|
Log-Analyse und Auswertung: Mein Log und Anderes...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.12.2004, 14:44 | #1 |
| Mein Log und Anderes... Moin. Folgendes: Hab wohl auf einen eher unseriösen Link geklickt, worauf sich ein "paar" Seiten öffneten... Ich schloss alle und ließ darauf Stinger durchlaufen, der mir keine Ergebnisse zeigte... erstmal Aufatmen . Danach scannte ich mit Spybot - Search and Destroy, welcher mir übern Daumen gepeilt so ~ 8 böse Sachen anprangerte :], darunter auch CoolWebSearch...er zeigte Alle als gefixt an ... ( möchte dies noch hinzufügen: Error during check! Back.Orifice.B (Datei C:\WINDOWS\wininit.ini kann nichtgeöffnet werden. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird) ) ...und ich ging über zu Ad-Aware SE, welches mir nun gegen 80 Dateien anzeigte...alle wurden behoben (scheinbar ). Aber natürlich rebootete ich und ließ Ad-Aware nomma drüberlaufen: 17 Dateien waren wieder "infiziert". Danach "fixte" ich sie nochmal im Abgesicherten Modus...weiterhin kein Erfolg Diese 3 Antiviren/-würmer/-Spyware Tools halfen mir also nur teilweise weiter... so versuche ich es mit CWShredder und HijackThis... komischerweise zeigte mir CWShredder keinen Befall vom CoolWebSearch an, Ad-Aware und Spybot jedoch schon. Nun gut... ab dafür und HijackThis angemacht, der zeigte mir dieses Log an: Logfile of HijackThis v1.97.7 Scan saved at 01:19:25, on 27.12.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\programme\powerstrip\pstrip.exe C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\system32\ntvdm.exe C:\T-ONLINE\BSW4\ToDuCAlC.EXE C:\Programme\WebSiteViewer\125439.dlr C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe C:\Dokumente und Einstellungen\teh Imm0r74L\Desktop\Scanner\[- HijackThis -].exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.gangwars.org/ O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [ntap32.exe] C:\WINDOWS\system32\ntap32.exe O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM) O9 - Extra button: ICQ 4 (HKLM) O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O15 - Trusted Zone: *.awmdabest.com O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binar...kr.cab31267.cab O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binar...er.cab31267.cab O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downl...922/wmv9VCM.CAB O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binar...nt.cab31267.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/...ash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{AC5FC6CA-729D-4C72-9311-5F67AA987896}: NameServer = 217.237.149.161 217.237.151.225 ... bin hier nun nich so der PC-Spezialist, ich hoffe, dass mir einer weiterhelfen kann, was vom HijackThis "schädlich" und was nich is *g* und was ich nu machen kann/soll, desbezüglich, sowie den oben genannten Dingen. Vielleicht hilft es noch ein Stück wenn ich dazu schreibe, dass plötzlich eine andere Startseite erscheint (Home Search) und öfter mal das eine oder andere Popup von "Only the best" , welche vorher nicht da waren... Sobald mein Rechner neu hochfährt und ich die T-Online.exe starten will, sagt er mir "Shell.dll kann nicht gefunden werden", muss mir also jedes Mal die .dll von meiner Diskete ziehen, um ins Internet zu können ( und sie in windows\system32 einfügen). Also schonmal danke im Vorraus, an Den-/Diejenigen der/die mir weiterhilft/weiterhelfen, oder es versuchen. MfG |
27.12.2004, 15:06 | #2 |
| Mein Log und Anderes... hi
__________________bitte die aktuelle version von HJT -> 1.99 final verwenden, man sieht etwas mehr
__________________ |
27.12.2004, 15:28 | #3 |
| Mein Log und Anderes... Getan
__________________Logfile of HijackThis v1.99.0 Scan saved at 15:28:12, on 27.12.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\iefo.exe C:\programme\powerstrip\pstrip.exe C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\ntvdm.exe C:\T-ONLINE\BSW4\ToDuCAlC.EXE C:\Program Files\mIRC\mirc.exe C:\WINDOWS\system32\ntap32.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\teh Imm0r74L\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.gangwars.org/ R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {BA94D354-6917-6538-5DEF-B226F47869CF} - C:\WINDOWS\apiom32.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [ntap32.exe] C:\WINDOWS\system32\ntap32.exe O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O15 - Trusted Zone: *.awmdabest.com O15 - Trusted Zone: *.awmdabest.com (HKLM) O15 - Trusted IP range: 206.161.125.149 O15 - Trusted IP range: (HKLM) O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{AC5FC6CA-729D-4C72-9311-5F67AA987896}: NameServer = 217.237.149.161 217.237.151.225 O23 - Service: Adobe LM Service - Unknown - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Workstation NetLogon Service - Unknown - C:\WINDOWS\system32\iefo.exe |
27.12.2004, 15:38 | #4 |
| Mein Log und Anderes... Zunächst mal solltest du schnellstens windowsupdates besuchen und alle empfohlenen Patche aufspielen, dein System ist sicherheitstechnisch steinalt. Teste danach C:\WINDOWS\system32\ntap32.exe C:\WINDOWS\system32\iefo.exe hier: http://virusscan.jotti.org/de Dürften Schädlinge sein, falls nicht, lass sie beim Fixen erstmal weg, ansonsten Systemwiederherstellung deaktivieren, in den abgesicherten Modus booten: http://www.bsi.bund.de/av/texte/wiederher_xp.htm Mit HijackThis fixen (Scan/genannte Einträge markieren/"Fix checked" klicken): R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {BA94D354-6917-6538-5DEF-B226F47869CF} - C:\WINDOWS\apiom32.dll O4 - HKLM\..\Run: [ntap32.exe] C:\WINDOWS\system32\ntap32.exe O15 - Trusted Zone: *.awmdabest.com O15 - Trusted Zone: *.awmdabest.com (HKLM) O15 - Trusted IP range: 206.161.125.149 O15 - Trusted IP range: (HKLM) O23 - Service: Workstation NetLogon Service - Unknown - C:\WINDOWS\system32\iefo.exe Lösche die aufgeführten Dateien, starte wieder und aktiviere die Systemwiederherstellung. Poste ein neues Log. |
27.12.2004, 16:03 | #5 |
| Mein Log und Anderes... Scanne anschließend dein System mit eScan im abgesicherten Modus und poste was gefunden wird (Anleitung genau befolgen!). Am einfachsten machst du das so: Direkt nach dem Scan, den Inhalt des Fensters "Virus Log Information" kopieren (Strg+A alles markieren; Strg+C kopieren) und dann in einer Textdatei abspeichern (z.B. mit Wordpad o.ä.). Dazu den Inhalt mit Strg+V in das Textverarbeitungsprogramm einfügen und das Dokument dann abspeichern. Nach dem Neustart kannst du die Infos aus der Datei dann einfach ins Forum kopieren. Ich schätze mal, dass da noch einiges gefunden wird. Geändert von Haui45 (01.01.2005 um 18:07 Uhr) |
27.12.2004, 20:43 | #6 |
| Mein Log und Anderes... Sodele nun siehts wie folgt aus: Startseite is schonma wech...Popups muss ich schaun, glaub aber die sind auch weg. Und was meine Antiviren-/würmer-/trojaner Programme finden habsch noch inner .txt gespeichert: Spybot: Findet nichts mehr, aber immernoch dieser eine Fehler: Back.Orifice.B (Datei C:\Windows\wininit.ini kann nicht geöffnet werden. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem andern Prozess verwendet wird) Ad-Aware: Findet nichts mehr. |
27.12.2004, 20:45 | #7 |
| Mein Log und Anderes... CWShredder: Findet immernoch/auch nichts mehr. 2. Log von HijackThis, nachdem ich die genannten Dateien gelöscht hab: Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Dokumente und Einstellungen\teh Imm0r74L\Desktop\Scanner\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.gangwars.org/ O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O15 - Trusted IP range: 206.161.125.149 O15 - Trusted IP range: (HKLM) O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O23 - Service: Adobe LM Service - Unknown - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe |
27.12.2004, 20:46 | #8 |
| Mein Log und Anderes... So und nun eScan hab ich 'nen Schreck bekommen..aber hattest recht, der hat noch Einiges gefunden : File C:\WINDOWS\system32\explore32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\addbt32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\addxe32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\apigq32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\apiom32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\appis32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\atlsb.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\d3lj.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\iexd32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\ipif.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\ipoe.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\ipqd.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\ipvo32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\msqb32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\neten32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\netth32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\oxfod.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken. File C:\WINDOWS\sdkka.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\sdkmy.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\sssasas.exe.bak infected by "Trojan-Downloader.Win32.Agent.ea" Virus. Action Taken: No Action Taken. File C:\WINDOWS\winuo.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\ysvms.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\addmj32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\addug.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\atlix32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\crbt.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\d3qu.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\d3tb32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\explore32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\iefo.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\ipbi32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\javaom32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\javawg32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\mfcbi32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\ntap32.exe infected by "Trojan-Downloader.Win32.Agent.gs" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\ptasz.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\TFTP2156 infected by "Backdoor.Win32.PoeBot.a" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\tjbjs.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\vuycy.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\winsv32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\1.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\10.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\2.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\3.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\8.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\A.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\B.tmp infected by "Trojan-Downloader.Win32.Small.aef" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\B.tmp.exe infected by "Trojan-Downloader.Win32.Small.aef" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\C.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\F.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\iesgzox.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\iinstall.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\jar_cache64043.tmp infected by "Trojan.Java.ClassLoader.l" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\mms32.exe infected by "Trojan-Downloader.Win32.Agent.ea" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\optimize.exe infected by "TrojanDownloader.Win32.Dyfuca.da" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\temp.fr215E infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\TIBS.zip infected by "Password-protected-EXE" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\TIBS5.zip infected by "Password-protected-EXE" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\BlackBox.class-1b8e21ac-6610e23d.class infected by "Trojan.Java.ClassLoader.f" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-2a731eee-6cc33092.class infected by "Trojan.Java.ClassLoader.Dummy.d" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-381122d5-191cd92e.class infected by "Trojan.Java.ClassLoader.Dummy.d" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-6aa6165d-3f4a4c10.class infected by "Trojan.Java.ClassLoader.Dummy.d" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-43b1d5ab-636e9ed7.class infected by "Exploit.Java.Bytverify" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-4b539344-6abda47f.class infected by "Exploit.Java.Bytverify" Virus. Action Taken: No Action Taken. |
27.12.2004, 20:47 | #9 |
| Mein Log und Anderes... File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-5bd40333-53ee0114.class infected by "Exploit.Java.Bytverify" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\ar3.jar-2d1d9b17-209b9685.zip infected by "Trojan.Java.ClassLoader.i" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\ar3.jar-6ec99594-1b89a245.zip infected by "Trojan.Java.ClassLoader.i" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\ar3.jar-7eeee4ff-41b82e54.zip infected by "Trojan.Java.ClassLoader.i" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-1277bdc7-1f46ec70.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-18e4b734-640b28ba.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-28e8d1c5-3bddc4d7.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-29bc6216-59691f74.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-41deb812-4670a48e.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-45f7b2d8-1caee9ad.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-76ba5970-3d0fa00e.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-ab3806d-4626484d.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\demo.jar-726cd267-7717be2b.zip infected by "Trojan.Java.ClassLoader.j" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\freemovies.jar-53907c09-7c618f1f.zip infected by "Trojan.Java.StartPage.o" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv213.jar-5fbe1a18-6850ec0c.zip infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv342.jar-19b4c7b5-504edce3.zip infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv467.jar-3a09128a-175e3510.zip infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\menu.jr-4ccab198-5087a4d0.zip infected by "Trojan.Java.ClassLoader.u" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Desktop\Scanner\backups\backup-20041227-170135-359.dll infected by "Trojan-Downloader.Win32.Agent.bc" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Eigene Dateien\mirc616.exe tagged as not-a-virus:RiskWare.IRC.6.16. No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\1.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\10.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\2.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\3.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\8.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\A.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\B.tmp infected by "Trojan-Downloader.Win32.Small.aef" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\B.tmp.exe infected by "Trojan-Downloader.Win32.Small.aef" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\C.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\F.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\iesgzox.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\iinstall.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\jar_cache64043.tmp infected by "Trojan.Java.ClassLoader.l" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\mms32.exe infected by "Trojan-Downloader.Win32.Agent.ea" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\optimize.exe infected by "TrojanDownloader.Win32.Dyfuca.da" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\temp.fr215E infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken. File C:\Program Files\mIRC\mirc.exe tagged as not-a-virus:RiskWare.IRC.6.16. No Action Taken. File C:\Programme\Windir\uga1.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windir\uga2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windir\ulo.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Update\download.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Update\g2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Update\g3.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Update\g4.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Update\hardware.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Update\prijsvragen.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Update\prijsvragen2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Update\resell.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Update\s.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Update\s2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Update\unin.exe infected by "Trojan.BAT.KillFiles.cf" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Updates\g2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Updates\g3.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Updates\g4.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Updatess\g2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Updatess\g3.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Updatess\g4.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Updatesss\g2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Updatesss\g3.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Updatesss\g4.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\sys.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. |
27.12.2004, 20:49 | #10 |
| Mein Log und Anderes... File C:\System\s3_original.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken. File C:\WINDOWS\addbt32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\addxe32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\apigq32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\apiom32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\appis32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\atlsb.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\d3lj.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\iexd32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\ipif.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\ipoe.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\ipqd.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\ipvo32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\msqb32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\neten32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\netth32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\oxfod.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken. File C:\WINDOWS\sdkka.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\sdkmy.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\sssasas.exe.bak infected by "Trojan-Downloader.Win32.Agent.ea" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\addmj32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\addug.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\atlix32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\crbt.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\d3qu.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\d3tb32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\explore32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\iefo.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\ipbi32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\javaom32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\javawg32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\mfcbi32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\ntap32.exe infected by "Trojan-Downloader.Win32.Agent.gs" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\ptasz.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\TFTP2156 infected by "Backdoor.Win32.PoeBot.a" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\tjbjs.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\vuycy.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\winsv32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\Temp\6.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken. File C:\WINDOWS\winuo.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken. File C:\WINDOWS\ysvms.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken. MfG, sorry..kann aber nur immer was mit ~ 10.000 Zeichen abschicken |
27.12.2004, 20:51 | #11 |
| Mein Log und Anderes... Ich habs mir fast gedacht. Bei einer derartigen Verseuchung ist die einzige Möglichkeit, um wieder einen vertrauenswürdigen Zustand herzustellen die, dein System neu aufzusetzen -> http://www.trojaner-board.de/showpos...8&postcount=2] Lutz über Datensicherung Pflichtlektüre Über die Entfernung von Schädlingen Bitte beim formatieren an die verlinkte Anleitung halten. |
27.12.2004, 21:34 | #12 |
| Mein Log und Anderes... Hmpf... gibt also ganz sicher keine andere Lösung ? :/ |
27.12.2004, 21:53 | #13 | |
| Mein Log und Anderes...Zitat:
Steht aber alles in den Links. |
27.12.2004, 22:27 | #14 |
| Mein Log und Anderes... Oki...denn ma danke für die Hilfe werd mich wohl ma ans Formatieren machen... |
Themen zu Mein Log und Anderes... |
ad-aware, adobe, danke, desktop, dll, einstellungen, explorer, hijack, home, icqtoolbar, infiziert, internet, internet explorer, link geklickt, log, mein log, neu, nicht gefunden, nvcpl.dll, object, popup, programme, prozess, rundll, scan, seiten, shockwave, software, starten, sun java, system, t-online, tcpip, windows, windows xp, wininit.ini |