|  |  | Sie betrachten gerade: Virus? Trojaner?
|  |
05.10.2008, 17:00
| Virus? Trojaner?
#1 | | Erfahrener Benutzer
Registriert seit: 12.03.2007
Beiträge: 319
| Virus? Trojaner?
Hallo,
Mein Laptop zeigt nach dem starten immer folgende fehlermeldung:
habe auch sconeinbisschen gegoogelt aber nichts nützliches gefnden!
mfg
nik
|
05.10.2008, 17:12
| Virus? Trojaner?
#2 | | Erfahrener Benutzer
Registriert seit: 01.04.2008
Beiträge: 369
| Virus? Trojaner?
Hi,
schicke mir mal einen Hijackthis Log. Anonsten könntest du dir CCleaner besorgen (freeware) und mal durchlaufen lassen es löscht ebenfalls verwaiste Dll. einträge^^.
|
05.10.2008, 17:26
| Virus? Trojaner?
#3 | | Erfahrener Benutzer Themenstarter
Registriert seit: 12.03.2007
Beiträge: 319
|
Hier der log Code: Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:20:01, on 05.10.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\rundll32.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\C&E\OSD\osd.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files\CyberLink\Shared Files\brs.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Google\Google EULA\GoogleEULALauncher.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Windows\ehome\ehtray.exe
C:\ProgramData\SetUiInfo\upifwrgz.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [OSD] C:\Program Files\C&E\OSD\osd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [BDRegion] C:\Program Files\Cyberlink\Shared Files\brs.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [Google EULA Launcher] c:\Program Files\Google\Google EULA\GoogleEULALauncher.exe IE PA
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [fsc-reg] C:\fsc-reg\fscreg.exe 20081001
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MSSMSGS] rundll32.exe winwga32.rom,ytcRun
O4 - HKCU\..\Run: [SetUiInfo] C:\ProgramData\SetUiInfo\upifwrgz.exe
O4 - HKCU\..\Run: [BM3556048b] Rundll32.exe "C:\Users\Dominik\AppData\Local\Temp\qejkqdrg.dll",s
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [fsc-reg] c:\fsc-reg\fscreg.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: FSCLBaseUpdaterService - Unknown owner - C:\Program Files\Fujitsu Siemens Computers\FSCLounge\FSCWBaseUpdaterService\2\FSCWBaseUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: OsdService - Unknown owner - C:\Program Files\C&E\OSD\OsdService\OsdService.exe
O23 - Service: TeamViewer 3 (TeamViewer) - TeamViewer GmbH - C:\Program Files\TeamViewer3\TeamViewer_Service.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe
--
End of file - 5434 bytes |
05.10.2008, 18:34
| Virus? Trojaner?
#4 | | Erfahrener Benutzer
Registriert seit: 01.04.2008
Beiträge: 369
| Virus? Trojaner?
Fix mal das hier :
O4 - HKCU\..\Run: [MSSMSGS] rundll32.exe winwga32.rom,ytcRun
Dannach mache einen Kompletten Scan im Abgesicherten mit Malwarebytes Download klick mich !
Davor aber nicht das Updaten vergessen^^, im normalen Windows Betrieb.
|
05.10.2008, 18:57
| Virus? Trojaner?
#5 | | Super-Moderator
Registriert seit: 17.10.2007 Ort: NIX DO
Beiträge: 16.362
| Virus? Trojaner?
Diese Datei auch mal bei Virustotal hochladen und auswerten. Anschließend Ergebnis posten. www.virustotal.com
C:\ProgramData\SetUiInfo\ upifwrgz.exe
Abgesicherter Modus bei Malewarebytes ist nicht nötig.
Lade dir Counterspy und nach folgender Anleitung ausführen. Report posten. http://forum.hijackthis.de/showthrea...864#post220864 |
05.10.2008, 19:25
| Virus? Trojaner?
#6 | | Erfahrener Benutzer
Registriert seit: 01.04.2008
Beiträge: 369
| Virus? Trojaner?
Bei mir wurde ein Trojaner mit Malwarebytes nur im Abgesicherten Modus gefunden ^^
|  |  | | | Themen-Optionen | Thema durchsuchen | | | | | Ansicht | Linear-Darstellung |
Ähnliche Themen für: Virus? Trojaner?
| | Thema | Autor | Forum | Antworten | Letzter Beitrag | möglicher Virus/Trojaner? Hallo!
Ich bekomme seit ein paar Tagen nach dem Hochfahren immer folgende Fehlermeldung:
Warnung: Dateiname
Die Datei oder der Ordner...
| mdfree | Viren, Würmer, Spyware | 6 | 07.09.2008 21:44 | Virus / Trojaner? Hi!
Seit 2 Wochen nun schon funzt mein Notebook nicht mehr so schnell und gut wie vorher.
Habe G Data Virenprüfung gemacht, Trojaner gefunden und...
| dinotopia1 | Viren, Würmer, Spyware | 55 | 19.08.2008 10:31 | VIRUS/TROJANER Hey,
hatte schon jemand von euch Virus bzw. einen Trojaner auf N95 ?
Welchen Virenscanner nutzt Ihr auf N95 so und welche Erfahrungen habt ihr...
| LiMix | Nokia N95 Forum | 13 | 02.10.2007 17:46 | VIRUS+TROJANER Hilfe ich habe 3 viren und 1 trojaner
ich habe den computer schon neu aufgesetzt. kann jetzt aber nicht mehr ins internet weil die würmer jetzt...
| Koky | Viren, Würmer, Spyware | 17 | 14.11.2006 18:53 | Virus,Trojaner? Nachdem gang ins internet sind auf dem Desktop kleine Programme wie strippoker, Cassino, Viagra,...
Die Frage wie kann ich die entfernen?
...
| jou 79 | Software Probleme | 2 | 16.11.2005 13:57 | | | » Wichtige Bereiche | | | » Partner | | | |