WinFuture-Forum.de: Virus? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Virus?


#1 Mitglied ist offline   S!lv4 

  • Gruppe: aktive Mitglieder
  • Beiträge: 28
  • Beigetreten: 06. August 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:NBG
  • Interessen:Fussball, Lesen, PC, DVD, Party, Karten Spielen

geschrieben 11. Februar 2007 - 18:50

Hi hab seit vorgestern probleme mit warscheinlich einen Virus. Nach etwa 20 minuten kommt eine Fehlermeldung die da lautet: Datenausführungsverhinderung und betrifft den Explorer der sich dann immer schliest. Das geht mir mittlerweile echt zu weit hab auch des öfteren schon Adaware und Norton Antivir 2006 Proffesional Edition durchlaufen lassen ohne Erfolg auch den Fixblast von Symantec habe ich ausgeführt weil ich vermutet habe es könnte dieser Blaster W.32 Worm sein.
Hat aber alles nix ergeben und etz bin ich ratlos was ich auser formatieren wozu ich nicht wirklich bock hab noch machen kann.

Habe Windows XP mit SP2

Hoffe mir kann jemand helfen.

MfG
0

Anzeige



#2 Mitglied ist offline   Urne 

  • Gruppe: Moderation
  • Beiträge: 18.082
  • Beigetreten: 12. Juni 05
  • Reputation: 394
  • Geschlecht:Männlich
  • Wohnort:BL
  • Interessen:Computer

geschrieben 11. Februar 2007 - 19:01

Mach am besten mal ein Hijackthis Logfile und hänge das Log nachdem Du es in *.txt umgewandelt hast hier an, oder werte es selber aus. http://www.hijackthis.de/
Kannst Dir das hier auch mal durchlesen.
Alkohol und Nikotin rafft die halbe Menschheit hin und nach alter Sitt und Brauch stirbt die andere Hälfte auch.
0

#3 Mitglied ist offline   Spoo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.596
  • Beigetreten: 03. April 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Nämberch

geschrieben 11. Februar 2007 - 19:03

norten taugt nix nimm Antivir oder AVG das ist resourcenschonender und genausgut vom auffinden/beseitigen der Viren. desweiteren Sind diese Progs kostenlos

lass mal hijackthis durchlaufen das bekommst du hier klick und dort kannst du es auch auswerten lassen. Dann einfach lesen was schadhaft ist und fixen.

Edit: Urne war schneller

Dieser Beitrag wurde von Spoo bearbeitet: 11. Februar 2007 - 19:04

0

#4 Mitglied ist offline   xerex.exe 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.375
  • Beigetreten: 22. Oktober 06
  • Reputation: 33

geschrieben 11. Februar 2007 - 19:05

antivir ist aber auch nicht mehr das wahre ... findet nichts mehr richtig ...


hijackthis is an deiner stelle wohl das beste für den anfang
lalala:

lieber außenseiter sein als dummes spießer schwein
ich brauche niemand der mir sagt was ich zu tun und lassen hab *sing*

:lalala
0

#5 Mitglied ist offline   S!lv4 

  • Gruppe: aktive Mitglieder
  • Beiträge: 28
  • Beigetreten: 06. August 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:NBG
  • Interessen:Fussball, Lesen, PC, DVD, Party, Karten Spielen

geschrieben 11. Februar 2007 - 19:06

Werde es mal durchlaufen lassen und fixen lassen falls es was gibt. Hab allerdings auch schon mit Antivir gescannt und hat auch nix gebracht.
0

#6 Mitglied ist offline   Spoo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.596
  • Beigetreten: 03. April 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Nämberch

geschrieben 11. Februar 2007 - 19:08

Beitrag anzeigenZitat (xerex.exe: 11.02.2007, 19:05)

antivir ist aber auch nicht mehr das wahre ... findet nichts mehr richtig ...


tja dann sollte man auch ahnung von den einstellungen haben ;D
0

#7 Mitglied ist offline   S!lv4 

  • Gruppe: aktive Mitglieder
  • Beiträge: 28
  • Beigetreten: 06. August 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:NBG
  • Interessen:Fussball, Lesen, PC, DVD, Party, Karten Spielen

geschrieben 11. Februar 2007 - 19:13

So das hier kam dabei raus:

------------------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 19:10:27, on 11.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Programme\Azureus\Azureus.exe
C:\DOKUME~1\vito\LOKALE~1\Temp\Rar$EX00.735\HijackThis.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

-----------------------------------------------------------------------------------

Hab grad noch gemerkt das der Fehler immer da aufzutreten scheint wenn ich ein Programm wie ICQ, Azureus oder ähnliches starte. Vllt isses doch dieser W32 Wormblaster der mit den svchost.exe zusammen hängt.

Dieser Beitrag wurde von S!lv4 bearbeitet: 11. Februar 2007 - 19:22

0

#8 Mitglied ist offline   Spoo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.596
  • Beigetreten: 03. April 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Nämberch

geschrieben 11. Februar 2007 - 19:34

bis auf diverse überflüssige müll einträge ist alles OK. kein Virus oder sontiges in sicht.
0

#9 Mitglied ist offline   S!lv4 

  • Gruppe: aktive Mitglieder
  • Beiträge: 28
  • Beigetreten: 06. August 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:NBG
  • Interessen:Fussball, Lesen, PC, DVD, Party, Karten Spielen

geschrieben 11. Februar 2007 - 21:26

und wodurch kommen dann diese abstürze wenn ich programme wie icq oder so öffne?

Hab auch mal ICQ und Azureus gelöscht und versucht neu aufzuspielen aber nicht mal das funktioniert, also das installieren der programme.

Dieser Beitrag wurde von S!lv4 bearbeitet: 11. Februar 2007 - 22:58

0

#10 Mitglied ist offline   HFiRe 

  • Gruppe: aktive Mitglieder
  • Beiträge: 36
  • Beigetreten: 13. Oktober 06
  • Reputation: 0

geschrieben 12. Februar 2007 - 00:32

Stimmt! Eine Mitteilung mit "Datenausführungsverhinderung" ist mir auch in den letzten Tagen aufgefallen. Den genauen Wortlaut kenne ich leider nicht mehr. Ich weiß auch nicht mehr in welchem Zusammenhang diese Mitteilung auftrat, aber eins kann ich sagen, so eine Mitteilung habe ich noch nie vorher gehabt. Da stand sogar noch drin, ich solle mich mal als Administrator einloggen, dabei bin ich immer als Administrator eingeloggt. Schon seltsam. Vielleicht kommt die von einen der letzten Windows XP Aktualisierungen? Bei mir sollte soweit auch alles sauber sein, AntiVir und andere Programme finden jedenfalls keine Viren, Würmer, Trojaner oder Spyware.

Dieser Beitrag wurde von HFiRe bearbeitet: 12. Februar 2007 - 00:33

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0