Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Das Ding kommt immer wieder!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.05.2005, 19:28   #31
Haui45
 
Das Ding kommt immer wieder!!! - Standard

Das Ding kommt immer wieder!!!



Wenn du das "Paket" mwav.exe mit WinZip geöffnet hast musst du alle Dateien, die du siehst, markieren -> Dann entpacken und als Pfad C:\Bases_x\ eingeben-> Fertig.
Der Rest steht in der Anleitung.

Alt 18.05.2005, 19:30   #32
Blattlaus023
 
Das Ding kommt immer wieder!!! - Standard

Das Ding kommt immer wieder!!!



Das klingt ja einfach...aber was willst du mir mit Pfad sagen?
__________________


Alt 18.05.2005, 19:33   #33
Blattlaus023
 
Das Ding kommt immer wieder!!! - Standard

Das Ding kommt immer wieder!!!



Heeeey!!! Haui, es hat geklappt glaub ich!!! Ich bin total happy!!! Aber was habe ich denn jetzt überhaupt gemacht? Wofür war das doch gleich?
__________________

Alt 18.05.2005, 19:34   #34
Haui45
 
Das Ding kommt immer wieder!!! - Standard

Das Ding kommt immer wieder!!!



Zitat:
Zitat von Blattlaus023
Heeeey!!! Haui, es hat geklappt glaub ich!!! Ich bin total happy!!! Aber was habe ich denn jetzt überhaupt gemacht? Wofür war das doch gleich?
Die Anleitung zu eScan musst du schon selbst lesen.

Alt 18.05.2005, 19:40   #35
Blattlaus023
 
Das Ding kommt immer wieder!!! - Standard

Das Ding kommt immer wieder!!!



Also er macht gerade das Update, das hab ich auch hingekriegt *sich auf die Schulter klopft*
Aber wie kommt man in den abgesicherten Modus? Oder hab ich was vergessen? Ich geh nach der Anleitung.


Alt 18.05.2005, 19:45   #36
Blattlaus023
 
Das Ding kommt immer wieder!!! - Standard

Das Ding kommt immer wieder!!!



ähm..das update dauert echt lang und da steht ständig was von virus oder trojaner..das irritiert mich.
in Cidres anleitung für mich, ist ein link neben der anweisung in den gesicherten modus wecheln, heisst das dass ich da rauf klicken muss um in den ungesicherten modus zu kommen?

Alt 18.05.2005, 19:47   #37
Haui45
 
Das Ding kommt immer wieder!!! - Standard

Das Ding kommt immer wieder!!!



Alles was in der Anleitung blau unterstrichen ist, solltest du anklicken und durchlesen.

Alt 18.05.2005, 22:08   #38
Blattlaus023
 
Das Ding kommt immer wieder!!! - Standard

Das Ding kommt immer wieder!!!



Also:

Ich war im abgesicherten Modus und habe eScan gemacht, echt heftig was der alles gefunden hat!!!!!
In meiner Anweisung stand aber:

Wechsle in den abgesicherten Modus http://www.bsi.bund.de/av/texte/wiederher_xp.htm und fixe diese Einträge (Haken setzen und auf Fix Checked klicken):
Zitat:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar .R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = fewwdniepatizbupkdowqst.com/5n/1o_3CO2 - BHO: (no name) - {164FCC2F-5892-6EE4-8510-3FCD982EBBB6} - C:\DOKUME~1\Besitzer\ANWEND~1\MFCDDU~1\Second Lies.exeO2 - BHO: (no name) - {2FEB21AF-A11D-3E67-4A77-A2935C5FA8FE} - (no file)O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\Messenger Plus! 3\MsgPlus.exe"O4 - HKLM\..\Run: [funksetuptypepile] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Save Bore Funk Setup\iso kind.exeO4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\Messenger Plus! 3\MsgPlus.exe" /WinStartO4 - HKCU\..\Run: [Site delete] C:\DOKUME~1\Besitzer\ANWEND~1\SCRBLU~1\burnbookpea k.exe

Wie zur Hölle fixt man was?

Und dann noch:

Lösche diese Dateien/Ordner:

C:\DOKUME~1\Besitzer\ANWEND~1\SCRBLU~1
C:\DOKUME~1\Besitzer\ANWEND~1\MFCDDU~1

Die kann ich nicht finden und folglich auch nicht löschen!

Beim eScan sollte ich die Malware manuell entfernen........WIE?

Soll ich die Virus Log Information von eScan posten? Muss ich da auf irgendwas achten bzw. irgendwas verändern (Namen)?

Alt 18.05.2005, 22:14   #39
Haui45
 
Das Ding kommt immer wieder!!! - Standard

Das Ding kommt immer wieder!!!



Zitat:
Wie zur Hölle fixt man was?
Steht in der HjT-Anleitung.

Zitat:
Beim eScan sollte ich die Malware manuell entfernen........WIE?
Steht in der eScan-Anleitung.

Zitat:
Soll ich die Virus Log Information von eScan posten?
Ja (wie das geht steht in der Anleitung)

Zitat:
uss ich da auf irgendwas achten bzw. irgendwas verändern (Namen)?
Nein.

Alt 18.05.2005, 22:47   #40
Blattlaus023
 
Das Ding kommt immer wieder!!! - Standard

Das Ding kommt immer wieder!!!



HjT Anleitung??

Oh mein Gott, wie kann man es nur gut finden mit und an PCs zu arbeiten, dafür muss man ja studiert haben!

Also wenn ich die Info hier einstellen würde, dann wären das über 2900 Seiten und deswegen poste ich nur das Schlußwort von dem Zeug, damit könnt Ihr sicher schon was anfangen.

Wed May 18 22:43:38 2005 => Total Objects Scanned: 69742
Wed May 18 22:43:38 2005 => Total Virus(es) Found: 66
Wed May 18 22:43:38 2005 => Total Disinfected Files: 0
Wed May 18 22:43:38 2005 => Total Files Renamed: 0
Wed May 18 22:43:38 2005 => Total Deleted Objects: 0
Wed May 18 22:43:38 2005 => Total Errors: 15
Wed May 18 22:43:38 2005 => Time Elapsed: 01:10:10
Wed May 18 22:43:38 2005 => Virus Database Date: 2005/05/18

Hilft das weiter?? Wenn nicht habe ich Pech, denn wenn ich das komplette Ding posten will, stürzt selbstverständlich alles ab.

Eine Frage noch, plötzlich öffnet sich ein Programm automatisch was ich eigentlich umgestellt hatte auf manuell. Und ich hab versucht das ganze Zeug jetzt zu deinstallieren aber es geht nicht. Weil irgendwas darauf Zugriff hat, wenn ich dann STR-ALT-ENTF drücke wird das aber nicht angezeigt.

EDIT: WO sind die genannten Anleitungen zu finden?

Alt 18.05.2005, 22:53   #41
Haui45
 
Das Ding kommt immer wieder!!! - Standard

Das Ding kommt immer wieder!!!



Zitat:
Zitat von Blattlaus023
HjT Anleitung??
http://www.trojaner-board.de/showthread.php?t=17493

Zitat:
Zitat von Blattlaus023
Oh mein Gott, wie kann man es nur gut finden mit und an PCs zu arbeiten, dafür muss man ja studiert haben!
Das reicht leider nicht, man sollte mindestens promoviert haben.

Zitat:
Hilft das weiter??
Teilweise, aber trotzdem:
Zitat:
Zitat von Cidre
[5] Rechtsklick auf die Find.bat -> Ziel speichern unter… z.B. 'C:\Find.bat' -> 'Find.bat' doppelklicken und den Scan abwarten -> den Inhalt [6] der automatisch erstellten 'C:\eScan_neu.txt' posten.
[...]
[6] Strg + A (alles markieren) -> Strg + C (kopieren) -> Strg + V (Thread einfügen).
Zitat:
Eine Frage noch, plötzlich öffnet sich ein Programm automatisch was ich eigentlich umgestellt hatte auf manuell.
Welches Programm?

Alt 18.05.2005, 23:01   #42
Blattlaus023
 
Das Ding kommt immer wieder!!! - Standard

Das Ding kommt immer wieder!!!



oh mein gott...promoviert auch noch!!! das erklärt natürlich alles.

ich hoffe alles richtig gemacht zu haben:

Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed May 18 21:33:43 2005 => File C:\DOKUME~1\Besitzer\ANWEND~1\MFCDDU~1\SECOND~1.EXE infected by "Trojan-Downloader.Win32.Swizzor.bo" Virus. Action Taken: No Action Taken.
Wed May 18 21:33:51 2005 => File C:\DOKUME~1\Besitzer\ANWEND~1\SCRBLU~1\burnbookpeak.exe infected by "not-a-virus:AdWare.Lop.k" Virus. Action Taken: No Action Taken.
Wed May 18 21:36:15 2005 => File C:\DOKUME~1\Besitzer\LOKALE~1\Temp\986efb0c.exe infected by "Trojan-Downloader.Win32.Swizzor.ca" Virus. Action Taken: No Action Taken.
Wed May 18 21:36:16 2005 => File C:\DOKUME~1\Besitzer\LOKALE~1\Temp\zqninagy.exe infected by "not-a-virus:AdWare.Lop.k" Virus. Action Taken: No Action Taken.
Wed May 18 21:36:16 2005 => File C:\DOKUME~1\Besitzer\LOKALE~1\Temp\986226bd.exe infected by "Trojan-Downloader.Win32.Swizzor.cc" Virus. Action Taken: No Action Taken.
Wed May 18 21:36:16 2005 => File C:\DOKUME~1\Besitzer\LOKALE~1\Temp\wefzbitt.exe infected by "Trojan-Downloader.Win32.Swizzor.cp" Virus. Action Taken: No Action Taken.
Wed May 18 21:37:03 2005 => File C:\DOKUME~1\Besitzer\LOKALE~1\Temp\981c01de.exe infected by "Trojan-Downloader.Win32.Swizzor.bx" Virus. Action Taken: No Action Taken.
Wed May 18 21:37:03 2005 => File C:\DOKUME~1\Besitzer\LOKALE~1\Temp\9828287f.exe infected by "Trojan-Downloader.Win32.Swizzor.bn" Virus. Action Taken: No Action Taken.
Wed May 18 21:55:40 2005 => File C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\986efb0c.exe infected by "Trojan-Downloader.Win32.Swizzor.ca" Virus. Action Taken: No Action Taken.
Wed May 18 21:55:40 2005 => File C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\zqninagy.exe infected by "not-a-virus:AdWare.Lop.k" Virus. Action Taken: No Action Taken.
Wed May 18 21:55:41 2005 => File C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\986226bd.exe infected by "Trojan-Downloader.Win32.Swizzor.cc" Virus. Action Taken: No Action Taken.
Wed May 18 21:55:41 2005 => File C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\wefzbitt.exe infected by "Trojan-Downloader.Win32.Swizzor.cp" Virus. Action Taken: No Action Taken.
Wed May 18 21:56:28 2005 => File C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\981c01de.exe infected by "Trojan-Downloader.Win32.Swizzor.bx" Virus. Action Taken: No Action Taken.
Wed May 18 21:56:28 2005 => File C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\9828287f.exe infected by "Trojan-Downloader.Win32.Swizzor.bn" Virus. Action Taken: No Action Taken.
Wed May 18 22:03:31 2005 => File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\scr blue new\gyqumqsz.exe infected by "Trojan-Downloader.Win32.Swizzor.bz" Virus. Action Taken: No Action Taken.
Wed May 18 22:03:31 2005 => File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\scr blue new\multi pile download.exe infected by "Trojan-Downloader.Win32.Swizzor.cb" Virus. Action Taken: No Action Taken.
Wed May 18 22:03:31 2005 => File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\scr blue new\FastNameBold4.exe infected by "Trojan-Downloader.Win32.Swizzor.ca" Virus. Action Taken: No Action Taken.
Wed May 18 22:03:31 2005 => File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\scr blue new\hjuwnaxq.exe infected by "Trojan-Downloader.Win32.Swizzor.bz" Virus. Action Taken: No Action Taken.
Wed May 18 22:03:31 2005 => File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\scr blue new\mokqsomu.exe infected by "Trojan-Downloader.Win32.Swizzor.cm" Virus. Action Taken: No Action Taken.
Wed May 18 22:03:32 2005 => File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\scr blue new\jcpyyvab.exe infected by "Trojan-Downloader.Win32.Swizzor.cn" Virus. Action Taken: No Action Taken.
Wed May 18 22:03:32 2005 => File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\scr blue new\wumafhrg.exe infected by "Trojan-Downloader.Win32.Swizzor.cc" Virus. Action Taken: No Action Taken.
Wed May 18 22:03:32 2005 => File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\scr blue new\nwzhoaco.exe infected by "Trojan-Downloader.Win32.Swizzor.cn" Virus. Action Taken: No Action Taken.
Wed May 18 22:03:33 2005 => File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\scr blue new\fjjqlxay.exe infected by "Trojan-Downloader.Win32.Swizzor.cn" Virus. Action Taken: No Action Taken.
Wed May 18 22:03:33 2005 => File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\scr blue new\kopuopfr.exe infected by "Trojan-Downloader.Win32.Swizzor.cc" Virus. Action Taken: No Action Taken.
Wed May 18 22:03:33 2005 => File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\scr blue new\pgmbpygs.exe infected by "not-a-virus:AdWare.Lop.j" Virus. Action Taken: No Action Taken.
Wed May 18 22:03:33 2005 => File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\scr blue new\ykfkmqxz.exe infected by "Trojan-Downloader.Win32.Swizzor.ca" Virus. Action Taken: No Action Taken.
Wed May 18 22:03:33 2005 => File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\scr blue new\bdpqlnng.exe infected by "Trojan-Downloader.Win32.Swizzor.ca" Virus. Action Taken: No Action Taken.
Wed May 18 22:03:34 2005 => File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\scr blue new\fmgpoqop.exe infected by "not-a-virus:AdWare.Lop.p" Virus. Action Taken: No Action Taken.
Wed May 18 22:03:34 2005 => File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\scr blue new\uxkdojfl.exe infected by "not-a-virus:AdWare.Lop.p" Virus. Action Taken: No Action Taken.
Wed May 18 22:03:35 2005 => File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\scr blue new\burnbookpeak.exe infected by "not-a-virus:AdWare.Lop.k" Virus. Action Taken: No Action Taken.
Wed May 18 22:30:47 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Wed May 18 22:30:47 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\burnbookpeak.VIR
Wed May 18 22:30:47 2005 => File C:\Programme\AVPersonal\INFECTED\burnbookpeak.VIR infected by "not-a-virus:AdWare.Lop.k" Virus. Action Taken: No Action Taken.
Wed May 18 22:39:41 2005 => File C:\System Volume Information\_restore{807BD00E-36AB-49AF-9A9A-3509C56964DA}\RP90\A0030058.exe infected by "Trojan.Win32.Krepper.ab" Virus. Action Taken: No Action Taken.
Wed May 18 22:39:41 2005 => File C:\System Volume Information\_restore{807BD00E-36AB-49AF-9A9A-3509C56964DA}\RP90\A0030059.exe infected by "Trojan-Downloader.Win32.Swizzor.bz" Virus. Action Taken: No Action Taken.
Wed May 18 22:39:41 2005 => File C:\System Volume Information\_restore{807BD00E-36AB-49AF-9A9A-3509C56964DA}\RP90\A0030060.exe infected by "Trojan-Downloader.Win32.Swizzor.bz" Virus. Action Taken: No Action Taken.
Wed May 18 22:39:42 2005 => File C:\System Volume Information\_restore{807BD00E-36AB-49AF-9A9A-3509C56964DA}\RP90\A0030061.exe infected by "Trojan-Downloader.Win32.Swizzor.cn" Virus. Action Taken: No Action Taken.
Wed May 18 22:39:42 2005 => File C:\System Volume Information\_restore{807BD00E-36AB-49AF-9A9A-3509C56964DA}\RP90\A0030062.exe infected by "Trojan-Downloader.Win32.Swizzor.cn" Virus. Action Taken: No Action Taken.
Wed May 18 22:39:42 2005 => File C:\System Volume Information\_restore{807BD00E-36AB-49AF-9A9A-3509C56964DA}\RP90\A0030063.exe infected by "Trojan-Downloader.Win32.Swizzor.cn" Virus. Action Taken: No Action Taken.
Wed May 18 22:39:43 2005 => File C:\System Volume Information\_restore{807BD00E-36AB-49AF-9A9A-3509C56964DA}\RP90\A0030064.exe infected by "Trojan-Downloader.Win32.Swizzor.bo" Virus. Action Taken: No Action Taken.
Wed May 18 22:39:43 2005 => File C:\System Volume Information\_restore{807BD00E-36AB-49AF-9A9A-3509C56964DA}\RP90\A0030065.exe infected by "Trojan-Downloader.Win32.Swizzor.ca" Virus. Action Taken: No Action Taken.
Wed May 18 22:39:43 2005 => File C:\System Volume Information\_restore{807BD00E-36AB-49AF-9A9A-3509C56964DA}\RP90\A0030066.exe infected by "Trojan-Downloader.Win32.Swizzor.cb" Virus. Action Taken: No Action Taken.
Wed May 18 22:39:43 2005 => File C:\System Volume Information\_restore{807BD00E-36AB-49AF-9A9A-3509C56964DA}\RP90\A0030067.exe infected by "not-a-virus:AdWare.Lop.j" Virus. Action Taken: No Action Taken.
Wed May 18 22:42:15 2005 => File C:\Recycled\Dc87\aim date.exe infected by "Trojan.Win32.Krepper.ab" Virus. Action Taken: No Action Taken.
Wed May 18 22:42:15 2005 => File C:\Recycled\Dc87\draw manager.exe infected by "Trojan-Downloader.Win32.Swizzor.bz" Virus. Action Taken: No Action Taken.
Wed May 18 22:42:15 2005 => File C:\Recycled\Dc87\Blue Two.exe infected by "Trojan-Downloader.Win32.Swizzor.bz" Virus. Action Taken: No Action Taken.
Wed May 18 22:42:16 2005 => File C:\Recycled\Dc87\ProgramFlaw.exe infected by "Trojan-Downloader.Win32.Swizzor.cn" Virus. Action Taken: No Action Taken.
Wed May 18 22:42:16 2005 => File C:\Recycled\Dc87\SPAM LESS.exe infected by "Trojan-Downloader.Win32.Swizzor.cn" Virus. Action Taken: No Action Taken.
Wed May 18 22:42:16 2005 => File C:\Recycled\Dc87\BAIT HEART.exe infected by "Trojan-Downloader.Win32.Swizzor.cn" Virus. Action Taken: No Action Taken.
Wed May 18 22:42:17 2005 => File C:\Recycled\Dc87\Boob Cake.exe infected by "not-a-virus:AdWare.Lop.j" Virus. Action Taken: No Action Taken.
Wed May 18 22:42:17 2005 => File C:\Recycled\Dc87\bin save.exe infected by "not-a-virus:AdWare.Lop.p" Virus. Action Taken: No Action Taken.
Wed May 18 22:42:18 2005 => File C:\Recycled\Dc87\iso kind.exe infected by "not-a-virus:AdWare.Lop.p" Virus. Action Taken: No Action Taken.
Wed May 18 22:43:38 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed May 18 21:35:48 2005 => File C:\WINDOWS\System32\kuss.scr tagged as not-a-virus:GreetingCard.PySoft. No Action Taken.
Wed May 18 21:36:03 2005 => File C:\WINDOWS\System32\Snounin.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed May 18 21:37:58 2005 => File C:\DOKUME~1\Besitzer\LOKALE~1\TEMPOR~1\Content.IE5\M72POH2Z\halter[1].htm tagged as not-a-virus:Joke.VBS.CDject. No Action Taken.
Wed May 18 21:45:52 2005 => File C:\WINDOWS\system32\kuss.scr tagged as not-a-virus:GreetingCard.PySoft. No Action Taken.
Wed May 18 21:46:14 2005 => File C:\WINDOWS\system32\Snounin.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed May 18 21:51:42 2005 => File C:\WINDOWS\Temp\~GL_2147.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed May 18 21:57:24 2005 => File C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\M72POH2Z\halter[1].htm tagged as not-a-virus:Joke.VBS.CDject. No Action Taken.
Wed May 18 22:05:52 2005 => File C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Alte Festplatte\Eigene Dateien\Messenger Service Received Files\Esheep.exe tagged as not-a-virus:Simulator.Win16.Sheep. No Action Taken.
Wed May 18 22:09:32 2005 => File C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Meine empfangenen Dateien\vnc-3.3.7-x86_win32.exe tagged as not-a-virus:RiskWare.RemoteAdmin.WinVNC-based.c. No Action Taken.
Wed May 18 22:12:21 2005 => File C:\Programme\Gemeinsame Dateien\aolback\comp01.000 tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed May 18 22:22:56 2005 => File C:\Programme\Clinton\uninstal.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed May 18 22:37:13 2005 => File C:\Programme\AOL 9.0\Jiti\Jiti_mm.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed May 18 22:38:17 2005 => File C:\Programme\RealVNC\WinVNC\winvnc.exe tagged as not-a-virus:RiskWare.RemoteAdmin.WinVNC-based.c. No Action Taken.
Wed May 18 22:38:17 2005 => File C:\Programme\RealVNC\WinVNC\othread2.dll tagged as not-a-virus:RiskWare.RemoteAdmin.WinVNC-based.c. No Action Taken.
Wed May 18 22:38:17 2005 => File C:\Programme\RealVNC\WinVNC\vnchooks.dll tagged as not-a-virus:RiskWare.RemoteAdmin.WinVNC-based.c. No Action Taken.
Wed May 18 22:39:04 2005 => File C:\System Volume Information\_restore{807BD00E-36AB-49AF-9A9A-3509C56964DA}\RP87\A0028302.exe tagged as not-a-virus:Simulator.Win16.Sheep. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed May 18 22:43:38 2005 => Total Virus(es) Found: 66
Wed May 18 22:43:38 2005 => Total Errors: 15
Wed May 18 22:43:38 2005 => Time Elapsed: 01:10:10
Wed May 18 22:43:38 2005 => Total Objects Scanned: 69742
Wed May 18 20:48:17 2005 => Virus Database Date: 2005/05/18
Wed May 18 21:32:49 2005 => Virus Database Date: 2005/05/18
Wed May 18 22:43:38 2005 => Virus Database Date: 2005/05/18
Wed May 18 22:49:42 2005 => Virus Database Date: 2005/05/18
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

Passt das so??

Alt 18.05.2005, 23:17   #43
Haui45
 
Das Ding kommt immer wieder!!! - Standard

Das Ding kommt immer wieder!!!



Deaktiviere, wie in der Anleitung zu eScan beschrieben, die Systemwiederherstellung und starte den PC im abgesicherten Modus.

Win-Taste (die Taste mit dem Fähnchen ) + R -> %temp% -> Eingabetaste -> alle Dateien löschen
Win-Taste + R ->temp -> Eingabetaste-> alle Dateien löschen.
Im IE-> Extras-> Internetoptionen-> Allgemein-> Verlauf leeren + Cookies löschen + Dateien löschen (auch Offlineinhalte)

Leere den Papierkorb.

Damit hast du schon folgendes weg:
Zitat:
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\
C:\System Volume Information\_restore
C:\Recycled\
Lösche die restlichen "infected-Funde" wie in der Anleitung von eScan beschrieben.

Fixe auch die Einträge mit HijackThis, wie von cronos vorgeschlagen.

Neustart.

Neues HijackThis-Log posten

Alt 18.05.2005, 23:22   #44
cronos
 
Das Ding kommt immer wieder!!! - Standard

Das Ding kommt immer wieder!!!



Zitat:
Zitat von Haui45

Fixe auch die Einträge mit HijackThis, wie von cronos vorgeschlagen.

Das war doch Cidre.
Ich hab nur den AOL-Browser schlecht gemacht.

__________________
Only cronos endures

Alt 18.05.2005, 23:26   #45
Haui45
 
Das Ding kommt immer wieder!!! - Standard

Das Ding kommt immer wieder!!!



Zitat:
Zitat von cronos

Das war doch Cidre.
Entschuldigung, wird nicht wieder vorkommen


Zitat:
Zitat von cronos
Ich hab nur den AOL-Browser schlecht gemacht.

Das lobe ich mir, weiter so

Antwort

Themen zu Das Ding kommt immer wieder!!!
accounts, ad-aware, antivir, beste, besten, fehlermeldungen, folge, folgende, geändert, heulen, hilfe!, immer wieder, interne, kommt immer wieder, nichts, passwörter, programme, runterfahren, schei, schnelle, schnelle hilfe, suche, total, verrückt, verseucht, verändert, zuordnen




Ähnliche Themen: Das Ding kommt immer wieder!!!


  1. CouponDropDown kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 04.05.2013 (37)
  2. GVU, Polizei, BKA Trojaner kommt immer und immer wieder
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (3)
  3. Stimme kommt immer wieder.
    Plagegeister aller Art und deren Bekämpfung - 28.08.2011 (1)
  4. Es erstellt sich immer ein Ordner und er kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 14.04.2011 (1)
  5. JS.Redirector.455 kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 07.11.2009 (1)
  6. JS/Redirector.455 kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 26.10.2009 (3)
  7. Trojaner kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 02.06.2009 (1)
  8. Altnet kommt immer wieder
    Log-Analyse und Auswertung - 28.01.2009 (0)
  9. Virus kommt immer wieder !
    Plagegeister aller Art und deren Bekämpfung - 18.01.2009 (1)
  10. Trojaner kommt immer wieder...
    Log-Analyse und Auswertung - 24.08.2008 (11)
  11. Swizzor DH kommt immer wieder
    Log-Analyse und Auswertung - 11.09.2006 (8)
  12. Swizzor kommt immer wieder
    Log-Analyse und Auswertung - 30.04.2006 (1)
  13. coolwwwsearch kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 03.01.2006 (4)
  14. Robobot!....er kommt immer wieder!
    Plagegeister aller Art und deren Bekämpfung - 05.06.2005 (16)
  15. Gefixtes kommt immer wieder!
    Log-Analyse und Auswertung - 07.03.2005 (7)
  16. Dialer kommt immer wieder...
    Log-Analyse und Auswertung - 22.02.2005 (5)

Zum Thema Das Ding kommt immer wieder!!! - Wenn du das "Paket" mwav.exe mit WinZip geöffnet hast musst du alle Dateien, die du siehst, markieren -> Dann entpacken und als Pfad C:\Bases_x\ eingeben-> Fertig. Der Rest steht in - Das Ding kommt immer wieder!!!...
Archiv
Du betrachtest: Das Ding kommt immer wieder!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.