|
Plagegeister aller Art und deren Bekämpfung: about:blank plus komische tollbar !Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.01.2005, 19:38 | #16 |
| about:blank plus komische tollbar ! Sag bitte was du nicht verstehst. Wenn du nicht weißt, wie man einen Ordner erstellt, solltest du dies erstmal durchlesen: http://www.rrieger.de/mmb/edvtut/edv2.htm Ansonsten nach der Anleitung von eScan vorgehen, dort ist eigentlich alles beschrieben.... |
10.01.2005, 19:48 | #17 |
| about:blank plus komische tollbar ! also ich erstelle den ordner Bases in c: !!! Und was soll ich da rein kopieren ? EScan kann ich ausführen aber ne anleitung zu irgendwas ist nicht dabei.
__________________ |
10.01.2005, 19:51 | #18 |
| about:blank plus komische tollbar ! Die Anleitung aus Post #2 -> http://www.trojaner-board.de/42731-escan-anleitung.html
__________________Die mwav.exe entpackt sich normalerweise selbst, aber in einen temporären Ordner. Damit dies nich passiert musst du ein extra (Ent-)Packprogramm wie WinRar verwenden. |
10.01.2005, 20:15 | #19 |
| about:blank plus komische tollbar ! ok habe jetzt das programm in den ordner c: bases entpakt. Und nun ? |
10.01.2005, 20:17 | #20 |
| about:blank plus komische tollbar ! Nun weiter nach der Anleitung vorgehen. ->updaten->abgesicherter Modus-> scannen. Ist doch alles beschrieben! |
10.01.2005, 20:26 | #21 |
| about:blank plus komische tollbar ! also muss ich nun eScan updaten und dann im abgesicherten modus ausführen ? Und dann ? |
10.01.2005, 20:28 | #22 |
| about:blank plus komische tollbar ! Das machen was ich geschrieben habe..... |
10.01.2005, 20:32 | #23 |
| about:blank plus komische tollbar ! ok ist gerade am updaten. Werd dann gleich mal neu starten und in den gesicherten modus wechseln. Und dann mal deine mwn.log oder so suchen wo die daten drin stehen die du haben willst. bis gleich |
10.01.2005, 20:33 | #24 |
| about:blank plus komische tollbar ! hoffe das ich das auch ohne neue instalation los werden kann. Hab zuviel auf dem pc als das ich einfach mal alles löschen kann. Bis gleich. |
10.01.2005, 20:34 | #25 |
| about:blank plus komische tollbar ! Nein, in den abgesicherten Modus wechseln und dann erst korrekt scannen! Es hat doch sonst keinen Sinn. |
10.01.2005, 20:39 | #26 |
| about:blank plus komische tollbar ! ja das meine ich ja, in den abgesicherten modus wechseln ( neustart ) und dort scannen. |
10.01.2005, 20:42 | #27 |
| about:blank plus komische tollbar ! ...und wenn du dir viel Zeit ersparen willst, machst du mit der "Virus Log Information" das, was ich bereits in Post #2 schrieb. |
10.01.2005, 21:08 | #28 |
| eScan daten Mon Jan 10 21:01:39 2005 => ***** Scanning Memory Files ***** Mon Jan 10 21:01:39 2005 => Scanning File C:\WINDOWS\SYSTEM32\CSRSS.EXE Mon Jan 10 21:01:39 2005 => Scanning File C:\WINDOWS\SYSTEM32\WINLOGON.EXE Mon Jan 10 21:01:40 2005 => Scanning File C:\WINDOWS\System32\smss.exe Mon Jan 10 21:01:40 2005 => Scanning File C:\bases\ipc.dll Mon Jan 10 21:01:41 2005 => Scanning File C:\bases\kavss.dll Mon Jan 10 21:01:41 2005 => Scanning File C:\bases\kavss.exe Mon Jan 10 21:01:42 2005 => Total Files Scanned: 6 Mon Jan 10 21:01:42 2005 => Total Virus(es) Found: 0 Mon Jan 10 21:01:42 2005 => Total Disinfected Files: 0 Mon Jan 10 21:01:42 2005 => Total Files Renamed: 0 Mon Jan 10 21:01:42 2005 => Total Deleted Files: 0 Mon Jan 10 21:01:42 2005 => Total Errors: 0 Mon Jan 10 21:01:42 2005 => Time Elapsed: 00:00:02 File C:\WINDOWS\System32\iexplore.exe infected by "Backdoor.Win32.Small.cj" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\iexplore.exe infected by "Backdoor.Win32.Small.cj" Virus. Action Taken: No Action Taken. File C:\WINDOWS\htpatch.exe tagged as not-a-virus:Tool.Win32.HTPatch.a. No Action Taken. File C:\WINDOWS\load.exe infected by "Trojan.Win32.Zapchast" Virus. Action Taken: No Action Taken. File C:\WINDOWS\msxmidi.exe infected by "TrojanDownloader.Win32.WinShow.p" Virus. Action Taken: No Action Taken. File C:\WINDOWS\preInMPP.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken. File C:\WINDOWS\rundll32.exe infected by "Trojan.Win32.StartPage.aq" Virus. Action Taken: No Action Taken. File C:\WINDOWS\something.dll infected by "Trojan.Win32.StartPage.ld" Virus. Action Taken: No Action Taken. File C:\WINDOWS\sysdll.reg infected by "Trojan.WinREG.StartPage" Virus. Action Taken: No Action Taken. File C:\WINDOWS\ZServ.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\c_10230.dll infected by "TrojanDownloader.Win32.Small.hr" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\gqfnxq.exe infected by "TrojanDownloader.Win32.Agent.ae" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\iecust.dll infected by "Trojan.Win32.StartPage.sl" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\iecust.exe infected by "Trojan-Dropper.Win32.Small.ow" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\q78kdov0.dll infected by "not-a-virus:AdWare.CoolWeb" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\q8k0fsv0.exe infected by "TrojanDropper.Win32.Small.cu" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\qggktqv0.exe infected by "Trojan.Win32.Small.bm" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\setvers.exe infected by "Trojan-Dropper.Win32.Small.ow" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\snnpapi.dll infected by "Trojan.Win32.StartPage.fw" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\surte.exe infected by "TrojanDropper.Win32.Small.dv" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\MARKUS~1\LOKALE~1\Temp\conscorr.exe infected by "TrojanDownloader.Win32.Stubby.c" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\MARKUS~1\LOKALE~1\Temp\something.dll infected by "Trojan.Win32.StartPage.ld" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\MARKUS~1\LOKALE~1\Temp\THI6B1.tmp\zserv.cab infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\MARKUS~1\LOKALE~1\Temp\THI6B1.tmp\ZServ.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\\Eigene Dateien\Eigene Dokumente\PsMauMau.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\Dokumente und Einstellungen\\Eigene Dateien\Eigene Downloads\backups\backup-20050110-172938-274.dll infected by "Trojan.Win32.StartPage.fw" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\\Eigene Dateien\Eigene Downloads\backups\backup-20050110-173206-777.dll infected by "Trojan.Win32.StartPage.fw" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\\Eigene Dateien\Eigene Downloads\backups\backup-20050110-175802-585.dll infected by "Trojan.Win32.StartPage.fw" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temp\conscorr.exe infected by "TrojanDownloader.Win32.Stubby.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temp\something.dll infected by "Trojan.Win32.StartPage.ld" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temp\THI6B1.tmp\zserv.cab infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temp\THI6B1.tmp\ZServ.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken. File C:\Nero\Ahead.Nero.Burning.Rom.6.3.1.15.Ultra.Edition.+.PlugIns + Handbücher + Keygen\Nero Burning rom v6.3.1.10 ultra Edition - ORiON - Keygen.exe infected by "Trojan.Win32.StartPage.sr" Virus. Action Taken: No Action Taken. |
10.01.2005, 21:09 | #29 |
| about:blank plus komische tollbar ! mehr kommt nicht, also nützt es nichts wenn ich warte bis alles durch ist. Was kann ich denn nun dagegen machen ? |
10.01.2005, 21:11 | #30 |
| about:blank plus komische tollbar ! Ich muss jetzt doch mal fragen: Bist du wirklich nicht in der Lage eScan korrekt auszuführen? |
Themen zu about:blank plus komische tollbar ! |
.inf, adobe, bho, browser, dateien, dll, drivers, explorer, file, file missing, google, hijack, home, internet, internet explorer, messenger, microsoft, obfuscated, programme, rundll, software, spyware, spyware doctor, starten, system, system32, t-online, tcpip, windows, windows messenger, windows xp, yahoo |