Hallo,
wer kann/mag mir helfen?
Bin pc-technisch nicht soo wahnsinning begabt - daher bitte Antworten/Infos auch für einen Laien nachvollziebar.
Danke!!!!!!!
Bitdefnder hat folgenden Virus auf meinem PC entdeckt:
C:\ibmtools\drivers\WLLANINT\APPS\API\SBRNGAPI.EXE=>(Embedded DocFile 3o)=>(Embedded CAB)=>_021XConfig.exe.A658CF99_78BB_4501_8FDA_312BB5C17142 Infiziert mit: Backdoor.Hupigon.BTZ
C:\ibmtools\drivers\WLLANINT\APPS\API\SBRNGAPI.EXE=>(Embedded DocFile 3o)=>(Embedded CAB)=>_021XConfig.exe.A658CF99_78BB_4501_8FDA_312BB5C17142 Desinfizieren fehlgeschlagen
C:\ibmtools\drivers\WLLANINT\APPS\API\SBRNGAPI.EXE=>(Embedded DocFile 3o)=>(Embedded CAB)=>_021XConfig.exe.A658CF99_78BB_4501_8FDA_312BB5C17142 Verschieben fehlgeschlagen
Hier die Hijack Auswertung:
Prozessliste gespeichert um 14:33:53, am 30.12.2006
Betriebssystem: Windows XP Service Pack 2 (Windows NT 5.1.2600)
[PID] [Kompletter Dateipfad] [Datei Version] [Firmenname]
840 C:\WINDOWS\System32\smss.exe 5.1.2600.2180 Microsoft Corporation
892 C:\WINDOWS\system32\csrss.exe 5.1.2600.2180 Microsoft Corporation
916 C:\WINDOWS\system32\winlogon.exe 5.1.2600.2180 Microsoft Corporation
960 C:\WINDOWS\system32\services.exe 5.1.2600.2180 Microsoft Corporation
972 C:\WINDOWS\system32\lsass.exe 5.1.2600.2180 Microsoft Corporation
1148 C:\WINDOWS\System32\ibmpmsvc.exe
1212 C:\WINDOWS\System32\Ati2evxx.exe
1232 C:\WINDOWS\system32\svchost.exe 5.1.2600.2180 Microsoft Corporation
1312 C:\WINDOWS\system32\svchost.exe 5.1.2600.2180 Microsoft Corporation
1456 C:\WINDOWS\System32\svchost.exe 5.1.2600.2180 Microsoft Corporation
1560 C:\WINDOWS\System32\S24EvMon.exe 8, 0, 0, 164 Intel Corporation
1696 C:\WINDOWS\System32\svchost.exe 5.1.2600.2180 Microsoft Corporation
1796 C:\WINDOWS\system32\Ati2evxx.exe
1880 C:\WINDOWS\Explorer.EXE 6.00.2900.2180 Microsoft Corporation
1928 C:\WINDOWS\System32\svchost.exe 5.1.2600.2180 Microsoft Corporation
516 C:\WINDOWS\System32\brsvc01a.exe 1, 0, 0, 3 brother Industries Ltd
532 C:\WINDOWS\System32\brss01a.exe 1.004 brother Industries Ltd
556 C:\WINDOWS\system32\spoolsv.exe 5.1.2600.2696 Microsoft Corporation
664 C:\Programme\Synaptics\SynTP\SynTPLpr.exe 7.5.17.8 19Nov03 Synaptics, Inc.
672 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 7.5.17.8 19Nov03 Synaptics, Inc.
728 C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
744 C:\WINDOWS\system32\rundll32.exe 5.1.2600.2180 Microsoft Corporation
764 C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe 1, 0, 0, 0 IBM Corp.
804 C:\Programme\IBM\Messages By IBM\ibmmessages.exe 2.011 IBM
432 C:\WINDOWS\system32\dla\tfswctrl.exe 1.04.07a Sonic Solutions
856 C:\IBMTOOLS\UTILS\ibmprc.exe 1, 0, 0, 3 IBM Corp.
876 C:\Programme\ThinkPad\ConnectUtilities\QCTRAY.EXE 3, 1, 0, 0 IBM Corp.
872 C:\Programme\ThinkPad\ConnectUtilities\QCWLICON.EXE 3, 1, 0, 0 IBM Corp.
1096 C:\WINDOWS\system32\RunDll32.exe 5.1.2600.2180 Microsoft Corporation
1380 C:\Programme\ScanSoft\PaperPort\pptd40nt.exe 9.0 ScanSoft, Inc.
1408 C:\Programme\Brother\ControlCenter2\brctrcen.exe 2, 1, 36, 20 Brother Industries, Ltd.
1420 C:\Programme\QuickTime\qttask.exe 7.1 Apple Computer, Inc.
1436 C:\Programme\Softwin\BitDefender10\bdmcon.exe 10, 0, 0, 2 SOFTWIN S.R.L.
1448 C:\Programme\Softwin\BitDefender10\bdagent.exe 10, 0, 0, 4 SOFTWIN S.R.L.
1608 C:\WINDOWS\system32\ctfmon.exe 5.1.2600.2180 Microsoft Corporation
1624 C:\Programme\Messenger\msmsgs.exe 4.7.3001 Microsoft Corporation
1632 C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe 2.30.04 Logitech
1716 C:\Programme\ANYCOM\Blue USB-200-250\BTTray.exe 4.0.1.2800 Broadcom Corporation.
1724 C:\Program Files\Digital Line Detect\DLG.exe 1, 0, 0, 1 BVRP Software
1804 C:\Programme\Logitech\SetPoint\SetPoint.exe 2.40.849 Logitech Inc.
1540 C:\Programme\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe 1, 0, 31121, 1 Sony Corporation
1896 C:\Programme\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe 1, 0, 0, 1 Sony Corporation.
1904 C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe 1, 2, 0, 6 Brother Industries, Ltd.
1972 C:\Programme\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
1172 C:\Programme\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe 1.06 IBM Corporation
2764 C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE 2.40.840 Logitech Inc.
3600 C:\Programme\Brother\Brmfcmon\BrMfcmon.exe 1, 1, 0, 4 Brother Industries, Ltd.
2468 C:\Programme\ANYCOM\Blue USB-200-250\bin\btwdins.exe 4.0.1.2800 Broadcom Corporation.
2588 C:\Programme\IBM\IBM Rapid Restore Ultra\rrpcsb.exe 4,0,0,4026
2068 C:\WINDOWS\System32\QCONSVC.EXE 3, 1, 0, 0 IBM Corp.
2744 C:\WINDOWS\System32\RegSrvc.exe 8, 0, 0, 164 Intel Corporation
3140 C:\WINDOWS\System32\svchost.exe 5.1.2600.2180 Microsoft Corporation
3364 C:\WINDOWS\system32\TpKmpSVC.exe
3408 C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe 1, 8, 11, 0 Softwin
3456 C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
3492 C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe 10, 0, 0, 4 SOFTWIN S.R.L.
3988 C:\Programme\Softwin\BitDefender10\vsserv.exe 10, 0, 0, 40 SOFTWIN S.R.L.
3764 C:\WINDOWS\System32\alg.exe 5.1.2600.2180 Microsoft Corporation
1104 C:\WINDOWS\system32\wuauclt.exe 5.8.0.2469 Microsoft Corporation
2800 C:\Programme\ArcorDSL\ArcorDSL.exe 4, 0, 2, 12
420 C:\Programme\Internet Explorer\iexplore.exe 6.00.2900.2180 Microsoft Corporation
1760 C:\Programme\a-squared HiJackFree\a2hijackfree.exe 2.1.0.34 Emsi Software GmbH
3540 C:\Programme\Microsoft Office\Office\WINWORD.EXE 9.0.2823 Microsoft Corporation
der gute Stephan Gast |