|
Plagegeister aller Art und deren Bekämpfung: Trojaner Ole32ws.dll escan durchgeführtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.01.2005, 20:20 | #1 |
| Trojaner Ole32ws.dll escan durchgeführt So, escan ist nach über 4Std. durch. Mon Jan 17 19:44:33 2005 => Total Files Scanned: 169959 Mon Jan 17 19:44:33 2005 => Total Virus(es) Found: 70 Infected: Mon Jan 17 15:35:33 2005 => File C:\WINDOWS\system32\hdrpq.dll infected by "HackTool.Win32.Hidd.c" Virus. Action Taken: No Action Taken. Mon Jan 17 15:37:25 2005 => File C:\WINDOWS\system32\winmsdc.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken. Mon Jan 17 16:00:57 2005 => File C:\Dokumente und Einstellungen\Tobias\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0XIB09Y3\connect[1].htm infected by "Trojan-Downloader.JS.Small.ac" Virus. Action Taken: No Action Taken. Mon Jan 17 16:06:39 2005 => File C:\Dokumente und Einstellungen\Tobias\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OXUFW9EN\stats[1].php infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken. Mon Jan 17 16:12:21 2005 => File C:\Downloads\hijackthis\backups\backup-20050117-151810-350.dll infected by "Trojan-Downloader.Win32.Agent.gl" Virus. Action Taken: No Action Taken. Mon Jan 17 16:13:43 2005 => File C:\Downloads\WarezP2P.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Mon Jan 17 16:16:40 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.* Mon Jan 17 16:16:40 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\OLE32WS.DLL.VIR Mon Jan 17 16:16:40 2005 => File C:\Programme\AVPersonal\INFECTED\OLE32WS.DLL.VIR tagged as not-a-virus:Porn-Dialer.Win32.OnlineDialer. No Action Taken. Mon Jan 17 16:56:39 2005 => File C:\System Volume Information\_restore{363FDB22-726A-4B22-A28E-EA59A004BC48}\RP1\A0000005.dll infected by "HackTool.Win32.Hidd.c" Virus. Action Taken: No Action Taken. Mon Jan 17 16:56:51 2005 => File C:\Themes XP\71909.exe infected by "not-a-virus:AdWare.ToolBar.Quick.a" Virus. Action Taken: No Action Taken. Mon Jan 17 16:56:52 2005 => File C:\Themes XP\72871.exe infected by "not-a-virus:AdWare.ToolBar.Quick.a" Virus. Action Taken: No Action Taken. Mon Jan 17 17:21:19 2005 => File C:\WINDOWS\system32\hdrpq.dll infected by "HackTool.Win32.Hidd.c" Virus. Action Taken: No Action Taken. Mon Jan 17 17:24:12 2005 => File C:\WINDOWS\system32\winmsdc.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:07 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022527.exe infected by "TrojanProxy.Win32.Mitglieder.m" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:08 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022528.exe infected by "TrojanDownloader.Win32.Femad.j" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:08 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022529.exe infected by "TrojanDownloader.Win32.Femad.j" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:08 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022530.EXE infected by "Backdoor.Snart.gen" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:08 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022531.dll infected by "Trojan.Win32.StartPage.au" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:08 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022532.dll infected by "Trojan.Win32.StartPage.au" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:08 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022533.dll infected by "Trojan.Win32.StartPage.au" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:08 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022534.exe infected by "Backdoor.Snart.m" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:09 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022535.exe infected by "Backdoor.Snart.gen" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:09 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022536.exe infected by "TrojanDropper.Win32.Small.cw" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:09 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022537.exe infected by "TrojanDropper.Win32.Small.cw" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:09 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022538.exe infected by "TrojanDropper.Win32.Mute" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:09 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022539.hta infected by "TrojanDropper.VBS.Zerolin" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:09 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022540.dll infected by "Trojan.Win32.StartPage.au" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:09 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022541.dll infected by "Trojan.Win32.StartPage.au" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:10 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022542.exe infected by "TrojanDropper.Win32.Small.cw" Virus. Action Taken: No Action Taken. Mon Jan 17 19:27:10 2005 => File E:\System Volume Information\_restore{9B8C5004-249C-42CD-A2C7-1C0A26036BF8}\RP39\A0022543.exe infected by "TrojanDropper.Win32.Small.cw" Virus. Action Taken: No Action Taken. Das wars..im warsten Sinne. Ist da noch eine Chance??? Gruß, Coleen |
17.01.2005, 20:23 | #2 | |
| Trojaner Ole32ws.dll escan durchgeführtZitat:
siehe dazu auch diesen Post, besonders MountainKings Beitrag am Ende. |
17.01.2005, 20:27 | #3 |
| Trojaner Ole32ws.dll escan durchgeführt Ist das die absolut Einzige Möglichkeit???
__________________ |
17.01.2005, 20:31 | #4 |
| Trojaner Ole32ws.dll escan durchgeführt |
17.01.2005, 21:21 | #5 |
| Trojaner Ole32ws.dll escan durchgeführt Ok, aber trotzdem danke |
17.01.2005, 21:48 | #6 | |
| Trojaner Ole32ws.dll escan durchgeführtZitat:
|
17.01.2005, 21:55 | #7 |
| Trojaner Ole32ws.dll escan durchgeführt Sie soll formatieren, weil "HackTool.Win32.Hidd.c" ein Rootkit ist, wie ich schon gepostet habe. Wenn du diesbezüglich andere Infos hast, kannst du gerne etwas anderes vorschlagen. |
17.01.2005, 22:22 | #8 |
| Trojaner Ole32ws.dll escan durchgeführt Ok, ich warte dann nochmal ein bisl... |
17.01.2005, 22:24 | #9 | |
| Trojaner Ole32ws.dll escan durchgeführtZitat:
|
17.01.2005, 22:27 | #10 | |
| Trojaner Ole32ws.dll escan durchgeführtZitat:
Dieser Rootkit "HackTool.Win32.Hidd.c" scheint ein Trojaner, ohne Backdoorfunktionalität zu sein. Er könnte also entfernt werden. Warum eine Festplatte formatieren, wenn man einen Trojaner entfernen kann? |
17.01.2005, 22:35 | #11 | ||
| Trojaner Ole32ws.dll escan durchgeführtZitat:
Dazu auch Zitat:
Ich halte das System für kompromittiert, was letztendlich damit geschieht ist mir, ganz ehrlich gesagt, egal. |
17.01.2005, 22:44 | #12 |
| Trojaner Ole32ws.dll escan durchgeführt Es gibt Removal Tools, nicht für alle Viren .. aber manche Viren lassen sich entfernen. Es gibt zum Beispiel Cleaner für eine ganze Reihe von Würmern. Wozu machen sich Hersteller die Mühe Removal-Tools zu schaffen, wenn formatieren doch viel einfacher und sicherer ist? |
17.01.2005, 22:48 | #13 | |
Administrator, a.D. | Trojaner Ole32ws.dll escan durchgeführt @ SD Da gibt es nichts mehr zu diskutieren, der Rechner gehört zu Coleen Sicherheit sofort vom Netz, wie bereits Haui45 schrieb, und neu aufgesetzt. Zitat:
http://www.mathematik.uni-marburg.de...c-removal.html |
17.01.2005, 22:52 | #15 | ||||
| Trojaner Ole32ws.dll escan durchgeführtZitat:
Zitat:
Zitat:
Zitat:
btw: niemand behauptet, dass es einfacher ist, es ist einfach sicherer, bzw. sicher zu formatieren. Warum empfehlen wir hier am Board bei Backdoortrojanern zu formatieren? ->Genau, weil man nicht weiß was nachträglich alles verändert wurde. Gibt es Malware die von keinem Scanner gefunden wird? ->Ja, es gibt sogar Unmengen! Gibt es von manchen Schädlingen geradezu zahllose Modifikationen? ->Ja, gibt es. Was steckt im Namen Rootkit? ->Genau, der Begriff "root", kann man aber alles nachlesen.... qed |
Themen zu Trojaner Ole32ws.dll escan durchgeführt |
1.exe, c:\windows, connect, content.ie5, einstellungen, escan, files, found, gen, hack, heulen, hijack, hijackthis, information, internet, lokale, not-a-virus, programme, scanning, system, system volume information, system32, temporary, total, trojaner, virus, windows, _restore |