Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 21:32

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



*HILFE* VIRUS!!!

Discussion on *HILFE* VIRUS!!! within the Technical Support forum part of the Off-Topics category.

Reply
 
Old 05/07/2010, 16:24   #16
 
hofo's Avatar
 
elite*gold: 0
Join Date: Jul 2009
Posts: 2,952
Received Thanks: 615
Habe nun folgendes Problem,
ich gehe in taskmanager, beende die 2 alufenden exen die den name
zahlzahlzahl (also z.B.125 oder 4256 ) haben, gehe in den ordner appdata und finde sie dort im ordner temp, wo ich sie, weil ich sie beendet habe, löschen kann, nun aber das schwierige, es kommen nach einem neustart des PCs wieder neue ....

könnte mal jemand hier shcauen, und es mir erklären, wie ich es ganz wegbekomme BITTE!!!!

hofo is offline  
Old 05/07/2010, 16:25   #17
 
elite*gold: 1337
Join Date: Sep 2007
Posts: 828
Received Thanks: 219
Quote:
Originally Posted by hofo View Post
Hab antivir....
und ich lad mir auch kein metin2hack, weil ich immoment netmal metin2 zock....
immer das schlimmste erwarten : nen metin2 dummi der sich irgendwelche hacks runterlädt und viren kriegt.

Quote:
Originally Posted by MiniKiller View Post
Thanks geht auch
aber schnorren geht nicht
AgentZero is offline  
Thanks
1 User
Old 05/07/2010, 16:28   #18
 
DasNiveau's Avatar
 
elite*gold: 75
Join Date: Jul 2008
Posts: 7,339
Received Thanks: 1,454
zu erst würd ich das ganze mal ausnutzen . danach schaust du in deinen taskmanager-> prozesse und löschst alles das dir komisch vorkommt. nu lässt du nen virenacanner drüberlaufen und wenn das alles nichts hilft wirste wohl am formatieren nicht vorbeikommen
DasNiveau is offline  
Thanks
1 User
Old 05/07/2010, 16:41   #19

 
Kazaaa's Avatar
 
elite*gold: 26
Join Date: Nov 2007
Posts: 32,809
Received Thanks: 12,143
Quote:
Originally Posted by hofo View Post
Habe nun folgendes Problem,
ich gehe in taskmanager, beende die 2 alufenden exen die den name
zahlzahlzahl (also z.B.125 oder 4256 ) haben, gehe in den ordner appdata und finde sie dort im ordner temp, wo ich sie, weil ich sie beendet habe, löschen kann, nun aber das schwierige, es kommen nach einem neustart des PCs wieder neue ....

könnte mal jemand hier shcauen, und es mir erklären, wie ich es ganz wegbekomme BITTE!!!!

In meine Signatur schauen -> Link klicken (die häufigsten Fragen..) -> machen was drin steht -> weg is der Mist
Kazaaa is offline  
Thanks
1 User
Old 05/07/2010, 16:44   #20

 
Obilee's Avatar
 
elite*gold: 144
Join Date: May 2007
Posts: 62,459
Received Thanks: 29,541
#moved
Obilee is offline  
Thanks
2 Users
Old 05/07/2010, 20:13   #21
 
hofo's Avatar
 
elite*gold: 0
Join Date: Jul 2009
Posts: 2,952
Received Thanks: 615
hab mal gescannt:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:58:05, on 07.05.2010
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.17037)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [recinfo836] c:\RecInfo\RecInfo.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min /nosplash
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [lvqql] C:\Windows\system32\vlf2avalfvv.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [lfllqa] C:\Windows\system32\fa0fl4avq0.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [ffaqav] C:\Windows\system32\fvv6vvla6.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [oddyd6d] C:\Windows\system32\t7dydy6ojo.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [yydy1] C:\Windows\system32\jttj6y6dd.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [bbrrl] C:\Windows\system32\l6lw5ggb1.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [ottyidt] C:\Windows\system32\y0odoodd.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [ydo4i] C:\Windows\system32\todoooiiyo6.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [tnnidd] C:\Windows\system32\0nnddit.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [qallaq] C:\Windows\system32\k0aqq6av.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [qaqlffl] C:\Windows\system32\4vvkaa6.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [vvlvg2] C:\Windows\system32\qg6vqvgbggv.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [oeeze] C:\Windows\system32\6jzzo6o.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [ojjejez] C:\Windows\system32\ojjezzuu2.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [afapp] C:\Windows\system32\6k7kfku.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [pufpp2] C:\Windows\system32\6aafpaa.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [avppf] C:\Windows\system32\aaakavvpp6f.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [qkav2f] C:\Windows\system32\favvakfaq.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [kqakfaq] C:\Windows\system32\kfa081kaq6k.exe (User 'Kinder')
O4 - HKUS\S-1-5-21-299415938-3292627959-383411489-1004\..\Run: [ffaf6] C:\Windows\system32\1kak4aa.exe (User 'Kinder')
O4 - S-1-5-21-299415938-3292627959-383411489-1004 Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe (User 'Kinder')
O4 - S-1-5-21-299415938-3292627959-383411489-1004 User Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe (User 'Kinder')
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O13 - Gopher Prefix:
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHan dler.exe

--
End of file - 8062 bytes

Jemand hat gesagt, man muss dort jetz was ankreuzen, was genau?
hofo is offline  
Old 05/07/2010, 20:28   #22
 
Shadowofdragon's Avatar
 
elite*gold: 0
Join Date: Jul 2009
Posts: 150
Received Thanks: 27
HiJackThis ist zwar noch gut, für die heutige Zeit scannt es aber zu wenig Bereiche.

Ums Formatieren wirst du über kurz oder lang nicht drum herum kommen.
Erkläre deinen Eltern die Situation einfach.

Ein solches Log käme mir gelegen:

Für eine geringe Summe e*Gold erhältst du aber auch Entfernungshilfe (Signatur). Ansonsten eben Formatieren, ist einfach die schnellste und sicherste Methode.


PS: In deinem HiJackThis finden sich extrem viele Malwarebefunde, die Autogestartet werden.
Shadowofdragon is offline  
Old 05/07/2010, 20:48   #23
 
hofo's Avatar
 
elite*gold: 0
Join Date: Jul 2009
Posts: 2,952
Received Thanks: 615
Kann mir niemand helfen, ohne formatieren?
BITTE!
hofo is offline  
Old 05/07/2010, 20:52   #24
 
Blackbirds's Avatar
 
elite*gold: 0
Join Date: Mar 2010
Posts: 2,662
Received Thanks: 1,713
wenn du den virus gefunden hast, dann bitte nicht löschen sondern mir geben. so ein teil was automatisch pornoseiten öffnet brauche ich nämlich, ist doch voll geil.
Blackbirds is offline  
Thanks
1 User
Old 05/07/2010, 20:54   #25
 
hofo's Avatar
 
elite*gold: 0
Join Date: Jul 2009
Posts: 2,952
Received Thanks: 615
du hällst das jetzt vielleicht für lustig, normal ist das ja auch nicht weiterschlimm, er öffnet alle 15 minuten mal eine seite, ca jedes 2. mal ne pornoseite...
aber wenn du
1. nichts auf dem laptop installieren darfst...
2. deine mutter alles drauf hat
findest du das nicht mehr lustig!
hofo is offline  
Thanks
1 User
Old 05/07/2010, 21:13   #26
 
elite*gold: 1337
Join Date: Sep 2007
Posts: 828
Received Thanks: 219
Quote:
Originally Posted by Shadowofdragon View Post
HiJackThis ist zwar noch gut, für die heutige Zeit scannt es aber zu wenig Bereiche.

Ums Formatieren wirst du über kurz oder lang nicht drum herum kommen.
Erkläre deinen Eltern die Situation einfach.

Ein solches Log käme mir gelegen:

Für eine geringe Summe e*Gold erhältst du aber auch Entfernungshilfe (Signatur). Ansonsten eben Formatieren, ist einfach die schnellste und sicherste Methode.


PS: In deinem HiJackThis finden sich extrem viele Malwarebefunde, die Autogestartet werden.
unverschämtheit die leute in der not nochmal abzuzocken
heutzutage hilft auch keiner mehr kostenlos.

Quote:
Originally Posted by hofo View Post
Kann mir niemand helfen, ohne formatieren?
BITTE!
Sicher, probier mal alle möglichen antispyware programme aus google aus, hatte auch ma nen ziemlich hartnäckigen bei dem immer ein dialog mit der nachricht "your computer is infected by a dangerous virus" blablabla dann kam ich auf ne seite und musste son prog kaufen

ziehmlich armselig, aber anders können die leute den usern auch keine software unterjubeln. mit etwa 10 antispywareprogs gleichzeitig (spywaredoctor, hitman pro usw) hab ichn aber runterbekommen^^

einfach aggressiv werden

Quote:
Originally Posted by xTheLast View Post
wenn du den virus gefunden hast, dann bitte nicht löschen sondern mir geben. so ein teil was automatisch pornoseiten öffnet brauche ich nämlich, ist doch voll geil.
^this


Ach BTW,
Quote:
C:\Windows\RtHDVCpl.exe
das ding sollteste mal untersuchen.
AgentZero is offline  
Thanks
1 User
Old 05/07/2010, 21:16   #27
 
hofo's Avatar
 
elite*gold: 0
Join Date: Jul 2009
Posts: 2,952
Received Thanks: 615
Lasse gerade antivir durchlaufen, 2 viren schon gefunden.... konnte aber keinen löschen ......

Ich werde, wenn mir keiner helfen kann, und da ich nicht so viel geld habe, auch kein geld dafpr ausgeben will, es meinen eltern wohl sagen, werde dann wohl erstma 6monate nicht mehr hier in e*pvpers erscheinen,
drotzdem danke euch allen!!!
hofo is offline  
Old 05/07/2010, 21:23   #28

 
elite*gold: 0
Join Date: May 2010
Posts: 1,038
Received Thanks: 333
Öhm wenn du Anstand hast sag es einfach deinen Eltern. So monströs können die ja nicht sein und falls doch weise sie darauf hin das Kinder schlagen verboten ist, zumindest wenn es dir sehr weh tut.
Colax3... is offline  
Thanks
1 User
Old 05/07/2010, 21:26   #29
 
hofo's Avatar
 
elite*gold: 0
Join Date: Jul 2009
Posts: 2,952
Received Thanks: 615
Schlagen werden sie mich nicht, werde aber nie mehr an den lappi dürfen, alle meine sachen weggenommen bekommen , joa....
Aber ich sag einfach, ich war nur kurz im internet, und dann hats tschiiiu gemacht, der rechner war aus, als ich wieder rein bin, kam virusmeldungen und alles.....
Wenn ich kann, sage ich euch was passiert ^^
Wenn jemand noich ne KOSTENLOSE lösung parat hat, pn me BITTE!!!
hofo is offline  
Old 05/07/2010, 21:30   #30
 
elite*gold: 80
Join Date: Feb 2010
Posts: 522
Received Thanks: 434
Quote:
Originally Posted by hofo View Post
Schlagen werden sie mich nicht, werde aber nie mehr an den lappi dürfen, alle meine sachen weggenommen bekommen , joa....
Aber ich sag einfach, ich war nur kurz im internet, und dann hats tschiiiu gemacht, der rechner war aus, als ich wieder rein bin, kam virusmeldungen und alles.....
Wenn ich kann, sage ich euch was passiert ^^
Wenn jemand noich ne KOSTENLOSE lösung parat hat, pn me BITTE!!!
Flame nicht rum, sondern Knall dir die Rübe weg.


Lad dir Teamviewer, und sag Daten.


Mache es dir.
.BlueHax' is offline  
Thanks
2 Users
Reply


Similar Threads Similar Threads
[Virus]Hilfe
05/21/2010 - WarRock - 15 Replies
Hallo, Wenn mir jemand helfen kann gebe thx Also, Wenn ich Warrock starte und update kommt geht es nur bis 99% und dann komt Virus meldung der Virus heißt: Gerneric2_c AFIC:mad: und mann kann ihn nicht löschen (ich habe beim AntiVir keine ausnahmeListe) WER KANN MIR HELFEN BITTE!!!
Virus?!?! Hilfe
05/05/2010 - Technical Support - 5 Replies
Hat sich erledigt Danke =D Hab den Prozess gefunden und beendet Virus ist weg! Vote 4 Close Request 4 Close
[HILFE]Virus-.-
04/18/2010 - Metin2 - 8 Replies
Hey epvpers... Ich habe einen Problem , auf meinen Leptop ist ein Virus drauf er ist in einem AntiVirus Ordner drin(Digital Protection) Er zeigt mir an das ich einen Virus drauf habe doch den hab ich nicht ich habe schon mehr als 20 mal mein AntiVir scannen lassen er zeigt 0 an , doch dieser anderer zeigt mir 10000.... Und spamt mein Bildschirm mit Werbungen voll... Schließen kann ich es auch nicht... Den ordner hab ich gefunden da ist eine Datei die heist virus.mp3 ..kann es sein...
Virus Hilfe
01/09/2010 - Technical Support - 4 Replies
So hab mir was gedownloadet! Leider war es ein Virus! Jetzt ist meine Frage: Wie bekomm ich das Teil wieder los? Dabei denke ich eher das es einfach ein Programm (sogar mit GUI) ist, das man unter Taskmanager nicht findet! (Hab es mit HideToolz weggemacht!) Außerdem auch nicht unter Autostart! Also wird ein AntiVirus-Programm nichts finden! Diese Programm zeig mir einfach Gayporns und es sind nicht mal 2 Buttons benannt! Ich hoffe ihr habt eine Idee! Ich will nämlich nicht für immer...
Hilfe VIRUS
05/13/2008 - Metin2 - 12 Replies
Hey, wenn ich ein Progg von Marco oder sonst jemandem aus diesem Forum runterlade kommen beim entpacken und öffnen immer mehrere Virenmeldungen obwohl die Files clean sind. Ich kann die Proggs dadurch nicht verwenden weil immer die Virusmeldungen kommen. Was tun?



All times are GMT +1. The time now is 21:32.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.