Viren kommen immer wieder

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Viren kommen immer wieder


Antwort
Alt 15.01.2008, 15:02 Viren kommen immer wieder #1
xxx
Erfahrener Benutzer
 
Benutzerbild von xxx
 
Registriert seit: 12.11.2005
Beiträge: 2.549
Standard Viren kommen immer wieder

hallo zusammen,
mir wurde gestern per msn ein virus geschickt....danach kam jede 5 minuten 3 virusmeldungen....es bringt absolut garnix wenn ich sie mit antivir lösche oder in quarantäne verschiebe....sie kommen einfach immer wieder...was soll ich tun?

Alt 15.01.2008, 16:38 Viren kommen immer wieder #2
Erfahrener Benutzer
 
Registriert seit: 09.05.2007
Ort: Berlin
Beiträge: 8.569
ReinMan eine Nachricht über MSN schicken
Standard Viren kommen immer wieder

Als erstes sämtliche Paswörter und Daten ändern. Dann deinstallierst du den Messenger und installierst ihn erneut. Dann postest du uns ein Hijackthislogfile ins Forum. Do a system scan save a Logfile das LF postest du hier rein.

http://www.chip.de/downloads/c1_downloads_13011934.html
Alt 15.01.2008, 19:10 Viren kommen immer wieder #3
Szene1.at Photographer
 
Benutzerbild von Philipp_Vista
 
Registriert seit: 02.04.2007
Ort: Österreich
Beiträge: 4.494
Standard RE: Viren kommen immer wieder

Zitat:
Original von ReinMan
Als erstes sämtliche Paswörter und Daten ändern.
Du meinst sichern. ?

Oh, sowas hatte ich auch mal, ich hab auch den Virus nicht mehr wegbekommen, ich hab dann Windows neuinstalliert.
Alt 15.01.2008, 19:26 Viren kommen immer wieder #4
xxx
Erfahrener Benutzer
Themenstarter
 
Benutzerbild von xxx
 
Registriert seit: 12.11.2005
Beiträge: 2.549
Standard Viren kommen immer wieder

Logfile of HijackThis v1.99.1
Scan saved at 20:25:59, on 15.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\DOKUME~1\Besitzer\LOKALE~1\Temp\services.exe
C:\Programme\Mozilla Firefox 3 Beta 2\vwdclt.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programme\Mozilla Firefox 3 Beta 2\ciacio.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ICQ6\ICQ.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Mozilla Firefox 3 Beta 2\firefox.exe
C:\Programme\a-squared Anti-Malware\a2service.exe
C:\WINDOWS\system32\ntvdm.exe
C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLDial.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Programme\a-squared Anti-Malware\a2guard.exe
C:\WINDOWS\17PHolmes1148.exe
C:\WINDOWS\17PHolmes1148.exe
C:\WINDOWS\17PHolmes1148.exe
C:\WINDOWS\system32\msiexec.exe
C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.daemonsearch.com/intl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe "
O4 - HKLM\..\Run: [Flash Player2] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\services.exe
O4 - HKLM\..\Run: [vwdclt] C:\Programme\Mozilla Firefox 3 Beta 2\vwdclt.exe
O4 - HKLM\..\Run: [ciacio] C:\Programme\Mozilla Firefox 3 Beta 2\ciacio.exe
O4 - HKLM\..\Run: [a-squared] "C:\Programme\a-squared Anti-Malware\a2guard.exe" /d=60
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1148.exe 61A847B5BBF72813339F30466188719AB689201522886B092C BD44BD8689220221DD3257
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.e xe
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.e xe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/micr...?1198969933015
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/micr...?1198969025312
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DL L
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Programme\a-squared Anti-Malware\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
Alt 15.01.2008, 19:26 Viren kommen immer wieder #5
Erfahrener Benutzer
 
Registriert seit: 09.05.2007
Ort: Berlin
Beiträge: 8.569
ReinMan eine Nachricht über MSN schicken
Standard Viren kommen immer wieder

Ändern und dann sichern ist immer besser denn du weißt ja nicht wer oder wass sich dadurch Zugriff verschafft hat auch wenn es nicht der Fall sein sollte sollte man nach einer Virusattacke sämtliche Passwörter und Benutzerdaten ändern und sichern.
Alt 15.01.2008, 19:30 Viren kommen immer wieder #6
Erfahrener Benutzer
 
Registriert seit: 09.05.2007
Ort: Berlin
Beiträge: 8.569
ReinMan eine Nachricht über MSN schicken
Standard Viren kommen immer wieder

C:\DOKUME~1\Besitzer\LOKALE~1\Temp\services.exe

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1148.exe 61A847B5BBF72813339F30466188719AB689201522886B092C BD44BD8689220221DD3257

Fixxe die 3 Dateien bitte indem du sie markierst und auf "Fixx check" gehst. Ansonsten ist dein Logfile sauber.
Alt 15.01.2008, 19:36 Viren kommen immer wieder #7
xxx
Erfahrener Benutzer
Themenstarter
 
Benutzerbild von xxx
 
Registriert seit: 12.11.2005
Beiträge: 2.549
Standard Viren kommen immer wieder

was mir grade auffält, seitdem ich das problem habe kommt manchmal so ein fenster :
Der Server "pokemonnegro.com" an "TOP EN PRUEBAS" erfordert einen Benutzernamen und ein Kennwort.

Warnung: Dieser Server fordert das Senden von Benutzernamen und Kennwort auf unsichere Art an (Basisauthentifizierung ohne eine sichere Verbindung).
Alt 15.01.2008, 20:07 Viren kommen immer wieder #8
Erfahrener Benutzer
 
Registriert seit: 09.05.2007
Ort: Berlin
Beiträge: 8.569
ReinMan eine Nachricht über MSN schicken
Standard Viren kommen immer wieder

Ich würde diesen Zugriff nicht gestatten. Diese Addresse sowie die Sprache hören sich stark nach einem Angriff an.

Hast du die bereits gefixxt? sowie den Messenger deinstalliert und neuinstalliert ? dann mal geguckt ob das Problem weiterhin auftaucht ?
Alt 15.01.2008, 20:10 Viren kommen immer wieder #9
xxx
Erfahrener Benutzer
Themenstarter
 
Benutzerbild von xxx
 
Registriert seit: 12.11.2005
Beiträge: 2.549
Standard Viren kommen immer wieder

ya hab ich gefixt....ich hab ihn deinstalliert aber neuinstalliert noch nicht...bis jetzt ist nix mehr gekommen aber muss noch abwarten

ach diese nachricht mit dem benutzernamen kommt wenn ich den messenger wieder installieren will
Alt 15.01.2008, 20:15 Viren kommen immer wieder #10
.
 
Benutzerbild von Ostseesand
 
Registriert seit: 01.05.2006
Beiträge: 7.725
Standard Viren kommen immer wieder

Hi,

schau mal in deinen autostart, ob dort MROFINU1148.EXE auftaucht.
lass einen virenscanner dein system scannen, der auch ROOTKIT´s erkennt.
Antwort

RB

Thema: Viren kommen immer wieder


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Viren kommen immer wieder
Thema Autor Forum Antworten Letzter Beitrag
PC hängt immer wieder!
Hallo an alle, ich habe das Problem, das sich mein PC seit ca. 4Monaten immer und immer wieder aufhängt. Ich dachte zunächst es liege an einem...
ufuk90 Hardware Probleme 3 23.11.2008 15:21
PC friert immer wieder ein!
Hallo! Ich hab folgendes Problem: Hab seit nunmehr 4 Monaten nen neuen PC und am Anfang lief alles super jedoch hab ich seit nun ca. 2 Monaten...
mccrank Hardware Probleme 1 27.05.2008 13:54
da kommen immer fehlermeldungen
Hi, ich bastel grad an einem zukünftigen Browsergame. Nach dem login sollen Holz, Lehm, Fisch und Taler als Variable gespeichert werden. Mein Code...
~c-m~ Webmaster Hilfe / Programmierer Forum 5 13.04.2008 13:54
Nach 100mal Löschen finder er die Viren wieder!Bitte hilft mit "anfänger" Brauche Rat von Profis
Hallo Ich brauche euer hilfe! also ich kenne mich überhaupt nicht mit Pc aus "leider" naja egal! Also ich habe ein Problem unzwar ich hab...
honda1989 Viren, Würmer, Spyware 7 03.02.2007 12:26
pc startet immer wieder neu
hi leute! ich hab seit einiger zeit nen problem mit meinem rechner und wollt mal schaun ob mir hier jemand helfen kann. also: mein pc startet...
flaminghomer Hardware Probleme 5 16.10.2006 16:35

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Viren kommen immer wieder