CPU immer bei 30% und mehr

  • Bitte mal die Reports durchchkecken!
    Danke schon mal im Vorraus!


    Die 30 neuesten Dateien im Ordner Windows:

    ***** ***** ***** ***** *****
    ***** Scanning C:\windows *****
    ***** ***** ***** ***** *****

    26.03.2009 ntbtlog.txt 19 24:262
    26.03.2009 WindowsUpdate.log 19 17:4.778
    26.03.2009 bootstat.dat 19 15:67.584
    20.03.2009 NeroDigital.ini 17 53:69
    16.03.2009 nsreg.dat 22 07:0
    16.03.2009 win.ini 21 31:128
    29.10.2008 explorer.exe 07 29:2.927.104
    09.10.2008 snuvcdsm.exe 03 33:27.176
    26.09.2008 agrsmdel.exe 15 13:55.816
    05.08.2008 CISUnins.exe 15 16:1.553.160
    05.08.2008 CICUnins.exe 15 16:1.553.160
    23.07.2008 HPMProp.INI 14 07:0
    23.07.2008 csup.txt 14 06:10
    23.07.2008 ativpsrm.bin 13 22:0
    21.05.2008 myClean.bat 10 35:434
    21.01.2008 atiogl.xml 10 48:12.477
    21.01.2008 WindowsShell.Manifest 03 57:749
    21.01.2008 regedit.exe 03 34:134.656
    21.01.2008 bfsvc.exe 03 34:58.880
    21.01.2008 fveupdate.exe 03 34:13.312
    21.01.2008 HelpPane.exe 03 33:498.176
    21.01.2008 notepad.exe 03 33:151.040
    16.05.2007 UNNeroMediaHome.exe 09 42:972.336
    23.04.2007 UNRecode.exe 16 42:972.336
    20.03.2007 UNNeroBackItUp.exe 21 22:972.336
    28.02.2007 UNNeroShowTime.exe 16 41:972.336
    02.11.2006 WMSysPr9.prx 13 34:316.640


    Die 50 neuesten Dateien im Ordner Windows\system32:

    ***** ***** ***** ***** *****
    ***** Scanning C:\windows\system32 *****
    ***** ***** ***** ***** *****

    26.03.2009 perfh009.dat 19 22:625.582
    26.03.2009 perfh007.dat 19 22:664.282
    26.03.2009 perfc009.dat 19 22:117.144
    26.03.2009 perfc007.dat 19 22:142.622
    26.03.2009 PerfStringBackup.INI 19 22:1.541.724
    26.03.2009 rpcnetp.exe 19 15:17.408
    26.03.2009 rpcnet.dll 19 15:47.104
    26.03.2009 7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 19 15:3.216
    26.03.2009 7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 19 15:3.216
    21.03.2009 javaws.exe 10 36:148.888
    21.03.2009 javaw.exe 10 36:144.792
    21.03.2009 java.exe 10 36:144.792
    21.03.2009 deploytk.dll 10 36:410.984
    17.03.2009 rpcnet.exe 15 43:47.104
    17.03.2009 rpcnetp.dll 15 41:17.408
    17.03.2009 FNTCACHE.DAT 15 40:367.624
    16.03.2009 MPFServiceFailureCount.txt 21 19:27
    16.03.2009 license.rtf 19 11:54.990
    25.02.2009 mrt.exe 12 55:24.768.960
    17.02.2009 ElbyCDIO.dll 14 33:89.256
    09.02.2009 win32k.sys 04 10:2.033.152
    15.01.2009 wininet.dll 07 11:827.392
    15.01.2009 urlmon.dll 07 11:1.166.336
    15.01.2009 mstime.dll 07 08:671.232
    15.01.2009 mshtml.dll 07 08:3.580.416
    15.01.2009 msfeeds.dll 07 08:458.240
    15.01.2009 jsproxy.dll 07 08:28.160
    15.01.2009 iertutil.dll 07 07:270.336
    15.01.2009 ieframe.dll 07 07:6.069.248
    15.01.2009 mshtml.tlb 04 36:1.383.424
    16.12.2008 wmp.dll 06 31:10.622.976
    16.12.2008 msdxm.ocx 06 31:4.096
    16.12.2008 dxmasf.dll 06 31:4.096
    16.12.2008 spwmp.dll 06 31:7.680
    16.12.2008 wmploc.DLL 04 29:8.147.456
    27.11.2008 schannel.dll 05 43:268.288
    11.11.2008 klogon.dll 20 00:218.376
    06.11.2008 shell32.dll 14 14:11.580.928
    01.11.2008 Apphlpdm.dll 04 44:28.672
    01.11.2008 GameUXLegacyGDFs.dll 02 21:4.240.384
    22.10.2008 PortableDeviceApi.dll 04 57:241.152
    22.10.2008 tzres.dll 02 22:2.048
    21.10.2008 gdi32.dll 06 25:296.960
    21.10.2008 connect.dll 06 25:1.645.568
    16.10.2008 wuaueng.dll 22 13:1.809.944
    16.10.2008 wuapi.dll 22 12:561.688
    16.10.2008 wuauclt.exe 22 09:51.224


    ***** ***** ***** ***** *****
    ***** Scanning C:\windows\system32\drivers\etc\hosts *****
    ***** ***** ***** ***** *****

    # Copyright (c) 1993-2006 Microsoft Corp.
    #
    # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
    #
    # This file contains the mappings of IP addresses to host names. Each
    # entry should be kept on an individual line. The IP address should
    # be placed in the first column followed by the corresponding host name.
    # The IP address and the host name should be separated by at least one
    # space.
    #
    # Additionally, comments (such as these) may be inserted on individual
    # lines or following the machine name denoted by a '#' symbol.
    #
    # For example:
    #
    # 102.54.94.97 rhino.acme.com # source server
    # 38.25.63.10 x.acme.com # x client host

    127.0.0.1 localhost
    ::1 localhost


    ***** ***** ***** ***** *****
    ***** Scanning Processe *****
    ***** ***** ***** ***** *****


    Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung
    ========================= ======== ================ =========== ===============
    System Idle Process 0 Services 0 24 K
    System 4 Services 0 7.976 K
    smss.exe 480 Services 0 720 K
    csrss.exe 532 Services 0 6.116 K
    wininit.exe 580 Services 0 4.456 K
    csrss.exe 592 Console 1 8.320 K
    services.exe 624 Services 0 7.336 K
    lsass.exe 640 Services 0 2.036 K
    lsm.exe 648 Services 0 4.512 K
    winlogon.exe 804 Console 1 6.188 K
    svchost.exe 828 Services 0 6.904 K
    svchost.exe 876 Services 0 13.068 K
    svchost.exe 920 Services 0 7.332 K
    Ati2evxx.exe 968 Services 0 4.644 K
    svchost.exe 1008 Services 0 12.196 K
    svchost.exe 1052 Services 0 69.040 K
    svchost.exe 1080 Services 0 32.868 K
    audiodg.exe 1200 Services 0 14.572 K
    svchost.exe 1228 Services 0 5.228 K
    SLsvc.exe 1248 Services 0 9.308 K
    hpservice.exe 1312 Services 0 4.808 K
    Ati2evxx.exe 1356 Console 1 7.180 K
    svchost.exe 1440 Services 0 7.768 K
    taskeng.exe 1704 Services 0 6.072 K
    spoolsv.exe 1736 Services 0 10.284 K
    svchost.exe 1768 Services 0 4.072 K
    accoca.exe 1856 Services 0 5.832 K
    AEADISRV.EXE 1912 Services 0 3.052 K
    agrsmsvc.exe 1936 Services 0 3.012 K
    acevents.exe 1952 Services 0 8.420 K
    avp.exe 1968 Services 0 44.296 K
    iviRegMgr.exe 1988 Services 0 3.848 K
    LSSrvc.exe 2012 Services 0 4.100 K
    svchost.exe 2036 Services 0 3.612 K
    svchost.exe 256 Services 0 14.392 K
    pdfsvc.exe 320 Services 0 5.216 K
    svchost.exe 508 Services 0 3.376 K
    rpcnet.exe 512 Services 0 4.916 K
    SearchIndexer.exe 1060 Services 0 15.660 K
    hpqWmiEx.exe 2316 Services 0 5.708 K
    dwm.exe 3192 Console 1 47.556 K
    explorer.exe 3212 Console 1 54.248 K
    taskeng.exe 3228 Console 1 10.980 K
    asghost.exe 3332 Console 1 18.020 K
    accrdsub.exe 3652 Console 1 11.216 K
    avp.exe 3772 Console 1 4.004 K
    acevents.exe 4012 Console 1 9.668 K
    MOM.exe 2792 Console 1 4.184 K
    CCC.exe 1840 Console 1 6.756 K
    firefox.exe 3484 Console 1 68.572 K
    wmpnscfg.exe 3352 Console 1 5.796 K
    mbam.exe 3732 Console 1 51.388 K
    taskeng.exe 2732 Services 0 4.340 K
    WinRAR.exe 2220 Console 1 14.652 K
    cmd.exe 2140 Console 1 3.140 K
    conime.exe 2760 Console 1 4.324 K
    tasklist.exe 2168 Console 1 5.352 K
    WmiPrvSE.exe 1220 Services 0 6.564 K


    Microsoft Windows [Version 6.0.6001]


    http://www.paules-pc-forum.de
    ***** Malware Team *****


    ***** Ende des Scans 26.03.2009 um 19:32:00,61 ***


    Logfile of HijackThis v1.99.1
    Scan saved at 19:33:33, on 26.03.2009
    Platform: Unknown Windows (WinNT 6.00.1905 SP1)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)


    Malwarebytes' Anti-Malware 1.34
    Datenbank Version: 1903
    Windows 6.0.6001 Service Pack 1

    26.03.2009 20:11:57
    mbam-log-2009-03-26 (20-11-57).txt

    Scan-Methode: Vollständiger Scan (C:\|D:\|F:\|)
    Durchsuchte Objekte: 140446
    Laufzeit: 47 minute(s), 39 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)

    Einmal editiert, zuletzt von EstherCH (24. Mai 2018 um 08:31)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • Hallo

    Irgendwas stimmt hier nicht.

    Lade dir Avira Free Antivirus - aber noch nicht installieren.
    http://www.paules-pc-forum.de/forum/viren-fo…figurieren.html

    Wende zuerst an: KASPERSKY REMOVAL

    Führe einen Neustart durch!

    Installiere nun Avira, wie angegeben konfigurieren, update, kompletter Scan, poste den Report.

    + poste einen neuen HijackThis log, aber verwende bitte die neue Version wie von uns vorgegen (Punkt 4)!
    http://www.paules-pc-forum.de/forum/viren-fo…-erstellen.html

    Viele Grüße
    WhiteKnight

  • Habe den kaspersky remover laufen lassen-- nix gefunden

    Avira AntiVir Personal
    Erstellungsdatum der Reportdatei: Freitag, 27. März 2009 16:23

    Es wird nach 1328795 Virenstämmen gesucht.

    Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
    Seriennummer : 0000149996-ADJIE-0000001
    Plattform : Windows Vista
    Windowsversion : (Service Pack 1) [6.0.6001]
    Boot Modus : Normal gebootet
    Benutzername : Xaver
    Computername : XAVER-PC

    Versionsinformationen:
    BUILD.DAT : 9.0.0.387 17962 Bytes 24.03.2009 11:03:00
    AVSCAN.EXE : 9.0.3.3 464641 Bytes 24.02.2009 11:13:22
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10
    LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44
    LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 11:30:36
    ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11.02.2009 19:33:26
    ANTIVIR2.VDF : 7.1.2.199 1008640 Bytes 22.03.2009 15:21:19
    ANTIVIR3.VDF : 7.1.2.227 253952 Bytes 27.03.2009 15:21:20
    Engineversion : 8.2.0.129
    AEVDF.DLL : 8.1.1.0 106868 Bytes 27.01.2009 16:36:42
    AESCRIPT.DLL : 8.1.1.70 369019 Bytes 27.03.2009 15:21:25
    AESCN.DLL : 8.1.1.8 127346 Bytes 27.03.2009 15:21:24
    AERDL.DLL : 8.1.1.3 438645 Bytes 29.10.2008 17:24:41
    AEPACK.DLL : 8.1.3.11 397687 Bytes 27.03.2009 15:21:24
    AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26.02.2009 19:01:56
    AEHEUR.DLL : 8.1.0.111 1679736 Bytes 27.03.2009 15:21:23
    AEHELP.DLL : 8.1.2.2 119158 Bytes 26.02.2009 19:01:56
    AEGEN.DLL : 8.1.1.31 340341 Bytes 27.03.2009 15:21:20
    AEEMU.DLL : 8.1.0.9 393588 Bytes 09.10.2008 13:32:40
    AECORE.DLL : 8.1.6.6 176501 Bytes 17.02.2009 13:22:44
    AEBB.DLL : 8.1.0.3 53618 Bytes 09.10.2008 13:32:40
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56
    AVPREF.DLL : 9.0.0.1 43777 Bytes 03.12.2008 10:39:55
    AVREP.DLL : 8.0.0.3 155905 Bytes 20.01.2009 13:34:28
    AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04
    AVARKT.DLL : 9.0.0.1 292609 Bytes 09.02.2009 06:52:20
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28
    NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21
    RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 09.02.2009 10:41:16
    RCTEXT.DLL : 9.0.35.0 87809 Bytes 11.03.2009 14:50:50

    Konfiguration für den aktuellen Suchlauf:
    Job Name..............................: Vollständige Systemprüfung
    Konfigurationsdatei...................: c:\program files\avira\antivir desktop\sysscan.avp
    Protokollierung.......................: niedrig
    Primäre Aktion........................: reparieren
    Sekundäre Aktion......................: umbenennen
    Durchsuche Masterbootsektoren.........: ein
    Durchsuche Bootsektoren...............: ein
    Bootsektoren..........................: C:, D:, F:,
    Durchsuche aktive Programme...........: ein
    Durchsuche Registrierung..............: ein
    Suche nach Rootkits...................: ein
    Integritätsprüfung von Systemdateien..: aus
    Datei Suchmodus.......................: Alle Dateien
    Durchsuche Archive....................: ein
    Rekursionstiefe einschränken..........: 20
    Archiv Smart Extensions...............: ein
    Makrovirenheuristik...................: ein
    Dateiheuristik........................: mittel
    Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR,

    Beginn des Suchlaufs: Freitag, 27. März 2009 16:23

    Der Suchlauf nach versteckten Objekten wird begonnen.
    Es wurden '73910' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

    Der Suchlauf über gestartete Prozesse wird begonnen:
    Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'VSSVC.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'msiexec.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'CCC.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'wmpnscfg.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'acevents.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avp.exe' - '0' Modul(e) wurden durchsucht
    Durchsuche Prozess 'accrdsub.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'asghost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'hpqWmiEx.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'rpcnet.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'pdfsvc.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'acevents.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'LSSrvc.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avp.exe' - '0' Modul(e) wurden durchsucht
    Durchsuche Prozess 'agrsmsvc.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'AEADISRV.EXE' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'accoca.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'hpservice.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
    Es wurden '54' Prozesse mit '54' Modulen durchsucht

    Der Suchlauf über die Masterbootsektoren wird begonnen:

    Der Suchlauf über die Bootsektoren wird begonnen:

    Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
    Die Registry wurde durchsucht ( '49' Dateien ).


    Der Suchlauf über die ausgewählten Dateien wird begonnen:

    Beginne mit der Suche in 'C:\'
    C:\pagefile.sys
    [WARNUNG] Die Datei konnte nicht geöffnet werden!
    [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
    C:\hp\bin\EndProcess.exe
    [FUND] Enthält Erkennungsmuster der Anwendung APPL/KillApp.A
    [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4a30f061.qua erstellt ( QUARANTÄNE )
    [HINWEIS] Die Datei wurde nach 'EndProcess.exe.VIR' umbenannt!
    C:\Program Files\Serials 2000 7.1 Plus\Add-on\UnSEU2.exe
    [FUND] Ist das Trojanische Pferd TR/Agent.92640.A
    [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4a1ff36b.qua erstellt ( QUARANTÄNE )
    [HINWEIS] Die Datei wurde nach 'UnSEU2.exe.VIR' umbenannt!
    C:\Windows\System32\drivers\SafeBoot.sys
    [WARNUNG] Die Datei konnte nicht geöffnet werden!
    Beginne mit der Suche in 'D:\' <HP_RECOVERY>
    Beginne mit der Suche in 'F:\' <HP_TOOLS>
    F:\Programme\Anwendungen\*** Dvd + Clone Dvd\Elby CloneDVD2 v2.9.2.0 Final by magic.rar
    [0] Archivtyp: RAR
    --> Elby CloneDVD2 v2.9.2.0 Final by magic\CloneDVD2Keygen.exe
    [FUND] Ist das Trojanische Pferd TR/Renaz.79817
    [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4a2efc1a.qua erstellt ( QUARANTÄNE )
    [HINWEIS] Die Datei wurde nach 'Elby CloneDVD2 v2.9.2.0 Final by magic.rar.VIR' umbenannt!


    Ende des Suchlaufs: Freitag, 27. März 2009 17:15
    Benötigte Zeit: 52:19 Minute(n)

    Der Suchlauf wurde vollständig durchgeführt.

    18533 Verzeichnisse wurden überprüft
    391914 Dateien wurden geprüft
    3 Viren bzw. unerwünschte Programme wurden gefunden
    0 Dateien wurden als verdächtig eingestuft
    0 Dateien wurden gelöscht
    0 Viren bzw. unerwünschte Programme wurden repariert
    3 Dateien wurden in die Quarantäne verschoben
    3 Dateien wurden umbenannt
    2 Dateien konnten nicht durchsucht werden
    391909 Dateien ohne Befall
    2947 Archive wurden durchsucht
    2 Warnungen
    4 Hinweise
    73910 Objekte wurden beim Rootkitscan durchsucht
    0 Versteckte Objekte wurden gefunden

  • Hallo

    Windows Taste + R drücken

    Kopiere rein: msconfig
    - klicke "OK"

    unter Dienste entferne das Häkchen bei:

    Kaspersky Internet Security 2009

    und unter Systemstart bei

    avp

    Übernehmen und ok

    PC Neustart

    Warnmeldung wegklicken

    neuen HijackThis log erstellen und posten

    Viele Grüße
    WhiteKnight

  • Wenn ich den Autostart und Dienst deaktiviere, kommt aber beim Nächsten Start trotzdem wieder Kaspersky und die Einstellungen sind verflogen.

  • Hallo

    Windows Taste + R drücken
    Kopiere rein: services.msc
    Ok

    Nun werden alle laufenden Dienste angezeigt.

    *Hier den Dienst "Kaspersky Internet Security 2009" aussuchen.
    *Wenn unter Status "gestartet" steht, mit der rechten Maustaste anklicken und die Option "Eigenschaften" auswählen.
    *Nicht "Den Dienst beenden" auswählen, denn dann wird der Dienst "Kaspersky Internet Security 2009" beim nächsten Systemstart erneut ausgeführt.
    *Als Starttyp "deaktiviert" auswählen und den Dienststatus mit "Beenden" schliessen.
    *Jetzt noch "Übernehmen" anklicken. Der " Kaspersky Internet Security 2009" läuft nicht mehr im Hintergrund und wird auch nicht mehr bei einem Neustart ausgeführt.

    PC neustarten

    neues log posten

    Viele Grüße
    WhiteKnight

  • Sorry das das so lange gedauert hat, hatte viel zu tun in letzter Zeit

    Hier is des neue Hijackthislog ohne Kaspersky im Autostart

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:35:58, on 06.04.2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal

    Einmal editiert, zuletzt von EstherCH (24. Mai 2018 um 08:32)



  • Sorry,
    darf ich fragen wieso Du Kaspersky weg haben willst und Avira rauf?

    For further information please press ALT+F4.

  • Hast du einen sauberen PC in der Nähe?
    Dann erstell die UBCD mit Virenscanner oder hol dir von Antivir die Antivirbootcd oder so, brennen, booten und nach Viren suchen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!