|
Log-Analyse und Auswertung: HILFE! wie enferne ich ONECLICKSEARCH?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.08.2005, 01:06 | #1 |
| HILFE! wie enferne ich ONECLICKSEARCH? Hi Leute! Ich bin über das gute alte google auf diese seite gestoßen und hoffe nun, ihr könnt mir helfen. Ich habe mir irgendwie PSGuard eingefangen, den ich hoffentlich losbin und habe jetzt noch ein problem mit der starseite, es kommt immer "WWW.ONECLICKSEARCH.DE"!! Außerdem erscheint ein kleines gelbes dreieck mit rotem ausrufezeichen, rechts in der tasleiste. Ich habe schon versuch das problem selber in den griff zu bekommen, anhand alter themen aus dem forum, habe es aber nicht geschafft. Ich muß dazu sagen ich habe leider nicht sooo gute pc-kenntnisse! Inzwischen habe ich mir killbox, AdAware, eScan, smitrem und spybot runtergeladen, kann aber nichts mit den programmen anfangen auch nicht anhand der beschreiben in den alten themen. Habe mal eSca laufen lassen und es hat doch tatsächlich (trotz norton und antivirus) 230 viren, spyware und trojana gefunden!!! *kotz ab* Ich brauche drigend hilfe.... wer kann mir mal alles schritt für schritt (für dumme *g*) erklären? Ich wäre euch zu tiefsten dank verbunden!!!!! LG und DANKE VIELMALS IM VORRAUS Nomad (Daniele) |
03.08.2005, 01:19 | #2 |
| HILFE! wie enferne ich ONECLICKSEARCH?__________________
__________________ |
03.08.2005, 17:03 | #3 | |
| HILFE! wie enferne ich ONECLICKSEARCH?Zitat:
DANKE für deine hilfe cronos!! hat fast alles geklappt. nur spybot findet immer noch den smitfraud-c bei mir und kann ihn aber nicht löschen. was soll ich jetzt machen? hab mal den log von HijackThis und escan gepeichert. kannst du was damit anfangen? |
03.08.2005, 17:04 | #4 |
| HILFE! wie enferne ich ONECLICKSEARCH? Wie in dem Link von mir steht, brauchen wir das Logfile von Escan und smitrem. Zusätzlich ein neu erstelltes Hijackthis-Log.
__________________ Only cronos endures |
03.08.2005, 20:55 | #5 | |
| HILFE! wie enferne ich ONECLICKSEARCH?Zitat:
Ok... ich hänge zuerst die Log von smitrem, dann escan und dann hijack an. Vielleicht könnt ihr ja was finden. DANKE!! |
03.08.2005, 21:02 | #6 | ||
| HILFE! wie enferne ich ONECLICKSEARCH? Ich poste dann jetzt mal den Smitrem-Log für dich: smitRem log file version 2.3 by noahdfear ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Pre-run Files Present ~~~ Program Files ~~~ ~~~ Shortcuts ~~~ ~~~ Favorites ~~~ ~~~ system32 folder ~~~ ~~~ Icons in System32 ~~~ ~~~ Windows directory ~~~ ~~~ Drive root ~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Post-run Files Present ~~~ Program Files ~~~ ~~~ Shortcuts ~~~ ~~~ Favorites ~~~ ~~~ system32 folder ~~~ ~~~ Icons in System32 ~~~ ~~~ Windows directory ~~~ ~~~ Drive root ~~~ ~~~ Wininet.dll ~~~ CLEAN! anschließend den HJT-Log: Logfile of HijackThis v1.99.1 Scan saved at 21:04:19, on 03.08.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\explorer.exe C:\Dokumente und Einstellungen\Daniele\Eigene Dateien\Eigene Downloads\Anti Trojaner_Virus Software\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hp://service.t-online.de/c/00/01/38/1386.html O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\ANTITR~1\SPYBOT~1\SDHelper.dll O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll (file missing) O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [PCMService] "C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver2\LVCOMS.EXE O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programme\Logitech\ImageStudio\ISStart.exe O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Programme\Logitech\ImageStudio\LogiTray.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [DeskMateAutoUpdate] C:\PROGRA~1\DESKMA~1\DeskMateAutoUpdate.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.03.0000.1005\de\msnappau.exe" O4 - HKLM\..\Run: [Services] C:\WINDOWS\system32\kahg.exe O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKCU\..\Run: [AOLMIcon] C:\Programme\Gemeinsame Dateien\aolshare\AOLMIcon.exe O4 - HKCU\..\Run: [CLAUDIO] c:\PROGRA~1\CLAUDI~1\XEMICO~1\Claudio\Claudio.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Anti Trojaner Software\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: MedionShop - {84FAA847-1400-4400-BC93-D338EF03127B} - hp://www.medionshop.de/ (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - hp://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - hps://support.microsoft.com/OAS/ActiveX/odc.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - hp://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - hp://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/de/win/QuickTimeInstaller.exe O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - hp://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - hp://messenger.msn.com/download/msnmessengersetupdownloader.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe Wir brauchen den Escan-Log.Entweder: Zitat:
Zitat:
_____________ Anm. Aktive Links editiert! LG Cidre S-Mod TB
__________________ --> HILFE! wie enferne ich ONECLICKSEARCH? Geändert von Cidre (04.08.2005 um 18:59 Uhr) |
03.08.2005, 21:07 | #7 |
| HILFE! wie enferne ich ONECLICKSEARCH? Laut HJT und smitrem ist der Smitfraud incl. Oneclicksearches weg und die wininet.dll clean.Aber dein HJT-Log zeigt noch Unklarheiten, deswegen ist der Escan-Log wichtig.
__________________ Only cronos endures Geändert von cronos (03.08.2005 um 21:15 Uhr) |
03.08.2005, 23:42 | #8 | |
| HILFE! wie enferne ich ONECLICKSEARCH?Zitat:
ok.... ich habe den eScan jetzt nochmal durchlaufen lassen und habe die alte Log-Datei gelöscht, doch irgendwie kann ich momentan die neue Log-Datei nicht als anhnag hochladen. wenn ich versuche, den log hier in das fenster zu kopieren, schmiert mir der ie ab... sorry! deshalb nur die stellen wo "tagged" angezeigt wir. "infected" ist überhaupt nicht vorhanden. Wed Aug 03 23:02:20 2005 => ********************************************************** Wed Aug 03 23:02:20 2005 => MicroWorld AntiVirus & Spyware Toolkit Utility. Wed Aug 03 23:02:20 2005 => Copyright © 2003-2005, MicroWorld Technologies Inc. Wed Aug 03 23:02:20 2005 => Wed Aug 03 23:02:20 2005 => Support: support@mwti.net Wed Aug 03 23:02:20 2005 => Web: http://www.mwti.net Wed Aug 03 23:02:20 2005 => ********************************************************** Wed Aug 03 23:02:20 2005 => Version 6.6.5 Wed Aug 03 23:02:20 2005 => Log File: C:\DOKUME~1\Daniele\LOKALE~1\Temp\MWAV.LOG Wed Aug 03 23:02:20 2005 => User Account: Daniele Wed Aug 03 23:02:20 2005 => Windows Root Folder: C:\WINDOWS Wed Aug 03 23:02:20 2005 => Windows Sys32 Folder: C:\WINDOWS\system32 Wed Aug 03 23:02:20 2005 => OS: Windows NT Wed Aug 03 23:02:20 2005 => Letztes Datum der MWAV Dateien: 29 Jul 2005 13:20:34. Wed Aug 03 23:02:20 2005 => Optionen vom Benutzer ausgewählt: Wed Aug 03 23:02:20 2005 => Specherüberprüfung: Aktiviert Wed Aug 03 23:02:20 2005 => Registry Überprüfung: Aktiviert Wed Aug 03 23:02:20 2005 => StartUp Verzeichniss Überprüfung: Aktiviert Wed Aug 03 23:02:20 2005 => System Verzeichniss Überprüfung: Aktiviert Wed Aug 03 23:02:20 2005 => System Area Überprüfung: Deaktiviert Wed Aug 03 23:02:20 2005 => Überprüfung der Dienste: Aktiviert Wed Aug 03 23:02:20 2005 => Überprüfung der Festplatten: Deaktiviert Wed Aug 03 23:02:20 2005 => Überprüfung aller Festplatten :Aktiviert Wed Aug 03 23:02:20 2005 => Verzeichniss Überprüfung: Deaktiviert Wed Aug 03 23:11:33 2005 => File C:\Dokumente und Einstellungen\Daniele\Eigene Dateien\Eigene Downloads\BearShareDeut4.3.3.exe tagged as "not-a-virus:AdWare.SaveNow.c". Action Taken: No Action Taken. Wed Aug 03 23:11:35 2005 => File C:\Dokumente und Einstellungen\Daniele\Eigene Dateien\Eigene Downloads\BearShareDeut4.4.3.exe tagged as "not-a-virus:AdWare.SaveNow.c". Action Taken: No Action Taken. Wed Aug 03 23:11:37 2005 => File C:\Dokumente und Einstellungen\Daniele\Eigene Dateien\Eigene Downloads\BearShareDeut4.5.0.exe tagged as "not-a-virus:AdWare.SaveNow.z". Action Taken: No Action Taken. Wed Aug 03 23:11:39 2005 => File C:\Dokumente und Einstellungen\Daniele\Eigene Dateien\Eigene Downloads\BearShareDeut4.6.1.exe tagged as "not-a-virus:AdWare.SaveNow.z". Action Taken: No Action Taken. Wed Aug 03 23:22:12 2005 => File C:\Programme\BearShare\Installer\saveinstwm.exe tagged as "not-a-virus:AdWare.SaveNow.z". Action Taken: No Action Taken. Wed Aug 03 23:32:36 2005 => File C:\Programme\Microsoft AntiSpyware\Quarantine\1AEB2E3B-52F0-4DD3-BC09-D478E2\12B55541-D741-4B3F-A1AC-79385A tagged as "not-a-virus:AdWare.Gator.6034". Action Taken: No Action Taken. Wed Aug 03 23:40:56 2005 => File C:\Programme\Save\Save.exe tagged as "not-a-virus:AdWare.SaveNow.bc". Action Taken: No Action Taken. Wed Aug 03 23:40:56 2005 => File C:\Programme\Save\SaveUninst.exe tagged as "not-a-virus:AdWare.SaveNow.bc". Action Taken: No Action Taken. Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000305.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken. Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000306.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken. Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000307.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken. Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000308.dll tagged as "not-a-virus:AdWare.Gator.5017". Action Taken: No Action Taken. Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000309.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken. Wed Aug 03 23:42:47 2005 => Scanne Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000311.exe Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000311.exe tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken. Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000392.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken. Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000393.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken. Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000394.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken. Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000395.dll tagged as "not-a-virus:AdWare.Gator.3124". Action Taken: No Action Taken. Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000396.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken. Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000397.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken. Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000398.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken. Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000399.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken. Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000400.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken. Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000401.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken. Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000402.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken. ich hoffe das bringt was! Danke... Cronos!! P.S. Save.now und WhenU... sind bestandteile von bearshare, die kann und will ich nicht löschen, weil ich bearshare nutze. ;o) |
03.08.2005, 23:51 | #9 |
| HILFE! wie enferne ich ONECLICKSEARCH? Ich erwähnte auch die Statistiken. Also den Teil, der Auskunft darüber gibt, wieviele Dateien gescanned wurden, wieviele infiziert sind. Diesen Block findest du am Ende der mwav.log. Kopiere das mal hier rein!
__________________ Only cronos endures |
04.08.2005, 13:12 | #10 | |
| HILFE! wie enferne ich ONECLICKSEARCH?Zitat:
Sorry... ich kenn mich mit den ganzen neuen programmen noch nicht so gut aus! Meine pc kenntnisse sind leider nur mittelmäßig. also .... hier die statistik Thu Aug 04 00:09:02 2005 => ***** Überprüfe spezielle ITW Viren ***** Thu Aug 04 00:09:03 2005 => Überprüfe auf Welchia Virus... Thu Aug 04 00:09:03 2005 => Überprüfe auf LovGate Virus... Thu Aug 04 00:09:03 2005 => Überprüfe auf CodeRed Virus... Thu Aug 04 00:09:03 2005 => Überprüfe auf OpaServ Virus... Thu Aug 04 00:09:03 2005 => Überprüfe auf Sobig.e Virus... Thu Aug 04 00:09:03 2005 => Überprüfe auf Winupie Virus... Thu Aug 04 00:09:03 2005 => Überprüfe auf Swen Virus... Thu Aug 04 00:09:03 2005 => Überprüfe auf JS.Fortnight Virus... Thu Aug 04 00:09:03 2005 => Überprüfe auf Novarg Virus... Thu Aug 04 00:09:03 2005 => Überprüfe auf Pagabot Virus... Thu Aug 04 00:09:03 2005 => Überprüfe auf Parite.b Virus... Thu Aug 04 00:09:03 2005 => Überprüfe auf Parite.a Virus... Thu Aug 04 00:09:03 2005 => Überprüfe auf Adware.SeekSeek Virus... Thu Aug 04 00:09:03 2005 => ***** Scan vollständig. ***** Thu Aug 04 00:09:03 2005 => Gescannte Dateien: 68114 Thu Aug 04 00:09:03 2005 => Gefundene Viren: 48 Thu Aug 04 00:09:03 2005 => Anzahl der desinfizierten Dateien: 0 Thu Aug 04 00:09:03 2005 => Umbenannte Dateien: 0 Thu Aug 04 00:09:03 2005 => Anzahl der gelöschten Dateien: 0 Thu Aug 04 00:09:03 2005 => Anzahl Fehler: 367 Thu Aug 04 00:09:03 2005 => Zeit vergangen: 01:06:42 Thu Aug 04 00:09:03 2005 => Virus Datenbank Datum: 2005/07/29 Thu Aug 04 00:09:03 2005 => Virus Datenbank Zähler: 140525 Thu Aug 04 00:09:03 2005 => Scan vollständig. ********************************************************** habe im log von escan eben noch per zufall das hier gefunden: (bei mir stand es unter "infiziert... nicht infected) Datei C:\Programme\Microsoft AntiSpyware\Quarantine\594B054B-B8CF-4897-AE5E-86D6AF\826DA09D-B5F4-455D-A249-00EBA6 infiziert von "Trojan.Win32.Puper.af" Virus. Aktion vorgenommen: No Action Taken. Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000017.exe infiziert von "Trojan.Win32.Favadd.ag" Virus. Aktion vorgenommen: No Action Taken. Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000018.exe infiziert von "Trojan-Clicker.Win32.Small.hk" Virus. Aktion vorgenommen: No Action Taken. Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000019.exe infiziert von "Trojan.Win32.Puper.af" Virus. Aktion vorgenommen: No Action Taken. Wed Aug 03 23:42:10 2005 => Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000020.dll infiziert von "Trojan.Win32.Puper.ah" Virus. Aktion vorgenommen: No Action Taken. Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000415.exe infiziert von "Trojan.Win32.Dialer.ke" Virus. Aktion vorgenommen: No Action Taken. ********************************************************** und hat das etwas zu bedeuten? Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus.avi Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus001.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus002.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus003.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus004.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus005.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus006.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus007.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus008.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus009.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus010.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus011.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus012.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus013.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus014.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus015.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus016.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus017.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus018.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus019.avc Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus020.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus.avi Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus001.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus002.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus003.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus004.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus005.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus006.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus007.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus008.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus009.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus010.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus011.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus012.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus013.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus014.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus015.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus016.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus017.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus018.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus019.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus020.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm001.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm002.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm003.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm004.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm005.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm006.avc Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm999.avc |
Themen zu HILFE! wie enferne ich ONECLICKSEARCH? |
adaware, antivirus, brauche, danke, dumme, eingefangen, escan, forum, google, hilfe!, killbox, kleines, leute, nichts, norton, problem, programme, rechts, seite, spybot, spyware, trojana, trotz, viren |