|
Log-Analyse und Auswertung: smitfraud entferntWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.06.2005, 18:13 | #1 |
| smitfraud entfernt Servus, hab smitfraud nach der Anleitung hier im Board entfernt. Danach hab ich escan drüberlaufen lassen, und da kam folgendes: File C:\WINNT\system32\WININET.dll infected by "Virus.Win32.Nsag.a" Virus! Action Taken: No Action Taken. File C:\WINNT\System32\OLEADM.dll infected by "Trojan.Win32.Agent.eo" Virus! Action Taken: No Action Taken. Object "Alexa Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "AltNet Spyware/Adware" found in File System! Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Ahead\CoverDesigner\NeroCoverDesigner_fra.chm". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Ahead\CoverDesigner\covered-jpn.nls". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Ahead\Nero BackItUp\NeroBackItUp_Fra.chm". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Ahead\Nero StartSmart\NeroStartSmart_fra.chm". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Ahead\Nero StartSmart\NeroStartSmart_jpn.chm". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Ahead\Nero BackItUp\BackItUp-Jpn.nls". Action Taken: No Action Taken. Entry "HKCR\CLSID\{A4845882-333F-11D0-B724-00AA0062CBB7}" refers to invalid object "C:\WINNT\System32\WBEM\WBEMSTUB.DLL". Action Taken: No Action Taken. Entry "HKCR\CLSID\{E07D3492-32B5-11D0-B724-00AA0062CBB7}" refers to invalid object "C:\WINNT\System32\WBEM\WBEMSTUB.DLL". Action Taken: No Action Taken. File C:\WINNT\uninstIU.exe infected by "Trojan.Win32.Agent.eo" Virus! Action Taken: No Action Taken. File C:\WINNT\System32\ole32vbs.exe infected by "Trojan.Win32.StartPage.zw" Virus! Action Taken: No Action Taken. File C:\WINNT\System32\oleadm.dll infected by "Trojan.Win32.Agent.eo" Virus! Action Taken: No Action Taken. File C:\WINNT\System32\wininet.dll infected by "Virus.Win32.Nsag.a" Virus! Action Taken: No Action Taken. Könnt ihr mir bitte helfen. Danke schon mal im vorraus. mfg holz |
26.06.2005, 22:15 | #2 |
| smitfraud entfernt Hallo holz,
__________________schau Dir bitte diesen Punkt in der Anleitung nochmals an. Diese Dateien löschen (im abgesicherten Modus bei deaktivierter Systemwiederherstellung): C:\WINNT\uninstIU.exe File C:\WINNT\System32\ole32vbs.exe File C:\WINNT\System32\oleadm.dll Die Registry-Einträge kannst z.B mit Regseeker bereinigen. Überprüfe "C:\WINNT\system32\WININET.dll" nach dem Online-Scan hier nochmals: http://virusscan.jotti.org/de Falls sie noch nicht sauber ist, melde Dich . dartus
__________________ |
27.06.2005, 12:33 | #3 |
| smitfraud entfernt Sers,
__________________hab n paar dateien gelöscht. Konnte aber nicht alle löschen, bei C:\WINDOWS\system32\oleadm.dll kam glaub ich das die datei von windwos benutzt wird und somit nicht gelöscht werden kann. Aber manche dateien hab ich auch gar nicht gefunden. escan: File C:\WINNT\system32\WININET.dll infected by "Virus.Win32.Nsag.a" Virus! Action Taken: No Action Taken. File C:\WINNT\System32\OLEADM.dll infected by "Trojan.Win32.Agent.eo" Virus! Action Taken: No Action Taken. Object "Alexa Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "AltNet Spyware/Adware" found in File System! Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Ahead\CoverDesigner\NeroCoverDesigner_fra.chm". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Ahead\CoverDesigner\covered-jpn.nls". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Ahead\Nero BackItUp\NeroBackItUp_Fra.chm". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Ahead\Nero StartSmart\NeroStartSmart_fra.chm". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Ahead\Nero StartSmart\NeroStartSmart_jpn.chm". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Ahead\Nero BackItUp\BackItUp-Jpn.nls". Action Taken: No Action Taken. Entry "HKCR\CLSID\{A4845882-333F-11D0-B724-00AA0062CBB7}" refers to invalid object "C:\WINNT\System32\WBEM\WBEMSTUB.DLL". Action Taken: No Action Taken. Entry "HKCR\CLSID\{E07D3492-32B5-11D0-B724-00AA0062CBB7}" refers to invalid object "C:\WINNT\System32\WBEM\WBEMSTUB.DLL". Action Taken: No Action Taken. MFG holz |
27.06.2005, 13:02 | #4 |
| smitfraud entfernt Hallo holz, was hast Du unternommen? Hast Du den Online-Scan durchgeführt? Die Killbox oder den Total Commander verwendet? dartus
__________________ Kein Support per PN |
27.06.2005, 13:15 | #5 |
| smitfraud entfernt Sers, hab killbox genommen. http://virusscan.jotti.org/de wollt ich auch machen aber da meldet sich antivir. mfg holz |
27.06.2005, 13:24 | #6 |
| smitfraud entfernt Hallo, führe doch mal den empfohlenen Online-Scan durch. dartus
__________________ --> smitfraud entfernt |
27.06.2005, 14:05 | #7 |
| smitfraud entfernt Wegen der wininet.dll solltest du dir mal folgenden Thread durchlesen: http://www.trojaner-board.de/showthread.php?t=18970
__________________ Only cronos endures |
Themen zu smitfraud entfernt |
.dll, action, alexa, altnet, anleitung, board, entfernt, escan, folge, folgendes, found, fraud, infected, microsoft, programme, servus, smart, smitfraud, software, system, system32, taken, version, win, windows, winnt |