Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mein Log und Anderes...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.12.2004, 14:44   #1
Imm0r74L
 
Mein Log und Anderes... - Standard

Mein Log und Anderes...



Moin.

Folgendes:
Hab wohl auf einen eher unseriösen Link geklickt, worauf sich ein "paar" Seiten öffneten...
Ich schloss alle und ließ darauf Stinger durchlaufen, der mir keine Ergebnisse zeigte... erstmal Aufatmen .

Danach scannte ich mit Spybot - Search and Destroy, welcher mir übern Daumen gepeilt so ~ 8 böse Sachen anprangerte :], darunter auch CoolWebSearch...er zeigte Alle als gefixt an ...
( möchte dies noch hinzufügen:
Error during check!
Back.Orifice.B (Datei C:\WINDOWS\wininit.ini kann nichtgeöffnet werden. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird) )

...und ich ging über zu Ad-Aware SE, welches mir nun gegen 80 Dateien anzeigte...alle wurden behoben (scheinbar ). Aber natürlich rebootete ich und ließ Ad-Aware nomma drüberlaufen: 17 Dateien waren wieder "infiziert".
Danach "fixte" ich sie nochmal im Abgesicherten Modus...weiterhin kein Erfolg

Diese 3 Antiviren/-würmer/-Spyware Tools halfen mir also nur teilweise weiter... so versuche ich es mit CWShredder und HijackThis... komischerweise zeigte mir CWShredder keinen Befall vom CoolWebSearch an, Ad-Aware und Spybot jedoch schon.
Nun gut... ab dafür und HijackThis angemacht, der zeigte mir dieses Log an:

Logfile of HijackThis v1.97.7
Scan saved at 01:19:25, on 27.12.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\programme\powerstrip\pstrip.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\ntvdm.exe
C:\T-ONLINE\BSW4\ToDuCAlC.EXE
C:\Programme\WebSiteViewer\125439.dlr
C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Dokumente und Einstellungen\teh Imm0r74L\Desktop\Scanner\[- HijackThis -].exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.gangwars.org/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [ntap32.exe] C:\WINDOWS\system32\ntap32.exe
O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ 4 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O15 - Trusted Zone: *.awmdabest.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binar...kr.cab31267.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binar...er.cab31267.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downl...922/wmv9VCM.CAB
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binar...nt.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/...ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AC5FC6CA-729D-4C72-9311-5F67AA987896}: NameServer = 217.237.149.161 217.237.151.225


... bin hier nun nich so der PC-Spezialist, ich hoffe, dass mir einer weiterhelfen kann, was vom HijackThis "schädlich" und was nich is *g* und was ich nu machen kann/soll, desbezüglich, sowie den oben genannten Dingen.

Vielleicht hilft es noch ein Stück wenn ich dazu schreibe, dass plötzlich eine andere Startseite erscheint (Home Search) und öfter mal das eine oder andere Popup von "Only the best" , welche vorher nicht da waren...
Sobald mein Rechner neu hochfährt und ich die T-Online.exe starten will, sagt er mir "Shell.dll kann nicht gefunden werden", muss mir also jedes Mal die .dll von meiner Diskete ziehen, um ins Internet zu können ( und sie in windows\system32 einfügen).


Also schonmal danke im Vorraus, an Den-/Diejenigen der/die mir weiterhilft/weiterhelfen, oder es versuchen.

MfG

Alt 27.12.2004, 15:06   #2
Passat2002
 
Mein Log und Anderes... - Standard

Mein Log und Anderes...



hi
bitte die aktuelle version von HJT -> 1.99 final verwenden, man sieht etwas mehr
__________________

__________________

Alt 27.12.2004, 15:28   #3
Imm0r74L
 
Mein Log und Anderes... - Standard

Mein Log und Anderes...



Getan

Logfile of HijackThis v1.99.0
Scan saved at 15:28:12, on 27.12.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\iefo.exe
C:\programme\powerstrip\pstrip.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\ntvdm.exe
C:\T-ONLINE\BSW4\ToDuCAlC.EXE
C:\Program Files\mIRC\mirc.exe
C:\WINDOWS\system32\ntap32.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\teh Imm0r74L\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.gangwars.org/
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {BA94D354-6917-6538-5DEF-B226F47869CF} - C:\WINDOWS\apiom32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [ntap32.exe] C:\WINDOWS\system32\ntap32.exe
O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AC5FC6CA-729D-4C72-9311-5F67AA987896}: NameServer = 217.237.149.161 217.237.151.225
O23 - Service: Adobe LM Service - Unknown - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Workstation NetLogon Service - Unknown - C:\WINDOWS\system32\iefo.exe
__________________

Alt 27.12.2004, 15:38   #4
MountainKing
 
Mein Log und Anderes... - Standard

Mein Log und Anderes...



Zunächst mal solltest du schnellstens windowsupdates besuchen und alle empfohlenen Patche aufspielen, dein System ist sicherheitstechnisch steinalt.

Teste danach
C:\WINDOWS\system32\ntap32.exe
C:\WINDOWS\system32\iefo.exe

hier: http://virusscan.jotti.org/de

Dürften Schädlinge sein, falls nicht, lass sie beim Fixen erstmal weg, ansonsten Systemwiederherstellung deaktivieren, in den abgesicherten Modus booten:

http://www.bsi.bund.de/av/texte/wiederher_xp.htm


Mit HijackThis fixen (Scan/genannte Einträge markieren/"Fix checked" klicken):

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {BA94D354-6917-6538-5DEF-B226F47869CF} - C:\WINDOWS\apiom32.dll
O4 - HKLM\..\Run: [ntap32.exe] C:\WINDOWS\system32\ntap32.exe
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: (HKLM)
O23 - Service: Workstation NetLogon Service - Unknown - C:\WINDOWS\system32\iefo.exe


Lösche die aufgeführten Dateien, starte wieder und aktiviere die Systemwiederherstellung. Poste ein neues Log.

Alt 27.12.2004, 16:03   #5
Haui45
 
Mein Log und Anderes... - Standard

Mein Log und Anderes...



Scanne anschließend dein System mit eScan im abgesicherten Modus und poste was gefunden wird (Anleitung genau befolgen!). Am einfachsten machst du das so:
Direkt nach dem Scan, den Inhalt des Fensters "Virus Log Information" kopieren (Strg+A alles markieren; Strg+C kopieren) und dann in einer Textdatei abspeichern (z.B. mit Wordpad o.ä.). Dazu den Inhalt mit Strg+V in das Textverarbeitungsprogramm einfügen und das Dokument dann abspeichern. Nach dem Neustart kannst du die Infos aus der Datei dann einfach ins Forum kopieren.
Ich schätze mal, dass da noch einiges gefunden wird.


Geändert von Haui45 (01.01.2005 um 18:07 Uhr)

Alt 27.12.2004, 20:43   #6
Imm0r74L
 
Mein Log und Anderes... - Standard

Mein Log und Anderes...



Sodele nun siehts wie folgt aus:

Startseite is schonma wech...Popups muss ich schaun, glaub aber die sind auch weg.

Und was meine Antiviren-/würmer-/trojaner Programme finden habsch noch inner .txt gespeichert:

Spybot:
Findet nichts mehr, aber immernoch dieser eine Fehler:
Back.Orifice.B (Datei C:\Windows\wininit.ini kann nicht geöffnet werden. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem andern Prozess verwendet wird)

Ad-Aware:
Findet nichts mehr.

Alt 27.12.2004, 20:45   #7
Imm0r74L
 
Mein Log und Anderes... - Standard

Mein Log und Anderes...



CWShredder:
Findet immernoch/auch nichts mehr.

2. Log von HijackThis, nachdem ich die genannten Dateien gelöscht hab:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Dokumente und Einstellungen\teh Imm0r74L\Desktop\Scanner\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.gangwars.org/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O23 - Service: Adobe LM Service - Unknown - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Alt 27.12.2004, 20:46   #8
Imm0r74L
 
Mein Log und Anderes... - Standard

Mein Log und Anderes...



So und nun eScan hab ich 'nen Schreck bekommen..aber hattest recht, der hat noch Einiges gefunden :
File C:\WINDOWS\system32\explore32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\addbt32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\addxe32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\apigq32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\apiom32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\appis32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\atlsb.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\d3lj.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\iexd32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ipif.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ipoe.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ipqd.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ipvo32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\msqb32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\neten32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\netth32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\oxfod.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\sdkka.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\sdkmy.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\sssasas.exe.bak infected by "Trojan-Downloader.Win32.Agent.ea" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\winuo.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ysvms.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\addmj32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\addug.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\atlix32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\crbt.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\d3qu.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\d3tb32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\explore32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\iefo.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\ipbi32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\javaom32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\javawg32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\mfcbi32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\ntap32.exe infected by "Trojan-Downloader.Win32.Agent.gs" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\ptasz.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\TFTP2156 infected by "Backdoor.Win32.PoeBot.a" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\tjbjs.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\vuycy.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\winsv32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\1.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\10.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\2.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\3.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\8.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\A.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\B.tmp infected by "Trojan-Downloader.Win32.Small.aef" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\B.tmp.exe infected by "Trojan-Downloader.Win32.Small.aef" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\C.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\F.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\iesgzox.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\iinstall.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\jar_cache64043.tmp infected by "Trojan.Java.ClassLoader.l" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\mms32.exe infected by "Trojan-Downloader.Win32.Agent.ea" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\optimize.exe infected by "TrojanDownloader.Win32.Dyfuca.da" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\temp.fr215E infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\TIBS.zip infected by "Password-protected-EXE" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\TIBS5.zip infected by "Password-protected-EXE" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\BlackBox.class-1b8e21ac-6610e23d.class infected by "Trojan.Java.ClassLoader.f" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-2a731eee-6cc33092.class infected by "Trojan.Java.ClassLoader.Dummy.d" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-381122d5-191cd92e.class infected by "Trojan.Java.ClassLoader.Dummy.d" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-6aa6165d-3f4a4c10.class infected by "Trojan.Java.ClassLoader.Dummy.d" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-43b1d5ab-636e9ed7.class infected by "Exploit.Java.Bytverify" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-4b539344-6abda47f.class infected by "Exploit.Java.Bytverify" Virus. Action Taken: No Action Taken.

Alt 27.12.2004, 20:47   #9
Imm0r74L
 
Mein Log und Anderes... - Standard

Mein Log und Anderes...



File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-5bd40333-53ee0114.class infected by "Exploit.Java.Bytverify" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\ar3.jar-2d1d9b17-209b9685.zip infected by "Trojan.Java.ClassLoader.i" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\ar3.jar-6ec99594-1b89a245.zip infected by "Trojan.Java.ClassLoader.i" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\ar3.jar-7eeee4ff-41b82e54.zip infected by "Trojan.Java.ClassLoader.i" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-1277bdc7-1f46ec70.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-18e4b734-640b28ba.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-28e8d1c5-3bddc4d7.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-29bc6216-59691f74.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-41deb812-4670a48e.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-45f7b2d8-1caee9ad.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-76ba5970-3d0fa00e.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-ab3806d-4626484d.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\demo.jar-726cd267-7717be2b.zip infected by "Trojan.Java.ClassLoader.j" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\freemovies.jar-53907c09-7c618f1f.zip infected by "Trojan.Java.StartPage.o" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv213.jar-5fbe1a18-6850ec0c.zip infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv342.jar-19b4c7b5-504edce3.zip infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv467.jar-3a09128a-175e3510.zip infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\menu.jr-4ccab198-5087a4d0.zip infected by "Trojan.Java.ClassLoader.u" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Desktop\Scanner\backups\backup-20041227-170135-359.dll infected by "Trojan-Downloader.Win32.Agent.bc" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Eigene Dateien\mirc616.exe tagged as not-a-virus:RiskWare.IRC.6.16. No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\1.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\10.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\2.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\3.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\8.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\A.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\B.tmp infected by "Trojan-Downloader.Win32.Small.aef" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\B.tmp.exe infected by "Trojan-Downloader.Win32.Small.aef" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\C.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\F.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\iesgzox.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\iinstall.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\jar_cache64043.tmp infected by "Trojan.Java.ClassLoader.l" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\mms32.exe infected by "Trojan-Downloader.Win32.Agent.ea" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\optimize.exe infected by "TrojanDownloader.Win32.Dyfuca.da" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\temp.fr215E infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken.
File C:\Program Files\mIRC\mirc.exe tagged as not-a-virus:RiskWare.IRC.6.16. No Action Taken.
File C:\Programme\Windir\uga1.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windir\uga2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windir\ulo.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\download.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\g2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\g3.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\g4.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\hardware.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\prijsvragen.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\prijsvragen2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\resell.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\s.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\s2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\unin.exe infected by "Trojan.BAT.KillFiles.cf" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updates\g2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updates\g3.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updates\g4.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updatess\g2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updatess\g3.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updatess\g4.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updatesss\g2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updatesss\g3.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updatesss\g4.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\sys.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.

Alt 27.12.2004, 20:49   #10
Imm0r74L
 
Mein Log und Anderes... - Standard

Mein Log und Anderes...



File C:\System\s3_original.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\addbt32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\addxe32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\apigq32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\apiom32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\appis32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\atlsb.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\d3lj.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\iexd32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ipif.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ipoe.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ipqd.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ipvo32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\msqb32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\neten32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\netth32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\oxfod.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\sdkka.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\sdkmy.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\sssasas.exe.bak infected by "Trojan-Downloader.Win32.Agent.ea" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\addmj32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\addug.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\atlix32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\crbt.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\d3qu.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\d3tb32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\explore32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\iefo.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\ipbi32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\javaom32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\javawg32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\mfcbi32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\ntap32.exe infected by "Trojan-Downloader.Win32.Agent.gs" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\ptasz.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\TFTP2156 infected by "Backdoor.Win32.PoeBot.a" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\tjbjs.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\vuycy.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\winsv32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Temp\6.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\winuo.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ysvms.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.

MfG,
sorry..kann aber nur immer was mit ~ 10.000 Zeichen abschicken

Alt 27.12.2004, 20:51   #11
Haui45
 
Mein Log und Anderes... - Standard

Mein Log und Anderes...



Ich habs mir fast gedacht. Bei einer derartigen Verseuchung ist die einzige Möglichkeit, um wieder einen vertrauenswürdigen Zustand herzustellen die, dein System neu aufzusetzen -> http://www.trojaner-board.de/showpos...8&postcount=2]
Lutz über Datensicherung
Pflichtlektüre
Über die Entfernung von Schädlingen
Bitte beim formatieren an die verlinkte Anleitung halten.

Alt 27.12.2004, 21:34   #12
Imm0r74L
 
Mein Log und Anderes... - Standard

Mein Log und Anderes...



Hmpf... gibt also ganz sicher keine andere Lösung ? :/

Alt 27.12.2004, 21:53   #13
Haui45
 
Mein Log und Anderes... - Standard

Mein Log und Anderes...



Zitat:
Hmpf... gibt also ganz sicher keine andere Lösung ? :/
Um's kurz zu machen: Nein
Steht aber alles in den Links.

Alt 27.12.2004, 22:27   #14
Imm0r74L
 
Mein Log und Anderes... - Standard

Mein Log und Anderes...



Oki...denn ma danke für die Hilfe werd mich wohl ma ans Formatieren machen...

Antwort

Themen zu Mein Log und Anderes...
ad-aware, adobe, danke, desktop, dll, einstellungen, explorer, hijack, home, icqtoolbar, infiziert, internet, internet explorer, link geklickt, log, mein log, neu, nicht gefunden, nvcpl.dll, object, popup, programme, prozess, rundll, scan, seiten, shockwave, software, starten, sun java, system, t-online, tcpip, windows, windows xp, wininit.ini




Ähnliche Themen: Mein Log und Anderes...


  1. GVU und anderes
    Log-Analyse und Auswertung - 17.11.2012 (13)
  2. Logon.exe und anderes
    Plagegeister aller Art und deren Bekämpfung - 02.09.2009 (8)
  3. Weiterleitung auf Werbeseiten und anderes
    Mülltonne - 26.11.2008 (2)
  4. W32/Virutas.Z und anderes..?!
    Log-Analyse und Auswertung - 17.05.2008 (2)
  5. Keylogger und div. anderes :P
    Plagegeister aller Art und deren Bekämpfung - 21.04.2008 (1)
  6. Trojan Vundo und anderes
    Log-Analyse und Auswertung - 29.02.2008 (14)
  7. Office und anderes Problem
    Log-Analyse und Auswertung - 30.05.2007 (1)
  8. WinAntiVirus Pro und anderes
    Log-Analyse und Auswertung - 17.10.2006 (1)
  9. Vundo TR und noch was anderes ?
    Log-Analyse und Auswertung - 02.10.2006 (7)
  10. swizzor - anderes problem
    Plagegeister aller Art und deren Bekämpfung - 27.08.2006 (3)
  11. crazywinnings und anderes
    Log-Analyse und Auswertung - 05.04.2006 (1)
  12. Errorsafe oder was anderes?!
    Log-Analyse und Auswertung - 31.03.2006 (10)
  13. Anderes Bios???
    Netzwerk und Hardware - 25.01.2006 (2)
  14. Mayday - Smitfraud.C und anderes
    Mülltonne - 18.05.2005 (1)
  15. Trojaner ? oder was anderes ?
    Plagegeister aller Art und deren Bekämpfung - 02.04.2005 (2)
  16. winlogin.exe und anderes :(
    Plagegeister aller Art und deren Bekämpfung - 05.01.2005 (5)

Zum Thema Mein Log und Anderes... - Moin. Folgendes: Hab wohl auf einen eher unseriösen Link geklickt, worauf sich ein "paar" Seiten öffneten... Ich schloss alle und ließ darauf Stinger durchlaufen, der mir keine Ergebnisse zeigte... erstmal - Mein Log und Anderes......
Archiv
Du betrachtest: Mein Log und Anderes... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.