Viren im Windows/Temp Ordner?!

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Viren im Windows/Temp Ordner?!


Antwort
Alt 07.07.2009, 12:19 Viren im Windows/Temp Ordner?! #1
Erfahrener Benutzer
 
Registriert seit: 15.02.2008
Beiträge: 410
Standard Viren im Windows/Temp Ordner?!

Hey Leute,

mein Kaspersky schlägt die ganze Zeit an und sagt mir, dass ich Viren in meinem Temp Ordner habe...Nach dem Entfernen mache ich erneut einen Suchlauf und dann sagt der mir wieder die selben?!...


Woran liegt es ?


Könnt ihr mir helfen?

Nutze Kaspersky Internet Security 2010

Alt 07.07.2009, 14:05 Viren im Windows/Temp Ordner?! #2
Modernboard-Veteran
 
Benutzerbild von Street_Fighter
 
Registriert seit: 19.04.2009
Beiträge: 2.206
Standard

Dein System läuft mit XP, oder?

Es kann natürlich sein, dass sich der Virus nicht "zeigt". Er wird erkannt, kann aber nicht bereinigt werden. Hatte das Prob auch mal.

Einfach im Sicheren Modus starten, und versuchen ob du die Datei/den Virus findest. Im Sicheren Modus "tarnt" sich ein Virus nämlich meist nicht. :thumbsup:

mfg :winke:
Alt 07.07.2009, 15:35 Viren im Windows/Temp Ordner?! #3
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.371
Standard

Hijackthis Logfile posten.
Alt 07.07.2009, 16:27 Viren im Windows/Temp Ordner?! #4
Erfahrener Benutzer
Themenstarter
 
Registriert seit: 15.02.2008
Beiträge: 410
Standard

Danke Leute für eure Antworten,

Das Sys läuft auf Vista...


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:52:02, on 07.07.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\System32\mobsync.exe
D:\Anwendungen\Benchmarket\CoreTemp\Core Temp.exe
C:\Program Files\HD Tune Pro\HDTunePro.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\ICQ6.5\ICQ.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Windows\system32\conime.exe
E:\start.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [HD Tune Pro] C:\PROGRA~1\HDTUNE~1\HDTUNE~1.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Core Temp] "D:\Anwendungen\Benchmarket\CoreTemp\Core Temp.exe"
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA ~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPE R~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Windows\system32\oodag.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Windows\System32\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 7438 bytes
Alt 07.07.2009, 16:33 Viren im Windows/Temp Ordner?! #5
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.371
Standard

Hi,

in dem Logfile ist erstmal nichts zu sehen. Bitte auch mal RSIT (in Grundausstattung...)anwenden. Beide Logs hier als Anhang posten. Ausserdem wenn möglich Scanbericht von Kaspersky posten.
Alt 07.07.2009, 17:05 Viren im Windows/Temp Ordner?! #6
Erfahrener Benutzer
Themenstarter
 
Registriert seit: 15.02.2008
Beiträge: 410
Standard

Kann die Logfiles nicht Absenden...Texte sind zu lang ^^
Alt 07.07.2009, 19:45 Viren im Windows/Temp Ordner?! #7
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.371
Standard

Als Anhang einfügen.
Alt 08.07.2009, 09:27 Viren im Windows/Temp Ordner?! #8
Erfahrener Benutzer
Themenstarter
 
Registriert seit: 15.02.2008
Beiträge: 410
Standard

Problem gelöst....

Virus ist nur da wenn ich auf www.board.gulli.com rumsurfe....

Sobald ich die Seite schließe sind auch die *.tmp Daten weg und Kaspersky findet auch keine Viren...
Alt 08.07.2009, 09:33 Viren im Windows/Temp Ordner?! #9
Modernboard-Veteran
 
Benutzerbild von Street_Fighter
 
Registriert seit: 19.04.2009
Beiträge: 2.206
Standard

Das verstehe ich nicht. Werden im Temp Daten oder gar Dateien gespeichert wenn man sich auf einer Site bewegt?

mfg :winke:
Alt 08.07.2009, 10:40 Viren im Windows/Temp Ordner?! #10
Erfahrener Benutzer
Themenstarter
 
Registriert seit: 15.02.2008
Beiträge: 410
Standard

Ich hab im Firefox 3.5 eingestellt, dass nach dem schließen der Verlauf gelöscht wird
Antwort

RB

Thema: Viren im Windows/Temp Ordner?!


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Viren im Windows/Temp Ordner?!
Thema Autor Forum Antworten Letzter Beitrag
Ordner Windows\Winsxs\Temp\PendingRenames 247 GB groß
Hallo zusammen, habe festgestellt das der Ordner Winsxs\Temp\PendingRenames in meinem Windows Ordner 247 GB (265.674.948.362 Bytes in 758.939...
katja8488 Windows Vista Probleme 7 28.06.2009 12:23
Temp Ordner
ich wollt fragen ob ich den Temp ordner ohne irgendwelche Folgen löschen kann?? ?( ich habe nämlich irgendwo mal gehört das in den temp ordner nur...
*Michael* Alles für den Einsteiger 6 12.09.2008 19:59
C. Windows/ Temp ???
Moin @All hoffe es kann mir wer helfen? ;( Mensch... ...und zwar habe ich vor ca. einem halben Jahr mein XP neu aufgesetzt und seid dem sammeln...
junimond Windows Probleme 18 05.11.2007 16:03
TEmp Internet Ordner kann nicht vollständig gelöscht werden
hallo leute! Mein Temp Internet Ordner hat eine Größe von 600 mb, obwohl keine Dateien zu sehen sind. Versteckte dateien müsste ich sehen...
aliiaz game Windows XP Probleme 3 16.08.2006 21:37
TEmp Internet Ordner kann nicht gelöscht werden
Hallo; Der Temp Internet Ordner zeigt 600mb an,versteckte dateien müsste ich sehen können. Laut den eigenschaften befinden sich 2000 Dateien im...
aliiaz game Alles für den Einsteiger 7 16.08.2006 15:58

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Besucher kamen mit folgenden Begriffen auf die Seite

temp ordner virus

,

virus im temp ordner

,

virus in temp

,
rundll32 exe im temp ordner
,
versteckte datei temp ordner network
,
virus im temp
,
c windows temp virus
,
virus über temp
Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Viren im Windows/Temp Ordner?!