Hilfe! Viren? :(

16Antworten
  1. #1
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard Hilfe! Viren? :(

    Hiya,

    hatte vorhin zwei Virenangriffsmeldungen von meinem AntiVir. Ich habe bei einem 'Zugriff verweigert' und beim anderen 'in Quarantäne verschoben'. Danach habe ich (keine Ahnung warum ) eine Systemwiederherstellung gemacht, dann den Spybot Search & Destroy, CCleaner, AdAware 2007 und AntiVir drüber laufen lassen - alle nochmal vorher upgedatet. Gefunden habe ich Folgendes:
    https://img.photobucket.com/albums/v1...1313/check.png
    (Das komische weiße Feld beinhaltete Persönliches, ansonsten stehen die beiden Abschnitte auch nebeneinander.)

    War das überhaupt okay, was bei Photobucket hochzuladen? Bin schonganz wirr.
    Für alle Fälle auch mein Logfile:
    Logfile of HijackThis v1.99.1
    Scan saved at 17:33:21, on 04.03.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.1660

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\Gemeinsame Dateien\InterVideo\DeviceService\DevSvc.exe
    C:\WINDOWS\System32\gearsec.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
    C:\Programme\Synaptics\SynTP\SynTPLpr.exe
    C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\System32\hphmon05.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\DOKUME~1\CHRIST~1\LOKALE~1\TEMP\_VWUPSRV.EXE
    C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\System32\UAService7.exe
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programme\OpenOffice.org 2.2\program\soffice.exe
    C:\Programme\OpenOffice.org 2.2\program\soffice.BIN
    C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
    C:\Dokumente und Einstellungen\Christina Bouchard\Eigene Dateien\download-programme\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.gmx.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKLM\..\Run: [TrayServer] C:\Programme\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - Startup: OpenOffice.org 2.2.lnk = C:\Programme\OpenOffice.org 2.2\program\quickstart.exe
    O11 - Options group: [INTERNATIONAL] International*
    O14 - IERESET.INF: START_PAGE_URL=https://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=DE_DE&c=Q304&bd=pavili on&pf=laptop
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - https://update.microsoft.com/microsoftup ... 8856724061
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload2.macromedia.com/get/s ... wflash.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: Capture Device Service - InterVideo Inc. - C:\Programme\Gemeinsame Dateien\InterVideo\DeviceService\DevSvc.exe
    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MAGIX\Common\Database\bin\fbserver.ex e
    O23 - Service: Gear Security Service (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: AntiVir Update Temp (TmpUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\DOKUME~1\CHRIST~1\LOKALE~1\TEMP\_VWUPSRV.EXE
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe
    LG, jinx

  2. #2
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard Re: Hilfe! Viren? :(

    Hiya,

    um die Sache noch mehr zu komplizieren, sagt mir AntiVir unter 'Berichte: Kein Fund'.

    LG,jinx

  3. #3
    Avatar von Cloneadmin
    Cloneadmin ist offline

    Title
    Benutzer
    seit
    23.02.2007
    Beiträge
    3.340

    Standard Re: Hilfe! Viren? :(

    Sieht gar nicht so schlimm aus:
    Folgende Einträge

    Code:
    - C:\DOKUME~1\CHRIST~1\LOKALE~1\TEMP\_VWUPSRV.EXE
    - O23 - Service: AntiVir Update Temp (TmpUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\DOKUME~1\CHRIST~1\LOKALE~1\TEMP\_VWUPSRV.EXE

  4. #4
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard Re: Hilfe! Viren? :(

    Hiya,

    danke erstmal!
    Also, diese WURPS-Ding ist das einzige, was ich in meiner Liste dann auch zum 'Fixen' gefunden habe - Problem ist, dass das ja eh immer wieder auftaucht. Hatte das schon in einem anderen Thread - das ist eben so :P ( oh wie nett, die alltheweb gibt mir den Link zu meinem eigenen Problem, lol):
    Aber was mache ich jetzt mit den Einträgen im Virenprogramm? Die, die unter Quarantäne stehen?

    LG, jinx

  5. #5
    Avatar von Fabi
    Fabi ist offline

    Title
    Moderator
    seit
    20.10.2006
    Ort
    Hessen
    Beiträge
    8.272

    Standard Re: Hilfe! Viren? :(

    Hi,

    Die, die unter Quarantäne stehen?
    Ich würde die Viren einfach dort lassen...in der Quarantäne sind sie ja sicher und können keinen Schaden anrichten.

  6. #6
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard Re: Hilfe! Viren? :(

    Hiya,

    okay - aber kann / sollte man sie von dort nicht löschen? Irgendwie ist mir nicht wohl bei dem Gedanken, dass sie da immer noch auf meiner Festplatte sind. :P

    LG,jinx

  7. #7
    Avatar von Fabi
    Fabi ist offline

    Title
    Moderator
    seit
    20.10.2006
    Ort
    Hessen
    Beiträge
    8.272

    Standard Re: Hilfe! Viren? :(

    Hallo,

    soweit ich weiß, besitzt Avira AntiVir keine Funktion zum vollständigen Löschen...
    Aber dazu sollte jemand anderes etwas sagen.

  8. #8
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard Re: Hilfe! Viren? :(

    Hiya,

    und grad kam wieder eine Meldung: erst taucht einer dieser Pop Ups auf, der sagt, ein Antiviren-Programm (nicht meins!) würde jetzt einfach mal so mein System scannen und als ich diese Seiten schließe und Mozilla verlassen will, taucht das hier auf (diesmal von meinem AntiVir):
    SWF/Dldr.Gida.A
    gefunden.
    Ich glaub, ich hab auf Löschen gedrückt ....

    LG, jinx

  9. #9
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard Re: Hilfe! Viren? :(

    Moin,
    2 Vorbemerkungen:
    @ all
    Wir sind immer sehr froh darüber, wenn User sich nicht an einen schon laufenden Thread anhängen mit: “ich habe das gleiche Problem“
    @ jinx macht nun das Gegenteil und behandelt ein Problem in 2 Threads. Das ist genau so unübersichtlich.
    Sicher gerät man leicht in Panik, wenn solche Meldungen kommen. Nur bringt es nichts, in Hektik zu verfallen. Wenn ein Schädling gemeldet wird, ist er da, egal ob man nun in 1 sec. oder in 1 min reagiert. Lieber erst mal durchatmen und nicht:
    ich glaub, ich hab auf Löschen gedrückt ....
    Wie ist nun der Stand der Dinge?
    Cloneadmin hat schon Einträge bei HjT Einträge benannt, die gefixt werden sollten.
    Dirk schlug vor, im ‚abgesicherten Modus’ zu arbeiten. Deshalb folgende Reihenfolge noch einmal in Ruhe:

    Neustart und dabei die F8-Taste klicken.
    Rechtsklick > Arbeitsplatz >Eigenschaften > Register ‚Systemwiederherstellung’, Haken setzen bei ‚deaktivieren’ (Erst bei Entwarnung wieder aktivieren)
    Mit HjT scannen und zum Fixen die genannten Einträge anhaken. Fixed !
    Kontrollieren ob beim erneuten Scan mit HjT diese entfernt wurden.
    Weiter im ‚abgesicherten Modus’:
    Im Explorer den Pfad der Einträge nachgehen und am Ende die *.exe löschen.
    Ich mag mich irren, aber das könnten die in Quarantäne liegenden Dateien sein.
    Erneut Virenscan und S&D – Scan durchführen.
    Wenn alles sauber ist, kein auffälliges Verhalten des PC bemerkbar, noch mit dem CCleaner die Reste wegfegen.

  10. #10
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard Re: Hilfe! Viren? :(

    Hiya,

    wie ich bereits im anderen Thread sagte: sorry. Ist sonst auch nicht meine Art und wenn ich könnte, hätte ich selbigen ja auch bereits selber gelöscht - allerdings war ich zunächst der Anischt, dass eine neue Virenformen (somit ein für mich neues Problem, da diesmal auch noch Trojaner), vielleicht einen neuen Thread rechtfertigen würde, ansonsten bräuchten wir ja auch nur noch jeweils ein Hauptthema zu jedem Virus, in den sich dann alle Interessenten einklinken.
    War halt flasch, lösch es und Schwamm drüber.

    Zurück zum Problem: habe nur noch einen EIntrag dieser VWURPS.EXE gefunden, aber der geht nicht zu fixen - muss er doch aber auch nicht, da:
    .

    Aber was ist jetzt mit den Viren? Wie Fabi gesagt hat: einfach in Quarantäne lassen? Habe gestern nacht nochmal im abgesicherten Modus einen Virencheck durchgeführt und dabei nur die erstgenannten gefunden.

    LG, :jinx:

  11. #11
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard Re: Hilfe! Viren? :(

    Moin,
    jetzt hänge ich auch.
    Im Moment weiß ich nur eines: Ich habe diesen Eintrag :
    VWUPSRV.EXE
    nicht, obwohl ich auch AntiVir benutze.
    Welcher von beiden ist denn noch da? In beiden kommt das ja vor?

  12. #12
    Avatar von Humdinger
    Humdinger ist offline

    Title
    Benutzer
    seit
    18.01.2008
    Ort
    Mainz
    Beiträge
    174

    Standard Re: Hilfe! Viren? :(

    Das läuft als Dienst und kann nicht durch ein einfaches anklicken im HijackThis log entfernt werden.

    Mach mal folgendes:

    CCleaner ausführen:
    https://www.paules-pc-infothek.de/ppf2/v ... php?t=1138

    ComboFix ausführen:
    https://download.bleepingcomputer.com/sUBs/ComboFix.exe
    auf dem Desktop speichern.
    Beende nun dein Antiviren- & evtl. Antispywareprogramm <-- Wichtig
    Doppelklicken auf: combofix.exe
    Gib eine 1 ein, um den Scan zu starten, wenn du danach gefragt wirst.
    Die Datenträgerbereinigung abwarten (bis ca. 20 Min/ Neustart kann erfolgen)
    mit der rechten Maustaste den Text markieren -> kopieren -> vollständig posten

    WindowsScan posten:
    https://www.paules-pc-infothek.de/ppf2/v ... php?t=1159

  13. #13
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard Re: Hilfe! Viren? :(

    Hiya,

    ersterer ist noch da. Habe den Temp-Ordner mittlerweile gelöscht, aber die Datei taucht immer noch auf - allerdings nicht mehr als '.exe'-Datei ....
    Und ja, in beiden kommt es vor. Wenn ich auf den übrig gebliebenen klicke, kommt auch sofort eine AntiVir-Update-Service-Meldung.

    Hm - bin jetzt immer noch im abgesicherten Modus. Kann ich den wieder verlassen und meinen PC normal starten, mit den Viren in Quarantäne?

    LG, jinx


    PS: Okay, Humdinger Vielen Dank, das mache ich gleich mal, sobald ich weiß, ob ich meinen PC einfach wieder so starten kann.

    PPS: Also, meine AntiVirenprogramme will ich eigentlich nicht ausschalten. Grad nicht jetzt ....

  14. #14
    Avatar von Humdinger
    Humdinger ist offline

    Title
    Benutzer
    seit
    18.01.2008
    Ort
    Mainz
    Beiträge
    174

    Standard Re: Hilfe! Viren? :(

    PPS: Also, meine AntiVirenprogramme will ich eigentlich nicht ausschalten. Grad nicht jetzt ....
    Gehe halt offline und schalte es dann ab. Ansonsten droht eine mögliche Systemzerstörung bei der Anwendung mit ComboFix. Es hat schon einen Grund warum ich das extra kenntlich gemacht habe.

    Beim ausführen dann nichts machen, abwarten, auch kein Mausklick!

  15. #15
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard Re: Hilfe! Viren? :(

    Hiya,

    nochmal eine Nachfrage: dieses ComboFix ist nur als Lösung zum Fixen der VWUPRS.exe - die mich ja nicht weiter stört und auch keinen Schaden anrichtet - gedacht oder hat das auch Einfluss auf meinen Virenbefall?

    LG, jinx

  16. #16
    Avatar von Fabi
    Fabi ist offline

    Title
    Moderator
    seit
    20.10.2006
    Ort
    Hessen
    Beiträge
    8.272

    Standard Re: Hilfe! Viren? :(

    Hi,

    ComboFix ist eher so ein Programm wie Hijackthis, du bekommst auch ein Logfile raus, welches du hier postest. Jemand liest es dann (am besten Humdinger, der kennt sich damit aus) und gibt, wenn nötig, weitere Tipps zum Entfernen evtl. vorhandener Schädlinge.

  17. #17
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard Re: Hilfe! Viren? :(

    Hiya,

    okay, das mache ich wenn ich nachher etwas Ruhe habe. Danke.

    LG, jinx

Ähnliche Themen

  1. Brauche Hilfe beim beseitigen von Viren

    Von Slin5438 im Forum Antivirus und PC Sicherheit
    Antworten: 3
    Letzter Beitrag: 26.07.2010, 19:36
  2. Viren usw.

    Von chrissy1149 im Forum Antivirus und PC Sicherheit
    Antworten: 4
    Letzter Beitrag: 31.10.2008, 17:50
  3. Tastatur oder doch Viren HILFE!!!

    Von Marschmelo im Forum Eingabegeräte und Drucker
    Antworten: 3
    Letzter Beitrag: 18.05.2007, 13:42
  4. Hilfe bei Viren/Trojaner,...

    Von Kerry im Forum Antivirus und PC Sicherheit
    Antworten: 14
    Letzter Beitrag: 07.02.2007, 11:29
  5. Viren

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 5
    Letzter Beitrag: 27.03.2005, 20:58
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz