myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Windows & Software
Seite neu laden

gefährlicher Virus? bitte um Hilfe!

Willkommen

myGully

Links

Forum

 
Antwort
 
Themen-Optionen Ansicht
Ungelesen 07.10.10, 20:19   #1
Peterlik
Anfänger
 
Registriert seit: Sep 2009
Beiträge: 15
Bedankt: 2
Peterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt Punkte
Standard gefährlicher Virus? bitte um Hilfe!

Hallo,
ein Kollege kam heut zu mir, ich ahnte nichts, da klick ich aufn desktop symbol von seinem USB stick was ne Anwendung war.
Blöd ich weiß
Doch jetzt brauch ich hilfe!

ich lade screenshots hoch, könnt ihr mir sagen ob ich schon wieder mein pc neu machen muss oder ob das ein ungefährlicher Virus ist?

danke schonmal


hier die screenshots

http://img535.imageshack.us/i/screen1rz.jpg/

http://img840.imageshack.us/i/screen2ak.jpg/



EDIT: hier nochn screenshot vom Prozess und Dateipfad!

http://img185.imageshack.us/i/screen3bl.jpg/
Peterlik ist offline   Mit Zitat antworten
Ungelesen 07.10.10, 20:40   #2
Peterlik
Anfänger
 
Registriert seit: Sep 2009
Beiträge: 15
Bedankt: 2
Peterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt Punkte
Standard

hier hijack this nachdem ich schon die prozessstrukturen von den neuen mitlauifenden Prozessen gelöscht habe und deren Inhalt in den Ordner, also die anwendungen.





__________________________________________________ ______________________

Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Scan saved at 21:40:40, on 07.10.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\ACD Systems\DE\DevDetect.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
E:\Programme\Nero 10\Nero BackItUp\NBAgent.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Program Files (x86)\TrendMicro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: Shell=Explorer.exe "C:\Windows\KesenjanganSosial.exe"
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - E:\Programme\Adobe Master Collection CS 5\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\Programme\Adobe Master Collection CS 5\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [P17RunE] RunDll32 P17RunE.dll,RunDLLEntry
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [NBAgent] "E:\Programme\Nero 10\Nero BackItUp\NBAgent.exe" /WinStart
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.ex e" -launchedbylogin
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Programme\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Bron-Spizaetus] "C:\Windows\ShellNew\RakyatKelaparan.exe"
O4 - HKCU\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKCU\..\Run: [ICQ] "C:\Program Files (x86)\ICQ7.2\ICQ.exe" silent loginmode=4
O4 - HKCU\..\Run: [Tok-Cirrhatus-1728] "C:\Users\Robin\AppData\Local\br4479on.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Startup: Empty.pif = ?
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Robin\AppData\Roaming\DVDVideoSoftIEHelpe rs\youtubetomp3.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\OFFICE~1\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files (x86)\Nero\Update\NASvc.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: SwitchBoard - Unknown owner - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8597 bytes
Peterlik ist offline   Mit Zitat antworten
Ungelesen 07.10.10, 20:44   #3
monki
Banned
 
Registriert seit: Apr 2009
Ort: Österreich
Beiträge: 1.154
Bedankt: 355
monki ist noch neu hier! | 0 Respekt Punkte
Standard

Versuch mal hier hochladen : Virustotal.com
monki ist offline   Mit Zitat antworten
Ungelesen 07.10.10, 21:09   #4
Peterlik
Anfänger
 
Registriert seit: Sep 2009
Beiträge: 15
Bedankt: 2
Peterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt PunktePeterlik putzt sich die Zähne mit Knoblauch. | 3821 Respekt Punkte
Standard

was soll ich da hochladen?
Peterlik ist offline   Mit Zitat antworten
Ungelesen 07.10.10, 21:21   #5
RazerCore
яαzєя
 
Benutzerbild von RazerCore
 
Registriert seit: Oct 2010
Beiträge: 20
Bedankt: 46
RazerCore gewöhnt sich langsam dran | 57 Respekt Punkte
Standard

Lass mal [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] drüber laufen.
__________________
[IMG]http://razercore.ra*****pic.de/sig/1.png[/IMG]
RazerCore ist offline   Mit Zitat antworten
Ungelesen 07.10.10, 21:38   #6
uwe1590
Süchtiger
 
Registriert seit: Oct 2008
Beiträge: 864
Bedankt: 125
uwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkte
Standard

Wurmbefall vom feinsten. Laß mal das Log auf [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] auslesen dann kannst Du Dir selber einen Eindruck verschaffen. Einen Zugriff auf Deiner Registrierung hast Du scheinbar auch schon nicht mehr.
Für KesenjanganSosial.exe und BRONTOK-L, die Du zumindest auf den Rechner hast, gibt es im Netz Removaltools. Du kannst es damit probieren aber die sicherste Methode wird wohl eine Neuinstallation sein.
__________________
COMPUTER ARBEITEN BINAER: ENTWEDER SIE FUNKTIONIEREN ODER SIE SIND KAPUTT
uwe1590 ist offline   Mit Zitat antworten
Ungelesen 08.10.10, 11:43   #7
cesiri
Ist öfter hier
 
Benutzerbild von cesiri
 
Registriert seit: Apr 2010
Ort: Schlicktown
Beiträge: 240
Bedankt: 202
cesiri ist noch neu hier! | 0 Respekt Punkte
Standard

Hi
das sieht echt übel aus
sorry Neu aufsetzten den kriegst Du nicht mehr weg
Deine Kiste mutiert zum Zombie
wenn Du noch wichtige dateien auf der C hast
packen (rar) und safen

Gruss Cesiri
cesiri ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:20 Uhr.


Sitemap

().