Du bist nicht eingeloggt.

Login

Pass

Registrieren

Community
Szene & News
Locations
Impressum

Forum / Bits und Bytes

pc problem !

--_D_S_-- - 35
Anfänger (offline)

Dabei seit 08.2007
21 Beiträge
Geschrieben am: 28.09.2008 um 15:16 Uhr

bei mir kommt immer so ein kasten und da steht immer :
you have a security problem !

und ich weiß nicht was ich amchen soll mein virus programm sagt das ich keinen virus habe


was soll ich jetzt machen

dankeeee im vorraus --_D_S_--
_-_ttp_-_ - 32
Experte (offline)

Dabei seit 12.2007
1618 Beiträge

Geschrieben am: 28.09.2008 um 15:20 Uhr
Zuletzt editiert am: 28.09.2008 um 15:20 Uhr

mach mal ein Screenshot

www.youtube.com/ttp08

Der666Diablo
Champion (offline)

Dabei seit 04.2006
23736 Beiträge

Geschrieben am: 28.09.2008 um 15:21 Uhr

Zitat von --_D_S_--:

bei mir kommt immer so ein kasten und da steht immer :
you have a security problem !

und ich weiß nicht was ich amchen soll mein virus programm sagt das ich keinen virus habe


was soll ich jetzt machen

dankeeee im vorraus --_D_S_--

spyWARE/addware scanner installieren.

Bei Geld, Sex und Kunst gibt es keinen abnehmenden Grenznutzen. http://shortlinks.de/oee9

--_D_S_-- - 35
Anfänger (offline)

Dabei seit 08.2007
21 Beiträge
Geschrieben am: 28.09.2008 um 15:22 Uhr

wie geht das

schnaidi93 - 32
Halbprofi (offline)

Dabei seit 10.2005
128 Beiträge

Geschrieben am: 28.09.2008 um 15:27 Uhr

kannst du noch dein task-manager öffnen?!

wer rechtschreibfehler findet darf sie behalten : P

--_D_S_-- - 35
Anfänger (offline)

Dabei seit 08.2007
21 Beiträge
Geschrieben am: 28.09.2008 um 15:28 Uhr

jaa ich kann alles normal öffnen

_-_ttp_-_ - 32
Experte (offline)

Dabei seit 12.2007
1618 Beiträge

Geschrieben am: 28.09.2008 um 15:30 Uhr

Zitat von --_D_S_--:

wie geht das


was ?

www.youtube.com/ttp08

Der666Diablo
Champion (offline)

Dabei seit 04.2006
23736 Beiträge

Geschrieben am: 28.09.2008 um 15:32 Uhr
Zuletzt editiert am: 28.09.2008 um 15:32 Uhr

also ich überlass den pseudo pc checkern mal das feld :D

Bei Geld, Sex und Kunst gibt es keinen abnehmenden Grenznutzen. http://shortlinks.de/oee9

tracer - 36
Profi (offline)

Dabei seit 04.2007
930 Beiträge
Geschrieben am: 28.09.2008 um 16:20 Uhr

Zitat von --_D_S_--:

bei mir kommt immer so ein kasten und da steht immer :
you have a security problem !

und ich weiß nicht was ich amchen soll mein virus programm sagt das ich keinen virus habe


was soll ich jetzt machen

dankeeee im vorraus --_D_S_--


das ist aber nicht zufällig aufm desktop ?

Le même procédure au chaque jour ... :-)

Grasman - 44
Fortgeschrittener (offline)

Dabei seit 09.2008
72 Beiträge

Geschrieben am: 28.09.2008 um 16:23 Uhr

entweder Spybot

oder

Avast


eins von beiden löst das problem !

http://retrozone.emubase.de

Markus2 - 33
Profi (offline)

Dabei seit 11.2006
924 Beiträge
Geschrieben am: 28.09.2008 um 17:10 Uhr

Kommt das auf irgend einer Website?
Es gibt nämlich solche Werbung die einen dazu bringen soll
irgendein "Sicherheitsprogramm" zu kaufen.

Never attribute to malice what can be adequately explained by stupidity.

No99 - 34
Profi (offline)

Dabei seit 08.2005
856 Beiträge

Geschrieben am: 28.09.2008 um 17:22 Uhr

Zitat von Grasman:

entweder Spybot

oder

Avast


eins von beiden löst das problem !


--> Spybot
-Daniel-13 - 34
Experte (offline)

Dabei seit 03.2005
1149 Beiträge
Geschrieben am: 28.09.2008 um 18:48 Uhr
Zuletzt editiert am: 28.09.2008 um 18:49 Uhr

Da gab es nix mehr zu retten :-) ich poste mal die bösen Einträge aus dem Hijackthislog:

Böse Dateien:
C:\DOKUME~1\****\LOKALE~1\Temp\video145.cfg.exe
C:\DOKUME~1\****\LOKALE~1\Temp\b.exe
C:\WINDOWS\system32\iebrowserc.dll
C:\WINDOWS\system32\msxml71.dll
C:\WINDOWS\system32\nsv59F.dll
C:\WINDOWS\system32\nsi50.dll
C:\WINDOWS\system32\WinNB58.dll
C:\Programme\webHancer\programs\whiehlpr.dll
C:\WINDOWS\system32\gzmrotate.dll
C:\Programme\BearShare\BearShare.exe
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\TIP2D002.exe
C:\Programme\webHancer\Programs\whagent.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Peak ooze date army\Grid Sign.exe
C:\Programme\eMule\emule.exe
c:\dokumente und einstellungen\dragan\lokale einstellungen\anwendungsdaten\ehjrqzntn.exe
C:\DOKUME~1\****\ANWEND~1\MULTIN~1\BYTECREATIVEMANAGER.exe

Böse Registrierungseinträge:
O2 - BHO: BrowserCmp - {1D8282E6-BC4F-469B-AAED-7E4FF077AD93} - C:\WINDOWS\system32\iebrowserc.dll
O2 - BHO: rightonadz.biz browser optimizer - {36A91CEC-6C71-4758-B492-397BFC8E96A2} - C:\WINDOWS\system32\gzmrotate.dll (file missing)
O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll
O2 - BHO: adssite - {8b43cebe-1ad9-11c7-9565-8c21ffaf68ab} - C:\WINDOWS\system32\nsv59F.dll
O2 - BHO: Related Page - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB58.dll
O2 - BHO: ads_optimizer - {9C8A568E-4201-478a-8536-526CF371D2E2} - C:\WINDOWS\system32\nsi50.dll
O2 - BHO: mysidesearch browser optimizer - {b3fa6743-3eb4-d010-1ace-141bfb9b0102} - C:\WINDOWS\system32\{9e335744-811e-d094-ab5b-8e093294c7db}.dll (file missing)
2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Programme\webHancer\programs\whiehlpr.dll
O3 - Toolbar: Related Page - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB58.dll
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [adstart] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrotate.dll" DllVerify
O4 - HKLM\..\Run: [{3F-F9-92-24-ZN}] C:\Dokumente und Einstellungen\DRAGAN\Lokale Einstellungen\Temp\TIP2D002.exe P2D002
O4 - HKLM\..\Run: [webHancer Agent] C:\Programme\webHancer\Programs\whagent.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [Date Army Wma Spam] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Peak ooze date army\Grid Sign.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programme\eMule\emule.exe -AutoStart
O4 - HKCU\..\Run: [ehjrqzntn] c:\dokumente und einstellungen\****\lokale einstellungen\anwendungsdaten\ehjrqzntn.exe ehjrqzntn
O4 - HKCU\..\Run: [junk balm] C:\DOKUME~1\****\ANWEND~1\MULTIN~1\BYTECREATIVEMANAGER.exe
O4 - HKCU\..\Run: [Somefox] C:\DOKUME~1\DRAGAN\LOKALE~1\Temp\video145.cfg.exe
O4 - Startup: TA_Start.lnk = C:\Dokumente und Einstellungen****\Lokale Einstellungen\Temp\TIP2D002.exe
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{BDDA6354-CB30-48B7-9BD5-444F94F103B8}: NameServer = 192.168.100.10,192.168.100.11

lol schon viel ne ;-) und die hab ich alle beim groben überfliegen gefunden
GetInTheGame - 50
Fortgeschrittener (offline)

Dabei seit 07.2007
36 Beiträge

Geschrieben am: 28.09.2008 um 19:00 Uhr

Damit sowas nimmer passiert installiert man ein Antivirusprogramm + Firewall + Antispywareprogramm + verhaltensbasierte Erkennprogramme.

Meine Empfehlung...da alles aus einer Hand: http://www.pctools.com/de/

Firewall, Antivirus und Threat Fire sind jeweils als kostenlose Version erhältlich
und den Spywaredoctor gibt als kostenlose Vollversion (etwas reduzierter Umfang) im Google Pack.

Den Spyware Doctor auf jeden Fall ausführen, gerade jetzt, wenn der PC so verseucht ist. Dowload über das Google Pack :http://pack.google.de

Hier einfach alles deselektieren bis auf den Spyware Doctor.
Man lädt dann den Downloader runter, welchen man starten muß. Er lädt den Spware Doctor runter+ installiert ihn in einem Stück.
Später wenn der Doctor installiert ist poppt Mal rechts eine Meldung auf- diese mit JA bestätigen, dadurch ist das aktive Shield an. Danach noch das Smart Update im Hauptmenu ausführen und einen Scan ausführen. Der Spyware Doctor löscht auch gefährliche Registy Einträge, nicht nur die Spyware selbst- ist also sehr genau :)

So sollte mit jedem der aufgelisteten Programme verfahren werden.
Der

*cough*

thomas_11 - 31
Profi (offline)

Dabei seit 10.2005
446 Beiträge
Geschrieben am: 28.09.2008 um 20:48 Uhr

Zitat von -Daniel-13:

Da gab es nix mehr zu retten :-) ich poste mal die bösen Einträge aus dem Hijackthislog:

Böse Dateien:
C:\DOKUME~1\****\LOKALE~1\Temp\video145.cfg.exe
C:\DOKUME~1\****\LOKALE~1\Temp\b.exe
C:\WINDOWS\system32\iebrowserc.dll
C:\WINDOWS\system32\msxml71.dll
C:\WINDOWS\system32\nsv59F.dll
C:\WINDOWS\system32\nsi50.dll
C:\WINDOWS\system32\WinNB58.dll
C:\Programme\webHancer\programs\whiehlpr.dll
C:\WINDOWS\system32\gzmrotate.dll
C:\Programme\BearShare\BearShare.exe
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\TIP2D002.exe
C:\Programme\webHancer\Programs\whagent.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Peak ooze date army\Grid Sign.exe
C:\Programme\eMule\emule.exe
c:\dokumente und einstellungen\dragan\lokale einstellungen\anwendungsdaten\ehjrqzntn.exe
C:\DOKUME~1\****\ANWEND~1\MULTIN~1\BYTECREATIVEMANAGER.exe

Böse Registrierungseinträge:
O2 - BHO: BrowserCmp - {1D8282E6-BC4F-469B-AAED-7E4FF077AD93} - C:\WINDOWS\system32\iebrowserc.dll
O2 - BHO: rightonadz.biz browser optimizer - {36A91CEC-6C71-4758-B492-397BFC8E96A2} - C:\WINDOWS\system32\gzmrotate.dll (file missing)
O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll
O2 - BHO: adssite - {8b43cebe-1ad9-11c7-9565-8c21ffaf68ab} - C:\WINDOWS\system32\nsv59F.dll
O2 - BHO: Related Page - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB58.dll
O2 - BHO: ads_optimizer - {9C8A568E-4201-478a-8536-526CF371D2E2} - C:\WINDOWS\system32\nsi50.dll
O2 - BHO: mysidesearch browser optimizer - {b3fa6743-3eb4-d010-1ace-141bfb9b0102} - C:\WINDOWS\system32\{9e335744-811e-d094-ab5b-8e093294c7db}.dll (file missing)
2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Programme\webHancer\programs\whiehlpr.dll
O3 - Toolbar: Related Page - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB58.dll
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [adstart] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrotate.dll" DllVerify
O4 - HKLM\..\Run: [{3F-F9-92-24-ZN}] C:\Dokumente und Einstellungen\DRAGAN\Lokale Einstellungen\Temp\TIP2D002.exe P2D002
O4 - HKLM\..\Run: [webHancer Agent] C:\Programme\webHancer\Programs\whagent.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [Date Army Wma Spam] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Peak ooze date army\Grid Sign.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programme\eMule\emule.exe -AutoStart
O4 - HKCU\..\Run: [ehjrqzntn] c:\dokumente und einstellungen\****\lokale einstellungen\anwendungsdaten\ehjrqzntn.exe ehjrqzntn
O4 - HKCU\..\Run: [junk balm] C:\DOKUME~1\****\ANWEND~1\MULTIN~1\BYTECREATIVEMANAGER.exe
O4 - HKCU\..\Run: [Somefox] C:\DOKUME~1\DRAGAN\LOKALE~1\Temp\video145.cfg.exe
O4 - Startup: TA_Start.lnk = C:\Dokumente und Einstellungen****\Lokale Einstellungen\Temp\TIP2D002.exe
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{BDDA6354-CB30-48B7-9BD5-444F94F103B8}: NameServer = 192.168.100.10,192.168.100.11

lol schon viel ne ;-) und die hab ich alle beim groben überfliegen gefunden


Dass haut schon hin mit den ganzen daten^^

Let´s hack :D

  [Antwort schreiben]

Forum / Bits und Bytes

(c) 1999 - 2026 team-ulm.de - all rights reserved - hosted by ibTEC Team-Ulm

- Presse - Blog - Historie - Partner - Nutzungsbedingungen - Datenschutzerklärung - Jugendschutz -