Wahrschenilich ein Vius
Versucht mal Anti-Vir runterzulden http://www.free-av.de
und es richtig einzusteelln
http://www.chip.de/security/antivir/subscribekfha76-html
anschließend neu start und F5 gedrückt halten 2abgesicherter Modus" wählen AV fnnen und "lokale Festplatten" hacken
ein kumpel sagte mal mir Anit vir kann man seinen pc auch gleich ohne viren programm laufen lassen
und außerdem lässt es sich nicht installieren!!!
Entpacke eula.txt
Entpacke readme.txt
Entpacke basic\addr_file.html
Entpacke filelist.ini
Entpacke product.ini
Entpacke basic\avipbb.inf
Entpacke basic\ssmdrv.inf
Entpacke basic\avadmin.exe
Entpacke basic\avcenter.exe
Entpacke basic\avcmd.exe
Entpacke basic\avconfig.exe
Entpacke basic\avgnt.exe
"Konnte basic\avgnt.exe nicht erstellen"
Entpacke basic\avguard.exe
"Konnte basic\avguard.exe nicht erstellen"
Entpacke basic\avnotify.exe
Entpacke basic\avscan.exe
Entpacke basic\guardgui.exe
"Konnte basic\guardgui.exe nicht erstellen"
Entpacke basic\licmgr.exe
Entpacke basic\preupd.exe
Entpacke basic\sched.exe
"Konnte basic\sched.exe nicht erstellen"
Entpacke basic\setup.exe
Entpacke basic\update.exe
"Konnte basic\update.exe nicht erstellen"
Entpacke basic\wsctool.exe
Entpacke basic\avarkt.dll
Entpacke basic\avconfig.dll
Entpacke basic\avevtlog.dll
Entpacke basic\avewin32.dll
Entpacke basic\avgcmxp.dll
Entpacke basic\avinet.dll
Entpacke basic\avnotify.dll
Entpacke basic\avpack32.dll
Entpacke basic\avpref.dll
Entpacke basic\AVReg.dll
Entpacke basic\avrep.dll
Entpacke basic\avscan.dll
Entpacke basic\avwinll.dll
Entpacke basic\ccev.dll
Entpacke basic\ccevrc.dll
Entpacke basic\ccgen.dll
Entpacke basic\ccgenrc.dll
Entpacke basic\ccgrdrc.dll
Entpacke basic\ccguard.dll
Entpacke basic\cclic.dll
Entpacke basic\cclicrc.dll
Entpacke basic\ccmainrc.dll
Entpacke basic\ccprofil.dll
Entpacke basic\ccquamgr.dll
Entpacke basic\ccquarc.dll
Entpacke basic\ccreporc.dll
Entpacke basic\ccreport.dll
Entpacke basic\ccscanrc.dll
Entpacke basic\ccsched.dll
Entpacke basic\ccscherc.dll
Entpacke basic\ccupdate.dll
Entpacke basic\ccupdrc.dll
Entpacke guardevt.dll
Entpacke basic\guardmsg.dll
Entpacke basic\licmgr.dll
Entpacke basic\luke.dll
Entpacke basic\lukeres.dll
Entpacke basic\mfc71u.dll
Entpacke basic\msvcp71.dll
Entpacke basic\msvcr71.dll
Entpacke basic\netnt.dll
Entpacke basic\psapi.dll
Entpacke rchelp.dll
Entpacke rcimage.dll
Entpacke rctext.dll
Entpacke basic\scewxml.dll
Entpacke basic\schedr.dll
Entpacke basic\setup.dll
Entpacke basic\shlext.dll
Entpacke basic\shlext64.dll
Entpacke basic\smtplib.dll
Entpacke basic\sqlite3.dll
Entpacke basic\unacev2.dll
Entpacke basic\updgui.dll
Entpacke basic\updguirc.dll
Entpacke basic\updlib.dll
Entpacke basic\updlibrc.dll
Entpacke basic\avgio.sys
Entpacke basic\avgio64.sys
Entpacke basic\XP\avgntdd.sys
Entpacke basic\NT\avgntdd.sys
Entpacke basic\2k\avgntdd.sys
Entpacke basic\XP\avgntflt.sys
Entpacke basic\2k\avgntflt.sys
Entpacke basic\vista64\avgntflt.sys
Entpacke basic\xp64\avgntflt.sys
Entpacke basic\NT\avgntmgr.sys
Entpacke basic\2k\avgntmgr.sys
Entpacke basic\XP\avgntmgr.sys
Entpacke basic\avipbb.sys
Entpacke basic\ssmdrv.sys
Entpacke scanjob.avj
Entpacke startupd.avj
Entpacke updjob.avj
Entpacke alldiscs.avp
Entpacke alldrives.avp
Entpacke folder.avp
Entpacke mydocs.avp
Entpacke process.avp
Entpacke rmdiscs.avp
Entpacke rootkit.avp
Entpacke sysdir.avp
Entpacke basic\common_msg.avr
Entpacke basic\update_msg.avr
Entpacke avwin.chm
Entpacke basic\avconfig.cpl
Entpacke build.dat
Entpacke setupprf.dat
Entpacke hbedv.key
Entpacke antivir.oem
Entpacke weblink.url
Entpacke basic\antivir0.vdf
Entpacke basic\antivir1.vdf
Entpacke basic\antivir2.vdf
Entpacke basic\antivir3.vdf
Entpacke sweb.zip
Entpacke basic\2k
Entpacke basic\AMD64
Entpacke basic\NT
Entpacke basic\vista64
Entpacke basic\XP
Entpacke basic\xp64
Entpacke basic
--------------------------------------------------------
hier erstmal:
Logfile of HijackThis v1.99.1
Scan saved at 18:11:59, on 16.07.2007
Platform:
Windows XP SP2 (WinNT 5.01.2600)
MSIE:
Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\winlogon.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\Softwin\BitDefender8\bdnagent.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ICQ6\ICQ.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\PROGRA~1\Jetico\BESTCR~1\BCResident.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\KoRn\Desktop\rapget136\rapget.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\KoRn\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.de/R3 - URLSearchHook:
ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe
PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO:
Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: (no name) - {D626AA22-5DB2-4CB8-A40C-6443942BF486} - C:\WINDOWS\System32\dpnlobcy.dll (file missing)
O3 - Toolbar:
ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [winlogon] C:\WINDOWS\winlogon.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe"
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PeakBaitInterType] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SiteAboutPeakBait\Multigrey.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1