Virus- bzw Auslastungsfrage

Royber

Lieutenant
Registriert
Dez. 2004
Beiträge
594
Ja wahrscheinlich kommt eh gleich wieder... äh thread gibbet schon... aber nein ich habe derart Problem selbst nie gehabt, nicht gefunden oder gehört...

Folgendes Problem:

Vor kurzem lief meine Outpost Firewall Testversion ab, also machte ich mich aufn Weg eine neue zu finden… Threads durchsucht etc… ZoneAlarm, die ich nie haben wollte hab ich nun drauf gemacht… Kurze Zeit war ich ohne Firewall unterwegs, was denke mir aber nicht derartige Probleme bereiten sollte. Immer wenn ich Windows hochfahre, dauert auf einmal der Willkommensbildschirm und das Laden des Desktops ungemein lange, was vorher nie derart war. Ich habe das ignoriert, und einfach alles weitergemacht… dann habe ich ein Onlinespiel gestartet und es hat immer gelaggt, richtig starke laggs, mit loss und erhöhtem choke, was jetzt nicht so schlimm war, da ich gerade eh Klausuren schreibe.
Daraufhin dachte ich mir kann alles nicht sein. Hier und überall nach einigen Lösungen gesucht, nix gefunden, aber na ja.

Ich habe AntiVir, hijackthis, Adaware, spybot und a-squared free alles auf bestens intensivster Stufe durchlaufen lassen. Alles, was gefunden wurde gelöscht, aber nix hat sich geändert. Also Windows plattgemacht mit Formatierung vorher klar…

Ich weiß nicht weiter, bzw. versteh ich es nicht… ich habe gefunden, das die vsmon.exe wohl recht viel Terz machen kann online, aber wenn sollte ich ZoneAlarm einfach deinstallieren und dann auf meinen Bootsektor aufpassen^^

Gibt es aber noch eine andere Lösung?!

Wenn ich hab echt keine geile PersonalFirewall for free gefunden, die echt gut sein soll… Kerio hat mir mein System schonma zum Absturz gebracht…


Danke im Voraus

Roy

PS:
Hier nochmals Komponenten und Programme zusammen gefasst und n hijackthis dranne:

Zyxel Router
ZoneAlarm
AntiVir
Hijackthis
Adaware
Spybot
a-squared free

nutze ausschließlich firefox



Logfile of HijackThis v1.99.1
Scan saved at 20:48:59, on 18.07.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
F:\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
F:\Steam\Steam.exe
G:\Logitech\SetPoint\SetPoint.exe
F:\a-squared Free\a2service.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE
F:\ICQLite\ICQLite\ICQLite.exe
F:\FIREFO~1\FIREFOX.EXE
C:\Microsoft Office\Office10\WINWORD.EXE
C:\Programme\AntiVir PersonalEdition Classic\avnotify.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Dokumente und Einstellungen\cRusH\Desktop\HijackThis.exe

O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [ZoneAlarm Client] "F:\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "F:\Steam\Steam.exe" -silent
O4 - HKCU\..\RunOnce: [ICQ Lite] F:\ICQLite\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Logitech SetPoint.lnk = G:\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\ICQLite\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\ICQLite\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA248FE2-D3D1-41C3-B659-450D3558D47F}: NameServer = 213.191.92.87 213.191.74.19
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - F:\a-squared Free\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
 
hm... sach ja is n standardthread... also hab jetz zonealarm runtergeaun nd sygate drauf aber bringt au nix...

Roy
 
Hast du Servicepacks und alle aktuellen Patches installiert?
 
ja also hab halt SP2 drauf getan und windows auf update gehabt und allet drauf getan... kp was noch fehlt hat ich auch vorher gehabt...

Roy
 
hab cih auch schon gelesn, jedoch weis ich nicht genau ob das reicht. weil von routerinstall ahb cih nich so die ahnung und cih hatte nach meiner meinung trotzdem n problem mit viren mal gehabt trotz router. oder meinste bracuh ne PFW nicht?

ich lass mal die tests durchlaufen.

Roy
 
Du musst bei deinem Router nichts installieren, oder groß einstellen, wenn dein Router NAT hat, wird alles abgeblockt was unangefordert von außen kommt.

Kannst ja hier mal Testen lassen:

http://www.heise.de/security/dienste/portscan/
http://portscan.winboard.org/


hatte nach meiner meinung trotzdem n problem mit viren mal gehabt trotz router

Klar bei vielen Sachen hilft ja kein Router und Firewall, weil du die Sachen anforderst.

Du fängst dir Malware ein durch:

aktives Java Script im Browser, bei Firefox Addon NoScript verwenden, damit kannst du für bestimmte Seiten Java Script zulassen. Mit einem eingeschränkten Konto Surfen und arbeiten und ev. zum surfen das Programm Sandboxie verwenden.

Filesharing und Zusatztools (z.b: Videocodecs die natürlich für einen ganz tollen Film benötigt werden, diese sind natürlich Free...):
Hier besonders gefährlich sind ****.exe, immer mit Virenscanner überprüfen lassen, Rechtsklick, mit **** Prüfen.
Am besten immer bei:

http://www.virustotal.com/
http://virusscan.jotti.org/de/

überprüfen lassen

Unbekannte Anhänge in Emails:
Keine Datei Anhänge unbekannter Herkunft ausführen

Keine Windows Updates Installiert hast, SP2 mit allen Updates

[How to] Save my XP
https://www.computerbase.de/forum/t...richten-und-wichtige-verhaltensregeln.212393/
 
Zuletzt bearbeitet:
juti da hste mir erstmal geholfen, lasse grad den f-secure durchlaufen.
bei bitdefender wurde nix gefunden.

vielleicht liegts einfach echt an der firewall.

mein problem war nur einmal gewesen (jedoch weis cih nicht, ob da die windowsFW an war), als ich mich mit dem inet verbunden habe kam direkt dieses kleinere graue fenster symstemfehler und autorestart...

ich werd mal gucken was mein zyxel prestige so macht und alles durchlaufen lassen.

ansonsten kontrollier ich alles ganz fleißig, nur wenn man vielleicht irgendwas ausversehen zulässt ist es halt zu spät, jedoch muss ich doch sowas entfernt bekommen, vor allem durch eine formatierung, das wundert mich halt. weil auf anderen partitionen sich festzukrallen ist doch eher selten, zu midnest habe cih es selbst kaum erlebt.

Roy
 
Systemwiederherstellung deaktivieren

Wenn ein Computer mit einem Virus, Wurm oder Trojanischen Pferd infiziert ist, wurde die infizierte Datei möglicherweise in die Sicherung mit einbezogen. Nachdem ein Virenscanner den Rechner gesäubert hat, und dieser neu gestartet wurde, kopiert die Systemwiederherstellung von Windows die infizierte Datei wieder zurück in das eben gesäuberte System, da es die Änderung durch den Virenscanner entdeckt und diesen "Fehler" ausgleichen will.

http://www.bsi.bund.de/av/texte/wiederher_xp.htm

Wenn du Neu installierst, werden die Systemwiederh. Punkt auf der Systempartition gelöscht, ev. aber nicht auf den anderen Partitionen.


ansonsten kontrollier ich alles ganz fleißig, nur wenn man vielleicht irgendwas ausversehen zulässt ist es halt zu spät

Wenn du damit deine Firewall meinst, diese frägt nach, wenn ein Programm vom Pc ins das Internet kontaktieren will, d.h. dieses Programm ist schon auf deinem PC.
Von außen kann deine Software Firewall überhaupt nichts mehr blocken, das macht schon der Router.
 
Zuletzt bearbeitet:
es ist schon ein wenig unglaublich.

also ich hatte mal was gelesen, dass wenn man zonealarm löscht ne datei (in verbindung mit vsmon.exe) verschoben wird. bzw als virus detected sein könnte.
naja ok keine ahnung denke trifft bei mir nciht zu, da vsmon.exe nicht mehr im taskmanager ist, wie es vorher der fall war.
achso jemand meinte, jedoch hab ich nirgends den thread gefunden, dass der bootsektor betroffen sein kann. jedoch hab ich davon kaum wenns um bootsektor geht.

gut wollte eben den link mit der bundeszentrale teste, starte also neu in abgesicherten modus rein, vorher systemwiederherstellung deaktiviert (kann man das immer machen also allgemein, ist das besser?!) naja udn dann "msconfig" etc... ja der "BOOT.ini" reiter existiert bei mir nicht. sowohl im abgesicherten modus also auch im normalen nicht.

hinzuzufügen wäre vielleicht noch, dass wo cih das gemacht habe bzw was jetzt allgemein öfter passiert, dass wenn ich den rechner starte er bluescreen zeigt oder gleich beim laden des willkommensbildschirm einen reboot macht. dann geh ich miest in den abgesicherten was auch nicht immer klappt bzw dann in "letzte konfig." was meist dann geht, aber nciht viel erfolg bringt, weil ich das halt jetzt meist immer so starten muss...
ein bluescreen, der beim booten kaum war "ezmon.sys" hab aber nix groß gefunden (vielleciht auch nicht richtig gesucht, weil englisch und computersacehn is vlei nicht so super bei mir, da mach ich bestimmt noch mehr putt :(((( ).

selbst einmal, als ich in den abgescihterten wollte, hat er mich ja nach admin- / Userprofil gefragt, aber das tolle war wo ich die maus bewegen wollte kam der bluescreen.

Also ich weiß echt nix mehr....

windows hat ich schon neu drauf, aber n kumpel meinte ich soll irgendwas mit s0kill machen irgendwas im boot... weis da noch wer was?!

Dank Euch allen schonmal

Roy
 
gut wollte eben den link mit der bundeszentrale teste, starte also neu in abgesicherten modus rein, vorher systemwiederherstellung deaktiviert (kann man das immer machen also allgemein, ist das besser?!)

Bei verdacht auf Virenbefall JA
Es ist aber generell nicht zu empfehlen die Systemwiederherstellung immer komplett aus zu machen.

dass wenn ich den rechner starte er bluescreen zeigt oder gleich beim laden des willkommensbildschirm einen reboot macht. dann geh ich miest in den abgesicherten was auch nicht immer klappt bzw dann in "letzte konfig." was meist dann geht, aber nciht viel erfolg bringt, weil ich das halt jetzt meist immer so starten muss...

Bei einem Bluescreen währe die genaue Stop Meldung interessant und welche Datei diese verursacht. Mach mal bei der Systemsteuerung, System/ Erweitert/Starten und Wiederherstellen/Einstellungen Systemfehler,
den Haken bei "Automatisch Neustart durchführen" raus.

Wenn du mit der letzten bekannten funktionierende Konfig. bootest, wird die Einstellung geladen, an der Windows zuletzt komplett hoch gefahren ist. War dort aber auch schon das Problem vorhanden, hilft dieses natürlich nicht.

windows hat ich schon neu drauf, aber n kumpel meinte ich soll irgendwas mit s0kill machen irgendwas im boot... weis da noch wer was?!

Bloss kein S0kill machen !

Danach wird dein Windows nicht mehr booten, hier wird die MBR gelöscht, bzw. die Festplatte in Urzustand versetzt.
 
stimmt schon mit dem masterbootrecord... is mir nich emhr eingefallen, das wort...

aber wenn nix richtig geht?!

hab eben 2 restarts gemacht und nie n bluescreen gehabt...

hba jetzt noch 2 weitere durchlaufen lassen (online) und die haben auch nix weiter gravierendes gefunden bzw bei dem einen mit 4nicht so wilden dingen hätte ich was bezahlen müssen doer so...
bei kaspersky hat er ne menge gefunden aber ich konnts ncih löschen, muss ich es mir kaufen um die dateien zu löshcen?! es war folgendes:

C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\WindowsUpdate.log Das Objekt ist ge


und dann beim arbeitsplatz:

C:\Dokumente und Einstellungen\cRusH\Anwendungsdaten\Mozilla\Firefox\Profiles\ax5hhljs.default\cert8.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\cRusH\Anwendungsdaten\Mozilla\Firefox\Profiles\ax5hhljs.default\formhistory.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\cRusH\Anwendungsdaten\Mozilla\Firefox\Profiles\ax5hhljs.default\history.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\cRusH\Anwendungsdaten\Mozilla\Firefox\Profiles\ax5hhljs.default\key3.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\cRusH\Anwendungsdaten\Mozilla\Firefox\Profiles\ax5hhljs.default\parent.lock Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\cRusH\Anwendungsdaten\Mozilla\Firefox\Profiles\ax5hhljs.default\search.sqlite Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\cRusH\Anwendungsdaten\Mozilla\Firefox\Profiles\ax5hhljs.default\urlclassifier2.sqlite Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\cRusH\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\cRusH\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\cRusH\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\cRusH\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\cRusH\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\cRusH\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\cRusH\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\spool\PRINTERS\FP00000.SHD Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\spool\PRINTERS\FP00000.SPL Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen D:\Gamesachen\mirc616.zip/32.exe/data0001.bin Infizierte Objekte: not-a-virus:Client-IRC.Win32.mIRC.616 übersprungen
D:\Gamesachen\mirc616.zip/32.exe Infizierte Objekte: not-a-virus:Client-IRC.Win32.mIRC.616 übersprungen
D:\Gamesachen\mirc616.zip ZIP: infiziert - 2 übersprungen
D:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen
E:\Programme\kmd170_de.exe/data0003/cd_clint.dll Infizierte Objekte: not-a-virus:AdWare.Win32.Cydoor übersprungen E:\Programme\kmd170_de.exe/data0003/cd_htm.dll Infizierte Objekte: not-a-virus:AdWare.Win32.Cydoor übersprungen E:\Programme\kmd170_de.exe/data0003 Infizierte Objekte: not-a-virus:AdWare.Win32.Cydoor übersprungen E:\Programme\kmd170_de.exe/data0012 Infizierte Objekte: not-a-virus:AdWare.Win32.NewDotNet übersprungen E:\Programme\kmd170_de.exe/data0013 Infizierte Objekte: not-a-virus:AdWare.Win32.DownloadWare.a übersprungen E:\Programme\kmd170_de.exe/data0015/bdedetect1.dll Infizierte Objekte: not-a-virus:AdWare.Win32.BrilliantDigital.1007 übersprungen E:\Programme\kmd170_de.exe/data0015/bdeclean.exe Infizierte Objekte: not-a-virus:AdWare.Win32.BrilliantDigital.30170 übersprungen E:\Programme\kmd170_de.exe/data0015 Infizierte Objekte: not-a-virus:AdWare.Win32.BrilliantDigital.30170 übersprungen E:\Programme\kmd170_de.exe/data0016 Infizierte Objekte: not-a-virus:AdWare.Win32.BrilliantDigital.1100 übersprungen E:\Programme\kmd170_de.exe/data0019 Infizierte Objekte: not-a-virus:AdWare.Win32.BrilliantDigital.1007 übersprungen E:\Programme\kmd170_de.exe/data0020 Infizierte Objekte: not-a-virus:AdWare.Win32.Altnet.a übersprungen E:\Programme\kmd170_de.exe Inno: infiziert - 11 übersprungen E:\Programme\kmd171gu_de.exe/data0004/cd_clint.dll Infizierte Objekte: not-a-virus:AdWare.Win32.Cydoor übersprungen E:\Programme\kmd171gu_de.exe/data0004/cd_htm.dll Infizierte Objekte: not-a-virus:AdWare.Win32.Cydoor übersprungen E:\Programme\kmd171gu_de.exe/data0004 Infizierte Objekte: not-a-virus:AdWare.Win32.Cydoor übersprungen E:\Programme\kmd171gu_de.exe Inno: infiziert - 3 übersprungen E:\Programme\mirc616.exe/data0001.bin Infizierte Objekte: not-a-virus:Client-IRC.Win32.mIRC.616 übersprungen E:\Programme\mirc616.exe mIRC: infiziert - 1 übersprungen
E:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen F:\Steam\Steam.log Das Objekt ist gesperrt übersprungen F:\Steam\steamapps\winui.gcf Das Objekt ist gesperrt übersprungen F:\Steam\SteamLogs\SteamStats.log Das Objekt ist gesperrt übersprungen F:\Sygate\debug.log Das Objekt ist gesperrt übersprungen F:\Sygate\rawlog.log Das Objekt ist gesperrt übersprungen
F:\Sygate\seclog.log Das Objekt ist gesperrt übersprungen F:\Sygate\syslog.log Das Objekt ist gesperrt übersprungen
F:\Sygate\tralog.log Das Objekt ist gesperrt übersprungen
F:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen
G:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen
H:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen


da waren es schon 21 + 8 jedoch konnt ich die nicht löschen. soll ich die manuell suchen?! wenn sie gefährlich sind?!

Roy

PS: hab eben nochmal hijackthis gecheckt nix besonderes:

Logfile of HijackThis v1.99.1
Scan saved at 18:53:03, on 22.07.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
F:\Sygate\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
G:\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE
F:\Fire Fox\firefox.exe
F:\a-squared Free\a2service.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Dokumente und Einstellungen\cRusH\Desktop\HijackThis.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SmcService] F:\Sygate\smc.exe -startgui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "F:\Steam\Steam.exe" -silent
O4 - Global Startup: Logitech SetPoint.lnk = G:\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\ICQLite\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\ICQLite\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/v1/cabs/ascstubie.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan_de/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA248FE2-D3D1-41C3-B659-450D3558D47F}: NameServer = 213.191.92.87 213.191.74.19
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - F:\a-squared Free\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - F:\Sygate\smc.exe


PPS:
mein problem ist nur, ich hätt gein problem damit windows neu draufzumachen, nur hab ich angst, das irgendwas irgendwo fies versteckt liegt und immer wieder neu draufkommt, was ja im prinzip der fall ist.
und alle daten estern zu sichern bringt auch nicht viel, weil ich dann ja eh alles kopieren würde.
 
Zuletzt bearbeitet:
bei kaspersky hat er ne menge gefunden aber ich konnts ncih löschen, muss ich es mir kaufen um die dateien zu löshcen?

Der Kaspersky Online Scanner kann nur suchen, aber nicht löschen.
Kaufen müsstest du ihn aber trotzdem nicht, du kannst auch die Testversion installieren und damit scannen lassen.

Dazu müsstest du aber erst Antivir deinstallieren, dann erst Kaspersky installieren.
 
die sache ist auch die, dass ich nciht weiß, ob ich dann all das auch löschen soll, teilweise sinds ja antivir dateien zb, aber werden die befallen? bzw auch sygate etc dabei...?!

also bei 2 anderen onlinescanner hat er nix gefunden....

weiterer läuft (mittlerweile der 6te oder mehr ;) )

Roy
 
... Wobei Kaspersky nur Spyware gefunden hat. Ok, eigentlich "Maleware", aber harmlose.

Hier mein Tip:

Dateien sichern.
Das SP2 sichern.
Internet ausstecken.
Formatieren.
Windows installieren.
SP2 installieren.
Internet einstecken.
Windows-Update durchführen.
Antivir und SPF installieren.
Antivir updaten, SPF konfigurieren.

finito, dann sollte alles fürs erste sauber sein.
Was mir sonst noch einfällt, dein "Online-Spiel" über Steam, welches so schlimm gelaggt hat. Kann es sein, dass du dich in letzter Zeit mit externen Programmchen ein bisschen "aufgeskillt" hast? Wenn ja, dann liegt hier der Schweinehund begraben.

mfg,
Markus
 
Sry aber wenne jetz mienst ich cheate nee ganz sicher nicht, hab ich nie gemacht... und hab ich auch nicht vor, weil ich zu viel schiss hab es wieder zu tun. gecheatet habe ich in meinem leben nur bei Age of Empire 2 um Gold im Einzelspieler zu kriegen und ne mega Schlacht zu prodozieren.
Da ist ABSOLUT KEIN Cheatprogramm drauf, und ich glaube ich sollte davon wissen, und sowat kann sich nich alleine installn oder (nee wirklich kann dis einer machen, sio rein theoretisch, da müsste er aber übelsten zugriff auf meinen pc haben oder?!). aso und ich hab steam neu installiert inkl. css und kein weiteres programm... ganz sicher nicht... kenn mich damit nichma aus... wenn irgendwer online einen als cheaterbezeichnet und der sagt der hat die und die programme... kp was die wie machen... is ja auch egal ich will nur n vernünftigen rechner, weil während des studiums bleibt da eh ent viel zeit zum zocken

Die sache ist die, ich habe schonma formatiert gehabt, bzw meinst du die komplette platte. du meinst nur C oder?!

Und kaspersky hat nix schlimmes gefunden hm...

sollte ich vielleciht nich wirklich doch einfach n s0kill machenj und dann windows drauf, hab zwar sowas noch nie gemacht, aber vielleicht hat sich da wirklich was festgesessen...
Ich mien ich weiß nicht genau was dann passiert, dann kann ich doch immernoch windows neu installen oder?!

Roy
 
Dass du cheatest, hab ich nicht gesagt, ich habe indirekt gefragt.

Und kaspersky hat nix schlimmes gefunden hm...
Neue Varianten wird Kaspersky sowieso nicht finden, auch kein anderes avp.

Einfach die C formatieren und meine Reihenfolge abarbeiten. Evtl. wechselst du die Sygate-PF, da diese manchmal mehr Probleme verursacht als löst. Ich empfehle z.B. die Comodo Firewall, auf die ich nach langjähriger SygatePF-Nutzung umgestiegen bin.

mfg,
Markus
 
Also ja kam jetzt sogar nochmals vor, während Windows lief....

hab mal n bisslw as vom Bluescreen abgeschireben:

TechInfo

STOP: 0X000007E (0XC0000005, 0XB9033D56, 0X78dAAA8, 0XF78DA7A4)
(bei der 7 bin ich mir nicht mehr sicher sry)

ezmon.sys Address B9033D56 base at B9033000 Datestomp 3be1d971


Ja also ka hab au nix zu ezmon.sys so richtig gefunden...

Werd eh jetz bald Windows vernichten^^ aber wollts nur nochmal reinstellen, es kann ja sein, dass mir wer sagen kann ob da mehr dahintersteckt.

Danke

Roy
 
Zurück
Oben