|
Plagegeister aller Art und deren Bekämpfung: AnalyseWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.12.2004, 20:17 | #16 |
| Analyse Navigiere zum Verzeichnis C:\bases Öffne die mwav.log -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen (Zitat Cidre) |
26.12.2004, 22:48 | #17 |
| Analyse Hier das Ergebnis: 16 Schuss frei Sun Dec 26 17:53:41 2004 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\17491CCE.exe infected by "not-a-virus:AdWare.SaveNow.z" Virus. Action Taken: No Action Taken. Sun Dec 26 17:57:29 2004 => File C:\System Volume Information\_restore{EF32F7CE-ECB7-4BD6-BAEF-69C05BECC6A9}\RP52\A0041093.exe infected by "not-a-virus:AdWare.MiniBug" Virus. Action Taken: No Action Taken. Sun Dec 26 18:15:59 2004 => File C:\WINDOWS\Temp\MT\hot.video[1].exe tagged as not-a-virus:Porn-Dialer.Win32.CapreDeam. No Action Taken. Sun Dec 26 17:58:40 2004 => File C:\System Volume Information\_restore{EF32F7CE-ECB7-4BD6-BAEF-69C05BECC6A9}\RP66\A0046076.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Sun Dec 26 17:58:40 2004 => File C:\System Volume Information\_restore{EF32F7CE-ECB7-4BD6-BAEF-69C05BECC6A9}\RP66\A0046075.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Sun Dec 26 17:57:29 2004 => File C:\System Volume Information\_restore{EF32F7CE-ECB7-4BD6-BAEF-69C05BECC6A9}\RP52\A0041093.exe infected by "not-a-virus:AdWare.MiniBug" Virus. Action Taken: No Action Taken. Sun Dec 26 17:55:33 2004 => File C:\Programme\Pinnacle\Studio 9\OEM\hfx55StudioSilent.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Sun Dec 26 17:53:19 2004 => File C:\Programme\Montorgueil\hot.video\hot.video.exe tagged as not-a-virus:Porn-Dialer.Win32.CapreDeam. No Action Taken. Sun Dec 26 17:58:54 2004 => File C:\System Volume Information\_restore{EF32F7CE-ECB7-4BD6-BAEF-69C05BECC6A9}\RP73\A0050276.dll tagged as not-a-virus:RiskWare.Proxy.MarketScode.c. No Action Taken.
__________________Sun Dec 26 17:58:40 2004 => File C:\System Volume Information\_restore{EF32F7CE-ECB7-4BD6-BAEF-69C05BECC6A9}\RP66\A0046081.exe infected by "not-a-virus:AdWare.SaveNow.as" Virus. Action Taken: No Action Taken. Sun Dec 26 17:58:47 2004 => File C:\System Volume Information\_restore{EF32F7CE-ECB7-4BD6-BAEF-69C05BECC6A9}\RP71\A0048108.exe infected by "not-a-virus:AdWare.SaveNow.z" Virus. Action Taken: No Action Taken Sun Dec 26 18:39:21 2004 => File C:\WINDOWS\Temp\MT\hot.video[1].exe tagged as not-a-virus:Porn-Dialer.Win32.CapreDeam. No Action Taken. Sun Dec 26 17:34:52 2004 => File C:\WINDOWS\system32\EGDACCESS_1055.dll tagged as not-a-virus:Porn-Dialer.Win32.InstantAccess. No Action Taken. Sun Dec 26 18:13:44 2004 => File C:\WINDOWS\system32\EGDACCESS_1055.dll tagged as not-a-virus:Porn-Dialer.Win32.InstantAccess. No Action Taken. Sun Dec 26 18:37:58 2004 => File C:\WINDOWS\system32\EGDACCESS_1055.dll tagged as not-a-virus:Porn-Dialer.Win32.InstantAccess. No Action Taken. Sun Dec 26 17:57:08 2004 => File C:\System Volume Information\_restore{EF32F7CE-ECB7-4BD6-BAEF-69C05BECC6A9}\RP48\A0036358.ico infected by "TrojanDownloader.Win32.Wintrim.cd" Virus. Action Taken: No Action Taken. |
26.12.2004, 22:55 | #18 |
| Analyse Eine Minute nachdem ich das Resultat abgeschickt habe, ist mein Norton InternetSecurity + Anti-Virus abgstürtzt.Da stimmt doch was nicht
__________________ |
26.12.2004, 22:59 | #19 |
| Analyse Was soll ich jetzt tun ?????? |
26.12.2004, 23:17 | #20 |
| Analyse 50 sekunden vor diesem Absturz, meldet der Firewall:eine Instanz von C:\Programme\Outlook Express\msimn.exe ist im Begriff auf das Internet zuzugreifen |
27.12.2004, 10:43 | #21 |
| Analyse @gary speichere diese dateien C:\WINDOWS\system32\EGDACCESS_1055.dll C:\WINDOWS\Temp\MT\hot.video[1].exe C:\Programme\Montorgueil\hot.video\hot.video.exe auf diskette zwecks beweismittel (dialer) danach manuell in den abgesicherten modus löschen neu starten lade dir spybot, update es. lade dir clearprog bei www.clearprog.de programm starten, alle häkchen bei windows und IE setzen, löschen. systemwiederhestellung deaktivieren, neu booten, systemwiederherstellung aktivieren. über systemsteuerung, software NEWdotNet löschen spybot laufen lassen wechsle in den abgesicherten modus und löschen alle AdWare einträge manuell chaosman
__________________ --> Analyse |
27.12.2004, 12:50 | #22 |
| Analyse Danke,aber was heisst manell in den abgesicherten Modus (LÖSCHEN<-- ?), dann, Spybot habe ich schon länger (und etliche andere dieser Programme),auch upgedated,doch diese zeigen nicht eines dieser Resultate an. Dann noch zu einem anderen Thema, ein Freund hat den kompletten Package von eScan-Antivirus erworben, und hat mir den PC damit gescannt, und das allerbeste hieraus:die Resultate vom Freeware-eScan (16 Viren), werden vom kompletten Package nicht aufgelistet,warum??? |
27.12.2004, 13:06 | #23 |
| Analyse @gary d.h. dass du jede einzelne datei von hand löscht in den abgesicherter modus http://www.trojaner-board.de/63335-w...s-starten.html die Resultate vom Freeware-eScan (16 Viren), werden vom kompletten Package nicht aufgelistet,warum??? warum nicht?? chaosman
__________________ Bonus vir semper tiro |
27.12.2004, 18:56 | #24 |
| Analyse Ok, Warum nicht ???? |
28.12.2004, 01:35 | #25 |
| Analyse UPDATE:Ich habe bisher 4 von 16 beseitigt |
28.12.2004, 12:01 | #26 |
| Analyse Es sind dies die Dialer, jedoch laufen noch ein paar Kopien im System rum |
28.12.2004, 12:06 | #27 | |
| AnalyseZitat:
Sorry,aber ich glaube hier blickt niemand mehr durch,wie soll das auch gehen bei dem Spam! escan hat dir doch den Pfad genannt,welcher infiziert ist,die musst du dann manuell suchen und die Dateien löschen,so wie es einige vor mir geschrieben haben! Von welchen Kopien redest du? |
28.12.2004, 12:56 | #28 |
| Analyse Hier in Luxemburg blickt auch keiner mehr durch jedenfalls, sind sie alle manuell gelöscht.Mit Kopien meine ich, dass die Dialer sich kopiert haben müssen denn ich fand von jedem noch eine Kopie in anderen Archiven und Dateien die mit dem eScan nicht aufgelistet wurden :aplaus: |
Themen zu Analyse |
analyse, hijack, hijackthis, hijackthis log, log, verdacht |