Forum
Tipps
News
Menu-Icon

Nach Worm/VB.DW extrem langsam

Guten Abend,

ich habe ein Problem und zwar hatte ich den Worm/VB.DW auf mein Computer bin der meinung ihn aber nachhaltig entfernt zu haben (habe die Anweisungen zur Viren entfernung genutzt).

Ich habe auch gleich noch ein Log mit HIjackThis erstellt und die sieht so aus:

Logfile of HijackThis v1.99.1
Scan saved at 19:20:41, on 16.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\Programme\Brother\ControlCenter2\brctrcen.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\Programme\Gemeinsame Dateien\{943D5E7F-08A3-1031-0209-061018050031}\Update.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\COMMON~1\STEM~1\smss.exe
C:\Programme\Belkin\Belkin 802.11g Wireless PCI Card Configuration Utility\Belkinwcui.exe
C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
C:\Programme\Brother\Brmfcmon\BrMfcmon.exe
C:\Programme\s?stem\r?ndll.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: (no name) - {8036D56C-39D0-3357-A6E8-6644ED824FB6} - C:\WINDOWS\system32\sdcbtkod.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {8036D56C-39D0-3357-A6E8-6644ED824FB6} - C:\WINDOWS\system32\sdcbtkod.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [{1290A33C-85F5-4164-A1BE-7DD299D4986A}] C:\Programme\CyberLink\PowerBackup\PBKScheduler.exe
O4 - HKLM\..\Run: [MMTray] "C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [mmtask] "C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [{943D5E7F-08A3-1031-0209-061018050031}] "C:\Programme\Gemeinsame Dateien\{943D5E7F-08A3-1031-0209-061018050031}\Update.exe" mc-110-12-0000137
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunServices: [winlog] winlog.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Rsis] "C:\PROGRA~1\COMMON~1\STEM~1\smss.exe" -vt yazb
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Belkin Wireless Utility.lnk = ?
O4 - Global Startup: Status Monitor.lnk = C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\Cossacks\Missions\Russia\Missru03\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586-jc.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe

Ich habe sie auch schon Prüfen lassen und mir wird nicht negatives mehr gemeldet. Das Problem ist nur mein Pc ist total langsam viel langsamer als vorher. Ich hab 2GB Ram und den 4200x2 von Amd deswegen ist er normaler weise auch recht schnell. Was tun? Bitte schnell Antworten



Antworten zu Nach Worm/VB.DW extrem langsam:

Hallo,
 

Zitat
Bitte schnell Antworten

Warum ? Brennt`s  ;D
 
Zitat
habe die Anweisungen zur Viren entfernung genutzt).
 
Sehr gut... ;) Eigenständiges Lesen und Handeln ist Heutzutage gar nicht mehr so in Mode.. ::)

Zu deinem Log...
Bei "Virustotal" oder "Jotti" eigenständig  :) zu finden über Google,solltest du folgende Dateien mal prüfen lassen.

 
Zitat
C:\Programme\s?stem\r?ndll.exe
 
Es sei denn,du kennst das hier ganz genau.
 
Zitat
C:\PROGRA~1\COMMON~1\STEM~1\smss.exe
 
Wenn nicht, lasse dies ebenfalls prüfen.
 
Zitat
R3 - URLSearchHook: (no name) - {8036D56C-39D0-3357-A6E8-6644ED824FB6} - C:\WINDOWS\system32\sdcbtkod.dll
Zitat
O4 - HKLM\..\Run: [{943D5E7F-08A3-1031-0209-061018050031}] "C:\Programme\Gemeinsame Dateien\{943D5E7F-08A3-1031-0209-061018050031}\Update.exe" mc-110-12-0000137

Poste die Ergebnisse komplett,also mit MD und Hash Werten
Dir ist klar wie du die Dateien findest ? Hangel dich den angegebenen Pfad lang..Also erst C: dann zum jeweils nächsten gehen..
Solltest du einzelne Dateien nicht finden können,google nach "Dateien sichtbar machen" und richte dich nach der Anleitung,die du garantiert finden wirst...
Eigentlich sieht dein Log sehr gepflegt aus.... ():-)
Ich tippe daher eher auf "gegenseitige Behinderung durch AV Scanner... ;D
Schau dir mal dein Log an.Du wirst darin zwei nebeneinanderlaufende Scanner bzw.deren Wächter finden.Einmal "Antivir" und einmal "AVG"jeweils mit Guard.
Zwei Scanner sind wie zwei Zicken,das ergibt Zickenkrieg... ;D
Entscheide dich für einen und deaktiviere ,besser deinstalliere den Anderen.Dazu mußt du erst den Wächter ,zu erkennen am Symbol in der Taskleiste, beenden/ausschalten dann unter "Software deinstallieren.Wenn er Mucken macht versuche zu deinstallieren im "abgesicherten Modus".Das funzt immer.
Bei der Gelegenheit kannst du auch gleich einen Vollscan mit dem Übriggebliebenen machen.Vorher hast du natürlich noch im Normalmodus ein Update gemacht,stimmts ? 8)
Alternativ kommt auch noch eine Prüfung mit einem "Onlinescanner" in Frage.Google einfach danach..
Protokolle und Meldungen immer posten...
Sir Reklov

SO ich weiß hat etwas gedauert aber ich habe jetzt erstmal so weit alles gemacht was zu tun war das sind die Ergebnisse der Scans der vier Datein:

Complete scanning result of "s__1091", received in VirusTotal at 01.16.2007, 20:20:41 (CET).
Antivirus   Version   Update   Result
AntiVir   7.3.0.21   01.16.2007    no virus found
Authentium   4.93.8   01.16.2007    no virus found
Avast   4.7.936.0   01.16.2007   Win32:PurityScan-AF
AVG   386   01.16.2007    no virus found
BitDefender   7.2   01.16.2007    no virus found
CAT-QuickHeal   9.00   01.16.2007   (Suspicious) - DNAScan
ClamAV   devel-20060426   01.16.2007    no virus found
DrWeb   4.33   01.16.2007    no virus found
eSafe   7.0.14.0   01.16.2007   Suspicious Trojan/Worm
eTrust-InoculateIT   23.73.113   01.13.2007    no virus found
eTrust-Vet   30.3.3329   01.15.2007    no virus found
Ewido   4.0   01.16.2007    no virus found
Fortinet   2.82.0.0   01.16.2007    no virus found
F-Prot   3.16f   01.16.2007    no virus found
F-Prot4   4.2.1.29   01.15.2007    no virus found
Ikarus   T3.1.0.27   01.09.2007   Trojan-Spy.Win32.Banker.anv
Kaspersky   4.0.2.24   01.16.2007    no virus found
McAfee   4940   01.16.2007   potentially unwanted program Adware-ValueAd
Microsoft   1.1904   01.16.2007    no virus found
NOD32v2   1982   01.16.2007   a variant of Win32/Adware.PurityScan
Norman   5.80.02   01.16.2007    no virus found
Panda   9.0.0.4   01.16.2007   Adware/PurityScan
Prevx1   V2   01.16.2007   Trojan.NDrv
Sophos   4.13.0   01.16.2007   PurityScan
Sunbelt   2.2.907.0   01.12.2007   VIPRE.Suspicious
TheHacker   6.0.3.148   01.14.2007    no virus found
UNA   1.83   01.16.2007    no virus found
VBA32   3.11.2   01.15.2007    no virus found
VirusBuster   4.3.19:9   01.16.2007    no virus found
Aditional Information
File size: 192000 bytes
MD5: 90ed91ee9a46377f8bcd88be9a4fa6c4
SHA1: f349b58e7410f380cb2aff67c1da69d794023782
packers: PECompact
packers: PECOMPACT
packers: PecBundle, PECompact
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=339069697721
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.


Das oben war von dem Programm: C:\Programme\s?stem\r?ndll.exe

Das unten ist jetzt von : C:\PROGRA~1\COMMON~1\STEM~1\smss.exe

Complete scanning result of "__1109", received in VirusTotal at 01.17.2007, 08:06:50 (CET).
Antivirus   Version   Update   Result
AntiVir   7.3.0.21   01.16.2007    no virus found
Authentium   4.93.8   01.16.2007    no virus found
Avast   4.7.936.0   01.16.2007   Win32:Purityscan-Q
AVG   386   01.16.2007    no virus found
BitDefender   7.2   01.17.2007    no virus found
CAT-QuickHeal   9.00   01.16.2007   (Suspicious) - DNAScan
ClamAV   devel-20060426   01.16.2007    no virus found
DrWeb   4.33   01.16.2007    no virus found
eSafe   7.0.14.0   01.16.2007   Suspicious Trojan/Worm
eTrust-InoculateIT   23.73.115   01.17.2007    no virus found
eTrust-Vet   30.3.3332   01.17.2007    no virus found
Ewido   4.0   01.16.2007    no virus found
Fortinet   2.82.0.0   01.17.2007    no virus found
F-Prot   3.16f   01.16.2007    no virus found
F-Prot4   4.2.1.29   01.16.2007    no virus found
Ikarus   T3.1.0.27   01.09.2007    no virus found
Kaspersky   4.0.2.24   01.17.2007    no virus found
McAfee   4940   01.16.2007    no virus found
Microsoft   1.1904   01.17.2007    no virus found
NOD32v2   1983   01.17.2007   a variant of Win32/TrojanDownloader.PurityScan
Norman   5.80.02   01.16.2007    no virus found
Panda   9.0.0.4   01.16.2007   Suspicious file
Prevx1   V2   01.17.2007   Spyware.Midaddle
Sophos   4.13.0   01.16.2007   ClickSpring
Sunbelt   2.2.907.0   01.12.2007   VIPRE.Suspicious
TheHacker   6.0.3.148   01.14.2007    no virus found
UNA   1.83   01.16.2007    no virus found
VBA32   3.11.2   01.16.2007   suspected of Backdoor.Rbot.2
VirusBuster   4.3.19:9   01.16.2007    no virus found
Aditional Information
File size: 70144 bytes
MD5: 850b0cc74117fe92e91954aa0d20e82d
SHA1: 53148f1304d3698c7375f85c7c0dbbadcff28245
packers: PECompact
packers: PECOMPACT
packers: PecBundle, PECompact
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=862268989347
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.


Complete scanning result of "sdcbtkod.dll", received in VirusTotal at 01.17.2007, 08:20:09 (CET).
Antivirus   Version   Update   Result
AntiVir   7.3.0.21   01.16.2007   ADSPY/PurityScan.AK.158
Authentium   4.93.8   01.16.2007    no virus found
Avast   4.7.936.0   01.16.2007   Win32:Agent-RY
AVG   386   01.16.2007    no virus found
BitDefender   7.2   01.17.2007    no virus found
CAT-QuickHeal   9.00   01.16.2007    no virus found
ClamAV   devel-20060426   01.16.2007    no virus found
DrWeb   4.33   01.16.2007    no virus found
eSafe   7.0.14.0   01.16.2007   Spyware.Purityscan
eTrust-InoculateIT   23.73.115   01.17.2007    no virus found
eTrust-Vet   30.3.3332   01.17.2007    no virus found
Ewido   4.0   01.16.2007    no virus found
Fortinet   2.82.0.0   01.17.2007    no virus found
F-Prot   3.16f   01.16.2007    no virus found
F-Prot4   4.2.1.29   01.16.2007    no virus found
Ikarus   T3.1.0.27   01.09.2007    no virus found
Kaspersky   4.0.2.24   01.17.2007   not-a-virus:AdWare.Win32.PurityScan.ak
McAfee   4940   01.16.2007    no virus found
Microsoft   1.1904   01.17.2007    no virus found
NOD32v2   1983   01.17.2007   a variant of Win32/Adware.PurityScan
Norman   5.80.02   01.16.2007   W32/PurityScan.dam
Panda   9.0.0.4   01.16.2007   Adware/PurityScan
Prevx1   V2   01.17.2007   Polynomial.Code.Exploit
Sophos   4.13.0   01.16.2007   ClickSpring
Sunbelt   2.2.907.0   01.12.2007   VIPRE.Suspicious
TheHacker   6.0.3.148   01.14.2007    no virus found
UNA   1.83   01.16.2007    no virus found
VBA32   3.11.2   01.16.2007   AdWare.Win32.PurityScan.ak
VirusBuster   4.3.19:9   01.16.2007    no virus found
Aditional Information
File size: 57856 bytes
MD5: 1488d8083874c0b9852453fc6b8b1925
SHA1: 3631d219bf183ddb7af919d7c55b33445ebc4a62
packers: PECompact
packers: PECOMPACT
packers: PecBundle, PECompact
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=271c70048922
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.


Das da oben ist C:\Windos\System32\sdcbtkod.dell

Und das da unten ist C:\Programme\GemeinsameDokumente\{943D5E7F-08A3-1031-0209-06101805003}update.exe

Complete scanning result of "Update.exe", received in VirusTotal at 01.17.2007, 17:34:04 (CET).
Antivirus   Version   Update   Result
AntiVir   7.3.0.21   01.17.2007   ADSPY/Softomate.AC
Authentium   4.93.8   01.16.2007    no virus found
Avast   4.7.936.0   01.17.2007    no virus found
AVG   386   01.16.2007   Downloader.Generic3.ECP
BitDefender   7.2   01.17.2007   Adware.Softomate.AC
CAT-QuickHeal   9.00   01.17.2007   AdWare.Softomate.ac (Not a Virus)
ClamAV   devel-20060426   01.16.2007    no virus found
DrWeb   4.33   01.17.2007   Trojan.DownLoader.17040
eSafe   7.0.14.0   01.17.2007    no virus found
eTrust-InoculateIT   23.73.115   01.17.2007   Win32/Matcash.1un!Trojan
eTrust-Vet   30.3.3332   01.17.2007    no virus found
Ewido   4.0   01.17.2007   Adware.Softomate
Fortinet   2.82.0.0   01.17.2007   Dloader.K!tr
F-Prot   3.16f   01.16.2007    no virus found
F-Prot4   4.2.1.29   01.16.2007    no virus found
Ikarus   T3.1.0.27   01.09.2007   not-a-virus:AdWare.Win32.Softomate.ac
Kaspersky   4.0.2.24   01.17.2007   not-a-virus:AdWare.Win32.Softomate.ac
McAfee   4940   01.16.2007   Generic Downloader.k
Microsoft   1.1904   01.17.2007    no virus found
NOD32v2   1985   01.17.2007    no virus found
Norman   5.80.02   01.17.2007   W32/Softomate.EW
Panda   9.0.0.4   01.16.2007   Adware/Maxifiles
Prevx1   V2   01.17.2007   Trojan.Updatex
Sophos   4.13.0   01.16.2007   Toolbar888
Sunbelt   2.2.907.0   01.12.2007   Freeprod/Toolbar888
TheHacker   6.0.3.148   01.14.2007    no virus found
UNA   1.83   01.16.2007   Adware.Softomate.183F
VBA32   3.11.2   01.16.2007   AdWare.Win32.Softomate.ac
VirusBuster   4.3.19:9   01.17.2007    no virus found
Aditional Information
File size: 14848 bytes
MD5: 832874173024ff4519991fea4a6d6bda
SHA1: b4c61202c256a5e08388897d2045822ce05c8f7f
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=c65065114052
Sunbelt info: Freeprod/Toolbar888 is an adware application that installs a Internet Explorer Toolbar and may hijack search results.


SO soweit dazu was das schnell Antworten betrifft ich habs immer eilig  ;D

Ich habe jetzt auch das eine Wiren Programm deninstalliert er ist aber immer noch sehr langsam und ich hab keinen Plan woran das liegen kann.

Hallo,

 

Zitat
er ist aber immer noch sehr langsam und ich hab keinen Plan woran das liegen kann

Ach nein ? ;D

Die vielen Funde geben ein beredetes Beispiel deines Versuchs das Schadprogramm,das du Eingangs erwähnt hast, zu entfernen... ::)
Die vielen verschiedenen Namen rühren daher das die AV-Branche noch immer meint jedem Tierchen einen eigenen Namen in der Firma geben zu müssen.
Die Vermutung des Scannergezickes ziehe ich offiziell zurück.Laß aber trotzdem nur einen laufen..... 8)
Wie du siehst haben dich auch zwei nicht vor dir selbst schützen können.... ::)
Leider gibt es noch richtig schlechte Nachrichten...
Purity ist sowas von hartnäckig und schwer zu entfernen,das solch ein Gepfriemel für dich nicht in Frage kommen sollte,zumal dir das schon mal verrutscht ist.... :o
Ich schlage dir deshalb eine Neuinstallation vor.
Auch weil Purity gerne noch andere Freunde nachzieht.. ::)
Sichere deine wichtigsten Daten auf CD.Dabei dürfen aber nur in Frage kommen :Musik,Bilder sofern selbst geknipst,Word und Exel Dokumente.
Keinesfalls Dateien die ausgeführt werden können,also exe,dot,com,...usw.
Eine Neuinstallation ist kein Hexenwerk,wie du befürchten wirst.... ;)
Sir Reklov

Jo das werde ich dan glaube ich mal machen könnt es auch gefährlich sein wenn ich ein paar Speicherstände von Spielen mit auch die CD brenne und wie ist das mit M. Ofiice und der Lizenes dafür wenn ich eine Neuinstalation mache? AUßerdem noch mal dnake für alles.

Mfg Thorgrim

Hallo,
Spiele,sofern du die Original CD dein Eigen nennst,ist überhaupt kein Problem.Ebenso mit Office,der Key dazu gehört hoffentlich dir und du kannst das damit immer wieder freischalten.Wie übrigens auch die ganzen Windows Betriebssysteme.
Hast du das Original-hast du kein Problem... ;D
Unter www.trojaner-bord.de findest du in der Rubrik "Anleitungen,FAQ,Links" die nach meiner Meinung beste Anleitung zur Neuinstallation.
Nutze sie und schau dir auch die weiterführenden Links darin an,am Besten bevor du loslegst... 8)
Viel Erfolg
Sir Reklov

Nochmal hallo,

Entschuldigung... ;)
Ich habe auf eine völlig falsche Seite verlinkt... :o
Hier der richtige Direktlink :

http://www.trojaner-board.de/12154-anleitung-neuaufsetzen-des-systems-und-anschliessende-absicherung.html
Sir Reklov

Jo danke ich werde meinen Pc dann mal neu  auf setzten und noch mal danke für alles. Hoffentlich geht er dann wieder. Momentan steht er noch in der Ecke da keine Zeit zum platt machen...  :-\ aber das kommt noch .



Mfg Thorgrim


« Standard-Mail-Klient?????????????Startseite »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Computer
Siehe PC....

Supercomputer
Bezeichnung für sehr schnelle Computersysteme, die ein vielfaches an Leistung normaler Desktop-Computer besitzen. Die Top 500 Liste der schnellsten Supercomputer wel...

Analog
Der Begriff Analog bedeutet kontinuierlich oder auch stufenlos und meint in der Regel ein elektrisch erzeugtes Signal. Analog ist auch das Gegenteil von digital. Im Vergl...