Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 13
  1. #1
    Mein 2. Hobby hat Titten Avatar von G!smo
    Registriert seit
    15.01.2006
    Beiträge
    155

    Standard Alle .exe'n verseucht!!!

    Hi Leute...

    ...so wie es aussieht brauche ich eure Hilfe...

    Also ich habe hier die Player_Toolz runtergeladen das ist nen ts tool

    Und das teil war einfach übelst verseucht...im Thread stand aber drinne das es clean ist, war wohl net so.

    Seit dem ich das Teil geöffnet habe ist jede .exe auf meinem PC infiziert und ich brauche jetzt nen Ordentliches Virenprogramm was die infizierten .exe'n nicht löscht sondern "desinfiziert" (d.h.: die .exe'n sollen wieder funktionieren...)

    Kaspersky ist auch ganz gut...nur ich finde keinen Key...

    Wäre schön wenn mir jemand helfen kann...

    THX
    MfG G!smo

    [B]iete
    - komplette "www.to0l-base.de"
    - 2500 PHP Scripts
    - 3000 Java Scripts
    - tausende ebooks in allen bereichen
    - Tools jeder Art


  2. #2
    Mein 2. Hobby hat Titten Avatar von G!smo
    Registriert seit
    15.01.2006
    Beiträge
    155

    Standard

    Hier ist der Thread...

    Seit dem ich das Teil geöffnt habe wird alles verseucht...


    Wäre nice wenn du mir direkt noch die neuste version von Kaspersky geben kannst...
    MfG G!smo

    [B]iete
    - komplette "www.to0l-base.de"
    - 2500 PHP Scripts
    - 3000 Java Scripts
    - tausende ebooks in allen bereichen
    - Tools jeder Art


  3. #3
    Sobig Wurm
    Registriert seit
    12.01.2007
    Beiträge
    200

    Standard

    KASPERSKY::::::::::::::: http://www.free-hack.com/viewtopic.php?t=19580


    sogar legal & kostenlos das benutz ich au finds gut


    zur zeit nicht aktiv ....

    pz

  4. #4
    Mein 2. Hobby hat Titten Avatar von G!smo
    Registriert seit
    15.01.2006
    Beiträge
    155

    Standard fuck

    Kaspersky kann die .exen leider net desinfizieren...

    Verdammt bei mir is alles verseucht!!!

    Vllt noch andere Tipps?
    MfG G!smo

    [B]iete
    - komplette "www.to0l-base.de"
    - 2500 PHP Scripts
    - 3000 Java Scripts
    - tausende ebooks in allen bereichen
    - Tools jeder Art


  5. #5
    alte Schule Avatar von styl0r^
    Registriert seit
    16.04.2006
    Beiträge
    514

    Standard

    Ich seh in dem oben genannten Link kein Link zu "Player Tools" ? o.X

  6. #6
    Sobig Wurm
    Registriert seit
    12.01.2007
    Beiträge
    200

    Standard

    ''sucht nach dem Proggi fix_polip-a

    damit gehts.

    Und den upper sollte man bannen. ( sry Admin und Mods musste mal raus)''

    das stand in dem tread ''playertools'' also such mal nahc dem prog vllt lässt sich das virenprob mit dem beheben


    zur zeit nicht aktiv ....

    pz

  7. #7
    Mein 2. Hobby hat Titten Avatar von G!smo
    Registriert seit
    15.01.2006
    Beiträge
    155

    Standard ...

    Dieses Programm existiert nicht aber HiJackThis soll da helfen...

    Probiere es mal aus...

    Hier aucfh für andere die das Problem haben...

    http://download.hijackthis.eu/hijackthis_199.zip
    MfG G!smo

    [B]iete
    - komplette "www.to0l-base.de"
    - 2500 PHP Scripts
    - 3000 Java Scripts
    - tausende ebooks in allen bereichen
    - Tools jeder Art


  8. #8
    Mein 2. Hobby hat Titten Avatar von G!smo
    Registriert seit
    15.01.2006
    Beiträge
    155

    Standard ...

    Hier direkt mal die Logfile von Hijack This...

    Logfile of HijackThis v1.99.1
    Scan saved at 13:04:12, on 12.06.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16441)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\avmwlanstick\WlanNetService.exe
    C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
    C:\Programme\Firebird\Firebird_1_5\bin\fbguard.exe
    C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\AlienGUIse\wbload.exe
    C:\WINDOWS\Explorer.exe
    C:\Programme\Firebird\Firebird_1_5\bin\fbserver.ex e
    C:\Programme\Microsoft IntelliType Pro\type32.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
    C:\WINDOWS\vsnpstd.exe
    C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Vidalia\vidalia.exe
    C:\Programme\TweakRAM\TweakRAM.exe
    C:\Programme\Privoxy\privoxy.exe
    C:\Programme\AlienGUIse\AlienwareDock\ObjectDock.e xe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programme\Tor\tor.exe
    C:\Programme\ICQLite\ICQLite.exe
    C:\progra~1\mozill~1\firefox.exe
    C:\Programme\WinRAR\WinRAR.exe
    C:\DOKUME~1\Gismo\LOKALE~1\Temp\Rar$EX00.062\Hijac kThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQToolbar\toolbaru.dll
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\
    F3 - REG:win.ini: load=C:\WINDOWS\system32\scvhost.exe
    F3 - REG:win.ini: run=C:\WINDOWS\system32\scvhost.exe
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQToolbar\toolbaru.dll
    O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Programme\FlashGet\jccatch.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~4\Office12\GRA8E1~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {AF9AB095-0D4E-4FD6-9794-21BE6D0E17A1} - C:\WINDOWS\system32\iassdo32.dll
    O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Programme\FlashGet\getflash.dll
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQToolbar\toolbaru.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
    O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe "
    O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
    O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
    O4 - HKCU\..\Run: [Vidalia] "C:\Programme\Vidalia\vidalia.exe"
    O4 - HKCU\..\Run: [TweakRAM] C:\Programme\TweakRAM\TweakRAM.exe
    O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
    O4 - Startup: Alienware Dock.lnk = C:\Programme\AlienGUIse\AlienwareDock\ObjectDock.e xe
    O4 - Startup: CCC.lnk = C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    O4 - Global Startup: Privoxy.lnk = C:\Programme\Privoxy\privoxy.exe
    O8 - Extra context menu item: &Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
    O8 - Extra context menu item: &Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MIC273~1\Office12\REFIEBAR.DLL
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programme\FlashGet\FlashGet.exe
    O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programme\FlashGet\FlashGet.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pu...sh/swflash.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~4\Office12\GR99D3~1.DLL
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DL L
    O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
    O20 - Winlogon Notify: WB - C:\Programme\AlienGUIse\fastload.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
    O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
    O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Programme\Firebird\Firebird_1_5\bin\fbguard.exe
    O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Programme\Firebird\Firebird_1_5\bin\fbserver.ex e
    O23 - Service: Windows-Firewall/Gemeinsame Nutzung der Internetverbindung (SharedAccess) - Unknown owner - C:\WINDOWS\C:\WINDOWS\system32\svchost.exe (file missing)
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    MfG G!smo

    [B]iete
    - komplette "www.to0l-base.de"
    - 2500 PHP Scripts
    - 3000 Java Scripts
    - tausende ebooks in allen bereichen
    - Tools jeder Art


  9. #9
    W32.Lovgate
    Registriert seit
    02.06.2007
    Beiträge
    354

    Standard

    C:\WINDOWS\system32\scvhost.exe

    das sieht bitter aus -_-
    evtl mal bei virustotal hochladen , könnte ein bdorr-trojaner sein

  10. #10
    Anfänger
    Registriert seit
    23.05.2007
    Beiträge
    5

    Standard RE

    Also ich hatte das Gleiche auch geöffnet und alles Wech!

    Ich habe 3 Tage dran gesessen!

    Aber dann habe ich neu gemacht naja hat nix anderes geholfen!


    Also G!smo ich bin zwar noch jung und Dumm aber da hilft echt nix mehr!



    MfG Der kleine Pisser
    Bei mir steht RealLife.exe nicht vorhanden... Was kann ich tuhen?
    SUCHE:

    BIETE:

Seite 1 von 2 12 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •