|
Log-Analyse und Auswertung: Trojan.Moo auf meinem geliebten PCWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.03.2005, 16:05 | #1 |
| Trojan.Moo auf meinem geliebten PC Hallo liebe Leutz!! Während ich gemütlich durch's I-Net surfte udn dummerweise die Firewall deaktiviert hatte meldete Norton, dass sich ein Virus names "Trojan.MOO" auf meinen PC befindet, der nicht repariet oder gelöscht werden konnte, da der Zugriff auf eben diesen verweigert wurde. Es zeigten sich keine weitern merkwürdigen Anzeichen mehr während des Surfens ( auch bis heute nicht ). Nur wenn ich meinen PC runterfahren will erscheint eine Fehlermeldung, dass "iexplore.exe" nicht reagiert und beendet werden muss. Auch das Hochfahren dauert merkwürdig lange. Nach einer ewigen Suche nach einer Lösung für mein Problem bin ich dann hier in diesem Forum angelangt.. Hier scheint man wirklich kompetente Hilfe zu bekommen Welch ein Glück, dass ich die Seite hier gefunden hab Hab mir jetzt schon HijackThis v1.99.1 runtergeladen und einen scan vorgenommen. Er zeigt mir folgendes an : Logfile of HijackThis v1.99.1 Scan saved at 16:06:37, on 28.03.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\System32\sstray.exe C:\WINDOWS\System32\carpserv.exe C:\Programme\CyberLink Media Carnival\PowerVCR II\Agent.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe C:\Programme\FRITZ!DSL\Awatch.exe C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Java\jre1.5.0_01\bin\jusched.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Norton AntiVirus\SAVScan.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\1&1 Internet\Profi-Dialer\ProfiDialer.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Veronica\LOKALE~1\Temp\Rar$EX00.250\HijackThis.exe C:\WINDOWS\system32\NOTEPAD.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://mastersexxx.com/?m=abc&t=erot...4-E98A0C2B0805 R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [remotecontrol] C:\Programme\ASUS\ASUS Remote Master\Remote Master.exe O4 - HKLM\..\Run: [Agent] "C:\Programme\CyberLink Media Carnival\PowerVCR II\Agent.exe" O4 - HKLM\..\Run: [Remote_Agent] "C:\Programme\CyberLink Media Carnival\PowerVCR II\RemoteAgent.exe" O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A O4 - HKLM\..\Run: [AttuneClientEngine] C:\PROGRA~1\Aveo\Attune\bin\attune_ce.exe O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKLM\..\Run: [AWatch] C:\Programme\FRITZ!DSL\Awatch.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [VOBID] C:\Programme\Pinnacle\InstantCDDVD\InstantDrive\InstantDrive.exe /remount O4 - HKLM\..\Run: [IW ControlCenter] C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe O4 - HKLM\..\Run: [REGSHAVE] C:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN O4 - HKLM\..\Run: [conscorr] C:\WINDOWS\conscorr.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [jalkxwt] C:\WINDOWS\jalkxwt.exe O4 - HKLM\..\Run: [XM2002] C:\Programme\IPPS\XM2002®\XM2002.exe -auto O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [Ad-aware] "C:\Programme\Lavasoft\Ad-aware 6\Ad-aware.exe" +c O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Nels] C:\Dokumente und Einstellungen\Veronica\Anwendungsdaten\cosr.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra button: XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Programme\IPPS\XM2002®\XM2002.exe (file missing) O9 - Extra 'Tools' menuitem: &XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Programme\IPPS\XM2002®\XM2002.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing) O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing) O16 - DPF: {00000000-5555-0704-0B53-2C8830E9FAEC} - http://install.questnet.de/soft/ieloader.cab O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://bin.mcafee.com/molbin/shared/...3/mcinsctl.cab O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web8.cab O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://bin.mcafee.com/molbin/shared/...20/mcgdmgr.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{5E27022B-9B77-4DA5-9FBA-0EB469D2B728}: NameServer = 192.168.122.252,192.168.122.253 O17 - HKLM\System\CCS\Services\Tcpip\..\{8F980362-C640-44AD-B70A-FF3A433ECDF2}: NameServer = 217.237.150.33 217.237.151.161 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe Ich vermute, dass die Lage ziemlich gravierend ist, wollte aber die Dateien nicht einfach ohne weiteres löschen ... Hoffe, dass ihr mir bei meinen weiteren Schritten zur Seite stehen könnt. Ich wäre euch über alles dankbar dafür Schonmal im Vorraus viel Dank für eure Mühen Liebe Grüsse euer Morelio |
28.03.2005, 16:16 | #2 |
| Trojan.Moo auf meinem geliebten PC Lad dir Escan runter:
__________________http://www.trojaner-info.de/hijacker/escan. Führe die Anleitung bitte genauwie beschrieben aus. Teile uns mit was escan gefunden hat.
__________________ |
28.03.2005, 16:30 | #3 |
| Trojan.Moo auf meinem geliebten PC Dies solltest du bei HijackThis fixen
__________________--- R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) --- O4 - HKLM\..\Run: [AttuneClientEngine] C:\PROGRA~1\Aveo\Attune\bin\attune_ce.exe --- Dieses ist ein Download-Programm Programm. Es läuft in Hintergrund und downloadet böswillige Anwendungen O4 - HKLM\..\Run: [conscorr] C:\WINDOWS\conscorr.exe --- O16 - DPF: {00000000-5555-0704-0B53-2C8830E9FAEC} - http://install.questnet.de/soft/ieloader.cab |
28.03.2005, 16:45 | #4 |
| Trojan.Moo auf meinem geliebten PC @Paul7338 Kannst du jetzt endlich mal damit aufhören Deine "Empfehlungen" sind nutzlos... @Artikus mach bitte erst den eScan. |
28.03.2005, 16:55 | #5 |
| Trojan.Moo auf meinem geliebten PC boa alter ***** euch doch alle!!! Dann sol er halt den Trojan dowloader drauf lassen und immer wieder was kriegen! Geändert von Eisbaer (28.03.2005 um 18:49 Uhr) Grund: Kraftausdruck durch Sternchen ersetzt. |
28.03.2005, 16:57 | #6 | |
| Trojan.Moo auf meinem geliebten PCZitat:
|
28.03.2005, 16:57 | #7 |
| Trojan.Moo auf meinem geliebten PC Wenn ihr mich hier nicht haben wollt sagt es ich kann auch weggehen. Aber ich dachte ich könnte andern Leuten helfen! |
28.03.2005, 16:58 | #8 |
| Trojan.Moo auf meinem geliebten PC Niemand will hier etwas drauflassen.Nur sollte man auch richtig vorgehen. Ich hab jetzt mal eine Stelle bewußt überlesen.
__________________ Only cronos endures |
28.03.2005, 17:05 | #9 |
| Trojan.Moo auf meinem geliebten PC Tschüss bis nie wieder ich suche mir eine anderes forum hier wird man nur angemeckert da alles falsch ist! |
28.03.2005, 22:03 | #10 |
| Trojan.Moo auf meinem geliebten PC So meine Lieben, ganz amüsant euer kleiner streit hat mir aber leider nicht weitergeholfen ... wie dem auch sei ... Ich habe jetzt die Dateien gefixt, die mir Paul mitgeteilt hat. Die sind also schomal weg. Danke dir Paul ! Den E-scan hab ich nun auch shcon über meinen PC laufen lassen. Der hat leider nur sehr unerfreuliches ausgespuckt. Scheinbar ist mein PC ein kleines Paradies für diese verdammten Viren. Er hat mehr gefunden als ich eigentlich erwartet hatte. Hier : File System Found infected by "SideFind Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "SideFind Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "180Solutions Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "VX2 Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "powerscan Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "180Solutions Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "avenue media Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "myway Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "vendor Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "AltnetBDE Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "AltnetBDE Spyware/Adware" Virus. Action Taken: No Action Taken. File C:\WINDOWS\preInsln.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken. File C:\WINDOWS\preInsMt.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken. File C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\DOKUME~1\Veronica\LOKALE~1\Temp\conscorr.cab infected by "Trojan-Downloader.Win32.Stubby.c" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Veronica\LOKALE~1\Temp\Del8.tmp infected by "not-a-virus:AdWare.180Solutions" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Veronica\LOKALE~1\Temp\mxTarget.cab infected by "not-a-virus:AdWare.BiSpy.n" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Veronica\LOKALE~1\Temp\preInsMt.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Veronica\LOKALE~1\Temp\remove.exe infected by "Trojan-Downloader.Win32.Keenval.f" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Veronica\LOKALE~1\Temp\THI1067.tmp\preInsln.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Veronica\LOKALE~1\Temp\THI116E.tmp\localNrd.cab infected by "not-a-virus:AdWare.BiSpy.n" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Veronica\LOKALE~1\Temp\THI116E.tmp\preInsln.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Veronica\LOKALE~1\Temp\THI29E5.tmp\mxTarget.cab infected by "not-a-virus:AdWare.BiSpy.n" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Veronica\LOKALE~1\Temp\THI29E5.tmp\preInsMt.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Veronica\LOKALE~1\Temp\__unin__.exe infected by "not-a-virus:AdWare.Altnet.b" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Veronica\LOKALE~1\TEMPOR~1\Content.IE5\CT2N41UJ\content[1].htm tagged as not-a-virus:FalseAlarm.TrendMicro.Crasher. No Action Taken. File C:\DOKUME~1\Veronica\LOKALE~1\TEMPOR~1\Content.IE5\XGWJPT4H\MediaTicketsInstaller[1].cab infected by "not-a-virus:AdWare.MediaTickets.f" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Veronica\Lokale Einstellungen\Temp\conscorr.cab infected by "Trojan-Downloader.Win32.Stubby.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Veronica\Lokale Einstellungen\Temp\Del8.tmp infected by "not-a-virus:AdWare.180Solutions" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Veronica\Lokale Einstellungen\Temp\mxTarget.cab infected by "not-a-virus:AdWare.BiSpy.n" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Veronica\Lokale Einstellungen\Temp\preInsMt.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Veronica\Lokale Einstellungen\Temp\remove.exe infected by "Trojan-Downloader.Win32.Keenval.f" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Veronica\Lokale Einstellungen\Temp\THI1067.tmp\preInsln.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Veronica\Lokale Einstellungen\Temp\THI116E.tmp\localNrd.cab infected by "not-a-virus:AdWare.BiSpy.n" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Veronica\Lokale Einstellungen\Temp\THI116E.tmp\preInsln.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Veronica\Lokale Einstellungen\Temp\THI29E5.tmp\mxTarget.cab infected by "not-a-virus:AdWare.BiSpy.n" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Veronica\Lokale Einstellungen\Temp\THI29E5.tmp\preInsMt.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Veronica\Lokale Einstellungen\Temp\__unin__.exe infected by "not-a-virus:AdWare.Altnet.b" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Veronica\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CT2N41UJ\content[1].htm tagged as not-a-virus:FalseAlarm.TrendMicro.Crasher. No Action Taken. File C:\Dokumente und Einstellungen\Veronica\Lokale Einstellungen\Temporary Internet Files\Content.IE5\XGWJPT4H\MediaTicketsInstaller[1].cab infected by "not-a-virus:AdWare.MediaTickets.f" Virus. Action Taken: No Action Taken. File C:\Morelio\Programme\AntiVirus\hijackthis.zip infected by "Trojan-Downloader.Win32.Small.se" Virus. Action Taken: No Action Taken. File C:\Morelio\Programme\incredifinduninstall.exe infected by "Trojan-Downloader.Win32.Keenval.b" Virus. Action Taken: No Action Taken. File C:\Morelio\Programme\Vorläufig\SoftwareFinderInstall.exe infected by "not-a-virus:AdWare.ToolBar.AdvancedSearchBar" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\006D119B infected by "not-a-virus:AdWare.BiSpy.n" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\04127437 infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\04BE3072.exe infected by "Trojan.Win32.StartPage.ee" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\04F03CC1 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\052862A9 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\058C08CC infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\05BC28D0 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\0A220F61 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\10A8277F infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\134B32F4 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\187C770F infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\19AE5926 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\1FE92735 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\1FED5131 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\1FFA7923 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\206238B0 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\206562AC infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\20AA5461 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\20E8721D infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\20EB1C19 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\22BB0657.exe infected by "Virus.Win9x.CIH" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\28376C12 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\293636F9 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\2A5C79B6 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\2A6921A7 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\2A90197C infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\2AEF5B14 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\2B1652E9 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\2B3D4ABE infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\2B5E6E9A infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\2BAC50DD infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\2CEC70E4 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\2D727200 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\30CD0B6A infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\39762917 infected by "Trojan-Proxy.Win32.Mitglieder.bu" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\3A3E7316 infected by "not-a-virus:PornWare.Dialer.Intexdial" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\3A421D13 infected by "not-a-virus:PornWare.Dialer.Intexdial" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\3A673BAF infected by "not-a-virus:AdWare.Altnet.a" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\3A6E2006 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\3A9660B5 infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\3B5D5F2B infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\3F2D22CD infected by "not-a-virus:AdWare.BiSpy.n" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\405A40D8 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\40AA6A78 infected by "not-a-virus:AdWare.Altnet.b" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\450C20D0 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\458B04F3 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\4654086D infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\477D2FEC infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\4B1E10C8 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\516D4A2A infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\51E82D01 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\52B41910 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\53A5247D infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\540042AD infected by "Trojan-Downloader.Win32.IstBar.fr" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\556A0E35 infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\568948C6.exe infected by "Backdoor.Win32.SdBot.gen" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\568F1CBF.exe infected by "Backdoor.Win32.SdBot.gen" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\58427697 infected by "not-a-virus:AdWare.BiSpy.n" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\58AD1AEC infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\62352282 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\63625B52 infected by "not-a-virus:AdWare.Altnet.b" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\63A8287D infected by "not-a-virus:AdWare.Altnet.b" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\63AB527A infected by "not-a-virus:AdWare.Altnet.b" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\65D22CD1 infected by "Trojan-Spy.Win32.Briss.j" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\65FB233C infected by "not-a-virus:AdWare.PurityScan.f" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\68C938FD infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\69E14AFA infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\6D063F2D infected by "Trojan-Downloader.Win32.Agent.ae" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\6EB255E3 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\71625F96 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\73CB2F35 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\744E2E94 infected by "not-a-virus:AdWare.ToolBar.SideFind" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\769C7536.zip infected by "Email-Worm.Win32.Mabutu.a" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\7AE10C79 infected by "not-a-virus:AdWare.Altnet.a" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\7C2A3AF7 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\7E047300.zip infected by "Email-Worm.Win32.Mabutu.a" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\7FC326F4 infected by "Email-Worm.Win32.Bagle.au" Virus. Action Taken: No Action Taken. File C:\Programme\Pinnacle\Studio 8\OEM\hfx46studiosilent.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\System Volume Information\_restore{45B4590D-410F-4CE5-9B01-A17FC6A9D916}\RP484\A0105034.exe infected by "not-a-virus:PornWare.Dialer.Generic" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{45B4590D-410F-4CE5-9B01-A17FC6A9D916}\RP484\A0105152.exe tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. File C:\System Volume Information\_restore{45B4590D-410F-4CE5-9B01-A17FC6A9D916}\RP484\A0105153.exe tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. File C:\Veronica\Mail Morevero\mail\Inbox infected by "Virus.Win9x.CIH" Virus. Action Taken: No Action Taken. File C:\WINDOWS\preInsln.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken. File C:\WINDOWS\preInsMt.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken. File C:\WINDOWS\Temp\Altnet\adm.exe infected by "not-a-virus:AdWare.Altnet.a" Virus. Action Taken: No Action Taken. File C:\WINDOWS\Temp\Altnet\dmfiles.cab infected by "not-a-virus:AdWare.Altnet.b" Virus. Action Taken: No Action Taken. File C:\WINDOWS\Temp\Altnet\mysearch.cab infected by "not-a-virus:AdWare.ToolBar.MyWay.g" Virus. Action Taken: No Action Taken. File C:\WINDOWS\Temp\Altnet\pmexe.cab infected by "not-a-virus:AdWare.Altnet.h" Virus. Action Taken: No Action Taken. File C:\WINDOWS\Temp\Altnet\pmfiles.cab infected by "not-a-virus:AdWare.BrilliantDigital.1007" Virus. Action Taken: No Action Taken. File C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File D:\SOFTWARE\DIVX5.05\DIVXBUNDLE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Um die Dateien zu löschen muss ich aber scheinbar die Originalversion kaufen Danke euch vielmals für eure Hilfe!!! Was meint ihr, wird mein geliebter Computer wieder gesund ?? Wäre euch sehr verbunden, wenn ihr weiterhin so gut helfen könntet.. bis dahin viel liebe Grüsse euer Morelio |
28.03.2005, 22:29 | #12 |
| Trojan.Moo auf meinem geliebten PC Okay, danke für die Hilfe .... Also formatiere ich meinen PC, wenn das wirklich die einzige Lösung ist... Habe aber viele wichtige Dateien auf dem PC, die ich unter keinen Umständen löschen kann ( wichtige Private Dateien ) . Wie kann ich die denn trotz Format C beibehalten ??? |
28.03.2005, 22:31 | #13 | |
| Trojan.Moo auf meinem geliebten PCZitat:
|
28.03.2005, 22:36 | #14 | ||
| Trojan.Moo auf meinem geliebten PCZitat:
HIER und HIER durch dann verstehst du warum ein "Format C:" nötig ist. Zitat:
|
29.03.2005, 18:18 | #15 |
| Trojan.Moo auf meinem geliebten PC Ich bin jetzt darüber informiert wie ich meinen PC formatiere.. Es sind allerdings noch einige Unklarheiten zu klären. Soll ich jetzt alle Dateien die ich noch brauche auf CD brennen und dann nochmal auf Viren prüfen? Dies muss doch soweit ich weiss von einem sauberen System aus gemacht werden. Kann ich das also nicht von meinem aus machen?? |
Themen zu Trojan.Moo auf meinem geliebten PC |
ad-aware, adobe, adobe reader, antivirus, bho, controlcenter, cyberlink, drivers, dsl, einstellungen, fehlermeldung, file missing, firewall deaktiviert, hijack, hijackthis, iexplore.exe, internet, internet explorer, monitor, nvcpl.dll, problem, rundll, scan, security, security center, settings manager, software, sun java, symantec, system, urlsearchhook, virus, windows, windows xp, write |