1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Problem mit Virus

Discussion in 'Sicherheit' started by starick, Jan 8, 2009.

Thread Status:
Not open for further replies.
  1. deoroller

    deoroller Wandelndes Forum

    Wieso machst du das nicht vorher?
    Frage doch einen Wahrsager, was direkt nach der XP-Installation passiert.

    edit:
    Es hindert dich auch keiner daran, den PC mit einer Knoppix- oder anderen Live-CD mit Internetzugriff zu booten und damit die benötigte Software runter zu laden, wenn du keinen anderen PC dafür hast. Die Daten können dann auf USB-Stick oder einer Datenpartition der Festplatte gespeichert werden.
    Aus einem infizierten Betriebssystem heraus sollte man nichts mehr runter laden, was man hinterher für die neue Installation braucht.
     
    Last edited: Jan 9, 2009
  2. starick

    starick Byte

    so..habe nun xp neu installiert,die partition C:komplett gelöscht und neu angelegt und formatiert.
    habe aber noch folgende Probleme nach der Installation:
    1.Installation von Antivir personal ist nicht möglich.Gibt Fehlermeldungie CRC-Summe vonC:\dokume 1\jens\lokale1\temp\rarsfxd\basic\setups.exe wurde verändert.dies könnte durch ein virus verursacht wurden sein

    2.spydoktor findet win.32delf.uc hinterlegt in der Hkey localmachine system

    Was nun?
     
  3. deoroller

    deoroller Wandelndes Forum

    Was hast du denn kurz vorher installiert? Ist das System auch vollständig gepatched?
     
  4. starick

    starick Byte

    vorher xp und system auch gepatched
     
  5. -humi-

    -humi- Joker

    wo hast du das XP her? und was hast du auf das saubere Sys gepackt...
     
  6. starick

    starick Byte

    recovered cd von medion,wo ich den rechner herhabe..
    meinst du was für programme ich auf sys gepackt habe?
     
  7. -humi-

    -humi- Joker

    ja.. welche Programme Treiber- lieg ich richtig mit der Vermutung, dass du gesicherte Daten wieder aufgespielt hast?

    bzw hast du nur c formatiert? wieviele Platten hast du?
     
  8. starick

    starick Byte

    hab nur c formatiert ,habe nur eine festplatte
     
  9. -humi-

    -humi- Joker

    verkackeiern die Zweite: beantworte alle Fragen
     
  10. starick

    starick Byte

    ich will niemand ver*****iern,nur das man mir hilft...hab wie gesagt xp neu installiert,partition c gelöscht und neu angelegt,wurde auch formatiert.ansonsten dann zonealarm aktiviert und virenscanprogramme runtergeladen..mehr nicht

    das ist die auswertung von hijackthis:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:15:07, on 09.01.2009
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    --
    End of file - 2335 bytes
     
  11. deoroller

    deoroller Wandelndes Forum

    Die Kiste ist doch schon abgestürzt:
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    Da kann etwwas an der Hardware faul sein oder die Sicherheitsprogramme machen die Probleme.

    Windows XP SP1 :aua:
     
  12. -humi-

    -humi- Joker

    bin ab jez weg... keinen Bock auf sowas...

    1. das log will keiner sehen, wenn dein frisch aufgesetzter PC krank ist, dann machs solang bis dass es klappt

    2. wo ist ein AV Programm?

    3. du sollst nicht vor der Installation eines AV online gehen, wurde dir schon gesagt, und wenn wir alles mehmals sagen sollen- interessiert das niemanden mehr

    4. ZA ist Schrott

    5. ein neues System und schon ne Toolbar... wow


    Bye
     
Thread Status:
Not open for further replies.

Share This Page