Forum
Tipps
News
Menu-Icon

Hilfe !!! ME stürzt nach start ab , Startoptionen sind überschrieben !

 :'( Ich brauch dringend eure Hilfe , ich hab auf meinem ME anscheinen nen ziiemlich bösartigen Virus , sobald beim start die Hälfte aller Programme geladen ist stürzt der PC ab , und in den Abgesicherten Modus komme ich nur selten , da anscheinend die Stratoptionen überschrieben wurden , und wenns dann mal klappt funzt des system nur solange bis ich ein Programm starten will oder bis ich die Startleiste aufmache . Ich hab schon versucht die systemwiederherstellung manuell zu benutzen aber dann hab ich ebenfalls n Absturz :( ich hab meine ME Festplatte über XP mit Ad-Aware udn AntiVir in den letzten 3 Tagen ca. 12 Mal durchsuchen lassen und auch einige Viren gefunden aber trotzdem habe ich ncoh das Problem :( und mein Windows ME ist für mich sehr wichtig weil ich unter XP vor allem beim spielen nciht zurechtkomme . Komisch ist auch , dass ich an dem Tag wo des angefangen hat nichts im Internet gemacht habe ausser ICQ 5 runterzuladen und im i-net zu zocken :( kann mir bitte bitte irgendwer helfen ??? ich bin schon kurz davor mir für 100 Euro n gutes Antiviren-Programm zu holen sofern ich den Virus anders nicht runterkriege :( Ich bin sehr dankbar für jeden Lösungsvorschlag . Bitte helft mir !!  :(



Antworten zu Hilfe !!! ME stürzt nach start ab , Startoptionen sind überschrieben !:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Du müssest doch eine Startdiskette/CD haben. Starte doch von dort aus, mache dann im F8 einen HJT-Scann. Vorrausgesetzt Du kannst dann Online gehen bei HJT Deine    Seiten prüfen lassen. bzw. mache einen Olinescan.
webse

Benutz mal Escan zum scannen.
Der zeigt dir dann an was infiziert ist.
Die Dateien kannste dann manuell im abgesicherten-Modus löschen:
http://www.mwti.net/antivirus/free_utilities.asp

Gruß

geht des auch , wenn ich über XP scanne ??? denn wie gesagt : ME stürzt immer ab :(
naja ich werds auf jeden Fall schommal bei XP probiern .

Ich habs durchgescannt un jeden gefundenen Virus entfernt jedoch habe ich immernoch das selbe Problem :(

Hallo Niklas,
mach doch mal ein HJT-Logfile (www.hjt.klaffke.de oder
www.hijackthis.de)mit der neuen Version 1.99.1 und poste es hier. Vielleicht findet man noch irgendwelche Reste.

grml , ich würds ja gern mit HJT durchscannen aber jedesmal , wenn ich die .exe datei entzippt habe bekomme ich folgende Fehlermeldung :
"Die Anwendung konnte nicht gestartet werden , weil MSVBVM60.DLL nicht gefunden wurde. Neuinstallation der Anwendung könnte das Problem beheben."
langsam bin ich mit dem kack-PC hier echt am verzweifeln :( achja fall irgendeiner von euhc Ahnung davon hat wie man Virenprogrammierer zurückverfolgen kann , dann bitte sagt mir wie , dann kann ich mich wenigstens rächen :(

kk also des Problem mit der fehlenden DLL is gelöst und hier ist schommal die logfile vom XP-scann :

Logfile of HijackThis v1.99.1
Scan saved at 19:13:55, on 2.3.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINNT\System32\smss.exe
D:\WINNT\system32\winlogon.exe
D:\WINNT\system32\services.exe
D:\WINNT\system32\lsass.exe
D:\WINNT\system32\svchost.exe
D:\WINNT\System32\svchost.exe
D:\WINNT\system32\spoolsv.exe
D:\WINNT\Nhksrv.exe
D:\Programme\AVPersonal\AVGUARD.EXE
D:\Programme\AVPersonal\AVWUPSRV.EXE
D:\WINNT\System32\inetsrv\inetinfo.exe
D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
D:\WINNT\System32\nvsvc32.exe
D:\WINNT\System32\tcpsvcs.exe
D:\WINNT\System32\snmp.exe
D:\WINNT\System32\Fast.exe
D:\WINNT\System32\mqsvc.exe
D:\WINNT\Explorer.EXE
D:\WINNT\MMKeybd.exe
D:\WINNT\System32\taskswitch.exe
D:\WINNT\System32\mqtgsvc.exe
D:\WINNT\System32\fast.exe
D:\WINNT\System32\qttask.exe
D:\Programme\Java\jre1.5.0\bin\jusched.exe
D:\Programme\AVPersonal\AVGNT.EXE
D:\WINNT\system32\ctfmon.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\Dokumente und Einstellungen\Nikl..,.\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O1 - Hosts: 193.28.61.13 filer
O1 - Hosts: 193.28.61.180 p180
O1 - Hosts: 193.28.61.27 p27
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - D:\WINNT\Downloaded Program Files\CONFLICT.1\googlenav.dll
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] D:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DellTouch] D:\WINNT\MMKeybd.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Programme\Roxio\WinOnCD 5 PE\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [CloneCDTray] D:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "D:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [CoolSwitch] D:\WINNT\System32\taskswitch.exe
O4 - HKLM\..\Run: [FastUser] D:\WINNT\System32\fast.exe
O4 - HKLM\..\Run: [QuickTime Task] D:\WINNT\System32\qttask.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [MOD] D:\Programme\Microangelo\muamgr.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVGCtrl] D:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: AGSatellite.lnk = ?
O4 - Global Startup: GStartup.lnk = D:\Programme\Gemeinsame Dateien\GMT\GMT.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PrecisionTime.lnk = D:\Programme\PrecisionTime\PrecisionTime.exe
O4 - Global Startup: Watch.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROProj.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: D:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=www.viewpoint.com
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020124/qtinstall.info.apple.com/qt505/de/win/QuickTimeInstaller.exe
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/de/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/apps/systemprofiler/PROFILER.CAB
O16 - DPF: {BE95EB50-BF4C-11D2-AD93-0060087E046C} (debitel KundenService) - https://kundenservice.debitel.com/sccicci153.cab
O17 - HKLM\System\CS1\Services\Tcpip\..\{0CC0D78E-FF7D-4751-9BDE-86D4B5033E97}: NameServer = 192.168.0.1,193.28.61.6
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - D:\WINNT\Nhksrv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - D:\WINNT\System32\nvsvc32.exe

PS: So hier ist nun auch der winME-Scan aber im abgesicherten Modus

Logfile of HijackThis v1.99.1
Scan saved at 19:20:35, on 02.03.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\DESKTOP\1-HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mp3hi-fi.com/cgi-bin/l/lnk.cgi?l=searchdef
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
R3 - URLSearchHook: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL (file missing)
F1 - win.ini: run=hpfsched
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAMME\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll (file missing)
O2 - BHO: OsbornTech Popup Blocker - {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} - C:\WINDOWS\SYSTEM\MSHELPER.DLL (file missing)
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\downloaded program files\googletoolbar1.dll
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAMME\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL (file missing)
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [System Update] c:\windows\system\winspool.exe
O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Verweisseiten - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL/SEARCH.HTML
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Dell Home - {C207496D-EFB3-44CD-A199-D637A3AF7C53} - http://www.euro.dell.com/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.euro.dell.com/
O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/games/clients/y/ct0_x.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/198021df37664f6e8720/netzip/RdxIE601_de.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab
O21 - SSODL: DDE Control Module - {3F143C3A-1457-6CCA-03A7-7AA23B61E40F} - (no file)

Guten Morgen, Niklas !

Du hast dir Gator bzw. eine Variante davon eingefangen.Ist eine berühmt-berüchtige Internetwerbeagentur, die die User nervt wie dich.
Mach folgendes:
leider hat das bekannte Ad-aware in einem Test von chip.de einen Gator-Eintrag übersehen. Aber das
Tool von Microsoft AntispyBeta1 hat alle Einträge gefunden.
Dieses Tool bekommst du z.B. hier:
 www.pcwelt.de/news/sicherheit/106497/
Downloaden, updaten und scannen bzw. alles entfernen lassen, was maschinell geht.

Fixe/lösche dann anschliessend im abgesicherten Modus
 ( http://www.bsi.bund.de/av/texte/wiederher.htm ) noch folgendes:

1.) O1 - Hosts: 193.28.61.13 filer

2.) O1 - Hosts: 193.28.61.180 p180

3.) O1 - Hosts: 193.28.61.27 p27

4.) O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)

5.) gehe davon aus, daß du MSN Messenger hast wg.
    diesen Eintrag:
    O4 - HKLM\..\Run:[MsmqIntCert]regsvr32 /s mqrt.dll
    Falls nicht, dann auf jeden Fall vorab
    mit http://virusscan.jotti.org überprüfen.
    Nur falls dann diese dll negativ bewertet wird,
    dann auch fixen. Sonst lassen.

6.) O4 - Startup: AGSatellite.lnk = ?

7.) O4 - Global Startup: GStartup.lnk = D:\Programme\Gemeinsame Dateien\GMT\GMT.exe

8.) O4 - Global Startup: Watch.lnk = ?

9.) O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=www.viewpoint .com

Anschliessend kannst du dann nochmals im Normalmodus
mit einem Online-AV-Scanner wie z.B.
F-Secure
( http://support.f-secure.com/enu/home/ols.shtml )
oder
Panda
 ( http://www.pandasoftware.com/activescan/de/activescan_principal.htm )
 zur Sicherheit nochmals dagegen checken.

Viel Erfolg.

grml ich könnt kotzen , dieser sch... virus lässt meinen PC jez sogar abstürzen , wenn ich Hijackthis.exe ausführen will , und des im Abgesicherten Modus , grml ich ..... , gestern hats beim ersten mal funktioniert (daher auhc der scan oben) und ich depp hätte sogar systemwiederherstellung machen können (war halt nicht sicher obs den virus dabei auch wieder wegmacht) aber anscheinend hat der virus sofort gemerkt , dass Hijackthis n Prog is und jez kann ichs nichtmal starten umd die C-Festplatte zu reinigen , das ich damit unter XP nur die D-Festplatte scannen kann , des is so zum kotzen :( ich hab echt keine Ahnung mehr was ich machen soll , unter ME stürtzts weiterhin im normalen modus sofort nach dem Start ab , und im abgesicherten sobal ich ne .exe-datei ausführe oder die startleiste öffne und im abgesicherten modus funzt auch kein internet , und über XP krieg ich den virus anscheinend nicht runter , ich bin echt am verzweifeln  :'(

Hallo Niklas !
Lese gerade dein letztes Posting. Gator ist durchaus sehr aggressiv in einigen Varianten und behindert auch
Scanner.
Versuch mal das HJT-Tool umzubenennen wie folgt:
Zitat aus http://hjt.klaffke.de/

"Lässt sich bedingt durch eine aktive Malware die HijackThis.exe nicht starten, bitte einfach letztgenannte z.B. in pruefung.com umbenennen und dann ausführen. -- Wichtig hierbei: Die Dateiendung "exe" muss durch "com" ersetzt werden! "

Eventuell auch wie heute morgen gepostet mal versuchen das o.g. Microsoft AntispyBeta1 auf D herunterzuladen
und wenn du Glück hast, kannst du deine beiden Festplatten scannen anschliessend.

Ich habe auch 2 Festplatten auf meinem XP drauf und u.a. die Microsoft AntispyBeta1. Beide Platten werden
problemlos gescannt, nicht nur eine.
Einfach versuchen, vielleicht klappts.

jo also des antispyware hat auch wieder n paar sachen gefunden uns gelöscht aber des Problem besteht immernoch und des umbenennen von HJT hat bis jez auch nix gebracht :(

Hallo Niklas!
Das Ding ist ja echt hartnäckig, aber immerhin hat nun das Microsoft Antispy offenbar einiges entfernt.

Versteh ich dich richtig, daß du nachwievor das HJT-Tool nicht nutzen kannst und es seinen Dienst verweigert trotz Umbenennung?

Alternativ auch nochmals die gesamte Festplatte auf mögliche weitere Schädlinge scannen, die z.Z. wegen des Befalls nur eingeschränkt erkannt werden (können). Dein AntiVir ist guter Durchschnitt, aber kein Spitzenscanner.
Immer gut, wenn man mehrere Meinungen dazu hat.

Einer der besten wäre da Kaspersky. Diesen bekommst du gratis als sog. eScan (= Kaspersky-Engine inkl. der sog. Extended Database).
Lade dir dieses freie eScan-Tool von http://www.mwti.net/antivirus/free_utilities.asp herunter.
Dazu vorher auf C einen Ordner namens bases
(also C:\bases) erstellen und dort downloaden. Ist wichtig,sondern funktioniert das Updaten nicht richtig. Dann dort gleich mit der KAVup.exe updaten
und scannen lassen.
Leider entfernt das Tool nicht mehr,sondern zeigt nur an. Im Falle eines Fundes ist also manuelle Entfernung angesagt.
Und auch mit eScan dann gleich im abgesicherten Modus scannen.
Evlt. kommt noch neues / anderes ans Tageslicht. HJT ist ein gutes Analysetool, aber hat auch seine Grenzen (leider).
Trotzdem nochmals ein neues HJT-Log erstellen (genügt im Moment im Normalmodus!) nach der Cleanerei und posten.
Plus den o.g. Escan machen (kann 1 Stunde und mehr dauern!) und evlt. weitere Schädlinge posten mit Namen.
good luck.
   

also dieses mwav habich schon und des kann man nicht updaten , kanns sein , dass du den falschen link aufgeschrieben hast ??? ich zieh mir grad auf jedenfall kaspersky von der kaspersky-hp naja wenns denn ma in 2 stunden endlich unten is werdichs sofort updaten und scannen lassen (wieso braucht des mit T-DSL 2000 so ..,.lange ???)
Jo und ich hab ja nicht nur AntiVir benutzt , ich hab bis jez schon mwav , Ad-Aware SE , r-eScan , HJT und MicrosoftAntiSpyware durchprobiert und es läuft noch nit , deswegen bin ich ja auch so am Ende :( und n neuer HJT scan wird wahrscheinlich nix bringen , da ich ja zzt. nur unter XP scannen kann da jedoch auch nur die D-platte aber um ME zu reinigen müsste ich mit HJT die c-platte scannen können was aber unter ME ja nicht geht weils beim normalen modus immer abstürzt , und weil die startoptionen überschrieben sind , ich kann nur in den abgesicherten Modus , wenn ich den PC beim ME-hochfahren per knopf ausschalte und dann nochmal im abgesicherten Modus lade , und selbst da kann ich mit HJT nit scannen :(


« am Verzweifeln! TrojanerWin XP: start page »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Virus
Als Computervirus bezeichnet man Programme, die sich ungewollt auf einem PC installieren und dan selbst weiterverbreiten und reproduzieren. Sie sind meistens darauf progr...

Internet-Zugriffsprogramm
Ein Internet-Zugriffsprogramm, auch Browser genannt, stellt Internetseiten für den Benutzer dar. Am bekanntesten ist der Microsoft Internet Explorer, gefolgt vom kos...

Programm
Siehe Software...