Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Off Topic
You last visited: Today at 22:57

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



virus Problem

Discussion on virus Problem within the Off Topic forum part of the Off-Topics category.

Reply
 
Old   #1
 
elite*gold: -1500
Join Date: Mar 2008
Posts: 496
Received Thanks: 167
virus Problem

Quote:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:31: VIRUS ALERT!, on 10.10.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AlienGUIse\wbload.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Genius\ioCentre\gTaskBar.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Genius\ioCentre\gMouseTask.exe
C:\Genius\ioCentre\gKbdTask.exe
C:\Genius\ioCentre\gAutoPan.exe
C:\Genius\ioCentre\gAutoScroll.exe
C:\Genius\ioCentre\gZoom.exe
C:\Genius\ioCentre\gMGlass.exe
C:\Genius\ioCentre\gIMMgm.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Genius\ioCentre\gDeskMgm.exe
C:\Genius\ioCentre\gTaskSwitch.exe
C:\Programme\Windows Desktop Search\WindowsSearch.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\AlienGUIse\AlienwareDock\ObjectDock.e xe
C:\Programme\Hamachi\hamachi.exe
C:\Programme\MySQL\MySQL Server 5.0\bin\mysqld-nt.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\S.A.D\CyberGhost VPN\CGVPNCliService.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wscript.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
O3 - Toolbar: olnmraew - {C741C3AB-8689-4B5E-AE8A-B4A1C212C456} - C:\WINDOWS\olnmraew.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe "
O4 - HKLM\..\Run: [Print Spool Service] C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\27129\2 7576.vbs
O4 - HKLM\..\Run: [ioCentre] C:\Genius\ioCentre\gTaskBar.exe
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [680b11b6] rundll32.exe "C:\WINDOWS\system32\ioepcnwb.dll",b
O4 - HKLM\..\RunServices: [Print Spool Service] C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\27129\2 7576.vbs
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Vidalia] "C:\Programme\Vidalia Bundle\Vidalia\vidalia.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Trust Log] C:\DOKUME~1\cstyler\ANWEND~1\16acid\Bike Face.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Alienware Dock.lnk = C:\Programme\AlienGUIse\AlienwareDock\ObjectDock.e xe
O4 - Startup: hamachi.lnk = C:\Programme\Hamachi\hamachi.exe
O4 - Global Startup: Windows Search.lnk = C:\Programme\Windows Desktop Search\WindowsSearch.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA ~1\KASPER~1\KASPER~1\mzvkbd3.dll,wbsys.dll ixxzfb.dll
O21 - SSODL: qmafxprs - {125F03AF-6564-4EAF-A7A8-B0BF66F56CA8} - C:\WINDOWS\qmafxprs.dll
O21 - SSODL: lfstbwvd - {3777883E-1A52-4C85-98B4-B80CCE968764} - C:\WINDOWS\lfstbwvd.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762# # (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: CyberGhost VPN Client (CGVPNCliSrvc) - mobile concepts GmbH - C:\Programme\S.A.D\CyberGhost VPN\CGVPNCliService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: MySQL - Unknown owner - C:\Programme\MySQL\MySQL.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm

--
End of file - 6878 bytes
jetzt wollte ich fragen, wei ich machen kann, das alles normal ist,wenn ich zb start klicke,ist nur da ein icon was ich net klicken kann oder ich kann net alle programme klicken.bei der uhr steht auch virus alert.alles ist passiert als ich navicat crack bei google gescht habe und geladen, dannach hatte ich 113 viren udn mit kaspersy komme ich auch net weiter, somit bitte ich um hilfe, aja auf meinem desktop ist eine virus website, somit dnan ich nicht einstelungen, ich komme ja och nichtmal arbeitsplatz

EDIT:WEnn ich iwas mit hijackthis bearbeiten will, steht da das ist vom administrator verboten,obwohl ich admin bin und ich bentze win xp
cstyler is offline  
Old 10/10/2008, 10:43   #2
 
elite*gold: 0
Join Date: May 2008
Posts: 1,694
Received Thanks: 209
Unerfahrenen Benutzern würde ich in so einem Fall empfehlen, den Rechner neu aufzusetzen und das nächste Mal vorher zu überlegen, ob die Internetzseite, von der man Programme herunterladen möchte, vertrauenswürdig ist, und unabhängig davon, diese Programme nochmal auf Viren zu überprüfen, *bevor* man sie auf sein System loslässt.

Aus Fehlern lernt man.
Jack's Wasted Life is offline  
Old 10/10/2008, 20:07   #3
 
elite*gold: 0
Join Date: Mar 2006
Posts: 1,063
Received Thanks: 28
fragmentier deine ganzte festplatte vernünftig! und installier alles neu, ist das sicherste und beste
das einfachste ist wirklich neuzuinstallieren
du könntest vielleicht noch versuchen den trojaner zu löschen
versuchs mit ner trial von trojanhunter


einfach "Full Scan" und überall en häkchen
Wave14 is offline  
Old 10/10/2008, 20:14   #4
 
elite*gold: -1500
Join Date: Mar 2008
Posts: 496
Received Thanks: 167
windows neu zu installieren geht schlecht, weil der virus beim booten von windows wo man cds ladet die tastatur abschaltet, klartext:beim cd booten geht tastatur nicht, genauso beim abgesichertem modus
cstyler is offline  
Old 10/11/2008, 00:34   #5
 
elite*gold: 0
Join Date: Aug 2007
Posts: 6,009
Received Thanks: 610
Nur 3 Registry Einträge löschen.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1

O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm


Dann sollte alles wieder normal laufen.

//edit:

Was ist
O4 - HKCU\..\Run: [Trust Log] C:\DOKUME~1\cstyler\ANWEND~1\16acid\Bike Face.exe ?
Besser löschen.
DarkCronicLe is offline  
Old 10/11/2008, 17:51   #6
 
elite*gold: -1500
Join Date: Mar 2008
Posts: 496
Received Thanks: 167
ja hat einer ein programm, was beim booten von cds bei pc start sofort alles formatiert, weil ich nichtmal windows starten kann...und besser ohne beim booten auf "um cd zu laden xyz kopf zu klicken" weil beim cd laden wird die tastatur ausgeschaltet.

@DarkCircle ich kann ja keien regis löschen, bzw bearbeiten ,wenn ich das versuche steht da"Die bearbeitung von regis wurde vom administrator verboten"

leider bin ich der admin
cstyler is offline  
Old 10/11/2008, 19:34   #7
 
elite*gold: 0
Join Date: Aug 2007
Posts: 6,009
Received Thanks: 610
DarkCronicLe wenn ich bitten darf

Starte den PC im abgesicherten Modus.
Während du startest in kurzen Abständen die F8 Taste drücken, somit wird nur das nötigste gestartet, und somit auch nicht die Viren.
DarkCronicLe is offline  
Old 10/11/2008, 21:37   #8
 
elite*gold: -1500
Join Date: Mar 2008
Posts: 496
Received Thanks: 167
beim pc start kann ich ja keien knopfe auf der tastatur klicken, ich versuchs gleich ma...
stimmt es, das wenn man mit nem magneten über die festplatte geht, die formatiert wird udn alles gelöscht wird?
cstyler is offline  
Old 10/11/2008, 22:41   #9
 
elite*gold: 0
Join Date: Oct 2008
Posts: 26
Received Thanks: 6
Quote:
Originally Posted by cstyler View Post
ja hat einer ein programm, was beim booten von cds bei pc start sofort alles formatiert, weil ich nichtmal windows starten kann...und besser ohne beim booten auf "um cd zu laden xyz kopf zu klicken" weil beim cd laden wird die tastatur ausgeschaltet.

@DarkCircle ich kann ja keien regis löschen, bzw bearbeiten ,wenn ich das versuche steht da"Die bearbeitung von regis wurde vom administrator verboten"

leider bin ich der admin
Festplatte ausstecken; Windows CD rein; Festplatte erst !NACH dem Start! anschliessen, (sollte automatisch von der CD booten); Festplatte komplett löschen; Abschalten. Festplatte wieder von Anfang an anstecken (wenn es ohne angesteckte Festplatte startet, kann man Windows nicht installieren). Also Pc starten, neu aufsetzen.

Wieso das Theater?

Wenn es keine Festplatte hat, sollte er automatisch von der CD booten, wenn die ganze Festplatte gelöscht ist auch.
Xekoeh is offline  
Thanks
1 User
Old 10/12/2008, 10:19   #10
 
elite*gold: -1500
Join Date: Mar 2008
Posts: 496
Received Thanks: 167
EDIT: kann geclost werde, hat geklappt...
cstyler is offline  
Reply


Similar Threads Similar Threads
[Help]Laika-Virus-Problem
06/14/2010 - WarRock Hacks, Bots, Cheats & Exploits - 31 Replies
Hallo com, Ich habe mir den Laika-"hack" gedownloadet und habe jetzt der virus drauf :S Wenn ich mein PC starte kommt i-was mit svchost oder so ähnlich, das habe ich :C/ gelöscht und danach auch im Papierkorb gelöscht. Ich hätte jetzt noch ein paar Fragen.. Also bevor ich anfange möchte ich sagen das es sehr dringend ist und ich weiss dass man hir keine Fragen reinposten soll aber es geht hir ja um einen hack und es gibt noch 1000 andere user die auch den Laika hack mit Virus haben. ...
Spass Virus Problem
06/06/2010 - General Art - 2 Replies
Hi , kennt sich jemand mit Spass-Viren aus. Wenn ja bitte helft mir !! Ich habe ein Problem ; ich versuche nämlich einen Virus zu erstellen der eine bestimmte Internet-Seite so oft öffnet wie ich es möchte. Bisher hatte ich folgendes eingegeben und immer wurde nur eine Internet-Seite geöffnet: Im Editor::: start www.metin2.de start www.metin2.de start www.metin2.de start www.metin2.de start www.metin2.de
Anti-Virus problem please help
05/07/2009 - SRO Private Server - 3 Replies
Hi I am trying to get my friend set up on sjSRO but his norton keeps blocking the client download how can he get around this with out removing norton. He has Vista...any clean clients he can use?
Anti Virus (AVG) problem =(
09/07/2007 - Silkroad Online - 0 Replies
my anti virus (AVG) block ISROBOT how do i "off" AVG? or how make it No block the ISROBOT please help =)
Help .... virus problem
07/02/2007 - Conquer Online 2 - 9 Replies
I scanned script vessel and it this one of the virus thing showed up.... anyone can tell me what it is??? :eek: AhnLab-V3 2007.6.9.0 06.08.2007 no virus found AntiVir 7.4.0.32 06.09.2007 no virus found Authentium 4.93.8 05.23.2007 no virus found Avast 4.7.997.0 06.09.2007 no virus found AVG 7.5.0.467 06.09.2007 no virus found BitDefender 7.2 06.09.2007 no virus found CAT-QuickHeal 9.00 06.09.2007 no virus found ClamAV devel-20070416 06.09.2007 no virus found



All times are GMT +1. The time now is 22:59.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.