Forum
Tipps
News
Menu-Icon

Virenproblem

ich habe 4813 warnungen auf viren und kann diese nicht löschen was soll ich tun hier ein teil meines reports von antivir

AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Mittwoch, 10. Mai 2006  17:39
Versionsinformationen:
AVSCAN.EXE     : 7.0.0.35     540712    05.05.2006 15:32:24
AVSCAN.DLL     : 7.0.0.34     53288     05.05.2006 15:32:24
LUKE.DLL       : 7.0.0.34     114728    05.05.2006 15:32:27
LUKERES.DLL    : 7.0.0.34     32808     05.05.2006 15:32:27
ANTIVIR0.VDF   : 6.32.0.60    4323840   27.03.2006 09:11:45
ANTIVIR1.VDF   : 6.34.0.209   1930240   28.04.2006 14:32:39
ANTIVIR2.VDF   : 6.34.1.42    197632    05.05.2006 15:32:27
ANTIVIR3.VDF   : 6.34.1.61    28672     10.05.2006 13:56:15
AVEWIN32.DLL   : 7.0.0.8      1171968   28.04.2006 14:32:39
AVPREF.DLL     : 6.34.0.0     38440     18.01.2006 12:05:53
AVREP.DLL      : 6.34.1.56    569384    09.05.2006 15:44:52
AVPACK32.DLL   : 7.0.0.4      335912    28.04.2006 14:32:40
AVREG.DLL      : 6.31.0.90    27688     28.07.2005 10:06:24
NETNT.DLL      : 6.32.0.0     6696      27.09.2005 07:56:47
NETNW.DLL      : 6.32.0.0     9768      27.09.2005 07:56:47


Beginn des Suchlaufs: Mittwoch, 10. Mai 2006  17:39


Es wird begonnen die Bootsektoren zu durchsuchen:

Bootsektor 'C:'
      [HINWEIS]   Es wurde kein Virus gefunden!
Bootsektor 'D:'
      [HINWEIS]   Es wurde kein Virus gefunden!
Bootsektor 'E:'
      [HINWEIS]   Es wurde kein Virus gefunden!
Bootsektor 'F:'
      [HINWEIS]   Es wurde kein Virus gefunden!
Bootsektor 'G:'
      [HINWEIS]   Es wurde kein Virus gefunden!

Scan der Registry auf Verweise zu ausführbaren Dateien.

Die Registry wurde durchsucht ( 29 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

C:\pagefile.sys
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Admin\ntuser.dat
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Admin\NTUSER.DAT.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Christoph\ntuser.dat
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!

      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\SoftwareDistribution\EventCache\{364BD3AB-1374-4B0C-B916-C603FB72F881}.bin
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\Temp\ZLT067ef.TMP
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys\511a0f3f9e960fa97de3d0b74adfc574_87a5b6eb-16c1-4aca-943a-bbaf91cc5d04
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys\ae4fa3c5dd7ebdebd3e1c85465c00083_87a5b6eb-16c1-4aca-943a-bbaf91cc5d04
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Dr Watson\user.dmp
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
D:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys\0c3b09d221272a991ca8a54afaeb4f55_1439a7e4-cdf9-4497-aea1-90cc34eadff5
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
D:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys\511a0f3f9e960fa97de3d0b74adfc574_1439a7e4-cdf9-4497-aea1-90cc34eadff5
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
D:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Microsoft\Dr Watson\user.dmp
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
D:\Dokumente und Einstellungen\Andi\Lokale Einstellungen\desktop.ini




Ende des Suchlaufs: Mittwoch, 10. Mai 2006  19:32
Benötigte Zeit:  1:52:52 min

Der Suchlauf wurde vollständig durchgeführt.

   7012 Verzeichnisse wurden überprüft
 485287 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
   2995 Archive wurden durchsucht
   4813 Warnungen
      5 Hinweise

mein computer ist nicht so schnell wie er sein sollte und ich bin mittlerweile auf Firefox umgestiegen.
bitte um hilfe!!!



Antworten zu Virenproblem:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Du solltest auch mal programme wie Spybot, ad-aware oder a² runterladen,updaten und anschließend im abgesicherten Modus scannen. Ich glaube,da bekommst Du große Augen,wenn Du siehst,was die alles finden...

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hi,

1. Lade dir die kostenlose Software von Ewido herunter.
Ewido Anti-Malware, ca. 7,6 MB (nur Win 2000 und XP). http://www.ewido.net/de/download/                                         

2. Installiere es (Bei der Installation bitte nicht den Hintergrundwächter aktivieren).
Nach der Installation der Software ist unbedingt noch das Update einzuspielen.
Einfach in der Software auf Update klicken.

3. Um eine optimale Überprüfung mit dem Tool zu gewährleisten, sollte der PC ausschließlich mit der folgenden Anweisung gescannt werden.
- PC vom Netzwerk und Internet trennen.
- Die Systemwiederherstellung deaktivieren  (Nur Windows XP und ME).
- PC im abgesicherten Modus starten.
Für den Punkt 2 und 3 findet man hier eine Anleitung. http://www.bsi.de/av/texte/wiederher.htm

4. Die Antimalware-Software starten und eine komplette Überprüfung des Systems vornehmen. Bei einer erkannten Infektion sollte den Anweisungen der Software gefolgt werden. Die Meldungen Tracking-Cookies sind harmlos.
5. PC wieder normal Starten und die Systemwiederherstellung aktivieren
 
6. Zur Kontrolle prüfe deinen PC dann mal mit dem Online-Scanner von Panda.
Findet zwar Viren Würmer und Malware, kann diese aber nicht bereinigen.
http://www.pandasoftware.com/activescan/de/activescan_principal.htm                             
Und dem BitDefender Online Scan.
http://www.bitdefender.de/bd/site/page.php#

Wichtig!
Wenn die Scanner was finden dann Poste bitte die Scan-Protokolle.

Auch der HijackThis-Log ist sehr nützlich.
Er liefert steht’s wertvolle Informationen über den Zustand deines System und
kann das eine oder andere Problem auch lösen.
http://www.mmdirect.de/downloads/hijackthis_199.zip
Dann mache Folgendes:
Drücke in hijackthjis auf  `“Scan and save a Logfile“, ein Logfile erscheint.
Kopiere nun das komplette Logfile hier rein: http://www.hijackthis.de
Markiere in hijackthis alle Dateien, die dir die Online Auswertung
als Böse angezeigt hat.
Jetzt musst du nur noch auf Fixen drücken.

Führe auch  hijackthis im Abgesicherten-Modus und mit deaktivierter Systemwiederherstellung aus.

wie komme ich in den abgesicherten modus ?
und danke für die bisherige hilfe!!!

unter SYSTEM die Systemwiederherstellumg AUS ,
dann        http://www.hijackthis.de/ 
Danach ggf: 
Virenscan im abgesicherten Modus !
Systemwiederherst. wenn OK = wieder AN

abgesicherter Modus:
Beim Start des PC  mehrfach , spätestens beim 1. PIEP die F8 drücken ....
ODER :
Gehe auf Start , dann Ausführen .
Dort     msconfig     eintippen und auf OK .
Im aufgehenden Fenster Diagnosesystemstart einstellen + OK .
PC
runterfahren lassen , startet dann im Abges. Modus .
Später wiederholen , "normaler Systemstart" wieder herstellen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Für den Abgesicherten Modus findest du (wie geschrieben)
hiere eine Anleitung.  http://www.bsi.de/av/texte/wiederher.htm

Schicke uns unbedingt noch die detailierten (wen möglich)
Scan Ergebnisse von Ewido.
Auch das Hijackthis-Logfile schicken.

Hast du wirklich jeden einzelnen Punkt gemacht, kannst ruhig nachfragen. Wie siehts mit den Online Scannern aus?

das mit dem abgesicherten modus mach ich gleich nach dem ich diese nachricht abgeschickt habe aber wie soll ich den report posten wenn dieser weit über 10 000 zeichen liegt?
(mehr kann man in dieser art von nachricht nicht schicken!)
und wieder danke für die hilfe!!!
bei weiteren fragen melde ich mich wieder !

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ich meine den Panda Bericht.

Hier ist der panda bericht!

Ereignis                                                                        Zustand                       Standort                                                                                                                                                                                                                                                       

Adware:adware/savenow                                                           Nicht desinfiziert            Windows-Registry                                                                                                                                                                                                                                               
Spyware:Cookie/Atlas DMT                                                        Nicht desinfiziert            C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\7suojebx.default\cookies.txt[.atdmt.com/]                                                                                                                                         
Spyware:Cookie/Doubleclick                                                      Nicht desinfiziert            C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\7suojebx.default\cookies.txt[.doubleclick.net/]                                                                                                                                   
Spyware:Cookie/Hitbox                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\7suojebx.default\cookies.txt[.hitbox.com/]                                                                                                                                       
Spyware:Cookie/Hitbox                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\7suojebx.default\cookies.txt[.ehg-idg.hitbox.com/]                                                                                                                               
Spyware:Cookie/Hitbox                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\7suojebx.default\cookies.txt[.hitbox.com/]                                                                                                                                       
Spyware:Cookie/Falkag                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\7suojebx.default\cookies.txt[as1.falkag.de/]                                                                                                                                     
Spyware:Cookie/Falkag                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\7suojebx.default\cookies.txt[.as1.falkag.de/]                                                                                                                                     
Spyware:Cookie/Falkag                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\7suojebx.default\cookies.txt[as1.falkag.de/]                                                                                                                                     
Spyware:Cookie/Falkag                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\7suojebx.default\cookies.txt[.as-eu.falkag.net/]                                                                                                                                 
Spyware:Cookie/Advertising                                                      Nicht desinfiziert            C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\7suojebx.default\cookies.txt[.advertising.com/]                                                                                                                                   
Spyware:Cookie/Atwola                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\7suojebx.default\cookies.txt[.atwola.com/]                                                                                                                                       
Spyware:Cookie/fe.lea.lycos                                                     Nicht desinfiziert            C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\7suojebx.default\cookies.txt[.fe.lea.lycos.de/]                                                                                                                                   
Spyware:Cookie/Falkag                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Admin\Cookies\[email protected][2].txt                                                                                                                                                                                           
Spyware:Cookie/Atwola                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Admin\Cookies\admin@atwola[1].txt                                                                                                                                                                                               
Spyware:Cookie/fe.lea.lycos                                                     Nicht desinfiziert            C:\Dokumente und Einstellungen\Admin\Cookies\[email protected][1].txt                                                                                                                                                                                         

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hi,

Lösche bitte deinen Browser  Cache  und alle sonstigen Temporären Dateien.
Benutze dazu einfach die Freeware Ccleaner.
http://www.ccleaner.com/ccdownload.asp
Setze bei den Einstellungen unter dem Reiter von Windows  und Anwendungen alle möglichen Häckchen und führe CCleaner aus.

Geht auch unter "Internetoptionen" und auch bei "Platte bereinigen" ...

ich habe von msn einen virus bekommen mit einem ordner wo drauf steht "meine neue fotos" wie krieg ich das weg  bitte hilft mir schreibt mir eine  e _mail auf meine e -mail addresse

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

was meldet den dein Viren-Proggi??

ich krieg mit all den programmen doch nicht alle viren runter!
und ich hab noch ein weiteres problem ich kann weder mit dem media player noch mit winamp filme anschaun da geht irgendwie nur der ton

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Wenn das, das einzigste Problem ist, hast du sehr wahrscheinlich keine Viren mehr (hattest vielleicht noch nie welche)


« Sicherheitscenter bei Windows XP SP2schädliche Einträge identifizieren bei Hijackthis.log »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Grundstrich
Der Begriff des Grundstrichs im Bereich der Typografie, bezeichnet den senkrechten Strich der Buchstaben. Bei Schriftarten mit variabler Strichstärke, wie zum Beispi...

Haarstrich
Der Begriff Haarstrich stammt aus dem Bereich der Typographie. Bei Schriften, wie zum Beispiel der Antiquaschrift mit unterschiedlichen Strichstärken, wird zwischen ...

Classic Umgebung
Mit der Classic Umgebung ist es möglich, unter OS X ältere OS 9 Programme zu nutzen. Der Emulator sorgt für die nahtlose Integration. Siehe auch Apple....