Brauch dringend Hilfe bei Viren Problem !

ryuko

Banned
Registriert
Juli 2005
Beiträge
484
also ich han schon 2 mal festplatte komplett gelöscht und windows xp neu installiert aber dieser hacker mist is immer wieder da.

ich benutze anti vir,ad.aware,spybot,zone labs firewall

aber nach jedem neustart findet er immer wieder welche

was kann ich tun

Logfile of HijackThis v1.99.0
Scan saved at 13:33:58, on 23.09.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\etb\pokapoka70.exe
C:\WINDOWS\System32\gsicon.exe
C:\WINDOWS\System32\dslagent.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Internet Explorer\iexplore.exe
D:\D\hijack\HijackThis.exe

O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [System service70] C:\WINDOWS\\\etb\\pokapoka70.exe
O4 - HKLM\..\Run: [GSICONEXE] gsicon.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINDOWS\System32\firewall.exe
O4 - HKLM\..\Run: [REGRUN] C:\dsonic.exe
O4 - HKLM\..\Run: [Configuration Loader] scvhost.exe
O4 - HKLM\..\Run: [Microfost Windows update] wqepzjp.exe
O4 - HKLM\..\Run: [Yahoo Updater] Messenger.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe
O4 - HKLM\..\RunServices: [Microfost Windows update] wqepzjp.exe
O4 - HKLM\..\RunServices: [Yahoo Updater] Messenger.exe
O4 - HKLM\..\RunServices: [Configuration Loader] scvhost.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microfost Windows update] wqepzjp.exe
O4 - HKCU\..\Run: [Yahoo Updater] Messenger.exe
O4 - HKCU\..\Run: [Umcc] C:\Programme\mera\odrn.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{97F2C77B-5F52-41F0-8C64-290046554A5A}: NameServer = 217.237.149.225 217.237.151.97
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: TrueVector Internet Monitor - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


hab auch mit hijack alles gefixed aber es ist alles immer wieder da
 
Um welche Viren handelt es sich denn? Sorry, aber ich kann da auf den ersten Blick nicht so schnell was böses erkennen, müsste mich erstmal in google schlau machen und alle Dateinamen eingeben:(.


Falls deine Festplatte in Partitionen unterteilt ist und auf einer das OS und auf der zweiten z.B. deine Daten sind, dann lösch bitte nicht nur die Partition mit dem OS, sondern auch die mit den Daten. Sonst kopiert sich der Virus sofort wieder rüber.
Auch eventuelle weitere Festplatten erstmal vom PC trennen.

Solltest du eine Datensicherung deiner Eigenen Dateien haben, vorsicht! Wenn der Virus dort ist und du eine Datenrücksicherrung machst, dann ist der Virus leider auch wieder mit rüber kopiert.

BEVOR du jetzt neu formatierst, ziehe alle LAN, Modem und ISDN Kabel vom PC ab! Außerdem brenne dir anti vir,ad.aware,spybot,zone labs firewall auf eine CD/USB Stick damit du sie nach der Installation wieder installieren kannst OHNE ins Internet zu müssen! Pass aber auf das nicht auch diese Dateien infiziert sind.

Also, formatiere die 3 Platte komplett leer, inklusive aller Partitionen. Dann formatieren und Windows drauf. Wie gesagt, ohne jeglichen LAN/Internetzugriff. Dann die AV Tools wieder installieren und anchsehen. Jetzt sollte die Platte komplett virenfrei sein.
 
Zurück
Oben