| Win XP: zeigte mir beim installieren immer ein virus an | |
|
Von: Burn0utBunny * am 07.03.2007 ![]() ich weiss leider echt nicht wo ich das hier reinschreiben soll :x aber nun gut Ich konnte mein MSN nicht mehr starten weil er irgendwie beschaedigt war dann hatte ich ihn geloescht und wollte ihn neu installieren und immer wieder zeigte er mir beim installieren ein virus an und dann wurde der vorgang abgebrochen kann mir wer helfen ? | |
|
Antwort 1 von HCK ***** am 07.03.2007 http://www.computerhilfen.de/hilfen/index.php/topic,30578.msg562991.html#msg562991 Log oder Zusammenfassung ggf hier posten. ------------------------------------------------------------------------------------------------------------- Unbedingt : Im abgesicherten Modus ! unter SYSTEM die Systemwiederherstellumg AUS , (vorsicht, alle Punkte sind dann weg) Virenscan machen & ggf Adwarscan mit Spybot S&D oder Adware-SE Systemwiederherst. wenn OK = wieder AN Normalstart ------------------------------------------------------------------------------------------------------------- Abgesicherter Modus: Beim Start des PC mehrfach die F8 drücken , spätestens beim PIEP des schwarzen Schirms mit dem Blinkstrich .... Alternativ : msconfig <<< ausführen , dann Diagnosestart wählen . Später wieder auf "normalen Systemstart" umstellen !! ------------------------------------------------------------------------------------------------------------- Systemwiederherstellung AUS Rechtsklick auf Arbeitsplatz Eigenschaften , Systemwiederherstellung Deaktivieren anhaken : <<< Vorsicht , damit sind ALLE Punkte weg !! Fertig damit : Rechtsklick auf Arbeitsplatz Eigenschaften , Systemwiederherstellung Deaktivieren AB-haken Danach ggf einen Punkt mit Bemerkung setzen. ------------------------------------------------------------------------------------------------------------- Der Virendoktor http://www.heise.de/security/artikel/80369 ------------------------------------------------------------------------------------------------------------- | |
|
Antwort 2 von Burn0utBunny * am 07.03.2007 Scan saved at 18:35:33, on 07.03.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\ehome\ehtray.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Java\jre1.5.0_10\bin\jusched.exe C:\WINDOWS\tsnpstd3.exe C:\WINDOWS\vsnpstd3.exe C:\Programme\QuickTime\qttask.exe C:\Programme\iTunes\iTunesHelper.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\eHome\ehmsas.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Programme\Java\jre1.5.0_10\bin\jucheck.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\MessengerPlus! 3\MsgPlus.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\QIP\qip.exe C:\Programme\Windows Media Player\wmplayer.exe C:\Dokumente und Einstellungen\Julia\Eigene Dateien\HijackThis.exe C:\Dokumente und Einstellungen\Julia\Eigene Dateien\HijackThis.exe O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [casttransdrivecool] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Eachfirstcasttrans\ownsabout.exe O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Iso Meow] C:\DOKUME~1\Julia\ANWEND~1\RDRTIM~1\web memo.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe | |
|
Antwort 3 von HCK ***** am 07.03.2007 Überprüfen : Hast Du das installiert ? [Y] - C:\WINDOWS\vsnpstd3.exe [?] - O4 - HKLM\..\Run: [casttransdrivecool] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Eachfirstcasttrans\ownsabout.exe [?] - O4 - HKCU\..\Run: [Iso Meow] C:\DOKUME~1\Julia\ANWEND~1\RDRTIM~1\web memo.exe | |
|
Antwort 4 von Burn0utBunny * am 07.03.2007 MSN geht wieder vielen Dank ! | |
| « zurück | Antworten |
