Hab ein etwas größeres Problem beim Scan mit ClamWin Antivirus meldete das Programm
Zitat:
c:\_RESTORE\TEMP\A0064746.CPY: Dialer.gen-25 FOUND
c:\_RESTORE\TEMP\A0064749.CPY: Dialer.gen-25 FOUND
c:\_RESTORE\TEMP\A0064752.CPY: Dialer.gen-25 FOUND
c:\_RESTORE\TEMP\A0065933.CPY: Dialer.gen-25 FOUND
c:\_RESTORE\TEMP\A0065936.CPY: Dialer.gen-25 FOUND
c:\_RESTORE\ARCHIVE\FS200.CAB: Trojan.Small.AR FOUND
c:\_RESTORE\ARCHIVE\FS145.CAB: Trojan.Startpage-104 FOUND
|
Jegliche Verssuche das Zeug mit Clam bzw. Antivir (bei Antivir heißen die Trojaner allerdings : Trojanische Pferd TR/Dldr.Small.UV.3; Trojanische Pferd TR/Small.AR.1.C) sind fehlgeschlagen, zwar melden beide Programme "removed" bzw. gelöscht doch bei einem neuerlichen Scan sind die Dinger immer wieder da. Weiß nicht was ich noch tun soll!!!
Hier noch mein HijackThis
Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 22:10:43, on 12.03.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOME\SYSTEM\KERNEL32.DLL
C:\WINDOME\SYSTEM\MSGSRV32.EXE
C:\WINDOME\SYSTEM\mmtask.tsk
C:\WINDOME\SYSTEM\MPREXE.EXE
C:\WINDOME\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOME\SYSTEM\ATI2EVAE.EXE
C:\WINDOME\EXPLORER.EXE
C:\WINDOME\SYSTEM\MSMSGS.EXE
C:\PROGRAMME\HP CD-WRITER\DIRECTCD\DIRECTCD.EXE
C:\PROGRAMME\HP CD-WRITER\MMENU\HPCDTRAY.EXE
C:\PROGRAMME\CANON\MULTIPASS4\MPTBOX.EXE
C:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOME\SYSTEM\ATIPTAXX.EXE
C:\WINDOME\SYSTEM\ATI2CWXX.EXE
C:\PROGRAMME\AVPERSONAL\AVSCHED32.EXE
C:\PROGRAMME\0900 WARNER\WARN0900.EXE
C:\WINDOME\SYSTEM\MPS.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAMME\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOME\DESKTOP\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eishockey-leipzig.de/
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\HPCD-W~1\DIRECTCD\DIRECTCD.EXE
O4 - HKLM\..\Run: [HP CD-Writer] C:\Programme\HP CD-Writer\Mmenu\hpcdtray.exe
O4 - HKLM\..\Run: [mps] C:\WINDOME\SYSTEM\mps.exe /s
O4 - HKLM\..\Run: [MPTBox] C:\Programme\Canon\MultiPASS4\MPTBox.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [Ati2cwxx] Ati2cwxx.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\PROGRAMME\AVPERSONAL\AVSCHED32.EXE /min
O4 - HKLM\..\Run: [0900 Warner] C:\PROGRA~1\0900WA~1\WARN0900.EXE
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOME\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evae.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAMME\MSN MESSENGER\MSNMSGR.EXE" /background
O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOME\SYSTEM\Shdocvw.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOME\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOME\SYSTEM\MSJAVA.DLL
O9 - Extra button: Microsoft AntiSpyware helper - {FC998ACF-FC75-41C5-955F-C51CF9728DE5} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {FC998ACF-FC75-41C5-955F-C51CF9728DE5} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {BC5DE84F-28C8-43F0-83F2-0A758C2FE914} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {BC5DE84F-28C8-43F0-83F2-0A758C2FE914} - (no file) (HKCU)
O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin4.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab |
Hoffe es kann mir jemand helfen, Danke schon mal im voraus!!!