#1 10. Dezember 2005 Ich hab gestern meinte 2te interne HDD ausgebaut, und in meinen Alten Computer rein, damit ich mukke hat, wegen geb. so, etz steckte ich die zurück, schau auf c: sind da 100 viren und trojaner drauf, woher die kommen, kA, weil hatte ja net die ausgebaut, sondern die andere, naja, dachte ich mir, schau ma halt mal in den task manager, dann stehen, da, 20 prozesse, die da net hingehören, alle geschlossen, so, dann kams heftiger, ich wollte meinen anti virus starten, etz kann ich den nimmer starten, weil irgend ein virus den blockt, was soll ich machen? soll ich formatieren...
#2 10. Dezember 2005 weißt du vllt welcher Trojan/Virus blockt? Load dir mal ein anderes Anti Viren tool und versuchs mit dem..
#3 10. Dezember 2005 ich würde erstmal im abgesicherten modus starten und dann anti-spy software durchlaufen lassen (Spybot und Ad-Aware) wenn die was finden kannst du danach nochmal den anti virus versuchen, falls das alles nichts bringt würde ich mal sagen dir bleibt nix anderes mehr übrig als zu formatieren
#4 10. Dezember 2005 killer kanickel, das hab ich gemacht, startet nicht schokolade, hab cih auch gemacht, spy bot sagt aber, er kann nix davon löschen...
#6 10. Dezember 2005 Zeig uns mal ein Hijackthislog versuche einmal einen onlinescan mit Panda oder Kaspersky (online bedeuted, dass er alles aus dem browser heraus lädt. also keine av programme installieren. und nicht im abgesicherten modus) dann besorge dir noch folgende programme hijackfree ccleaner killbox ewido das alles findest du hier http://virus-protect.net/index.html was du damit machen sollst, sagen wir dir nachdem du ein hijackthislogfile gepostet hast. außerdem http://virus-protect.net/escan.html versuche mal nach dieser anleitung deinen pc zu scannen. PS, für die Zukunft, alle scans werden wenn nicht anders angegeben im abgesicherten modus durchgeführt. mfg
#7 10. Dezember 2005 Code: Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\QmliYmE\command.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\WINDOWS\explorer.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Winamp\winamp.exe C:\Programme\Mozilla Firefox\firefox.exe F:\-=Stuff=-\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank O4 - HKLM\..\Run: [AOL Instant Messenger dll runtime] MSAOL32dll.exe O4 - HKLM\..\Run: [timessquare] c:\windows\timessquare.exe O4 - HKLM\..\RunServices: [AOL Instant Messenger dll runtime] MSAOL32dll.exe O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKCU\..\Run: [AOL Instant Messenger dll runtime] MSAOL32dll.exe O4 - HKCU\..\Run: [qoww] C:\PROGRA~1\GEMEIN~1\qoww\qowwm.exe O4 - HKCU\..\Run: [CU1] C:\Programme\Common Files\VCClient\VCClient.exe O4 - HKCU\..\Run: [CU2] C:\Programme\Common Files\VCClient\VCMain.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/webmasterexe/drsmartload229a.exe O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\QmliYmE\command.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
#8 10. Dezember 2005 Den Log kannst du automatisch auf HijackThis Logfileauswertung auswerten lassen ! Wenn Spybot S&D Sachen im Abgesicherten Modus findet und diese nicht löschen kann, hilft wohl wirklich nur noch ne Formatierung...
#9 10. Dezember 2005 Folgendes unbedingt fixen: C:\WINDOWS\QmliYmE\command.exe O4 - HKLM\..\Run: [timessquare] c:\windows\timessquare.exe O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/webmasterexe/drsmartload229a.exe O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\QmliYmE\command.exe Und da sind noch einige weitere, die mir nichts sagen... Am besten mal Kaspersky Virenscanner ziehn, zur Not die Trial. Im agesicherten Modus hochfahren und scannen... Der ist eigentlich recht sicher ;-) Danach noch nen Hijackthis log file posten Viel Glück
#10 12. Dezember 2005 Zuletzt von einem Moderator bearbeitet: 15. April 2017 hier mal noch nen auszug aus meinen tastmanager, die mit x sollten eig. gar net exestieren, oder starten {img-src: //img198.imageshack.us/img198/3863/title5ky.jpg}
#11 12. Dezember 2005 hey hab vor kurzem ein prog. gefunden, dass Spybot um einiges übertrifft in Sachen finden und reparieren! Das gute Stück heisst "Spyware Doctor" hat bei mir trotz regelmäßigen virenscans und Spybot knapp 200 sachen gefunden echt sehr gutes prog - probiers einfach mal aus kann ja nix schaden.. MfG Noob