|
Log-Analyse und Auswertung: Bitte um Hilfe..Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.04.2005, 16:28 | #1 |
| Bitte um Hilfe.. Hi Leute! Ich habe in einem anderen Thread schon einmal mein Hijackthis-Log gepostet und die Files, die ich fixen sollte, gefixt. Ich habe jedoch immer noch das Gefühl, dass immer noch nicht alles weg ist vom Rechner, z.B. hat das Windows Design eben einfach selbstständig in den Modus "klassisch", also graue Taskleiste usw. gewechselt und der Rechner sich danach selbstständig runtergefahren. Außerdem macht sich Opera immer noch manchmal selbstständig und öffnet Links wie diese --> (http://www.9ringtone.com/de/index.php oder http://www.loadingwebsite.com/normal/yyy34.html) Zu den Links gibt es auch bereits einen Thread hier im Forum, aber die Hilfestellungen dort haben bei mir keine Wirkung gebracht Ich poste euch jetzt noch einmal die mit "infected" versehenen Einträge aus einem eScan-Log, viellicht kann mir einer ja sagen, was ich zu fixen habe oder was ich sonst tun soll.. Danke im Voraus! Also hier die Log-Einträge: File C:\WINDOWS\system32\sB880eluehq80.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken. File System Found infected by "VX2 Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "VX2 Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "VX2 Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "VB and VBA Program Settings Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "AdDestroyer Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "AdDestroyer Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "AdDestroyer Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "AdDestroyer Spyware/Adware" Virus. Action Taken: No Action Taken. File C:\WINDOWS\icont.exe infected by "not-a-virus:AdWare.AdURL.c" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\flntext.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\l0p2la7o1d.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\mvn2l95o1.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\PopOops.dll infected by "not-a-virus:AdWare.VirtualBouncer.g" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\PopOops2.dll infected by "not-a-virus:AdWare.VirtualBouncer.g" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\SWLAD1.dll infected by "not-a-virus:AdWare.VirtualBouncer.g" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\SWLAD2.dll infected by "not-a-virus:AdWare.VirtualBouncer.g" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\vqmredir.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\bw2.com infected by "not-a-virus:AdWare.AdURL.c" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\e5c8c346.exe infected by "Trojan-Downloader.Win32.Swizzor.ca" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\e5cb5616.exe infected by "not-a-virus:AdWare.Lop.o" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\01IFG5MJ\AppWrap[1].exe infected by "not-a-virus:AdWare.AdURL.c" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\CD63KTUB\AppWrap[1].exe infected by "not-a-virus:AdWare.AdURL.c" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\OXMN8DMJ\AppWrap[1].exe infected by "not-a-virus:AdWare.AdURL.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\bw2.com infected by "not-a-virus:AdWare.AdURL.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\e5c8c346.exe infected by "Trojan-Downloader.Win32.Swizzor.ca" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\e5cb5616.exe infected by "not-a-virus:AdWare.Lop.o" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\01IFG5MJ\AppWrap[1].exe infected by "not-a-virus:AdWare.AdURL.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CD63KTUB\AppWrap[1].exe infected by "not-a-virus:AdWare.AdURL.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OXMN8DMJ\AppWrap[1].exe infected by "not-a-virus:AdWare.AdURL.c" Virus. Action Taken: No Action Taken. File C:\WINDOWS\Downloaded Program Files\DS3.dll infected by "Trojan-Downloader.Win32.Agent.jt" Virus. Action Taken: No Action Taken. File C:\WINDOWS\Downloaded Program Files\MediaPassX.dll infected by "not-a-virus:AdWare.WinAD.w" Virus. Action Taken: No Action Taken. File C:\WINDOWS\icont.exe infected by "not-a-virus:AdWare.AdURL.c" Virus. Action Taken: No Action Taken. File C:\WINDOWS\isrvs\desktop.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system\UpdInst.exe infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\flntext.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\l0p2la7o1d.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\mvn2l95o1.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\PopOops.dll infected by "not-a-virus:AdWare.VirtualBouncer.g" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\PopOops2.dll infected by "not-a-virus:AdWare.VirtualBouncer.g" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\SWLAD1.dll infected by "not-a-virus:AdWare.VirtualBouncer.g" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\SWLAD2.dll infected by "not-a-virus:AdWare.VirtualBouncer.g" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\vqmredir.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken. File C:\WINDOWS\Temp\B66127724\build2.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken. File C:\WINDOWS\Temp\bw2.com infected by "not-a-virus:AdWare.AdURL.c" Virus. Action Taken: No Action Taken. |
11.04.2005, 17:00 | #2 | ||
| Bitte um Hilfe.. @cheyrou
__________________Zitat:
Zitat:
Sorry, aber für mich zu viel Müll. |
Themen zu Bitte um Hilfe.. |
.dll, administrator, alles weg, c:\windows, c:\windows\temp, content.ie5, danke, design, desktop.exe, einstellungen, forum, gen, heulen, hijack, hijackthis-log, icon, infected, internet, klassisch, leute, links, not-a-virus, opera, rechner, system, system32, taskleiste, temp, träge, windows, windows\temp, öffnet |