HILFE: BURST VIRUS!!!

8Antworten
  1. #1
    Avatar von feldner14
    feldner14 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.12.2006
    Beiträge
    3

    Standard HILFE: BURST VIRUS!!!

    Hy, kann mir bitte jemand helfen? Vielen Dank!

    Logfile of HijackThis v1.99.1
    Scan saved at 11:11:13, on 16.12.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Video ActiveX Object\pmsngr.exe
    C:\WINDOWS\system32\sstray.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\PROGRA~1\GEMEIN~1\PCSuite\DataLayer\DataLayer.e xe
    C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
    C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Programme\QuickTime\qttask.exe
    C:\Programme\Video ActiveX Object\pmmon.exe
    C:\Programme\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\FoxServ\Apache\bin\Apache.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\Microsoft SQL Server\MSSQL$MESONIC\Binn\sqlservr.exe
    C:\FoxServ\Apache\bin\Apache.exe
    C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
    C:\FoxServ\mysql\bin\mysqld-nt.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\tcpsvcs.exe
    C:\WINDOWS\System32\snmp.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Programme\iPod\bin\iPodService.exe
    C:\PROGRA~1\Zone Labs\ZoneAlarm\MailFrontier\mantispm.exe
    C:\WINDOWS\system32\ZoneLabs\isafe.exe
    C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\WinRAR\WinRAR.exe
    C:\WINDOWS\system32\ZoneLabs\UpdClient.exe
    C:\WINDOWS\System32\svchost.exe
    C:\DOKUME~1\Stefan.AMD2700.001\Lokale Einstellungen\Temp\Rar$EX87.844\HijackThis.exe

    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {1a1ddc19-5893-43ab-a73f-f41a0f34d115} - (no file)
    O2 - BHO: Duplex - {4D8603D1-E19F-4DB9-B841-CF0B3AECF967} - (no file)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
    O2 - BHO: m1a2 - {81566074-267F-41e3-A51B-2599A3AC9EC3} - C:\WINDOWS\system32\msx.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DataLayer\DataLayer.e xe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe "
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\RunOnce: [CAFIX] "C:\WINDOWS\system32\ZoneLabs\cafix.exe" /IgnoreAll
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Service Manager.lnk = C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O17 - HKLM\System\CCS\Services\Tcpip\..\{9083E2C8-65AD-46E7-BC83-8E0CAD638DB6}: NameServer = 195.3.96.67 195.3.96.68
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O20 - Winlogon Notify: winubg32 - winubg32.dll (file missing)
    O23 - Service: Apache - Unknown owner - C:\FoxServ\Apache\bin\Apache.exe" -k runservice (file missing)
    O23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.e xe (file missing)
    O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: MySql - Unknown owner - C:/FoxServ/mysql/bin/mysqld-nt.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

  2. #2
    Avatar von Johann Schmidt
    Johann Schmidt ist offline

    Title
    Benutzer
    seit
    17.08.2005
    Beiträge
    1.060

  3. #3
    Avatar von Johann Schmidt
    Johann Schmidt ist offline

    Title
    Benutzer
    seit
    17.08.2005
    Beiträge
    1.060

    Standard

    Wie man den Eintrag fixt, erfährst Du hier:

    https://www.dirks-computerecke.de/hij...-anleitung.htm

    Und überprüfe auch mal, ob Du ein aktuelles SP2 ( Service Pack ) installiert hast.

  4. #4
    Avatar von feldner14
    feldner14 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.12.2006
    Beiträge
    3

    Standard

    Eintrag wurde gefixt, doch das Zeichen scheint noch immer in der Taskleiste auf....

  5. #5
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    Böse ist >
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    unnötig/unwirksam ist >
    O2 - BHO: (no name) - {1a1ddc19-5893-43ab-a73f-f41a0f34d115} - (no file)
    O2 - BHO: Duplex - {4D8603D1-E19F-4DB9-B841-CF0B3AECF967} - (no file)
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O20 - Winlogon Notify: winubg32 - winubg32.dll (file missing)
    O11 - Options group: [INTERNATIONAL] International*
    fixen.

    Wenn du diese IP/Domäne nicht kennst, fixen >
    O17 - HKLM\System\CCS\Services\Tcpip\..\{9083E2C8-65AD-46E7-BC83-8E0CAD638DB6}: NameServer = 195.3.96.67 195.3.96.68
    Danach die Pfade verfolgen (Ausnahme die 'non file') und im Explorer löschen, am besten im 'abgesicherten Modus'
    Vorher die Systemwiederherstellung deaktivieren.
    Später nicht vergessen, sie wieder zu aktivieren.

  6. #6
    Avatar von Johann Schmidt
    Johann Schmidt ist offline

    Title
    Benutzer
    seit
    17.08.2005
    Beiträge
    1.060

    Standard

    Um sicher zu gehen, kannst Du auch wie folgt vorgehen:

    - Systemwiederherstellung deaktivieren
    - abgesicherten Modus gehen
    - Virenscan vornehmen
    - Systemwiederherstellung aktivieren

  7. #7
    Avatar von Johann Schmidt
    Johann Schmidt ist offline

    Title
    Benutzer
    seit
    17.08.2005
    Beiträge
    1.060

    Standard

    ...na, da powern wir ja mal alle gleichzeitig!

  8. #8
    Avatar von feldner14
    feldner14 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.12.2006
    Beiträge
    3

    Standard

    ... Frage:

    Wie kann man die Systemwiederherstellung denn aktivieren?
    Wie kommt man in den abgesicherten Modus?

    Also die Pfade verfolgen... und dann? (was machen?)


    Vielen DANK für eure Hilfe! DANKE

  9. #9
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    1. Rechtsklick auf 'Arbeitsplatz > Eigenschaften > Register Systemwiederherstellung > dort: Haken bei 'de-' bzw. Haken raus bei 'aktivieren'.
    2. über den'abgesicherten Modus' kannst du hier was nachlesen:
    https://www.dirks-computerecke.de/window ... -modus.htm
    Du kommst bei WIN XP mit der F8-Taste hin.

    3. Pfade verfolgen und die genannten Dateien suchen und löschen

Ähnliche Themen

  1. Hilfe bei Virus entfernung

    Von B-Ram im Forum Antivirus und PC Sicherheit
    Antworten: 14
    Letzter Beitrag: 21.11.2008, 14:04
  2. Virus nochmal hilfe!!!!!!!!

    Von desiju im Forum Antivirus und PC Sicherheit
    Antworten: 9
    Letzter Beitrag: 05.08.2008, 16:43
  3. Hilfe Virus!

    Von dYnaMiX im Forum Antivirus und PC Sicherheit
    Antworten: 3
    Letzter Beitrag: 06.12.2006, 14:23
  4. virus burst

    Von darkman779 im Forum Antivirus und PC Sicherheit
    Antworten: 2
    Letzter Beitrag: 24.11.2006, 22:37
  5. Unbekannter Virus?!?! Hilfe!!

    Von jinx im Forum Antivirus und PC Sicherheit
    Antworten: 4
    Letzter Beitrag: 25.07.2006, 17:27
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz