1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Virus noch auf dem PC ???

Discussion in 'Sicherheit' started by Magician64, Mar 1, 2008.

Thread Status:
Not open for further replies.
  1. Magician64

    Magician64 Byte

    Hallo Zusammen,

    nachdem ich letzte Woche einen Virus gefunden hatte, der mir letztendlich auch meine systemperformance stark reduziert hat, bin ich mir nun unsicher, ob irgendetwas von dem Virus noch auf dem PC ist. Antivir und TrendMicro HomeCall finden nichts mehr. Aber der PC lahmt noch etwas, obwohl ich ihn schon mit Ashampoo XP Power Up optimiert habe. Die Viren hießen übrigens Sinowal.O und Sinowal.Q

    Ich hhabe das logfile von HiJackThis mal angehangen und würde mich freuen, wenn sich das mal einer anschauen könnte.

    Vielen Dank im Vorraus!

    Achja, Betriebsystem ist WinXP Professional 2002 mit SP 2, PC Compaq Evo D310, Intel Pentium 4; 1,8 GHz; 256 MB RAM
     

    Attached Files:

  2. deoroller

    deoroller Wandelndes Forum

  3. Simon11444

    Simon11444 Megabyte

    Oder mit dem Kaspersky online Scanner
     
  4. deoroller

    deoroller Wandelndes Forum

    Onlinescanner ist eine nicht so gute Wahl.
    Es werden keine Botsektoren, RAM-Inhalte und Systemdateien, die im laufenden Betrieb gesperrt sind, gescannt. Das sind Bereiche, in denen sich ein Schädling vor dem Scanner verstecken kann.
     
  5. Magician64

    Magician64 Byte

    Danke für die Hinweise. Werde es also mal mit der Avira-Rettungs-CD probieren...
     
  6. poro

    poro Ganzes Gigabyte

    Nichtsdestotrotz kann mit HijackThis folgendes gefixt werden:

    HTML:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/0407/bl8.asp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.compaq.com/1Q00CDT/0407/bl7.asp
    R3 - URLSearchHook: freewareboard Toolbar - {228f7c5f-e12c-45c7-a500-30230a522c45} - C:\Programme\freewareboard\tbfre0.dll
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: freewareboard Toolbar - {228f7c5f-e12c-45c7-a500-30230a522c45} - C:\Programme\freewareboard\tbfre0.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
    O3 - Toolbar: freewareboard Toolbar - {228f7c5f-e12c-45c7-a500-30230a522c45} - C:\Programme\freewareboard\tbfre0.dll
    O4 - HKLM\..\Run: [mspwr] C:\Windows\system32\PuXpMan2.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\Windows\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\Windows\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    Ashampoo XP Power Up kannst Du auch wieder entfernen, taugt eh alles nix.

    Kann man/frau überhaupt von Systemperformance sprechen, bei 256MB RAM?
     
Thread Status:
Not open for further replies.

Share This Page