Brauche hilfe Pc infected
Brauche hilfe Pc infected
Hallo,
ich hab ein großes problem seit gestern bekomm ich in der taskleiste immer drei rote kreise wo weiße kreuze drin sind
diese zeigen an das mein pc infect sei.
ich hab keine ahnung was cih machen soll ich bin ein anfänger bitt ehlft mir ich hab gelsen bei google man kann dieses mit hijackthis arsufinden ich ahbs gemacht nur kann ich mit der log fiele nicht viel anfagnen ich geb sie euch mal ich bin wirklich confused
Logfile of HijackThis v1.99.1
Scan saved at 13:56:07, on 22.11.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Programme\AlienGUIse\wbload.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\paytime.exe
C:\WINDOWS\tool2.exe
C:\WINDOWS\System32\paytime.exe
C:\WINDOWS\tool2.exe
D:\Spybot - Search & Destroy\TeaTimer.exe
C:\winstall.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Uwe\LOKALE~1\Temp\Rar$EX00.750\HijackT his.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [WWNExporter] D:\WWNExporter\WWNExporter.exe
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
O4 - HKLM\..\Run: [Power Scan] "C:\Programme\Power Scan\powerscan.exe" /aid:1001732
O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe
O4 - HKCU\..\Run: [Steam] "d:\half-life 2\steam.exe" -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
O4 - HKCU\..\Run: [SpySheriff] C:\Program Files\SpySheriff\SpySheriff.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [WinFixer 2005] C:\Programme\WinFixer 2005\wfx5.exe /scan
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Xfire.lnk = D:\Xfire\Xfire.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D :\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - https://static.windupdates.com/cab/Media ... e-c401.cab
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} - https://static.zangocash.com/cab/Zango/ie/bridge-c18.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - https://24.73.196.210/activex/AxisCamControl.cab
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - https://cdn.digitalcity.com/radio/ampx/a ... _de_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CF730B4F-ABBB-49A7-AC52-5EFFA1FFDF98}: NameServer = 205.188.146.145
O20 - Winlogon Notify: WB - D:\Programme\AlienGUIse\fastload.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
Danke schonmal im vorraus
mfg
nonose
Benutzer
seit: 18.01.2005
Beiträge: 1.552
da hast du aber ganzschön viel eingefangen. mache am besten erstmal einen scan mit einem aktuellem virenprogramm, anschließend vielleicht auch noch mit ad-aware (findest du unter downloads auf dirks-computerecke.de . dann mach noch einen sacan mit hijackthis und poste nochmals die logfile.
Ich danke dir für deine hilfsbereitschaft
nur mein problem ist jetzt ich kann auf meinem pc mein internet explorer nicht mehr öffnen er wurde anscheinend gelöscht
es steht da
Internet Explorer.exe kann nicht geöffnet werden entweder wurde die datei gelöscht oder verschoben
ihr geht wie sowas steht da
nunja muss ich wohl laufwerk c nochmal formatrirenb und windows neu drauf hauen
DANKE dir trotzdem für die Hilfe
Benutzer
seit: 18.01.2005
Beiträge: 1.552
langsam, langsam mit dem formatieren! was hast du genau gemacht, bevor der IE nichtmehr ging? oder kam das von alleine?
so hab jetzt formatiert lauft wieder alles ok
das problem ist ja ich hab nichts gemacht davor ich wollte nur mit spybot search und destroy die kack dinger löschen vergebens
dann ging garnichts mher nachem neustart des pcs inet exp kaputt
spiele gingen nicht mehr nur mein problem jetzt ist
wenn ich World of Warcraft spielen will kommen immer kurzzeitig schwarze linien diese verschwinden aber dann wieder
bitte um hilfe
Ähnliche Themen
Von rawside im Forum Grafikkarten und Monitore
Antworten: 11
Letzter Beitrag: 17.07.2009, 15:56
Von Kurt im Forum Windows Vista
Antworten: 6
Letzter Beitrag: 08.12.2008, 15:34
Von AteV im Forum Antivirus und PC Sicherheit
Antworten: 5
Letzter Beitrag: 26.06.2008, 17:42
Von Changer im Forum Netzwerk Probleme
Antworten: 1
Letzter Beitrag: 07.08.2007, 19:09
Von padautz im Forum Netzwerk Probleme
Antworten: 10
Letzter Beitrag: 28.10.2006, 13:46
Benutzer, die dieses Thema gelesen haben: 0
Derzeit gibt es keine Benutzer zum Anzeigen.