|
Plagegeister aller Art und deren Bekämpfung: Windows XP FehlerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.05.2005, 22:26 | #16 |
| Windows XP Fehler erste erfolgszeichen: während des e-scan durchlaufs hab ich probiert das desktop zu ändern und es klappt, der hintergrund ist wieder normal. bis jetzt hat e-scan 2 viren gefunden, einer davon ist ein "not-a-virus" und eines ist ne uralt-datei. sobald alles durch ist poste ich das log um sicher zu gehen das alles runter ist. wenn dann noch das starten wieder normal abläuft, ist hoffentlich wieder alles ganz. Florian |
02.05.2005, 22:32 | #17 | |
Administrator, a.D. | Windows XP Fehler Du weisst sicherlich, dass eScan im abgesicherten Modus ausgeführt werden sollte!
__________________Zitat:
[1] C:\bases oder C:\bases_x
__________________ |
02.05.2005, 22:39 | #18 |
| Windows XP Fehler soll heißen, ich soll einen ordner in c: namens bases(_x) erstellen. ok hab ich gemacht und ich glaub das programm hat mir zwei textdateien erstell. jetzt muss ich nur noch wissen, was das ganze bringt
__________________ja, ich lass e-scan auch gleich nochmal abgesichert laufen. Florian |
02.05.2005, 23:00 | #19 |
| Windows XP Fehler Der Ordner heisst: c:\bases_x 1.Lösche den Inhalt der mwav.log 2.Wechsle in den abgesicherten Modus http://www.systemwiederherstellung-deaktivieren.de 3.Scanne dein System erneut mit Escan Einstellungen wie folgt: 4.Teile uns die Ergebnis des Scans wie von Cidre beschrieben mit
__________________ Only cronos endures |
03.05.2005, 15:41 | #20 |
| Windows XP Fehler ich hab die escan version 1.6.2., dort befindet sich die log datei als .txt dokument im ordner c:\mwav (je nach dem wo man es rein entpackt hat). ich hab probiert das find.bat abzuändern aber er meldet immer, dass der befehl c:\mwav\mwav.txt ungültig oder falsch geschrieben ist. muss da vielleicht noch irgendein zusatz dazu? so gut kenn ich mich beim erstellen von dateien nicht aus. schonmal vorweg: escan hat im abgesichertem modus 13 viren gefunden. danke schonmal. Florian |
03.05.2005, 15:49 | #21 |
| Windows XP Fehler so ich hatte eben eine zündende idee: ich hab die mwav.txt einfach in mwav.log umbenannt und in den zuvor erstellten ordner c:\bases_x gepackt und schon hat dein kleines programm wieder funktioniert. ich schätze mal im dos modus weiß der pc nix mit .txt dateien anzufangen. hier das logfile: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue May 03 12:17:39 2005 => File C:\Dokumente und Einstellungen\Flo\Eigene Dateien\Freegames\RollerCoasterTycoon2-dm.exe infected by "not-a-virus:AdWare.Trymedia.a" Virus. Action Taken: No Action Taken. Tue May 03 12:38:03 2005 => File C:\LOAD_R~1.EXE.1 infected by "Trojan-Downloader.Win32.Agent.dk" Virus. Action Taken: No Action Taken. Tue May 03 12:48:01 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.* Tue May 03 12:48:01 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\CUSTOMERINDEX_5[1].HTML.001 Tue May 03 12:48:01 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\CUSTOMERINDEX_5[1].HTML.VIR Tue May 03 12:48:01 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\CUSTOMERINDEX_5[2].HTML.001 Tue May 03 12:48:01 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\CUSTOMERINDEX_5[2].HTML.VIR Tue May 03 13:29:29 2005 => File C:\Programme\Windows Media Player\wmplayer.exe.tmp infected by "Trojan-Downloader.Win32.Zdesnado.t" Virus. Action Taken: No Action Taken. Tue May 03 13:30:06 2005 => File C:\q747863.exe infected by "Trojan-Downloader.Win32.Agent.kg" Virus. Action Taken: No Action Taken. Tue May 03 13:40:10 2005 => File C:\System Volume Information\_restore{49E2419C-B47E-42B7-B202-DB3F0F3543DA}\RP636\A0135109.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken. Tue May 03 13:57:49 2005 => File C:\System Volume Information\_restore{49E2419C-B47E-42B7-B202-DB3F0F3543DA}\RP698\A0158879.exe infected by "Trojan-Downloader.Win32.Small.air" Virus. Action Taken: No Action Taken. Tue May 03 13:57:49 2005 => File C:\System Volume Information\_restore{49E2419C-B47E-42B7-B202-DB3F0F3543DA}\RP698\A0158880.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken. Tue May 03 13:57:49 2005 => File C:\System Volume Information\_restore{49E2419C-B47E-42B7-B202-DB3F0F3543DA}\RP698\A0158881.dll infected by "Trojan.Win32.StartPage.iv" Virus. Action Taken: No Action Taken. Tue May 03 13:57:49 2005 => File C:\System Volume Information\_restore{49E2419C-B47E-42B7-B202-DB3F0F3543DA}\RP698\A0158882.exe infected by "not-a-virus:AdWare.FindSpy.d" Virus. Action Taken: No Action Taken. Tue May 03 14:03:54 2005 => File C:\System Volume Information\_restore{49E2419C-B47E-42B7-B202-DB3F0F3543DA}\RP702\A0160969.dll infected by "not-a-virus:AdWare.WebHancer" Virus. Action Taken: No Action Taken. Tue May 03 14:17:34 2005 => File C:\WINDOWS\$NtServicePackUninstall$\tip.htm infected by "not-a-virus:AdWare.FindSpy.d" Virus. Action Taken: No Action Taken. Tue May 03 14:54:49 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue May 03 13:29:47 2005 => File C:\Programme\you_games\KartenspieleVolume_2\Patiencen\Setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Tue May 03 13:57:50 2005 => File C:\System Volume Information\_restore{49E2419C-B47E-42B7-B202-DB3F0F3543DA}\RP698\A0158884.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue May 03 14:54:49 2005 => Total Virus(es) Found: 13 Tue May 03 14:54:49 2005 => Total Errors: 149 Tue May 03 14:54:49 2005 => Time Elapsed: 03:35:29 Tue May 03 14:54:49 2005 => Total Objects Scanned: 107654 Tue May 03 11:18:18 2005 => Virus Database Date: 2005/04/29 Tue May 03 14:54:49 2005 => Virus Database Date: 2005/04/29 Tue May 03 15:47:10 2005 => Virus Database Date: 2005/04/29 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ |
03.05.2005, 16:04 | #22 | ||
| Windows XP FehlerZitat:
Zitat:
# Schaltet Antiviren-Anwendungen aus # Ermöglicht Dritten den Zugriff auf den Computer # Verändert Daten auf dem Computer # Speichert Tastenfolgen # Installiert sich in der Registrierung Aufgrund der erheblichen Schadroutine lautet mein Rat: "System neu aufsetzen und vor der ersten Internetverbindung absichern". |
03.05.2005, 17:18 | #23 |
| Windows XP Fehler beide dateien die vom trojan downloader agent betroffen waren, sind von mitte oktober 2004 (letzter zugriff). es muss doch irgendeine möglichkeit geben, sowas zu beheben?! ausserdem wäre ein neuafsetzen des systems bei mir frühestens in zwei wochen möglich! Florian Geändert von Flo86 (03.05.2005 um 19:18 Uhr) |
Themen zu Windows XP Fehler |
abgesicherten modus, adobe, antivir, antivir update, avg, bho, computer, desktop, drivers, einstellungen, explorer, fehler, fehlermeldung, fritz!, hijack, hijackthis, home, internet, internet explorer, logfile, monitor, problem, programme, software, starten, system, usb, viruscheck, warnmeldungen, windows, windows xp, windows\system32\drivers |