1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Langsame und doppelte Darstellung der Inhalte von Webseiten

Discussion in 'Sicherheit' started by andi45, Sep 29, 2008.

Thread Status:
Not open for further replies.
  1. andi45

    andi45 Byte

    Hallo:
    Hintergrund:
    Win XP-Home SP2, vorgestern habe ich bemerkt, dass mein Computer im Internet langsam geworden ist und kommen Werbungsseiten und als ich die eine schließe kommt die nächste. Das AVIRA Antivirus Programm (Free Version) hat keine Warnung gegeben. Danach habe ich SUPERAntispyware aus dem Netz runtergezogen und installiert, sofort hat 3 Viren (MS Juan. MS Track system und ?) und etwa 10 infizierten Daten gefunden. Diese habe ich löschen lassen. Aber das war nicht richtig, bemerkte ich später!

    Problem:
    Nachher waren die Werbungen nicht mehr zu sehen aber funktionierte das IE7 auch nicht mehr richtig, wurde langsamer und noch: der Inhalt jeder Seite wiederholt sich und ist zweimal zu sehen es gibt ein mal was man normalerweise sieht und weiter unten eine Wiederholung davon!! und beide sind nicht gleichwertig, d.h. als ich, um eine Mail zu schreiben, die obere Hälfte benutzte, (war der Fall), dass der Text nicht übertragen wurde, Dateianhängen auch unmöglich. und wenn ich etwas mit Google suche, als ich auf eine gefundene Adresse klicke kommt öfter das HomePage von Google-UK und ich muss noch mal versuchen.

    Was ich bis jetzt getan habe:
    Um das Problem zu lösen habe ich tzerst IE7 deinstalliert, alle Versuche dieses wieder zu installieren waren erfolglos. Dann habe ich mir gedacht in FireFox umzusteigen, vielleicht löst sich das Problem, aber mit FireFox: das gleiche Problem. (Ich habe zu spät herausgefunden, dass das ein Registry-Problem war - in Reg. Volle Berechtigung anklicken und so weiter ...) Installation von IE7 geht jetzt. FireFox habe ich inzwischen deinstalliert. Dann habe ich in Systemsteuerung\Software das IE entfernt und wieder zugefügt, brachte aber nichts. IE6 von MS konnte nicht installiert werden (zu alt). Ich habe eine CD von 1&1 mit IE6, wovon ich IE6 installiert (natürlich in Abwesenheit von IE7) und damit ich selber noch ein Problem dazu getan habe: Es wurde noch langsamer. Ich habe dann IE aus dem „Programme“ gelöscht um IE6 zu installieren, kommt wie vorher die Meldung: "Es ist bereits eine neue Version von IE auf dem Computer installiert, Setup wird abgebrochen." Wenn das IE7 installiert wird, obwohl nicht von 1&1 ist, steht immer noch von 1&1 bereitgestellet und sind alle Probleme noch da.

    Was kann ich jetzt machen um diese Fehler zu beseitigen: Geschwindigkeit!!, Wiederholung auf der Seite und das, dass es nicht mehr von 1&1 ist und langsamer wird.

    Wäre für eine Hilfe sehr dankbar:bitte:
    Andi45
    .
     
  2. ohmsl

    ohmsl Viertel Gigabyte

    Poste mal ein Hijackthis.log
    http://sicher-ins-netz.info/analyse/hjt.html

    Aber am besten wird vermutlich sein, Windows gleich neu aufzusetzen. Durch die ganzen IE-Installtionen ist Windows vermutlich zu sehr beeinträchtigt.
     
  3. andi45

    andi45 Byte

    Danke für die Antwort.

    Mein Computer ist so langsam geworden, es dauert sehr lange bis ich mich anmelde und hin und her gehe. Inzwischen habe ich Java installiert, bringt nichts. Fritz! DSL kann ich auch nicht mehr konfigurieren, die Seite geht nicht auf.

    Neue Installation von windows: Na ja.

    Ich habe bis jetzt noch nie mit Hijack-Programm gearbeitet, hoffe so ist richtig. Ich weiß nicht wo wichtig ist, deswegen poste ich das ganze:

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\soundman.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\Rundll32.exe
    C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
    C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\FRITZ!DSL\IGDCTRL.EXE
    C:\WINDOWS\system32\cisvc.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\Programme\FRITZ!DSL\StCenter.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\tcpsvcs.exe
    C:\WINDOWS\System32\snmp.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\cidaemon.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 1 & 1 Internet AG
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O4 - HKLM\..\Run: [SoundMan] soundman.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [BM8b073ec4] Rundll32.exe "C:\WINDOWS\system32\lqnugdoa.dll",s
    O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
    O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
    O4 - Global Startup: LG SyncManager.lnk = C:\Programme\LG PC Suite\LG PC Sync\LGSyncManager.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.1und1.de/Herzlich_Willkommen/b1/
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1195057380124
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1195057340597
    O20 - AppInit_DLLs: zlxyjk.dll
    O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
    O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    Danke für Eure Hilfe
    Andi
    .
     
  4. ohmsl

    ohmsl Viertel Gigabyte

    O20 - AppInit_DLLs: zlxyjk.dll
    O4 - HKLM\..\Run: [BM8b073ec4] Rundll32.exe "C:\WINDOWS\system32\lqnugdoa.dll",s

    Die Dateien bei http://www.virustotal.com/de/ überprüfen lassen.
    Ergebnis posten.
     
  5. andi45

    andi45 Byte

    O4 - HKLM\..\Run: [BM8b073ec4] Rundll32.exe "C:\WINDOWS\system32\lqnugdoa.dll",s

    Ich kann die Datei nicht senden, die Schaltfläche "Senden der Datei" funktioniert nicht bei mir. Erst heute habe ich das auf einer anderen Webseite bemerkt. Ich weiss nicht, Anmelden hier und auch für Emails geht. Ich habe die Datei ohne (,s). Ist richtig?

    Die andere Datei:
    O20 - AppInit_DLLs: zlxyjk.dll
    konnte ich nicht finden, auch nicht mit "Suchen", wo befindet sie sich?
    Was soll ich jetzt machen?
    Danke
    .
     
  6. P.A.C.O.

    P.A.C.O. Ex-Foren-Bulle

  7. andi45

    andi45 Byte

    Und noch was, per Email geht auch nicht. Ich kann keine Datei anhängen. Wenn ich die Datei suche und auf "Anhängen" klicke, geht auf die entsprechende Seite, aber bleibt stehen.
    :bse:
     
  8. andi45

    andi45 Byte

    :bse: Und wenn ich mit anderen Online-Virenscannern versuche, nachdem ich "Abschicken" klicke, kommt die Meldung: Die Seite kann nicht gezeigt werden.
     
  9. andi45

    andi45 Byte

    Ich habe in Registry "AppInit_DLLs" gefunden, der Wert ist auch zlxyjk.dll aber diese Datei ist nicht zu finden.

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs -> zlxyjk.dll

    Ist es möglich, dass das AntiVirProgramm SUPERAntispyware die Datei gelöscht hat?
    Soll ich diesen Wert lassen, oder löschen?

    :confused:
    .
     
  10. ohmsl

    ohmsl Viertel Gigabyte

  11. andi45

    andi45 Byte

    Hallo ohmsl,

    Also wie gesagt, Viele Seiten kann ich nicht auf machen, Hochladen ist auch nicht möglich. Aber ich habe noch mal das AntiVirProg. SUPERAntiSpyware geöffnet und habe gesehen, dass die Schädlinge noch als "Quarantined Items" da sind. Ich habe Zwei Möglichkeiten: Remove oder Restore. Unter 4 ist die gesuchte Datei da. Soll ich damit was unternehmen, z.B. etwas wiederherstellen lassen oder so?

    Quarantined Items: (SUPERAntiSpyware 28.09.2008)

    1-Adware.Vundo Variant/Rel
    - HKLM\SOFTWARE\Microsift\FCOvM
    - HKLM\SOFTWARE\Microsift\RemoveRP

    2-Adware.Vundo Variant/Resident
    - C:\WINDOWS\SYSTEM32\GEBTRHIF.DLL
    - C:\WINDOWS\SYSTEM32\GEBTRHIF.DLL

    3-Trojan.Vundo-Variant/NextGen
    - HKCR\CLSID\{453F51E8-FEF5-4C54-B136-944BF434360C}
    - HKCR\CLSID\{453F51E8-FEF5-4C54-B136-944BF434360C}\InprocServer32
    - HKCR\CLSID\{453F51E8-FEF5-4C54-B136-944BF434360C}\InprocServer32 (ThreadingModel - Both)
    - HKCR\CLSID\{F0FC7CBA-6ABE-4977-BF90-CBE160E250C5}
    - HKCR\CLSID\{F0FC7CBA-6ABE-4977-BF90-CBE160E250C5}\InprocServer32
    - HKCR\CLSID\{F0FC7CBA-6ABE-4977-BF90-CBE160E250C5}\InprocServer32 (ThreadingModel - Both)
    - HKLM\Software\Microsoft\Windows NT\CurrentVersion\WinLogon\Notify\rqRIxyUm
    - HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{453F51E8-4FEF5-4C54-
    B136-944BF434360C}
    - HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0FC7CBA-6ABE-4977-
    BF90-CBE160E250C5}
    - HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks ({453F51E8-FEF5-4C54-B136-
    944BF434360C} - )

    4-Trojan.Vundo-Variant/NextGen-Six
    - C:\WINDOWS\SYSTEM32\ZLXYJK.DLL
    - HKCR\CLSID\{005BB0F8-EB79-414F-9F12-CD1FC8CA000A}
    - HKCR\CLSID\{005BB0F8-EB79-414F-9F12-CD1FC8CA000A}\InprocServer32
    - HKCR\CLSID\{005BB0F8-EB79-414F-9F12-CD1FC8CA000A}\InprocServer32 (ThreadingModel - free)
    - HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{005BB0F8-EB79-414F-
    9F12-CD1FC8CA000a}

    5-Trojan.Vundo-Variant/Small-GEN
    - C:\WINDOWS\SYSTEM32\GEBSSQPG.DLL
    - C:\WINDOWS\SYSTEM32\RQRIXVUM.DLL
    - C:\WINDOWS\SYSTEM32\RQRIXVUM.DLL

    Mittlerweile sind die Webseiten wieder OK, die Wiederholung ist weg. Vielleicht weil ich JAVA gestern neu installiert habe? (Irgendwo habe ich gelesen, Nach Deinstallation von IE, wird JAVA irgendwie gesperrt, angehalten.)


    Bis hier wollte ich vorher berichten aber da kam die Rückmeldung und habe ich weiter versucht: Wie vorgeschlagen habe ich danach mit dem Programm auf http://www.virus-protect.org/artikel...warebytes.html Laufwerk C durchsuchen lassen und war auch richtig, weil es 3 Trojan.Vundo.H, 2 Trojan.Agent und 6 Trojan.Vundo gefunden wurden:

    1- Trojan.Vundo:
    - C:\Windows\system32\hmnerwfo.dll
    - C:\Windows\system32\ofwrenmh.ini
    - C:\Windows\system32\uvyodcln.dll
    - C:\Windows\system32\ncldoyvu.ini

    2- Troojan.Agent:
    - HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bm8b073ec4 -> Value: bm8b073ec4
    - C:\Windows\system32\lqnugdoa.dll

    3- Trojan.Vundo
    - HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\dslcnnct
    - HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\lproxyProvider
    - C:\Windows\pskt.ini
    - C:\Windows\system32\efcBrSmL.dll
    - C:\Windows\BM8b073ec4.xml
    - C:\Windows\BM8b073ec4.txt

    Da ich nicht wusste, wie das Malwarebytes funktioniert, habe ich die Dateien manuell gelöscht. Aber die zwei unter 1 gezeigten ini Dateien konnten nicht gefunden werden, und nachher waren auch nicht mehr zu sehen. Die Datei BM8b073ec4.xml wollte ich in Safe-Modus löschen, weil sie sich nicht löschen oder umbenennen ließ. Zuerst habe ich die xml-Endung in jpeg geändert und dann in Safe-Modus neu gestartet, aber das brachte nichts, obwohl man sie löschen konnte, war sie aber gleichzeitig zusammen mit .txt und Reg_Wert wieder da (habe noch mal scannen lassen). Am Ende habe ich in Normal Modus noch einmal das Antispyware-Programm laufen lassen (vollständig), ES WAR NICHTS MEHR ZU SEHEN außer zwei bekannten exe dateien, Beide Setup-Datei von NoAdWare, die waren alt und brauchte ich sie auch nicht mehr, deswegen habe sie gelöscht:

    1- Rogue.Installer C:\System Volume Information\_restore{A1851C87-407A-4EFD-80A0-974206080A}\RP99
    \A0037929.exe
    2- Rogue.Installer C:\Recycled\Dc348.exe


    Die Emails funktionieren und ich kann wieder Anhänge hochladen. Die Geschwindigkeit ist auch viel besser geworden.

    Avira AntiVir personal (Free) hat ab sofort schlechte Karten bei mir, dieses vorgeschlagene Programm auf http://www.virus-protect.org/artikel...warebytes.html ist sehr gut, "Guard" ist aber nicht. Oder kann man in diesem Sinne die Einstellungen ändern? Habe es nicht geschafft. Ich brauche ein Free "Guard" natürlich besser als Avira AntiVir personal, welches würde man am besten vorschlagen?

    Aber wie kann ich von "Bereitgestellt von 1&1" loswerden? Ist das nur als Titel auf dem Webbrowser? oder hat 1&1 etwas in IE umprogrammiert?

    Also bis jetzt denke ich, alles ist wieder OK. Soll ein paar Tage warten und gucken ob so bleibt.

    Bis hier, :danke: bedanke ich mich ganz herzlich und werde mich bei nächsten Schwierigkeiten sofort und bestimmt wieder hier melden!!

    Andi45
    PS:
    1- Aber bitte meine Fragen zu "Quarantined Items" oben, "Guard" und "1&1" unten nicht vergessen.

    .
     
  12. ohmsl

    ohmsl Viertel Gigabyte

    Folgenden Registryeintrag ändern oder löschen:

    HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 1 & 1 Internet AG
     
  13. andi45

    andi45 Byte

    Ich habe den Titel von IE geändert, wollte nicht die Datei ganz verlieren!

    :confused: Aber was soll ich mit den "Quarantined Items" machen? Löschen? Oder noch warten?

    Und was wäre Ihr Vorschlag für ein gutes free Überwachungsprogramm ("AntiVirus-Guard")?

    Danke
    Andi45
    .
     
  14. dreamcat

    dreamcat Byte

    weiß nicht was er da bei dir für nen virus gefunden hatte
    ,schau mal in meinen log,ich hatte aich das prob mit den dopplezten seiten und rechner extrem lahm,ich hatte aber zwei viren auf mein rechner,
    bei dem einen hatte ich mir den namen gemerkt den mein virenprogramm ausspuckte und hab windows danach suchen lassen,dann in dem order ( was bei mir in den temory internet files) alles rausgelöscht mit tune up utilities "sicher löschen"funktion was irgendwie temp war und unbekannte exe.danach war mein rechner immer noch sehr langsam aber ich schätze das lag an dem anderen wurm,der immer werbefenster laden wollte,d aist jedesmal fenster von meiner suite ( f secure) aufgegangen..
    naja nachdem ich gestern dann noch nen andren virus draufhatte der mir dann mein c völlig zerschossen hatte ( windows wollte nicht mehr booten!),hab ich die systempartition vom image zurückgespielt.hab eben den bitdefender onlinescanner drüberlaufen lassen und der hat keinen einzigen virus mehr gefunden.mein inet is nu auch wieder halbwegs schnell und keine anzeichen für irgendeine fehlfunktion!
    leider hab ich meine favoriten und die angesammelten ordner der letzen zwei wochen dadurch verloren..

    also wenn du n aktuelles noch sauberes image hast von vor deinem virenbefall spiels einfach zurück.wenn nicht versuch im web ne anleitung zu finden wie du den virus manuell entfernen kannst ( im abgesicherten modus) und defekte registryeinträge von hand einfügen bzw richtig zurückbenennen.
    wenn nicht hilft bleibt wohl leider nur noch rechner neu machen:o
    ( ICH versuch mich auch immer davor zu drücken aber sieh es so im zweifelsfall hast du was dazugelernt und bist danach weiser und reifer oder was auch immer...) viel erfolg.
     
  15. andi45

    andi45 Byte

    Ich bin froh, dass die Probleme schon beseitigt sind. Mehrere Adwaren bzw. Trojan.Vundo (verschiedene Varianten) waren in meinem computer. Ich denke (hoffe), die sind endlich alle weg!!! Der Computer arbeitet wieder OK. Und durch mehrmalige Viren-Suche sind keine mehr gefunden worden.

    Die Liste von den gefundenen bzw. gelöschten Viren und den ganzen Ablauf stehen in meinem Log.

    !! Ich habe einen Ordner für meine Favoriten, speichere sie immer auch woanders!!

    Andi45
    .
     
Thread Status:
Not open for further replies.

Share This Page