Laufwerk C: hat unbekannten Zuwachs

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Laufwerk C: hat unbekannten Zuwachs


Antwort
Alt 31.07.2007, 17:33 Laufwerk C: hat unbekannten Zuwachs #1
Neuer Benutzer
 
Registriert seit: 31.07.2007
Beiträge: 10
Standard Laufwerk C: hat unbekannten Zuwachs

Hallo, auf meiner Partition C: ist unlängst ein nicht identifizierbares Programm aufgetaucht, das sich jetzt beim Öffnen von C: im Arbeitsplatz einschleicht und mich fragt, mit welchem Programm ich es öffnen möchte. Weder mein Virenscanner noch meine Adware konnte etwas ungewöhnliches finden.
Das unbekannte Programm lässt sich auch nicht im Explorer finden, von daher kann ich auch nichts löschen. Es macht sich bislang nicht bemerkbar, jedoch macht es mich unruhig zu wissen, das so etwas auf meinem PC existiert.
Kann mir jemand weiterhelfen?
Danke schon mal im Vorfeld!

Alt 31.07.2007, 17:38 Laufwerk C: hat unbekannten Zuwachs #2
Neuer Benutzer
Themenstarter
 
Registriert seit: 31.07.2007
Beiträge: 10
Standard Laufwerk C: hat unbekannten Zuwachs

hier mein highjack

Logfile of HijackThis v1.99.1
Scan saved at 18:33:31, on 31.07.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\QuickTime\qttask.exe
D:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\Adobe\Distillr\AcroTray.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\a-squared Free\a2service.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\winrar\WinRAR.exe
C:\DOKUME~1\sus\LOKALE~1\Temp\Rar$EX00.109\HijackT his.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {FB22DCCD-100C-480D-B600-CCD405346CCE} - C:\WINDOWS\system32\atnpvcno.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = D:\Programme\Adobe\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - D:\Programme\a-squared Free\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Kerberos Key Distribution Centers (kkdc) - Unknown owner - C:\WINDOWS\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Alt 31.07.2007, 19:11 Laufwerk C: hat unbekannten Zuwachs #3
Erfahrener Benutzer
 
Registriert seit: 10.11.2006
Ort: Saarland
Beiträge: 739
Standard Laufwerk C: hat unbekannten Zuwachs

Scan deinen PC mal mit a-squared Free und danach bitte auf jeden Fall wieder ein Logfile von HijackThis hier rein setzen. Sieht im Logfile so aus als ob ein Wurm auf den PC ist.
Alt 31.07.2007, 19:45 Laufwerk C: hat unbekannten Zuwachs #4
.
 
Benutzerbild von Ostseesand
 
Registriert seit: 01.05.2006
Beiträge: 7.725
Standard Laufwerk C: hat unbekannten Zuwachs

Hi,

lade dir von hier---->klick ein tool zur entfernung deines kleinen bösewichtes herunter.

scanne dann nochmal dein system mit einem virenscanner, adaware und spybot, sowie hijackthis.
Alt 01.08.2007, 00:48 Laufwerk C: hat unbekannten Zuwachs #5
Erfahrener Benutzer
 
Registriert seit: 15.04.2007
Beiträge: 372
Standard

Hi,

ahh ein übersichtliches Logfile. Das ist doch ma schön

Lade dir ma das Tool von dem Link ,den Ostseesand gepostet hat.

Zitat:
Scan deinen PC mal mit a-squared Free und danach bitte auf jeden Fall wieder ein Logfile von HijackThis hier rein setzen. Sieht im Logfile so aus als ob ein Wurm auf den PC ist.
Sieht wohl eher danach aus, dass die Dinger schon wieder weg sind :P

Folgende Einträge deuten auf eine ehemalige Infizierung hin:

O2 - BHO: (no name) - {FB22DCCD-100C-480D-B600-CCD405346CCE} - C:\WINDOWS\system32\atnpvcno.dll (file missing)

O23 - Service: Kerberos Key Distribution Centers (kkdc) - Unknown owner - C:\WINDOWS\lsass.exe (file missing)

Da hat wohl der Sasser Wurm auf deinem System gewütet, wie schon erwähnt wurde..

Um zu schauen , ob noch Reste des Wurms drauf sind , mach folgendes:

Lade dir den Norman Malware Cleaner

* Cleanertool direktdownload --> Norman_Malware_Cleaner
http://download.norman.no/public/Nor...re_Cleaner.exe
* Deaktivieren der Systemwiederherstellung(http://www.bsi.de/av/texte/wiederher.htm)
* Rechner in den abgesicherten Modus starten (beim start F8 drücken)
* Auswahl der/des Laufwerks über - Add/Remove - am besten alle Laufwerke prüfen lassen
* Start des Cleanertools mit - Start -
* Eventuell nochmaliger durchlauf des Tools
* Neustart des Systems in den Normalmodus
* Poste die Funde der gefundenen Schädlinge die Logdatei wird auf dem Desktop abgelegt


Achja, die beiden Einträge von oben , kannst du mit Hijackthis fixen.


Wie fixe ich?
*Geh in Abgesicherten Modus (Beim Bootvergang deines Pc's mehrmals hintereinander F8 drücken->Abgesicherten Modus ohne Netzwerktreiber auswählen)
*Starte Hijackthis
*Starte ein Durchlauf
*Danach erscheint das Logfile +Fenster mit mehreren Einträgen(O2 usw.)
*Haken bei den entsprechenden Einträgen
*Klicke auf "Fix Checked"

Mfg
Alt 01.08.2007, 13:49 Laufwerk C: hat unbekannten Zuwachs #6
Neuer Benutzer
Themenstarter
 
Registriert seit: 31.07.2007
Beiträge: 10
Standard

Hallo,
habe alles so gemacht wie von euch empfohlen. habe gescannt, nach würmern gesucht. ohne erfolg:
den scan mit dem ergebnis
Norman Malware Cleaner
Copyright © 1990 - 2007, Norman ASA. Built 2007/07/26 19:04:54

Norman Scanner Engine Version: 5.91.02
Nvcbin.def Version: 5.90.00, Date: 2007/07/26 19:04:54, Variants: 1
Nvcmacro.def Version: 5.90.00, Date: 2007/07/26 19:04:54, Variants: 12
Running pre-scan cleanup routine:
Operating System: Microsoft Windows XP Professional 5.1.2600(Safe mode) Service Pack 2
Logged on user: RECHNER\sus


Scan started: 01/08/2007 11:53:15


Scanning running processes and process memory...

Number of processes/threads found: 481
Number of processes/threads scanned: 481
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 8s


Scanning file system...

Scanning: C:\*.*

C:\Dokumente und Einstellungen\sus\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KDE7WLMR\register[1].php/unknown0 (Error whilst scanning file: I/O Error)

C:\Dokumente und Einstellungen\sus\Lokale Einstellungen\Temporary Internet Files\Content.IE5\S12FIB85\register[1].php/unknown0 (Error whilst scanning file: I/O Error)

Scanning: D:\*.*

Scanning: E:\*.*

Scanning: H:\*.*


Running post-scan cleanup routine:

Number of files found: 115020
Number of archives unpacked: 227
Number of files scanned: 114979
Number of files not scanned: 41
Number of files skipped due to exclude list: 0
Number of infected files found: 0
Number of infected files repaired/deleted: 0
Number of infections removed: 0
Total scanning time: 36m 31s



hier die ergebnisse von highjack

Logfile of HijackThis v1.99.1
Scan saved at 14:41:34, on 01.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\Programme\a-squared Free\a2service.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\rundll32.exe
D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\Adobe\Distillr\AcroTray.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
D:\Programme\hijack\hijackthis_199\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = D:\Programme\Adobe\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - D:\Programme\a-squared Free\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Kerberos Key Distribution Centers (kkdc) - Unknown owner - C:\WINDOWS\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

das problem, das meine festplatte C: immer noch von unangenehmen besuch befallen ist, hat sich bisher nicht gelöst.
vielen dank schon mal bis hierher, wenn ihr noch ne idee habt wäre ich sehr dankbar
Alt 01.08.2007, 14:03 Laufwerk C: hat unbekannten Zuwachs #7
Erfahrener Benutzer
 
Registriert seit: 15.04.2007
Beiträge: 372
Standard

Hi,

fixe bitte mit Hijackthis noch diesen Eintrag:

O23 - Service: Kerberos Key Distribution Centers (kkdc) - Unknown owner - C:\WINDOWS\lsass.exe (file missing)


Zitat:
das problem, das meine festplatte C: immer noch von unangenehmen besuch befallen ist, hat sich bisher nicht gelöst.
vielen dank schon mal bis hierher, wenn ihr noch ne idee habt wäre ich sehr dankbar
Was meinst du damit genau?
Woher weißt du , dass noch Viren auf deinem Pc sind?
Gibt es irgendwelche Anzeichen , die deine Vermutung bestätigen?
Meldet sich AntiVir?Wenn ja , poste bitte ma die Meldung.

Mach bitte nochma folgendes:

*Geh in den Ordner von Hijackthis
*Schau nach dem Symbol womit man Hijackthis startet
*Mach ein Rechtsklick auf das Symbol(Das mit dem Sprengstoff) und benne esin ABC um
*Lass danach Hijackthis durchlaufen und poste nochma ein Logfile



Mfg
Alt 02.08.2007, 08:41 Laufwerk C: hat unbekannten Zuwachs #8
Neuer Benutzer
Themenstarter
 
Registriert seit: 31.07.2007
Beiträge: 10
Standard

ola,
habe hijackthis umbenannt und versucht den eintrag 023 zu fixen. jedoch erscheint dieser eintrag immer wieder. habe ihn sowohl im abgesicherten modus als auch im normalmodus versucht zu fixen

Logfile of HijackThis v1.99.1
Scan saved at 09:28:42, on 02.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\Programme\a-squared Free\a2service.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\rundll32.exe
D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\Adobe\Distillr\AcroTray.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
D:\Programme\hijack\hijackthis_199\abc.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = D:\Programme\Adobe\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - D:\Programme\a-squared Free\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Kerberos Key Distribution Centers (kkdc) - Unknown owner - C:\WINDOWS\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

ich weiß, das noch irgendetwas auf dem laufwerk sein muss, da beim öffnen des laufwerks zwei unbekannte programme mit erscheinen. siehe dateianhang
Alt 02.08.2007, 10:41 Laufwerk C: hat unbekannten Zuwachs #9
Erfahrener Benutzer
 
Benutzerbild von wolfheart
 
Registriert seit: 29.01.2007
Beiträge: 2.954
Standard

Hey eleasar,

dafür solltest Du das hier benutzen:
Zitat:
Original von Ostseesand lade dir von hier: http://board.protecus.de/t9695.htm ein tool zur entfernung deines kleinen bösewichtes herunter
Danach machst Du noch mal einen Logfile.
der Miesling ist nicht einfach so zu fixen. Deshalb nimm dieses von O. vorgeschlagene Tool, puste dem Wurm das Licht aus und schicke uns Dein File
Alt 02.08.2007, 15:45 Laufwerk C: hat unbekannten Zuwachs #10
Neuer Benutzer
Themenstarter
 
Registriert seit: 31.07.2007
Beiträge: 10
Standard

ola,
habe wie von dir empfohlen noch mal nach dem wurm gesucht, jedoch kam die meldung es gäbe keinen wurm.
danach habe ich versucht zu fixen, ging natürlich auch nicht. dann habe ich den prozess
C:\WINDOWS\system32\lsass.exe
gestoppt! was wohl ein großer fehler war. habe die letzte stunde damit zugebracht mein betriebssystem neu aufzusetzten. hier der neueste hijack

Logfile of HijackThis v1.99.1
Scan saved at 16:41:24, on 02.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
D:\Programme\a-squared Free\a2service.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\rundll32.exe
D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\Adobe\Distillr\AcroTray.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Programme\hijack\hijackthis_199\abc.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = D:\Programme\Adobe\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - D:\Programme\a-squared Free\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Kerberos Key Distribution Centers (kkdc) - Unknown owner - C:\WINDOWS\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
Antwort

RB

Thema: Laufwerk C: hat unbekannten Zuwachs


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Laufwerk C: hat unbekannten Zuwachs
Thema Autor Forum Antworten Letzter Beitrag
Treiber auf unbekannten PC installieren
Hey Leute! Hab hier einen Rechner vor mir stehen. Ich weiß nicht was da drin alles verbaut ist. Ein bisschen bekommt man vielleicht durch...
Scarto Hardware Probleme 10 09.05.2009 19:06
Laufwerk
Hallo Leute, ich habe ein Problem mit meinem Laufwerk, Modell : Samsung SH-S183L 18xDVD-Brenner DL DVD+-R/RW SATA Beige Eigentlich hat es zu...
cL3v0 Hardware Probleme 4 03.10.2007 09:52
DVD/ROM Laufwerk
hallo zusammen, aufgrund einer beschädigten start datei wurde das system komplett neu auf meinen rechner draufinstalliert. seit dem fehlt im...
simon1988 Hardware Probleme 3 17.09.2007 13:09
DVD Laufwerk zeigt als CD Laufwerk an
hallo alle zusammen, also ich habe folgendes problem und weis nich mehr was ich machen soll undzwar hab ich ein dvd laufwerk und im arbeitsplatz...
t-wix Hardware Probleme 9 20.03.2007 11:26
Laufwerk weg
hi... hab ein relativ großes Problem. Wollte heute meine Partition von FAT32 auf NFTS umstellen. also partition magic gestartet und versucht....
no-name Windows XP Probleme 2 27.12.2006 16:59

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Laufwerk C: hat unbekannten Zuwachs