Virus msn ich hab keine ahnung bitte hilfe

Dieses Thema im Forum "Viren, Würmer, Spyware" wurde erstellt von Flitzer, 30.11.2006.

  1. #1 Flitzer, 30.11.2006
    Flitzer

    Flitzer Neuer Benutzer

    Dabei seit:
    30.11.2006
    Beiträge:
    6
    Zustimmungen:
    0
    hi leutz hab ein dickes problem und zwar ich erzähle es mal am besten war in msn und dann kamm ein link stand glaub drauf bist das du oder so auf jeden fal klickte ich drauf und dann öffneten sich tausen fenster usw... nun hab erst mal msn gelöscht und stinger und ein anderes programm durchlaufen lassen nach dem ich alles was mit msn messenger zutuhen hatte gelöscht habe wollte ich es wieder neu instalieren ging auch aber das prob ist wenn ich nun in msn rein will komm ne fehler meldung

    AppName: msmsgr.exe AppVer:8.0.812.0 AppStramp: 44cc1896 ModName: msvcrt.dll ;odVer: 7.0.2600.2180 ModStramp:4110971e fDebug:0 Offset:0003709c

    was nun muss ich nun formatieren der kann ich das igrend wie so beheben ? wäre sehr dankbar wenn ihr mir weiterhelfen könntet
     
  2. AdMan

    schau mal hier: Windows-Wartungs-Tool. Viele Probleme lassen sich damit einfach beheben. Oftmals ist der PC dann auch schneller!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. dla

    dla Erfahrener Benutzer

    Dabei seit:
    25.10.2005
    Beiträge:
    1.485
    Zustimmungen:
    0
    1. Lad dir HijackThis runter www.hijackthis.de
    2. Öffne das Programm
    3. Drücke Do a system scan and save a logfile
    4. Speichere das Logfile
    5. Das gespeicherte Logfile öffnet sich automatisch im Text-Editor. Markiere alles und kopiere es in diesen Thread.
     
  4. #3 Flitzer, 30.11.2006
    Flitzer

    Flitzer Neuer Benutzer

    Dabei seit:
    30.11.2006
    Beiträge:
    6
    Zustimmungen:
    0
    Logfile of HijackThis v1.99.1
    Scan saved at 22:47:19, on 30.11.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.exe
    C:\WINDOWS\services.exe
    C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\WINDOWS\system32\msasvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\xmhscge.exe
    C:\Programme\HbTools\Bin\4.8.2.0\HbtOEAddOn.exe
    C:\Programme\Hbtools\HBTV\HBTV.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\windows\system32\rlvknlg.exe
    C:\Programme\ISTsvc\istsvc.exe
    C:\Programme\SurfAccuracy\SAcc.exe
    C:\Programme\ipwins\ipwins.exe
    C:\Programme\Gemeinsame Dateien\{A455D49A-0682-1031-0711-030828030031}\Update.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\PROGRA~1\GEMEIN~1\zqwf\zqwfm.exe
    C:\DOKUME~1\ADMINI~1\EIGENE~1\SSEMBL~1\rundll.exe
    C:\WINDOWS\System32\svchost.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\PROGRA~1\GEMEIN~1\zqwf\zqwfa.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\HbTools\Bin\4.8.2.0\HbtSrv.exe
    C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wwumenflpnxvaplsiy.net/Z...gGIs6TMikHFeF_FUciuXrTrqEWrMKx4muJUi6nHmA.jsp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://cvbllhnlvvwvmcscvz.com/ZAhl6I4kNoNPzSn8X/Xe0SamfC/XM7c/7DONiATIdzA.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R3 - URLSearchHook: (no name) - {809DB8B6-7403-7288-7E37-21D74E016693} - C:\WINDOWS\system32\tnm.dll
    R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - D:\Programme\ICQToolbar\toolbaru.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Programme\ShopperReports\Bin\2.0.20\ShprRprt.dll
    O2 - BHO: TVEngine Helper /fleok=1D8A83A5C2E6107C91A475760EA83FA5EF80752B94E3D7795974432E36C4 - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - c:\programme\hbtools\hbtv\hbtvhelper.dll
    O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Programme\HbTools\Bin\4.8.2.0\HbtHostIE.dll
    O2 - BHO: (no name) - {809DB8B6-7403-7288-7E37-21D74E016693} - C:\WINDOWS\system32\tnm.dll
    O2 - BHO: (no name) - {B9AA05FB-22D8-8500-6FBF-EB390C8E8107} - C:\DOKUME~1\ADMINI~1\ANWEND~1\DEFAUL~1\BowsData.exe
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O3 - Toolbar: (no name) - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - (no file)
    O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Programme\HbTools\Bin\4.8.2.0\HbtHostIE.dll
    O4 - HKLM\..\Run: [ReJf5vH] C:\WINDOWS\xmhscge.exe
    O4 - HKLM\..\Run: [HbTools] C:\Programme\HbTools\Bin\4.8.2.0\HbtOEAddOn.exe
    O4 - HKLM\..\Run: [nhmosixb] C:\WINDOWS\system32\glbcusas.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RelevantKnowledge] C:\windows\system32\rlvknlg.exe -boot
    O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
    O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe
    O4 - HKLM\..\Run: [IpWins] C:\Programme\ipwins\ipwins.exe
    O4 - HKLM\..\Run: [GRIMWMASHIMCITY] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Safetonsgrimwma\64 PART.exe
    O4 - HKCU\..\Run: [Joyweb] C:\DOKUME~1\ADMINI~1\ANWEND~1\PLAYMA~1\bits meal.exe
    O4 - HKCU\..\Run: [zqwf] C:\PROGRA~1\GEMEIN~1\zqwf\zqwfm.exe
    O4 - HKCU\..\Run: [Maot] "C:\DOKUME~1\ADMINI~1\EIGENE~1\SSEMBL~1\rundll.exe" -vt yazb
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Lsc] C:\WINDOWS\system32\?ssembly\n?pdb.exe
    O4 - HKCU\..\Run: [Eraser] C:\Programme\Eraser\eraser.exe -hide
    O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
    O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
    O8 - Extra context menu item: &Search - http://ky.bar.need2find.com/KY/menusearch.html?p=KY
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
    O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Programme\ShopperReports\Bin\2.0.20\ShprRprt.dll
    O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Programme\ShopperReports\Bin\2.0.20\ShprRprt.dll
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {14F65762-96FB-44B9-8DAC-93845F377A0E} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/de/filesharingctrl.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - AppInit_DLLs: C:\WINDOWS\system32\tmp_704.dll
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
     
  5. dla

    dla Erfahrener Benutzer

    Dabei seit:
    25.10.2005
    Beiträge:
    1.485
    Zustimmungen:
    0
    Nun fixe alle bösen Einträge. Geh so vor: Scanne deinen Computer nochmal mit Hijackthis, aber diesmal mit der Option "Do a system scan only", dann bekommst du alle Daten nochmal. Nun häckelst du im Programm alle bösen, unbekannten und unnötigen Eintrage an, gemäss dieser Auswertung. Wenn du alle hast, wählst du die Option unten links im Programm (fixed checked). Bei der Meldung, die dann erscheint, wählst du ja aus. So nun sind die schlimmsten Dinge gefixt. Jetzt holst du dir Adaware, Spybot und Ewido Anti-Spyware und lässt diese im abgesicherten Modus laufen. Dort entfernst du alle schlimmen Einträge. Wenn nötig, holst du dir noch Security Task Manager und löscht alle laufenden Prozesse und deren Autostart Eintrag.
     
  6. AdMan

    Es ist generell erstmal empfehlenswert alle ggf. veralteten oder fehlerhaften Treiber zu scannen und auf neue zu aktualisieren. Hier kannst du einen Treiber-Scanner downloaden. Das erspart oftmals viel Ärger und hilft gegen diverse Probleme.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
Thema:

Virus msn ich hab keine ahnung bitte hilfe

Die Seite wird geladen...

Virus msn ich hab keine ahnung bitte hilfe - Ähnliche Themen

  1. Hilfe! Überfordert!

    Hilfe! Überfordert!: Hallo zusammen, Ich habe ein Problem, bei dem ich noch nicht mal sicher weiß, ob es sich um ein Software- oder Hardware-Problem handelt (also...
  2. Neuling braucht Hilfe bei Grafikkarte, Bluescreen/Absturz und Internet Baustellen

    Neuling braucht Hilfe bei Grafikkarte, Bluescreen/Absturz und Internet Baustellen: Hallo. Ich bin relativer Neuling in der Materie Hardware/Software... Vor wenigen Jahren ging meine Festplatte hinüber - warum auch immer... Ich...
  3. HILFE!Ati Catalyst Control Center gelöscht

    HILFE!Ati Catalyst Control Center gelöscht: Guten Morgen! Gestern habe ich einen riesigen Mist mit meinem Laptop angestellt... Ich wollte mehr Platz schaffen, weilschon andauernd die Meldung...
  4. Hilfe bei der Zusammenstellung

    Hilfe bei der Zusammenstellung: Hallo, Ich baue mir gerade einen Rechner zum zocken zusammen:...
  5. Hilfe ich werd Wahnsinnig mit TP Link VR900v

    Hilfe ich werd Wahnsinnig mit TP Link VR900v: Guten Morgen zusammen, habe mir, nach dem meine fritzboxen abgekackt sind einen tp link vr900v gekauft. Mein internet anbieter ist Vodafone. Mit...