Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: C:\WINDOWS\system32\w?nword.exe ?????

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.04.2005, 20:36   #16
Haui45
 
C:\WINDOWS\system32\w?nword.exe ????? - Standard

C:\WINDOWS\system32\w?nword.exe ?????



Windows updaten!

Diesen Eintrag noch fixen:
O15 - Trusted IP range: (HKLM)

Die alte mwav.log löschen, eScan updaten und erneut scannen.

Alt 23.04.2005, 20:37   #17
cronos
 
C:\WINDOWS\system32\w?nword.exe ????? - Standard

C:\WINDOWS\system32\w?nword.exe ?????



Fixxe den O15 Eintrag und gehe dann wie folgt vor:

http://www.trojaner-board.de/showthr...9&page=4&pp=10

Dann bitte System updaten.
Service Pack 2 downloaden: http://www.microsoft.com/downloads/d...DisplayLang=de
installieren.
Danach www.windowsupdate.com besuchen.
__________________

__________________

Alt 24.04.2005, 17:33   #18
J.H.
 
C:\WINDOWS\system32\w?nword.exe ????? - Standard

C:\WINDOWS\system32\w?nword.exe ?????



Hab den Eintrag jetzt gefixt und eScan update ist auch gemacht.
den Rest muss ich morgen machen, hab keine Zeit heute!
__________________

Alt 25.04.2005, 16:51   #19
J.H.
 
C:\WINDOWS\system32\w?nword.exe ????? - Standard

C:\WINDOWS\system32\w?nword.exe ?????



So, Windows ist jetzt aktualisiert, habe jetzt das "Windows-Sicherheitscenter".
Das habt ihr doch gemeint, oder??

Ich lass nochmal eScan laufen und poste den Log später am Abend.

Alt 26.04.2005, 18:58   #20
J.H.
 
C:\WINDOWS\system32\w?nword.exe ????? - Standard

C:\WINDOWS\system32\w?nword.exe ?????



so, hier der aktuelle Log von Escan:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 26 18:59:28 2005 => System found infected with peopleonpage Spyware/Adware (load.exe)! Action taken: No Action Taken.
Tue Apr 26 18:59:28 2005 => File System Found infected by "peopleonpage Spyware/Adware" Virus. Action Taken: No Action Taken.
Tue Apr 26 19:01:32 2005 => File C:\DOKUME~1\J\LOKALE~1\TEMPOR~1\Content.IE5\77D9LH5A\TLBAss012345678[1].txt infected by "Trojan-Dropper.Win32.Small.pb" Virus. Action Taken: No Action Taken.
Tue Apr 26 19:01:46 2005 => File C:\DOKUME~1\J\LOKALE~1\TEMPOR~1\Content.IE5\E309AH89\MediaTicketsInstaller[1].cab infected by "not-a-virus:AdWare.MediaTickets.d" Virus. Action Taken: No Action Taken.
Tue Apr 26 19:01:51 2005 => File C:\DOKUME~1\J\LOKALE~1\TEMPOR~1\Content.IE5\GTMROD27\MediaTicketsInstaller[1].cab infected by "not-a-virus:AdWare.MediaTickets.d" Virus. Action Taken: No Action Taken.
Tue Apr 26 19:03:58 2005 => Scanning Folder: C:\Dokumente und Einstellungen\Jochen\Eigene Dateien\INFECTED\*.*
Tue Apr 26 19:05:46 2005 => File C:\Dokumente und Einstellungen\J\Lokale Einstellungen\Temporary Internet Files\Content.IE5\77D9LH5A\TLBAss012345678[1].txt infected by "Trojan-Dropper.Win32.Small.pb" Virus. Action Taken: No Action Taken.
Tue Apr 26 19:05:57 2005 => File C:\Dokumente und Einstellungen\J\Lokale Einstellungen\Temporary Internet Files\Content.IE5\E309AH89\MediaTicketsInstaller[1].cab infected by "not-a-virus:AdWare.MediaTickets.d" Virus. Action Taken: No Action Taken.
Tue Apr 26 19:06:00 2005 => File C:\Dokumente und Einstellungen\J\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GTMROD27\MediaTicketsInstaller[1].cab infected by "not-a-virus:AdWare.MediaTickets.d" Virus. Action Taken: No Action Taken.
Tue Apr 26 19:14:51 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Tue Apr 26 19:38:36 2005 => File C:\WINDOWS\Downloaded Program Files\CONFLICT.1\HDPlugin1019.dll infected by "not-a-virus:AdWare.Gator.1019" Virus. Action Taken: No Action Taken.
Tue Apr 26 19:38:36 2005 => File C:\WINDOWS\Downloaded Program Files\CONFLICT.1\MediaTicketsInstaller.ocx infected by "not-a-virus:AdWare.MediaTickets.f" Virus. Action Taken: No Action Taken.
Tue Apr 26 19:38:36 2005 => File C:\WINDOWS\Downloaded Program Files\CONFLICT.2\HDPlugin1019.dll infected by "not-a-virus:AdWare.Gator.1019" Virus. Action Taken: No Action Taken.
Tue Apr 26 19:38:37 2005 => File C:\WINDOWS\Downloaded Program Files\load.exe infected by "Trojan-Downloader.Win32.Small.yx" Virus. Action Taken: No Action Taken.
Tue Apr 26 19:38:37 2005 => File C:\WINDOWS\Downloaded Program Files\v3.dll infected by "not-a-virus:AdWare.ToolBar.EliteBar.s" Virus. Action Taken: No Action Taken.
Tue Apr 26 19:38:37 2005 => File C:\WINDOWS\Downloaded Program Files\xxx.exe infected by "Trojan.Win32.Dialer.ce" Virus. Action Taken: No Action Taken.
Tue Apr 26 19:58:02 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 26 19:31:21 2005 => File C:\Programme\YDKJ\Uninst.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Tue Apr 26 19:35:17 2005 => File C:\System Volume Information\_restore{17A26BE3-43D4-4DAB-BD44-5786AE4203FC}\RP5\A0004206.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 26 19:58:02 2005 => Total Virus(es) Found: 15
Tue Apr 26 19:58:02 2005 => Total Errors: 37
Tue Apr 26 19:58:02 2005 => Time Elapsed: 00:59:26
Tue Apr 26 19:58:02 2005 => Total Objects Scanned: 73314
Tue Apr 26 18:57:31 2005 => Virus Database Date: 2005/04/25
Tue Apr 26 18:58:30 2005 => Virus Database Date: 2005/04/25
Tue Apr 26 19:58:02 2005 => Virus Database Date: 2005/04/25
Tue Apr 26 19:58:11 2005 => Virus Database Date: 2005/04/25
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~



Hab in den Ordnern geguckt um sie manuell zu löschen, kann die angezeigten Datein aber nicht finden!


Alt 26.04.2005, 19:02   #21
Haui45
 
C:\WINDOWS\system32\w?nword.exe ????? - Standard

C:\WINDOWS\system32\w?nword.exe ?????



Im abgesicherten Modus die TIFs löschen:
Im IE-> Extras-> Internetoptionen-> Allgemein-> Verlauf leeren + Cookies löschen + Dateien löschen (auch Offlineinhalte)

Zitat:
C:\WINDOWS\Downloaded Program Files
Zum löschen bitte das lesen.

Dialer zwecks Beweissicherung evtl. auf Diskette speichern.

Alt 27.04.2005, 16:33   #22
J.H.
 
C:\WINDOWS\system32\w?nword.exe ????? - Standard

C:\WINDOWS\system32\w?nword.exe ?????



Hallo.

hab den Total Commander runtergeladen, die Downloaded Program Files gelöscht und den Commander wieder entfernt.

Ich hab keinen IE, sondern Mozilla Firefox, hab da jetzt aber die Cookies gelöscht und den Verlauf geleert.

soll ich eScann nochmal neu downloaden und drüberlaufen lassen??

Alt 27.04.2005, 16:42   #23
Haui45
 
C:\WINDOWS\system32\w?nword.exe ????? - Standard

C:\WINDOWS\system32\w?nword.exe ?????



Du hast den IE mit Sicherheit auf deinem System
Ob du ihn benutzt oder nicht, spielt erst mal keine Rolle.

=> Leere den Cache des IE, entweder manuell oder mit www.clearprog.de, lösche die alte mwav.log und scanne zum Abschluss erneut mit eScan (vorher updaten)

Alt 28.04.2005, 20:20   #24
J.H.
 
C:\WINDOWS\system32\w?nword.exe ????? - Standard

C:\WINDOWS\system32\w?nword.exe ?????



So, Chache des IE ist jetzt gelöscht.

Hab nochmal gescannt mit folgendem Ergebniss:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu Apr 28 18:31:30 2005 => Scanning Folder: C:\Dokumente und Einstellungen\J\Eigene Dateien\INFECTED\*.*
Thu Apr 28 18:41:33 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Thu Apr 28 20:50:36 2005 => File C:\System Volume Information\_restore{17A26BE3-43D4-4DAB-BD44-5786AE4203FC}\RP5\A0004253.dll infected by "not-a-virus:AdWare.Gator.1019" Virus. Action Taken: No Action Taken.
Thu Apr 28 20:50:36 2005 => File C:\System Volume Information\_restore{17A26BE3-43D4-4DAB-BD44-5786AE4203FC}\RP5\A0004256.ocx infected by "not-a-virus:AdWare.MediaTickets.f" Virus. Action Taken: No Action Taken.
Thu Apr 28 20:50:36 2005 => File C:\System Volume Information\_restore{17A26BE3-43D4-4DAB-BD44-5786AE4203FC}\RP5\A0004257.dll infected by "not-a-virus:AdWare.Gator.1019" Virus. Action Taken: No Action Taken.
Thu Apr 28 20:50:36 2005 => File C:\System Volume Information\_restore{17A26BE3-43D4-4DAB-BD44-5786AE4203FC}\RP5\A0004264.exe infected by "Trojan-Downloader.Win32.Small.yx" Virus. Action Taken: No Action Taken.
Thu Apr 28 20:50:37 2005 => File C:\System Volume Information\_restore{17A26BE3-43D4-4DAB-BD44-5786AE4203FC}\RP5\A0004267.dll infected by "not-a-virus:AdWare.ToolBar.EliteBar.s" Virus. Action Taken: No Action Taken.
Thu Apr 28 20:50:37 2005 => File C:\System Volume Information\_restore{17A26BE3-43D4-4DAB-BD44-5786AE4203FC}\RP5\A0004268.exe infected by "Trojan.Win32.Dialer.ce" Virus. Action Taken: No Action Taken.
Thu Apr 28 21:14:37 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu Apr 28 20:46:43 2005 => File C:\Programme\YDKJ\Uninst.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Thu Apr 28 20:50:33 2005 => File C:\System Volume Information\_restore{17A26BE3-43D4-4DAB-BD44-5786AE4203FC}\RP5\A0004206.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu Apr 28 21:14:37 2005 => Total Virus(es) Found: 8
Thu Apr 28 21:14:37 2005 => Total Errors: 36
Thu Apr 28 21:14:37 2005 => Time Elapsed: 02:45:58
Thu Apr 28 21:14:37 2005 => Total Objects Scanned: 69981
Thu Apr 28 18:27:34 2005 => Virus Database Date: 2005/04/27
Thu Apr 28 21:14:37 2005 => Virus Database Date: 2005/04/27
Thu Apr 28 21:16:43 2005 => Virus Database Date: 2005/04/27
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~


Kann den Ordner C.\System Volume Information nicht finden. WEnn ich über "Suchen" gehe, wird mit angezeigt, dass ich keine Berechtigung habe auf diesen Ordner zu zugreifen.

Alt 28.04.2005, 20:41   #25
Haui45
 
C:\WINDOWS\system32\w?nword.exe ????? - Standard

C:\WINDOWS\system32\w?nword.exe ?????



Systemwiederherstellung deaktivieren-> PC ausschalten-> kurz warten-> Neustart

Alt 29.04.2005, 17:03   #26
J.H.
 
C:\WINDOWS\system32\w?nword.exe ????? - Standard

C:\WINDOWS\system32\w?nword.exe ?????



ok, hab ich gemacht. systemwiederherstellung danach wieder aktivieren oder?
Ist die Frage erlaubt was das bewirkt?

Alt 29.04.2005, 17:07   #27
Yopie
Moderator, a.D.
 
C:\WINDOWS\system32\w?nword.exe ????? - Standard

C:\WINDOWS\system32\w?nword.exe ?????



Zitat:
Zitat von J.H.
ok, hab ich gemacht. systemwiederherstellung danach wieder aktivieren oder?
Ist die Frage erlaubt was das bewirkt?
Aktivieren oder nicht musst Du entscheiden. Ich lass sie aus. Im Zweifel wird sie nicht funktionieren, da sind Image-Programme sinnvoller.

Durch das Deaktivieren werden die Dateien in der SWH gelöscht.

Gruß
Yopie

Alt 30.04.2005, 10:35   #28
J.H.
 
C:\WINDOWS\system32\w?nword.exe ????? - Standard

C:\WINDOWS\system32\w?nword.exe ?????



So, dann möchte ich mich bei allen bedanken die sich Zeit genommen haben und mir hier geholfen haben!!

Antwort

Themen zu C:\WINDOWS\system32\w?nword.exe ?????
?????, ahnung, c:\windows, datei, entferne, entfernen, folge, folgende, merke, nichts, spybot, system, system32, troja, trojaner, weiterhelfen, wenig, wenig ahnung, windows




Ähnliche Themen: C:\WINDOWS\system32\w?nword.exe ?????


  1. Windows XP: Nach fehlgeschlagener Programminstallation fehlen 2 GB Speicherplatz und Avira meldet „Verstecktes Objekt“ C:\windows\system32\
    Log-Analyse und Auswertung - 11.06.2015 (13)
  2. Windows 7: C:\Windows\system32\ColorMedia54.dll Fehler - Malware?
    Plagegeister aller Art und deren Bekämpfung - 03.05.2015 (25)
  3. windows 8 fehler c:windows\system32\logfiles\srt\srttrail.txt
    Log-Analyse und Auswertung - 05.03.2015 (1)
  4. TR/Virtool.INF.Autorun.233.32 in C:\Windows\System32\catroot2\... gefunden auf Windows 7 64 Bit
    Log-Analyse und Auswertung - 28.01.2014 (9)
  5. C:\Windows\system32\d3dx9_37.dll ist entweder nicht für die Ausführung unter Windows vorgesehen oder enthält einen Fehler.
    Alles rund um Windows - 23.03.2013 (3)
  6. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  7. Malware-gen in C:\Windows\System32\services.exe Windows 7 Service Pack 1 x86 NTFS
    Log-Analyse und Auswertung - 11.11.2012 (13)
  8. incredibar eingefangen/ DLL C:\Windows\system32\MSCTF.dll ist keine gültige windows datei
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (22)
  9. Trojaner C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt:
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (19)
  10. w32/patched.ub in c:\windows\system32\service.exe und BDS/ZAccess.V in c:\windows\installer.....
    Plagegeister aller Art und deren Bekämpfung - 29.09.2012 (4)
  11. TR/ATRAPS.Gen2, TR/Sirefef.16896 (in C:\Windows\Installer\...) und W32/Patched.UA (C:\Windows\System32\services.exe)
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (5)
  12. @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (1)
  13. Win32.Loader.O (DB) in C:\WINDOWS\SYSTEM32\WINLOGON.EXE und C:\WINDOWS\Explorer.EXE
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (3)
  14. /Windows/system32/config/system - Fehler mit Windows und beim Starten des PCs.
    Alles rund um Windows - 25.04.2010 (4)
  15. F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n
    Log-Analyse und Auswertung - 05.10.2007 (10)
  16. Windows findet das C:/WINDOWS/System32/NVMCTAY.DLL Modul nicht!
    Mülltonne - 21.09.2006 (1)

Zum Thema C:\WINDOWS\system32\w?nword.exe ????? - Windows updaten! Diesen Eintrag noch fixen: O15 - Trusted IP range: (HKLM) Die alte mwav.log löschen, eScan updaten und erneut scannen. - C:\WINDOWS\system32\w?nword.exe ?????...
Archiv
Du betrachtest: C:\WINDOWS\system32\w?nword.exe ????? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.