You last visited: Today at 23:57
Advertisement
Eventueller Virusbefall
Discussion on Eventueller Virusbefall within the Technical Support forum part of the Off-Topics category.
11/02/2015, 21:31
#1
elite*gold: 0
Join Date: Apr 2013
Posts: 363
Received Thanks: 13
Eventueller Virusbefall
Hallo Community,
seit gestern ist mir etwas komisches aufgefallen (Win 10).
In der Task-Leiste wird mein Antivirenprogramm (Avira AntiVir) nicht angezeigt und als ich es löschte und ausprobieren wollte ob es mit einem andren Programm klappt z.B. Kaspersky und AVG sind beide bei der Installation gescheitert. Ich habe den Computer jetzt auf Werkseinstellung zurückgesetzt und wollte wissen ob ihr mit bei dem Log helfen könntet:
Code:
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 06:23:49, on 03.11.2015
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.10240.16384)
Boot mode: Normal
Running processes:
C:\Users\Paul\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Users\Paul\AppData\Local\Temp\DMR\Downloads\152e221a8bef8d2d13c58f995563a1a1\7b4e384f5b096b9656fee276ba88bb81\HijackThis_2.0.5.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [OneDrive] "C:\Users\Paul\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\Paul\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Paul\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\Paul\AppData\Local\Microsoft\OneDrive\17.3.5892.0626] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Paul\AppData\Local\Microsoft\OneDrive\17.3.5892.0626"
O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'Lokaler Dienst')
O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'Netzwerkdienst')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\WINDOWS\system32\atiesrxx.exe (file missing)
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\System32\ngcsvc.dll,-100 (NgcSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 6215 bytes
LG Pandaminus
11/02/2015, 21:42
#2
elite*gold: 65
Join Date: May 2010
Posts: 150
Received Thanks: 32
Nen HiJackThis log reicht nicht aus... kanns mir mal anschauen über TV.
11/03/2015, 09:04
#3
elite*gold: 10
Join Date: Jul 2010
Posts: 1,969
Received Thanks: 523
Avira ist nicht gut, nimm lieber Avast und mach dir ein Konto (kannst dort falsche Daten angeben, keine Sorge), damit hast du dann einen potenten kostenlosen Antivirus.
11/03/2015, 13:50
#4
elite*gold: 0
Join Date: Apr 2013
Posts: 363
Received Thanks: 13
Quote:
Originally Posted by
-.Dr.Pepper.-
Avira ist nicht gut, nimm lieber Avast und mach dir ein Konto (kannst dort falsche Daten angeben, keine Sorge), damit hast du dann einen potenten kostenlosen Antivirus.
Danke, ich merke es mir.
UPDATE: Avast Free Antivirus klappt, Virenscan negativ.
11/04/2015, 19:28
#5
elite*gold: 250
Join Date: Jun 2012
Posts: 411
Received Thanks: 102
Und adware clean im abgesichtern Modus drüber laufen lassen
11/04/2015, 20:23
#6
elite*gold: 492
Join Date: Mar 2011
Posts: 3,502
Received Thanks: 1,041
Da es Viren gibt die nicht durch den AV gefunden werden können:
- Alle Prozesse beenden die du nicht brauchst und dann im Taskmanager nachsehen was da alles noch läuft
- Cmd als Admin öffnen und netstat -ab eingeben, dann siehst du alle ausgehenden Verbindungen.
Similar Threads
Fast jeder zweite Hack/Cheat hat einen Virusbefall !?
12/16/2011 - Metin2 - 2 Replies
Hallo Leute. Ich habe hier schon über 30 verschiedene Hacks und Cheats getestet. Fast alle Programme sind voller Viren. Es gibt nur ein paar Ausnahmen. Wieso werden die Hacks mit Virenbefall nicht gelöscht?
Eventueller Bann... :(
06/05/2011 - WarRock - 18 Replies
Hallo leute! :(
ich hab heute warrock gespielt ...dann bin ich duschen gegangen und mein freund hat gespielt... er sagte aus "spas" : "Dein acc wurde gebannt ! Nein spas !! " ich hab warrock gestartet und wollte mich einloggen ... ich hab password eingegeben und dann stand da : " Password ist ungültig ! " ich habe ID und PW sehr offt konntroliert aber es ging nich( im internet kann ich mich auch nicht einloggen) .... mit anderen acc kann ich mich einloggen deshalb ist ja ein IP-bann...
All times are GMT +2. The time now is 23:58 .