Trojaner erkannt; jetzt fährt PC nicht mehr hoch

17Antworten
  1. #1
    Avatar von therealneuerurs
    therealneuerurs ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.11.2009
    Beiträge
    8

    Standard Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    hallo,
    ich hab mir nen kostenlosen media-player im internet runtergeladen anschließend hat mein virenprogram(AntiVir) nen trojaner gemeldet.
    ich hab dann ne virenprüfung durchgeführt und befallene dateien und den player gelöscht.

    als ich meinen pc dann neustarten wollte, fuhr er nicht mehr hoch. startup repair konnte das problem auch nicht beheben.
    ich hab ein intel dual core mit 3GB RAM, betriebssystem ist WINDOWS vista.

    kann mir irgendjemand helfen??

    danke

  2. #2
    Avatar von Fabi
    Fabi ist offline

    Title
    Moderator
    seit
    20.10.2006
    Ort
    Hessen
    Beiträge
    8.272

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    Kannst du im Abgesicherten Modus starten (während des Startvorgangs auf F8 hämmern, bis das Menü kommt)?

  3. #3
    Avatar von therealneuerurs
    therealneuerurs ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.11.2009
    Beiträge
    8

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    ja funktioniert!
    wie gehts weiter??

    es kam jetzt ne meldung "system auf 3.11. wiederhergestellt" oder so ähnlich

  4. #4
    Avatar von Fabi
    Fabi ist offline

    Title
    Moderator
    seit
    20.10.2006
    Ort
    Hessen
    Beiträge
    8.272

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    Mach im Abgesicherten Modus nochmal einen Virenscan und erstelle ein Logfile mit dem Programm Hijackthis (bei uns im Freeware-Bereich erhältlich).

  5. #5
    Avatar von therealneuerurs
    therealneuerurs ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.11.2009
    Beiträge
    8

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    virenscan funktioniert aus irgendeinem grund nicht. da kommt folgende fehlermeldung:
    "die angegebenen Module konnten nich gestartet werden(aecore.dll)"

  6. #6
    Avatar von Fabi
    Fabi ist offline

    Title
    Moderator
    seit
    20.10.2006
    Ort
    Hessen
    Beiträge
    8.272

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    Und der Hijackthis-Scan?

  7. #7
    Avatar von therealneuerurs
    therealneuerurs ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.11.2009
    Beiträge
    8

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    der klappt, allerdings kann ich die gefundenen Dateien nicht mit dem "analyze This" überprüfen, da ich keine innternetverbindung mit meinem laptop zustande bekomm.
    soll ich dann einfach alle angezeigten Dateien Fixen?

  8. #8
    Avatar von Fabi
    Fabi ist offline

    Title
    Moderator
    seit
    20.10.2006
    Ort
    Hessen
    Beiträge
    8.272

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    Poste das Logfile mal hier.

  9. #9
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    Zitat Zitat von therealneuerurs
    soll ich dann einfach alle angezeigten Dateien Fixen?
    Nein, dann ist dein Betriebssystem ganz kaputt. HijackThis zeigt alle wichtigen Prozesse und Registrierungseinträge an, die von Schadsoftware benutzt werden. Poste das Logfile mal hier und wir sagen dir dann, was gut und was böse ist.

  10. #10
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    Moin,
    in dem Hinweis auf HjT (in 'Freeware') ist die Vorgehensweise doch beschrieben:
    Den Download in einem separaten Ordner (C:\Programme) abspeichern, nur so ist ein evtl. notwendiges Backup möglich.
    Start des PC im abgesicherten Modus. Dafür die F8-Taste beim Start permanent antippen. Die Systemwiederherstellung deaktivieren.
    Bei HjT den Button Scan und safe a logfile klicken. Eine Textdatei wird auf dem Desktop erzeugt. Dieses Logfile kopieren und ins Forum zur Beurteilung schicken.

  11. #11
    Avatar von therealneuerurs
    therealneuerurs ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.11.2009
    Beiträge
    8

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:38:58, on 06.11.2009
    Platform: Windows Vista SP2 (WinNT 6.00.1906)
    MSIE: Internet Explorer v8.00 (8.00.6001.18813)
    Boot mode: Safe mode with network support

    Running processes:
    C:\Windows\Explorer.EXE
    C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ASUSTeK Computer
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ICQ.com Suche
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ASUSTeK Computer
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: (no name) - - (no file)
    R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
    O1 - Hosts: ::1 localhost
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
    O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
    O4 - HKLM\..\Run: [P2Go_Menu] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu. exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
    O4 - HKLM\..\Run: [ASUSTPE] C:\Windows\system32\ASUSTPE.exe
    O4 - HKLM\..\Run: [PowerForPhone] "C:\Program Files\P4P\P4P.exe"
    O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
    O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
    O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Skytel] Skytel.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
    O8 - Extra context menu item: &Winamp Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
    O13 - Gopher Prefix:
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
    O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe

    --
    End of file - 6047 bytes

  12. #12
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    Moin,
    fixe das:
    R3 - URLSearchHook: (no name) - - (no file)

  13. #13
    Avatar von therealneuerurs
    therealneuerurs ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.11.2009
    Beiträge
    8

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    war das dann die einzige zu fixende datei?

    wenn ja, sag ich erstmal DANKE!!! für eure Hilfe.

  14. #14
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    Moin,
    das war die einzige Auffälligkeit.
    Wie verhält sich dein PC nach einem Neustart?
    Benutze auch das Tool 'CCleaner' (Rubrik 'Freeware')

    Zusatz:
    Hast du den Mediaplayer nur gelöscht oder richtigerweise deinstalliert?

  15. #15
    Avatar von therealneuerurs
    therealneuerurs ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.11.2009
    Beiträge
    8

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    mein pc verhält sich eig nicht auffällig. er fährt normal hoch und ist auch nicht langsamer als gewöhnlich.

    den player konnte ich aus irgeneinem grund nicht deinstallieren, da kam immer ne fehlermeldung(weiss aber nicht mehr welche). hab ihn dann einfach gelöscht.

    ich lad mir jetzt grad den CCleaner bei chip.de runter und lass ihn dann drüberlaufen.

  16. #16
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    Moin,
    im CCleaner kannst du unter dem Button 'Extras' ebenso wie in der Systemsteuerung/Software Programme deinstallieren. Sieh dort mal nach, ob sich noch ein Eintrag vom Mediaplayer findet.

  17. #17
    Avatar von therealneuerurs
    therealneuerurs ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.11.2009
    Beiträge
    8

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    hab ich gemacht, ist aber nicht mehr aufgelistet...

    mal noch ne ganz andere frage, ich hab nach sicherheitstools auf chip.de gesucht und die anwendung "spybot - search and destroy" gesehn, ist so ein programm für laien sinnvoll?

  18. #18
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard AW: Trojaner erkannt; jetzt fährt PC nicht mehr hoch

    Moin,
    Search and Destroy ist ein Malwarescanner und zu empfehlen.
    Mir persönlich gefällt 'Malewarbytes' besser.
    Beides auch bei 'Freeware' beschrieben und verlinkt.

Ähnliche Themen

  1. Pc fährt nicht mehr hoch!!

    Von Evalas im Forum Windows Vista
    Antworten: 3
    Letzter Beitrag: 04.12.2011, 14:33
  2. Antworten: 12
    Letzter Beitrag: 10.01.2010, 20:00
  3. Pc fährt nicht mehr hoch

    Von urbain im Forum Anwendersoftware
    Antworten: 13
    Letzter Beitrag: 28.12.2009, 09:21
  4. Pc fährt nicht mehr hoch?

    Von im Forum sonstige Hardware
    Antworten: 8
    Letzter Beitrag: 28.04.2005, 20:20
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz