Infizierte Dateien! HILFE Desinfizieren???

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von Urdiehur, 29. Oktober 2007 .

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 29. Oktober 2007
    Hey ihr!

    Undzwar habe ich folgendes problem! Ich hatte immer gemerkt das etwas mit meinem Rechern nicht stimmt! Er wurde immer langsamer und auch fehlermeldungen kamen! Daruafhin hatte ich ihn immer formatiert und WinXP neu drauf installiert! gleich beim ersten booten kamen schon wieder fehlermeldungen! Ich habe viele Daten von LAN-Partys mir rübergezogen!
    Und jetzt mein Verdacht:;(

    - Ich glaube das nun alle meine Daten infiziert sind mit einem oder mehreren Viren. Aber ich denke mal nicht so starke Viren! Denn der Pc läuft ja noch!

    Denn immer wenn ich die Festplatte formatiere auf der Windows drauf war hatte ich alle Persönlichen Daten auf meine andere gemacht! Und nach de Formation halt wieder rüber!
    Und dann ging des grad von vorne los!:angry:

    Wie könnt ich das überprüfen!?!? Und was könnte ich dagegen machen?!? Es wäre schön wenn ich die Daten behalten könnte!

    Danke schon mal für eure Hilfe

    MFG
     
  2. 29. Oktober 2007
    AW: Infizierte Dateien! HILFE Desinfizieren???

    hast du das übliche vorgehen gestartet ?! virenscan, HJT usw !?!?

    vielleicht sind deine persönliche dateien der ursprung allen übels !?

    lass mal HJT laufen und poste mal den bericht
     
  3. 29. Oktober 2007
    AW: Infizierte Dateien! HILFE Desinfizieren???

    ich hatte mal AntiVir drauf das kostelose AntiVirus-Programm das man im Web kriegt aber der hatte halt immer die Fehlermeldungen gebracht! ACHTUNG: Kritischer Fund! und hatte mir dann alle anwendungen & daten gelöscht! Seid dem habe ich kein AniVir mehr drauf! was ist den HJT?

    MFG
     
  4. 29. Oktober 2007
    AW: Infizierte Dateien! HILFE Desinfizieren???

    hjt = hijackthis. Und nimm mal AVG Free anstadt AntiVir. Das ist auch gratis aber um eineiges besser
     
  5. 29. Oktober 2007
    Zuletzt von einem Moderator bearbeitet: 15. April 2017
    AW: Infizierte Dateien! HILFE Desinfizieren???

    Hier hast ne ausfürliche beschreibung von HJT

    Wie verwende Ich HiJackThis richtig. - RR:Board

    ps: wirst wohl nich drum rum kommen die datei zu löschen wenn die komplet infizierzt ist

    mfg ElektroPapst
     
  6. 29. Oktober 2007
    AW: Infizierte Dateien! HILFE Desinfizieren???

    aba ich würde sagen mit Anti Vir dürftest du das auch finden . vllt solltest du ma deine gezogenen s löschen wäre ne Idee aba jetzt im ernst. lad dir ma ein Paar gute Anti virus proggis runter update die und dann passt das. aba vllt is es kein virus sondern ein richtiger fehler
     
  7. 29. Oktober 2007
    AW: Infizierte Dateien! HILFE Desinfizieren???

    heir wie ihr woltet mein testergebnis

    Logfile of HijackThis v1.99.1
    Scan saved at 20:33:49, on 29.10.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    E:\WINDOWS\System32\smss.exe
    E:\WINDOWS\system32\winlogon.exe
    E:\WINDOWS\system32\services.exe
    E:\WINDOWS\system32\lsass.exe
    E:\WINDOWS\system32\Ati2evxx.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\System32\svchost.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\system32\Ati2evxx.exe
    E:\WINDOWS\system32\brsvc01a.exe
    E:\WINDOWS\system32\spoolsv.exe
    E:\WINDOWS\system32\brss01a.exe
    E:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
    E:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    E:\WINDOWS\system32\PnkBstrA.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\Explorer.EXE
    E:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    E:\WINDOWS\System32\svchost.exe
    E:\Programme\Messenger\msmsgs.exe
    E:\WINDOWS\System32\svchost.exe
    E:\WINDOWS\system32\wuauclt.exe
    E:\Programme\Gemeinsame Dateien\AOL\1188477972\ee\aolsoftware.exe
    E:\Programme\ICQLite\ICQLite.exe
    E:\Programme\Internet Explorer\IEXPLORE.EXE
    E:\Programme\WinRAR\WinRAR.exe
    E:\DOKUME~1\Ugur\LOKALE~1\Temp\Rar$EX00.891\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [AVP] "E:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
    O4 - HKLM\..\Run: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -minimize
    O4 - HKCU\..\Run: [MsnMsgr] "E:\Programme\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "E:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -trayboot
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - E:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - E:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: e:\programme\bonjour\mdnsnsp.dll
    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.schuelervz.net/photouploader/ImageUploader4.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - E:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - E:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: klogon - E:\WINDOWS\system32\klogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - E:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - E:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - E:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - E:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - E:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - E:\WINDOWS\system32\brsvc01a.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - E:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    O23 - Service: PnkBstrA - Unknown owner - E:\WINDOWS\system32\PnkBstrA.exe

    MFG
     
  8. 30. Oktober 2007
    AW: Infizierte Dateien! HILFE Desinfizieren???

    1. gehört das nach Hacking und Security.... --> moved.
    2. gibts dort dafür einen Sticky der peinlich genau erklärt was zu tun ist =)
     
  9. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.