Ergebnis 1 bis 15 von 15

Thema: Virus!AppData

  1. #1
    Wii_1990 Wii_1990 ist offline
    Avatar von Wii_1990

    Virus!AppData

    Guten Morgen Forumla Mitglieder
    Ich sitze nun seit knapp 4 std am Laptop weil ich die ganze Zeit diesen Virus gesucht habe, habe ihn auch gefunden.
    Ich wollte euch fragen ob ihr mir heflen könnt
    Was soll ich mit dem virus machen ?
    Bitte helft mir !!!!!!!!!!!!!!

  2. Anzeige

    Virus!AppData

    Schau dir mal diesen Bereich an. Dort ist für jeden was dabei!
  3. #2
    Samyra

    AW: Virus!AppData

    Zitat Wii_1990 Beitrag anzeigen
    Guten Morgen Forumla Mitglieder
    Ich sitze nun seit knapp 4 std am Laptop weil ich die ganze Zeit diesen Virus gesucht habe, habe ihn auch gefunden.
    Ich wollte euch fragen ob ihr mir heflen könnt
    Was soll ich mit dem virus machen ?
    Bitte helft mir !!!!!!!!!!!!!!
    Welchen Virus hast du denn gefunden? AppData ist doch eigentlich nur der Ordner für Programmdateien, oder missverstehe ich da was?

    Ich würde jedenfalls erstmal mit einem Virenprogramm (AntiVir oder ähnliches) schauen, ob du wirklich einen Virus hast und den schon mal isolieren kannst.

  4. #3
    Wii_1990 Wii_1990 ist offline
    Avatar von Wii_1990

    AW: Virus!AppData

    Zitat Samyra Beitrag anzeigen
    Welchen Virus hast du denn gefunden? AppData ist doch eigentlich nur der Ordner für Programmdateien, oder missverstehe ich da was?

    Ich würde jedenfalls erstmal mit einem Virenprogramm (AntiVir oder ähnliches) schauen, ob du wirklich einen Virus hast und den schon mal isolieren kannst.
    Hi Samyra,nehme mal an das es ein ganz gefährlicher Virus ist, weil der sich wie ein Programm aufgeführt hat was installiert ist.
    Das Programm was sich dann geöffnet hat hieß Antispyware Soft und hat ständig XXX Seiten aufgemacht.
    Habe dann im Taskmanager geguckt, der war im Appdata ordner drin.

  5. #4
    oso79de oso79de ist offline

    AW: Virus!AppData

    Hast du denn schon mal das gemacht, was Samyra empfohlen hat und ein Virenprogramm drüberlaufen lassen? Ich verstehe nämlich nicht ganz, wie du den Virus selbst gesucht hast, so lese ich es zumindest aus dem ersten Post raus Denn ein Virenprogramm braucht wohl kaum 4 Stunden… Ansonsten mache einen Durchlauf mit HiJackThis und poste das Logfile dann hier.

  6. #5
    Wii_1990 Wii_1990 ist offline
    Avatar von Wii_1990
    Ich habe ihn mit Antivir durchlaufen lassen, der hat nichts gemeldet.
    Habe es mit anderen Online-Scannern versucht, der einzige der was gefunden hat war bei Kaserpsky. Trojaner.win32.....
    Habe inziwschen die fatei gelöscht, hoffe das war nicht falsch.

    Aber es läuft alles langsamer und kann keine Updates mehr durchführen.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 1317, on 01.05.2010
    Platform: Unknown Windows (WinNT 6.01.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16385)
    Boot mode: Normal

    Running processes:
    c:\PROGRA~2\mcafee.com\agent\mcagent.exe
    C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
    C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe
    C:\Windows\SysWOW64\DllHost.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\progra~2\mcafee\msk\mskapbho.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
    O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
    O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
    O4 - HKLM\..\Run: [HWSetup] "C:\Program Files\TOSHIBA\Utilities\HWSetup.exe" hwSetUP
    O4 - HKLM\..\Run: [KeNotify] C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
    O4 - HKLM\..\Run: [ToshibaServiceStation] C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe /hide:60
    O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files (x86)\McAfee.com\Agent\mcagent.exe" /runkey
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
    O4 - HKUS\S-1-5-18\..\Run: [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe (User 'Default user')
    O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user')
    O4 - Startup: TRDCReminder.lnk = C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
    O13 - Gopher Prefix:
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
    O23 - Service: McAfee Application Installer Cleanup (0161721271880235) (0161721271880235mcinstcleanup) - Unknown owner - C:\Users\Erkan\AppData\Local\Temp\016172~1.EXE (file missing)
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: ConfigFree WiMAX Service (cfWiMAXService) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
    O23 - Service: ConfigFree Gadget Service - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFProcSRVC.exe
    O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\TOSHIBA Games\TOSHIBA Game Console\GameConsoleService.exe
    O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe
    O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~2\McAfee\MSC\mcmscsvc.exe
    O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~2\COMMON~1\mcafee\mna\mcnasvc.exe
    O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~2\COMMON~1\mcafee\mcproxy\mcproxy.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files (x86)\McAfee\MSK\MskSrver.exe
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: Notebook Performance Tuning Service (TEMPRO) (TemproMonitoringService) - Toshiba Europe GmbH - C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe
    O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
    O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\Windows\system32\TODDSrv.exe (file missing)
    O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
    O23 - Service: TOSHIBA HDD SSD Alert Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
    O23 - Service: @C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe
    O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

    --
    End of file - 10455 bytes

    Ich hoffe ich habe es richtig gemacht ^^

  7. #6
    darkviruz darkviruz ist offline
    Avatar von darkviruz

    AW: Virus!AppData

    Kopier mal dein Logfile von Hijackthis hier hin: HijackThis Logfileauswertung

  8. #7
    Wii_1990 Wii_1990 ist offline
    Avatar von Wii_1990

    AW: Virus!AppData

    Habe ich schon gemacht .
    Aber ich blick da nicht durch mit den ganzen Fragezeichen und Weißen Balken !

    Habe ich wohl pech gehabt...
    Naja
    Danke nochmal !

  9. #8
    darkviruz darkviruz ist offline
    Avatar von darkviruz

    AW: Virus!AppData

    Geh dort doch mal auf "Besucherbewertungen anzeigen". Dann zeigt er an ob's nen Virus ist.

    ..Oder poste dein Problem doch mal ins Trojanerboard: Trojaner-Board - Forum Computer Sicherheit und Hilfe

  10. #9
    Wii_1990 Wii_1990 ist offline
    Avatar von Wii_1990

    AW: Virus!AppData

    Ok danke dir.
    Letzt frage.
    Wenn der kein Virus anzeigt heisst es dann das mein laptop wieder frei ist von den viren ?
    Oder muss man wieder was durch scannen lassen ?

  11. #10
    darkviruz darkviruz ist offline
    Avatar von darkviruz

    AW: Virus!AppData

    Ganz sicher kannst'e dir dann nicht sein. Virenscanner drüber laufen lassen.

    Sonst System neu aufsetzten.

  12. #11
    Wii_1990 Wii_1990 ist offline
    Avatar von Wii_1990

    AW: Virus!AppData

    System neu aufsetzen kann ich leider nicht
    Weil ich so dumm war und kein Backup gemacht habe

  13. #12
    oso79de oso79de ist offline

    AW: Virus!AppData

    Darf ich mal fragen, was das überhaupt für ein Windows ist? Laut HiJackThis ist es Windows NT 6.01.3504. Die finale Version von Windows 7 heißt allerdings 6.1.7600

  14. #13
    Kelshan Kelshan ist offline
    Avatar von Kelshan

    AW: Virus!AppData

    Klingt nach ner gecrackten Beta.

  15. #14
    oso79de oso79de ist offline

    AW: Virus!AppData

    Das war mir eigentlich schon klar, wollte nur nochmal nachfragen vorsichtshalber! Dafür gibt es hier ja eh keinen Support!

    Nachtrag: Der Threadersteller hat mir mitgeteilt, dass er den Laptop vom Media Markt hat. Wie kommt also diese merkwürdige Buildnummer zustande?

  16. #15
    Wii_1990 Wii_1990 ist offline
    Avatar von Wii_1990

    AW: Virus!AppData

    Zitat oso79de Beitrag anzeigen
    Darf ich mal fragen, was das überhaupt für ein Windows ist?

    Sorry hatte die Frage nicht beantwortet.

    Windows-Editon
    _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
    Windows 7 Home Premium
    -------------------------------------------------------------------
    Prozessor: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz 2.20GHz
    Systemtyp: 64 Bit-Betriebssystem

    Mfg Wii_1990

Ähnliche Themen


  1. AppData-Ordner 91gig monströs groß: Hallo liebe Gemeinde, das ist hier zugleich mein erster Eintrag :yeah:. Ich hab folgendes Problem mit meinem Windows Vista Ultimate. Der Ordner...

  2. Fehler 1606. Zugriff auf Netzwerkadresse %APPDATA%\ nicht möglich.: Hallo Leute, Ich wollte gerade Metro 2033 installieren (geiles spiel) da kommt auch schon die Nachricht: Fehler 1606. Zugriff auf...

  3. Mein %APPDATA% funkzioniert nicht :(((((: Ich wollte gerade AVerTV Volar Black HD installieren (Fernsehen auf dem Computer) ,dann stand da Zugriff auf die Netzwerkadresse %APPDATA%/ war nicht...

  4. Hab ich ein Virus ?: Hi erst mal, Ich kenne mich mit PCs eigentlich kaum aus, deswegen frage ich euch. Seit einiger Zeit kommt immer so ein klicken aus meinem PC und...

  5. Appdata-Kopie lässt sich nicht löschen: Ich habe auf meiner neuen 1TB-Festplatte ein Backup meiner internen gemacht, darauf befinden sich mein Benutzerordner und der Programme-Ordner. Nur...