1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Windows
  3. Windows-XP
  4. System allgemein

Hilfe - Ich hab 2 Viren

  • Ferry
  • 18. März 2006 um 10:52
  • Geschlossen
  • Ferry
    Kann es nicht lassen
    Punkte
    3.990
    Beiträge
    699
    • 18. März 2006 um 10:52
    • #1

    Hallo,
    Ich hab zwei viren die ich nicht löschen kann.
    Hier der alarm.
    Virus 1
    [Blockierte Grafik: http://www.pictool.de/p/2870c6b25f875e9c.jpg]
    Virus 2
    [Blockierte Grafik: http://www.pictool.de/p/cf5f11ac6e90d732.jpg]
    und hier ist hicjackthis log file
    ich fixe es aber es wird irgentwie nicht gelöscht.

    Mit freundlichen Grüßen
    Ferry

    Mein Computer

  • Ferry
    Kann es nicht lassen
    Punkte
    3.990
    Beiträge
    699
    • 18. März 2006 um 10:53
    • #2

    Logfile of HijackThis v1.99.1
    Scan saved at 10:39:47, on 18.03.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programme\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\WINDOWS\system32\LckFldService.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\ScsiAccess.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.exe
    C:\WINDOWS\services.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    C:\Programme\Alwil Software\Avast4\ashWebSv.exe
    C:\Programme\T-DSL SpeedManager\tsmsvc.exe
    C:\Dokumente und Einstellungen\UgurPC\Desktop\HijackThis.exe

    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\http://EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
    O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
    O17 - HKLM\System\CCS\Services\Tcpip\..\{9DC85362-A689-4FB1-9A81-969040F7C6FB}: NameServer = 213.191.74.12 213.191.92.84
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
    O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

    Mit freundlichen Grüßen
    Ferry

    Mein Computer

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 18. März 2006 um 10:58
    • #3

    Hallo Ferry,

    und geht es, die in den Container zu verschieben oder sie zu löschen?

    Dann fixe diese Einträge bei http://www.hijackthis.de :

    C:\WINDOWS\services.exe

    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe

    und ggf. den noch, falls du ihn nicht kennst:

    O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)

    Hast du zwei Virenscanner???

    Das Teil ist ja uralt, dieser Trojaner: http://www.sophos.de/virusinfo/analyses/trojprorati.html

    Hast du Filesharing übertrieben??? :lol:

  • Ferry
    Kann es nicht lassen
    Punkte
    3.990
    Beiträge
    699
    • 18. März 2006 um 11:11
    • #4

    Diesen Prorat trojaner hatte spybot gefunden aber er hats wahrscheinlich nicht gelöscht.

    Soll ich diese Trojaner manuell löschen?

    Wie kann ich denn was bei hijackthis.de fixen???

    Ich hab nur avast als Virenscanner

    xp-antispy ist dieser hier http://www.xp-antispy.org

    Filesharings hab ich nur installiert aber nichts gedownloadet. Ich hab Bearshare.

    Mit freundlichen Grüßen
    Ferry

    Mein Computer

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 18. März 2006 um 11:14
    • #5

    Wenn Spybot etwas findet, dann kann man das auch nach dem Scan sofort löschen. Ergebnisse werden ja angezeigt, dann Häkchen setzen und Probleme beheben.

    Dein AVAST-Bild zeigt doch deutlich, dass du die Übeltäter löschen oder in den Container zur Quarantäne verschieben kannst, mach das doch einfach.

    Und Bearshare ist Filesharing, wo sonst bekommt man so uralte Trojaner? Oder hast du Mails bekommen und den Anhang geöffnet?

    Wenn du dein Logfile nicht zu uns sondern bei hijackthis reinsetzt, das hast du ja schließlich dort gemacht, kannst du auf FIXEN klicken...

    Im Fenster von AVAST steht auch: KEINE PANIK....

  • Ferry
    Kann es nicht lassen
    Punkte
    3.990
    Beiträge
    699
    • 18. März 2006 um 11:18
    • #6

    Es freut mich dass dieser trojaner uralt ist.
    Ich scanne den Computer nocheinmal und starte es neu etc.
    Dann komme ich wieder hierher.

    Kannst du mir bitte sagen wo das mit fixen steht?
    eventuell screenshot machen :lol:

    Mit freundlichen Grüßen
    Ferry

    Mein Computer

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 18. März 2006 um 11:24
    • #7

    Das ist doch selbsterklärend und während du HijackThis am laufen gehabt hast kam die Auswertung, richtig? Darin steht es doch schon, dass man fixen soll, also anklicken.

    Hier ne Anleitung: http://www.giza-web.de/html/hijackthis-anleitung.html

    Aber Sbybot beherrscht du wenigstens, oder?

    Und woher ist er nun , der Trojaner???

  • Ferry
    Kann es nicht lassen
    Punkte
    3.990
    Beiträge
    699
    • 18. März 2006 um 11:44
    • #8

    So ich habs mit avast gelöscht.

    Ich behersche nur die wichtigsten sachen von spybot.

    der trojaner war nicht von bearshare.
    Ich denk mal von seiten die sowas enthalten...oder beim downloaden von programmen oder so. so genau weiß ich es nicht. Ist ja auch egal.

    Mit freundlichen Grüßen
    Ferry

    Mein Computer

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 18. März 2006 um 11:48
    • #9

    Dazu hättest du uns nicht benötigt. Die beiden Screenshots von dir zeigen doch, dass du von Anfang an, nachdem das Proggi die beiden Freunde gefunden hat, diese hättest löschen können!!!

    Und gesagt habe ich es dir doch auch.

    Liebe Leute: Bei solchen Dingen niemals in Panik verfallen sondern einfach lesen.

    Natürlich helfen wir sehr gerne, aber man sollte uns auch aufermksam folgen... :wink:

  • GoTo!
    Kann es nicht lassen
    Punkte
    4.750
    Beiträge
    810
    • 18. März 2006 um 14:48
    • #10

    Wunderschön, dass ihr das Prob lösen konntet!

    Nun ne Frage von mir, ich kenne mich mit dem Prog nicht aus, kenne nur den Namen von hier und würde gerne wissen, was dieses "fixen" bedeutet, da das in meinem Wortschatz ja nicht schaden kann, ne?

    Danke

    GoTo!

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 18. März 2006 um 14:52
    • #11

    Hallo,

    dasselbe gilt für dich: Immer erst lesen... :wink:

    Die Anleitung, den Link habe ich ja gesetzt, ist sehr kurz. Darin steht eindeutig die Lösung...

    Fix Checked kann man bei diversen Funden anklicken, das bedeutet vernichten. Kurzwort für FIX CHECKED ausführen ist eben fixen...

  • GoTo!
    Kann es nicht lassen
    Punkte
    4.750
    Beiträge
    810
    • 18. März 2006 um 14:54
    • #12

    Siehst du, das passiert wenn man mich an den PC lässt!

    GoTo!

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 18. März 2006 um 15:21
    • #13

    Warum hat die Jugend keine Zeit? Einfach nur lesen, nicht überfliegen oder ignorieren.

    NUR lesen... :lol:

    Wichtig ist, dass man seinen Tools und sonstigen Programme beherrscht.

    Was nutzt mir Spybot, wenn ich nicht weiß, wie und was ich löschen kann?

    Was nutzt mir ein Scan mit Ad-Aware, wenn die letzte Definition von 2005 ist?

    Was nutzt mir ein Virenscanner, wenn ich bei bösen Funden nicht auf Quarantäne oder entfernen klicke, sondern den bösen Buben behalte?

  • Ferry
    Kann es nicht lassen
    Punkte
    3.990
    Beiträge
    699
    • 18. März 2006 um 16:04
    • #14

    Ich hatte ja beim ersten mal auf löschen geklickt aber es wurde nicht gelöscht. (Dann habe ich hierhin geschrieben.)

    Avast hat zum glück ein vorteil und zwar es kann den system kurz nach dem booten scannen.
    Und das hab ich gemacht.
    Da hat er es gelöscht, weil der Virus nicht mit dem computer gestartet wurde.
    Aber wäre der PC gesartet dann könnte man es nicht löschen.
    Weil der computer braucht diesen virus ja deswegen.
    (meines wissens nach) :D

    Mit freundlichen Grüßen
    Ferry

    Mein Computer

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 18. März 2006 um 16:08
    • #15

    Nein, der PC benötigt den Virus nicht, aber Viren und Trojaner starten eine Anwendung und somit kann man viele Schädlinge nicht einfach so löschen. Oft muss man erst einen "Task killen"...

    Nun ist der fiese Feind ja weg. Es wäre nur wissenswert, woher er kam um auch andere Leute hier zu warnen.

    Aber wahrscheinlich lädst du einfach zu viel aus dem Netz... :roll:

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.21