alle alten daten, wie lieder, spiele, spielstände usw clean wieder auf das neue system machen kann???

-du sagtest tune up is en scheis, warum, ich nutze das selber un bin eig. guter meinung über das programm...

letztendlich, entschuldige ich mich erstma, das mein post so lange is... mein haufen an rechtschreibfehlern (hatte wenig zeit) und dummer fragen, falls ich manche übersehen habe

gruß kevin
 

 

Zitat
...was meinst du, kann das wegen der drüberinstallation von windows liegen?
Eine "Drüberinstallation" ist Murks allererster Güte.
Ich habe keine Lust, das wieder und wieder zu begründen - bei einer solchen Pfuscherei treten nicht vorhersehbare Fehler en massé auf.
Und was da nicht zusammengepappt wurde, erledigt dann TuneUp Utilities - denn es wird genau so unqualifiziert und laienhaft - dafür oft mit einer immensen Überzeugung eingesetzt.
Nein, es lohnt nicht, damit seine Tastatur zu verschleißen.

Jürgen

Habe übrigens letztens mein Windows-Laufwerk (C) formatiert. Doch nachdem ich Windows wieder draufgespielt und Zonealarm installiet hatte, hat mich letzteres wieder auf den Fehler aufmerksam gemacht. Kann es sein, dass der Wurm sich auf dem anderen Laufwerk, was bei mir D ist, versteckt hat?
Würde mich allerdings schon etwas wundern, da Windows und alle möglichen Programme auf C waren, während auf D nur ein paar Spiele, Fotos und Word-Dateien sind. Oder radiert eine Formation nicht zwangsläufig alles auf einem Laufwerk aus?

Hier auch mal ein Bild meines Desktops, in dem Zonealarm vor dem Fehler warnt. Habe mich auch mal in anderen Foren umgehört und da meinten nun auch einige, dass es gar kein Wurm sei, weil svchost.exe zu Windows gehöre. Doch ein paar meinen genau so wie hier alle im Thread, es sei ein Wurm.
Das ist aber btw nicht die einzige Warnmeldung. Der Generic Host will aufs Internet zugreifen, Verbindungen aus dem internet zulassen, als Server fungieren etc..

Das Spielzeugtool "ZoneAlarm" warnt vor allem und jedem.
Solange, bis der User die Warnungen abschaltet.
Es ist eines der überflüssigsten Tools, die ich kenne.
Sinnlos, Wirkungslos, zwecklos.
Noch mehr, als es alle anderen Desktopfirewalls sind.

Jürgen

eine formation radiert alles aus...

nun, irgendwie raff ich das nicht, ist der Wurm aktiv, bis die Meldung kommt, denn in der Meldung steht "wurde aus Sicherheitsgründen geschlossen" oder wird der Wurm erst aktiv sobald die Meldung erscheint, mir scheint das etwas merkwürdig.

dann, was kann der Wurm auf dem Rechner alles anstellen?

und seit neustem erscheint meine Meldung nicht mehr, sondern nur noch, das das Internet abgebrochen hat...

 

Warum hab ich keine editierungsmöglichkeit? sorry für Doppelpost...

ich weiß auch langsam nicht mehr was ich glauben soll, gut hier gibts viele Gründe dafür das es ein Schadprogramm ist, aber warum ist dann die ganze Zeit bei mir nichts passiert?


« Win XP: PC FormatierenWin XP: Administrator Passwort schuld??? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Malware
Mit Malware bezeichnet man allgemein Schadprogramme, die dazu entwickelt worden schädliche Funktionen auf Computern auszuführen. Das Wort setzt sich zusammen au...

Firewall
Die Firewall agiert als Barriere oder Schutzschild zwischen einem internen Netzwerk (z.B. einem Heim- oder Unternehmensnetzwerk - LAN) und externen Netzwerken (wie dem In...

Host
Der Begriff Host (Englisch für Wirt, Gastgeber oder Veranstalter) meint ein Hauptrechner in einem Computernetzwerk, der das gesamte Netzwerk und die anderen Rechner ...